Archiv Windows XP 25.916 Themen, 128.567 Beiträge

WinXP - Updates werden von Microsoft geblockt

Nightfire2 / 4 Antworten / Baumansicht Nickles

hi@all, mein Rechner samt OEM-Version WinXP ist schon ein paar Jahre alt. Damals die Registrierung gemacht - kein Problem (warum auch?). Nachdem Microsoft zigmal versucht hatte, das Identifizierungstool für die Echtheit der Originale WinXP und Office draufzuspielen, habe ich mir irgendwann gedacht: egal, hab' eh' nix zu verbergen und hab's zugelassen. Office habe ich 1997 ganz legal erworben, ebenso wie WinXP OEM mit dem Rechner zusammen. Nachdem die automatischen Updates, wie ich irgendwann feststellte, geblockt wurden, frage ich mich nun, was ich machen soll. Der "Support" von Microsoft auf den Inet-Sites sagt ganz klar, dass bei OEM-Versionen ein Anruf und oder eine Email in recht üppiger Form kostenpflichtig ist. Ansonsten wende man sich bitte an den Verkäufer. Sehr witzig, weil es diesen Betrieb gar nicht mehr gibt. Hm, also was tun, um die berechtigten Echtheitszertifikate wieder zu erlangen? Einerseits brauche ich die regelmäßigen Updates, andererseits soll ja jetzt auch das Zusatzpack 3 raus sein. Hoffe, Ihr könnt mir helfen und Tipps geben, wie ich hier am besten vorgehe. Danke schon mal im voraus! Liebe Grüße - Nightfire

shrek3 Nightfire2 „WinXP - Updates werden von Microsoft geblockt“
Optionen

Hallo Nightfire2,

selbst, wenn dein XP nicht legal erworben worden wäre, werden die automatischen Updates nicht deswegen geblockt.
Microsoft hat nämlich kein Interesse daran, Firmen und Privatkunden durch ungeschützte und deshalb virenverseuchte PCs, auf denen das XP nicht rechtmäßig aufgespielt wurde, in zusätzliche Gefahr zu bringen.

Es muss also einen anderen Grund für diese Blockade geben.

Lade dir HijackThis herunter und überprüfe deinen PC auf verdächtige Einträge:
http://www.zdnet.de/downloads/prg/n/m/deGNNM-wc.html

Werte das Logfile, welches HijackThis erstellt, entweder hier aus:
http://www.hijackthis.de/de

Oder poste den kompletten Inhalt des Logfiles in deine nächste Antwort.

Mache auch noch einen Virenscan.

Es muss nicht auf einen Schädling zurückzuführen sein, wenn der Computer daran gehindert wird, seine Sicherheitslücken zu stopfen.
Aber es ist immer eine Ursachenmöglichkeit.

Gruß
Shrek3

Nightfire2 shrek3 „Hallo Nightfire2, selbst, wenn dein XP nicht legal erworben worden wäre, werden...“
Optionen

Die Auswertung, die ich nicht so recht interpretieren kann:

Index % of PCs with item Code Data
1 0.0% O14 START_PAGE_URL=http://www.1und1.de/Herzlich_Willkommen/b1/
2 0.1% O16 {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
3 0.0% O16 {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
4 0.0% O16 ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
5 0.0% O16 {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
6 0.0% O16 {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
7 0.0% O16 {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
8 0.0% O16 {0AFDA372-EB16-11D5-8A33-0002442B5E80} (AsconOnline.Web3D) - http://as-con.de/cab/as_tools.cab
9 0.0% O16 {41F17733-B041-4099-A042-B518BB6A408C} - http://apple.speedera.net/qtinstall.info.apple.com/sikes/de/win/QuickTimeInstaller.exe
10 0.0% O16 {12F7F128-B36C-4843-8AA4-A5F71A969331} (Launcher Control) - https://horizons.eu.istaria.com/controls/launcher.ocx
11 0.0% O16 {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
12 0.0% O16 {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
13 0.0% O16 {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1151556103203
14 0.0% O17 NameServer = 192.168.178.1
15 0.0% O17 NameServer = 192.168.122.252,192.168.122.253
16 0.0% O17 NameServer = 192.168.120.252,192.168.120.253
17 0.1% O2 Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
18 0.0% O2 Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
19 0.0% O2 XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
20 0.0% O2 CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
21 0.0% O2 Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll (file missing)
22 0.0% O2 amazon - {84B94901-3645-4D80-A6B7-4D0050B19455} - C:\Programme\Preispiraten\IEButtonAmazonInterface.dll
23 0.0% O2 eBay - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\Programme\Preispiraten\IEButtonEbayInterface.dll
24 0.0% O2 Preispiraten - {E9E027BF-C3F3-4022-8F6B-8F6D39A59684} - C:\Programme\Preispiraten\IEButtonPPInterface.dll
25 0.1% O23 AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
26 0.1% O23 AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
27 0.0% O23 AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
28 0.0% O23 AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
29 0.0% O23 InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
30 0.0% O23 Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
31 0.0% O24 (no name) - http://wow-europe.com/shared/wow-com/images/burningcrusade/de/images/wallpapers/bladesedgemountains/1280.jpg
32 0.0% O3 &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
33 0.0% O3 Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
34 0.0% O3 ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
35 0.0% O3 Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll (file missing)
36 5.6% O4 [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
37 3.6% O4 [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
38 3.6% O4 [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
39 2.2% O4 [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
40 1.6% O4 [nwiz] nwiz.exe /install
41 1.1% O4 [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
42 0.8% O4 [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
43 0.4% O4 [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
44 0.4% O4 [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
45 0.3% O4 [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
46 0.2% O4 [Logitech Utility] Logi_MwX.Exe
47 0.2% O4 [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
48 0.1% O4 [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
49 0.0% O4 [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
50 0.0% O4 [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
51 0.0% O4 [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
52 0.0% O4 [C:\Programme\1&1\1&1 EasyLogin\EasyLogin.exe] "1&1 EasyLogin" HIDE
53 0.0% O4 [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
54 0.0% O4 [PhonostarAgent] C:\Programme\phonostar\ps_agent.exe
55 0.0% O4 [icq] "C:\Programme\ICQ6\ICQ.exe" silent
56 0.0% O4 [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
57 0.0% O4 [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
58 0.0% O4 [TVgenial] "C:\Programme\TVgenial\TVgenial.exe" -d
59 0.0% O4 [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
60 0.0% O4 [1&1 EasyLogin] C:\Programme\1&1\1&1 EasyLogin\EasyLogin.exe
61 0.0% O4 [RssReader] "C:\Dokumente und Einstellungen\Joachim Goemann\Anwendungsdaten\Qlikworld\RSSReader\RSSReader.exe" /Autostart
62 0.0% O8 &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
63 0.0% O8 eBay - Mein eBay - C:\Programme\Preispiraten3\Preispiraten3\SearchEbaymein.htm
64 0.0% O8 eBay - Powersuche - C:\Programme\Preispiraten3\Preispiraten3\SearchEbaypower.htm
65 0.0% O8 eBay - Startseite - C:\Programme\Preispiraten3\Preispiraten3\SearchEbay.htm
66 0.0% O8 eBay Suche starten - C:\Programme\Preispiraten3\Preispiraten3\SearchEbay.htm
67 0.0% O8 amazon Suche - C:\Programme\Preispiraten3\Preispiraten3\Searchamazon.htm
68 0.0% O8 amazon Suche starten - C:\Programme\Preispiraten3\Preispiraten3\Searchamazon.htm
69 0.0% O8 Google Suche - C:\Programme\Preispiraten3\Preispiraten3\SearchGoogle.htm
70 0.0% O8 Google Suche starten - C:\Programme\Preispiraten3\Preispiraten3\SearchGoogle.htm
71 0.0% O8 eBay Powersuche - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?adv
72 0.0% O8 eBay Startseite - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?heim
73 0.0% O8 Mein eBay - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?mein
74 0.0% O8 eBay Produktsuche - C:\Programme\Preispiraten\Buyertools Reminder\SearchEbay.htm
75 0.0% O8 &Preispiratensuche nach markiertem Text - C:\\Programme\\Preispiraten\\preispiraten.html
76 0.2% O9 (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
77 0.0% O9 Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
78 0.0% O9 ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
79 0.0% O9 (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
80 0.0% O9 Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
81 0.0% O9 eBay Startseite - {8B69DB2E-015D-4c4f-B97E-95EF5326BDA8} - http://adfarm.mediaplex.com/ad/ck/707-1170-5704-77?RedirectEnter&partner=36420&loc=http://pages.ebay.de (file missing)
82 0.0% O9 (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\Windows\Network Diagnostic\xpnetdiag.exe
83 0.0% O9 @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\Windows\Network Diagnostic\xpnetdiag.exe
84 0.0% O9 eBay Homepage - {D4951B60-8FF9-4813-B716-FF3E75386E74} - http://www.preispiraten.de/cgi-bin/e/tracker_short.pl?http://www.ebay.de (file missing)
85 0.0% O9 Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
86 0.0% O9 Preispiraten - {350F4DA2-3886-4BB8-A1A8-D7F57B56DFFF} - C:\Programme\Preispiraten\preispiraten3ie.exe
87 0.0% O9 eBay - {E79005A3-0F92-434B-9F7B-51131FC7168F} - http://www.preispiraten.de/e/tr_ebdestart.pl?http://www.ebay.de (file missing)
88 0.0% O9 (no name) - {94A15285-AAE6-44E8-B2D7-4A2C6CDA9185} - (no file)
89 0.0% O9 Klicke hier um das Projekt xp-AntiSpy zu unterst�tzen - {72121868-CEC5-488E-BA37-1F5F5BD8EFEC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU)
90 0.0% O9 Unterst�tzung f�r xp-AntiSpy - {72121868-CEC5-488E-BA37-1F5F5BD8EFEC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU)
91 8.7% P01 C:\WINDOWS\Explorer.EXE
92 8.4% P01 C:\WINDOWS\system32\svchost.exe
93 8.4% P01 C:\WINDOWS\system32\lsass.exe
94 8.4% P01 C:\WINDOWS\system32\winlogon.exe
95 8.4% P01 C:\WINDOWS\system32\services.exe
96 8.4% P01 C:\WINDOWS\System32\smss.exe
97 8.1% P01 C:\WINDOWS\system32\spoolsv.exe
98 5.9% P01 C:\WINDOWS\system32\ctfmon.exe
99 2.2% P01 C:\WINDOWS\system32\rundll32.exe
100 2.1% P01 C:\WINDOWS\system32\wuauclt.exe
101 0.2% P01 C:\Programme\AntiVir PersonalEdition Classic\sched.exe
102 0.2% P01 C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
103 0.2% P01 C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
104 0.1% P01 C:\Programme\Internet Explorer\iexplore.exe
105 0.1% P01 C:\WINDOWS\system32\fxssvc.exe
106 0.1% P01 C:\Programme\QuickTime\qttask.exe
107 0.0% P01 C:\Programme\FRITZ!DSL\IGDCTRL.EXE
108 0.0% P01 C:\Programme\Logitech\MouseWare\system\em_exec.exe
109 0.0% P01 C:\WINDOWS\system32\mdm.exe
110 0.0% P01 C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
111 0.0% P01 C:\Programme\phonostar\ps_timer.exe
112 0.0% P01 C:\Programme\ICQ6\ICQ.exe
113 0.0% P01 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
114 0.0% P01 C:\Programme\phonostar\ps_agent.exe
115 0.0% P01 C:\Programme\1&1\1&1 EasyLogin\EasyLogin.exe
116 0.0% P01 C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
117 0.0% P01 C:\PROGRA~1\0190WA~1\WARN0190.EXE
118 0.0% P01 C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
119 0.0% P01 C:\Programme\Trend Micro\HijackThis\HijackThis.exe
120 0.0% P01 C:\Dokumente und Einstellungen\Joachim Goemann\Anwendungsdaten\Qlikworld\RSSReader\RSSReader.exe
121 2.8% R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
122 0.5% R0 HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
123 0.0% R0 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
124 3.2% R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
125 3.1% R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
126 3.0% R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
127 0.3% R1 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
128 0.0% R1 HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
129 0.0% R3 ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

Explanation of the codes

R - Registry, StartPage/SearchPage changes


R0 - Changed registry value
R1 - Created registry value
R2 - Created registry key
R3 - Created extra registry value where only one should be

F - IniFiles, autoloading entries


F0 - Changed inifile value
F1 - Created inifile value
F2 - Changed inifile value, mapped to Registry
F3 - Created inifile value, mapped to Registry

N - Netscape/Mozilla StartPage/SearchPage changes


N1 - Change in prefs.js of Netscape 4.x
N2 - Change in prefs.js of Netscape 6
N3 - Change in prefs.js of Netscape 7
N4 - Change in prefs.js of Mozilla

O - Other, several sections which represent:


O1 - Hijack of auto.search.msn.com with Hosts file
O2 - Enumeration of existing MSIE BHO's
O3 - Enumeration of existing MSIE toolbars
O4 - Enumeration of suspicious autoloading Registry entries
O5 - Blocking of loading Internet Options in Control Panel
O6 - Disabling of 'Internet Options' Main tab with Policies
O7 - Disabling of Regedit with Policies
O8 - Extra MSIE context menu items
O9 - Extra 'Tools' menuitems and buttons
O10 - Breaking of Internet access by New.Net or WebHancer
O11 - Extra options in MSIE 'Advanced' settings tab
O12 - MSIE plugins for file extensions or MIME types
O13 - Hijack of default URL prefixes
O14 - Changing of IERESET.INF
O15 - Trusted Zone Autoadd
O16 - Download Program Files item
O17 - Domain hijack
O18 - Enumeration of existing protocols and filters
O19 - User stylesheet hijack
O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys
O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
O22 - SharedTaskScheduler autorun Registry key
O23 - Enumeration of NT Services
O24 - Enumeration of ActiveX Desktop Components

Sagt das was?

Vielen Dank schon mal, Shrek3

burhan Nightfire2 „WinXP - Updates werden von Microsoft geblockt“
Optionen

Hast Du an den Diensten gespielt?

Zwingend gestartet sein müssen:
- Automatische Updates
- Kryptografiedienste
- Intelligenter Hintergrundübertragungsdienst

Ohne gibts keine Updates.

Alternativer Download bei www.winfuture.de

Prosseco burhan „Hast Du an den Diensten gespielt? Zwingend gestartet sein müssen: -...“
Optionen

Uff,

wirklich schon lange so ein Hijack Logfile gesehen. Du hast deine Maschine so vollgestopft, mit Anti Anti Spyware Proggys und andere Tracker Tools, da ist auch dein Problem dabei.

Besonders dieser eintrag hier.

.42 0.8% O4 [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

Dein PC laeuft ja so instabil und langsam, da muss ich heulen.

Also diese eintrage weg klicken:

4 0.0% O16 ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
5 0.0% O16 {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
6 0.0% O16 {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
7 0.0% O16 {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
8 0.0% O16 {0AFDA372-EB16-11D5-8A33-0002442B5E80} (AsconOnline.Web3D) - http://as-con.de/cab/as_tools.cab
9 0.0% O16 {41F17733-B041-4099-A042-B518BB6A408C} - http://apple.speedera.net/qtinstall.info.apple.com/sikes/de/win/QuickTimeInstaller.exe
10 0.0% O16 {12F7F128-B36C-4843-8AA4-A5F71A969331} (Launcher Control) - https://horizons.eu.istaria.com/controls/launcher.ocx

Nicht notwendig aber solltest

14 0.0% O17 NameServer = 192.168.178.1
15 0.0% O17 NameServer = 192.168.122.252,192.168.122.253
16 0.0% O17 NameServer = 192.168.120.252,192.168.120.253


21 0.0% O2 Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll (file missing)
22 0.0% O2 amazon - {84B94901-3645-4D80-A6B7-4D0050B19455} - C:\Programme\Preispiraten\IEButtonAmazonInterface.dll
23 0.0% O2 eBay - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\Programme\Preispiraten\IEButtonEbayInterface.dll
24 0.0% O2 Preispiraten - {E9E027BF-C3F3-4022-8F6B-8F6D39A59684} - C:\Programme\Preispiraten\IEButtonPPInterface.dll

37 3.6% O4 [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
38 3.6% O4 [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
42 0.8% O4 [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
43 0.4% O4 [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
44 0.4% O4 [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')


31 0.0% O24 (no name) -

88 0.0% O9 (no name) - {94A15285-AAE6-44E8-B2D7-4A2C6CDA9185} - (no file)
89 0.0% O9 Klicke hier um das Projekt xp-AntiSpy zu unterst�tzen - {72121868-CEC5-488E-BA37-1F5F5BD8EFEC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU)
90 0.0% O9 Unterst�tzung f�r xp-AntiSpy - {72121868-CEC5-488E-BA37-1F5F5BD8EFEC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU)

56 0.0% O4 [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE

63 0.0% O8 eBay - Mein eBay - C:\Programme\Preispiraten3\Preispiraten3\SearchEbaymein.htm
64 0.0% O8 eBay - Powersuche - C:\Programme\Preispiraten3\Preispiraten3\SearchEbaypower.htm
65 0.0% O8 eBay - Startseite - C:\Programme\Preispiraten3\Preispiraten3\SearchEbay.htm
66 0.0% O8 eBay Suche starten - C:\Programme\Preispiraten3\Preispiraten3\SearchEbay.htm
67 0.0% O8 amazon Suche - C:\Programme\Preispiraten3\Preispiraten3\Searchamazon.htm
68 0.0% O8 amazon Suche starten - C:\Programme\Preispiraten3\Preispiraten3\Searchamazon.htm
69 0.0% O8 Google Suche - C:\Programme\Preispiraten3\Preispiraten3\SearchGoogle.htm
70 0.0% O8 Google Suche starten - C:\Programme\Preispiraten3\Preispiraten3\SearchGoogle.htm
71 0.0% O8 eBay Powersuche - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?adv
72 0.0% O8 eBay Startseite - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?heim
73 0.0% O8 Mein eBay - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?mein
74 0.0% O8 eBay Produktsuche - C:\Programme\Preispiraten\Buyertools Reminder\SearchEbay.htm
75 0.0% O8 &Preispiratensuche nach markiertem Text - C:\\Programme\\Preispiraten\\preispiraten.html
76 0.2% O9 (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

79 0.0% O9 (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

81 0.0% O9 eBay Startseite - {8B69DB2E-015D-4c4f-B97E-95EF5326BDA8} - http://adfarm.mediaplex.com/ad/ck/707-1170-5704-77?RedirectEnter&partner=36420&loc=http://pages.ebay.de (file missing)

84 0.0% O9 eBay Homepage - {D4951B60-8FF9-4813-B716-FF3E75386E74} - http://www.preispiraten.de/cgi-bin/e/tracker_short.pl?http://www.ebay.de (file missing)
85 0.0% O9 Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
86 0.0% O9 Preispiraten - {350F4DA2-3886-4BB8-A1A8-D7F57B56DFFF} - C:\Programme\Preispiraten\preispiraten3ie.exe
87 0.0% O9 eBay - {E79005A3-0F92-434B-9F7B-51131FC7168F} - http://www.preispiraten.de/e/tr_ebdestart.pl?http://www.ebay.de (file missing)
88 0.0% O9 (no name) - {94A15285-AAE6-44E8-B2D7-4A2C6CDA9185} - (no file)
89 0.0% O9 Klicke hier um das Projekt xp-AntiSpy zu unterst�tzen - {72121868-CEC5-488E-BA37-1F5F5BD8EFEC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU)
90 0.0% O9 Unterst�tzung f�r xp-AntiSpy - {72121868-CEC5-488E-BA37-1F5F5BD8EFEC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU)

105 0.1% P01 C:\WINDOWS\system32\fxssvc.exe

Danach nach dem Neustart wieder Hijackthis laufen, weil es sind ein paar Programme die ich nicht kenne wie Phonostar.

Danach solltest dich entscheiden was du fuer ein Antivirus behaelst. Entweder Norton oder Antivir, aber niemals 2 auf einmal. Dann noch entweder du bleibst bei ein Spyware, aber nicht viele. Fuer mich adware ist nicht gut.

Wenn du was gescheites will dann nehme G Data Internet Security, hat alles in einem und arbeitet sehr gut, ist etwas Teuer, aber ich zahle gerne Geld wenn es was gutes ist. Nur ich bin mittlerweile beim Windows Zug.

Gruesse
Sascha