TweakPC

Zurück   Computer Hardware Forum - TweakPC > Games und Software > Security & SPAM
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 25.09.2004, 16:02   #1 (permalink)
Tweaker
 

Registriert seit: 01.04.2004
Beiträge: 634

WhiteHawk befindet sich auf einem aufstrebenden Ast

Standard Unbekannte Programme...

Hi,

ich hab in meinem Taskmanager ein paar unbekannte Programme. Zum Beispiel GMT.exe und CMEsys.exe
Als ich Ad-Aware drüber laufen lassen hab, hat er 107 kritische Sachen gefunden, aber bevor ich da irgendwas in Quarantaine stecke mach ich lieber erstmal nix, sonst mach ich nochwas kaputt.
Aber ich hab auch mal nen Logfile mit Hijack this erstellt:

Logfile of HijackThis v1.98.2
Scan saved at 17:11:38, on 25.09.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Atguard\iamserv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Atguard\iamapp.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\System32\taskswitch.exe
C:\WINDOWS\System32\fast.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\System32\TCAUDIAG.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\TBPanel.exe
C:\Programme\Logitech\Mobile Phone Suite\MobilePhoneSuite.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Logitech\SetPoint\kem.exe
C:\PROGRAMME\LOGITECH\SETPOINT\KHALMNPR.EXE
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Logitech\SetPoint\MediaPlayerMgr.exe
C:\Programme\Shareaza\Shareaza.exe
C:\Dokumente und Einstellungen\Kugeblitzz\Desktop\HijackThis19802.e xe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet3_88.dll
O2 - BHO: (no name) - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [iamapp] C:\PROGRA~1\Atguard\iamapp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [POINTER] C:\Programme\Microsoft Hardware\Mouse\point32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Mobile Phone Suite] C:\Programme\Logitech\Mobile Phone Suite\MobilePhoneSuite.exe -nogui
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://C:\foo.mhtml!http://mitglied.lycos.de/funpixx/EXE.CHM::/exe.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://antu.popcap.com/games/popcaploader_v5.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents...r/imloader.cab



Sieht das gut aus oder eher schlecht?
Ich hab eigentlich Firewall und Norton Antivirus drauf...


MfG, WhiteHawk
WhiteHawk ist offline   Mit Zitat antworten
Alt 25.09.2004, 16:48   #2 (permalink)
Polsterwaffenkampfsportle r
 
Benutzerbild von tele
 

Registriert seit: 29.10.2003
Beiträge: 14.561

tele hat eine strahlende Zukunft
tele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunft

Standard

die meisten der programmme kannst du auffinden - seriöse haben meistens eine beschreibung dazu, die diese eindeutig idendifizieren.
tele ist offline   Mit Zitat antworten
Alt 25.09.2004, 16:51   #3 (permalink)
Tweaker
 

Registriert seit: 01.04.2004
Beiträge: 634

WhiteHawk befindet sich auf einem aufstrebenden Ast

Standard

das heißt ich kann alles löschen was keine seriöse beschreibung hat?
WhiteHawk ist offline   Mit Zitat antworten
Alt 29.09.2004, 13:10   #4 (permalink)
Tweaker
 

Registriert seit: 01.04.2004
Beiträge: 634

WhiteHawk befindet sich auf einem aufstrebenden Ast

Standard

Will mir keiner antworten?
Was ist dieses GMT.exe und CMEsys.exe???
WhiteHawk ist offline   Mit Zitat antworten
Alt 29.09.2004, 13:12   #5 (permalink)
Polsterwaffenkampfsportle r
 
Benutzerbild von tele
 

Registriert seit: 29.10.2003
Beiträge: 14.561

tele hat eine strahlende Zukunft
tele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunfttele hat eine strahlende Zukunft

Standard

mal nach den gegoogelt?

gmt.exe ist z.b. gator spyware

und

cmesys.exe ist gator GAIN adware
tele ist offline   Mit Zitat antworten
Alt 29.09.2004, 13:28   #6 (permalink)
Stickstoff Junkie
 
Benutzerbild von Stöhnie
 

Registriert seit: 20.06.2002
Beiträge: 4.430

Stöhnie ist ein LichtblickStöhnie ist ein LichtblickStöhnie ist ein LichtblickStöhnie ist ein LichtblickStöhnie ist ein Lichtblick

Standard

Zitat:
Zitat von WhiteHawk
Will mir keiner antworten?
Was ist dieses GMT.exe und CMEsys.exe???
mannmann, lass adaware drüberlaufen, die kritischen sachen löschen und jut is!!
Stöhnie ist offline   Mit Zitat antworten
Alt 29.09.2004, 13:37   #7 (permalink)
Hardware Freak
 
Benutzerbild von Live
 

Registriert seit: 10.04.2002
Beiträge: 6.256

Live sorgt für eine eindrucksvolle AtmosphäreLive sorgt für eine eindrucksvolle AtmosphäreLive sorgt für eine eindrucksvolle Atmosphäre

Standard

Hijack findet aber oft Sachen, die Adaware nicht findet.
Live ist offline   Mit Zitat antworten
Alt 29.09.2004, 13:53   #8 (permalink)
Stickstoff Junkie
 
Benutzerbild von Stöhnie
 

Registriert seit: 20.06.2002
Beiträge: 4.430

Stöhnie ist ein LichtblickStöhnie ist ein LichtblickStöhnie ist ein LichtblickStöhnie ist ein LichtblickStöhnie ist ein Lichtblick

Standard

Zitat:
Zitat von Live
Hijack findet aber oft Sachen, die Adaware nicht findet.
kann schon sein, aber was ich meinte ist, das adaware absolut unproblematisch ist im gegensatz zu z.b. spybot&destroy....adaware ist idiotensicher. da brauch man nicht fragen: "...soll ich?" oder "...kann was schiefgehen?" wenn dann der rechner noch verseucht sein sollte, kann man ja das nächste geschütz auffahren. macht doch nicht alles so kompliziert! und wenn man eine anwendung hat, die einem spanisch vorkommt, einfach in google eintippen, fertig.
[FONT="Tahoma"]
AMD Phenom II X4 945 @ 3,645 Ghz (15x243Mhz) ++ Gainward Nvidia GTS 450 GLH @ 950/2210/1900Mhz ++ MSI 790GX-G65 HT @ 2,187Ghz | NB @ 2,43Ghz ++ 8 GB DDR3 RAM 1600er Corsair Vengeance Blue LP @ 810 Mhz ++ 128GB SSD 2x 250GB HDDs ++ Win 10 Pro 64bit
[/FONT]


http://www.tweakpc.de/forum/members/2875-stoehnie/
Stöhnie ist offline   Mit Zitat antworten
Alt 29.09.2004, 18:34   #9 (permalink)
Tweaker
 

Registriert seit: 01.04.2004
Beiträge: 634

WhiteHawk befindet sich auf einem aufstrebenden Ast

Standard

also alles was Adaware findet löschen, seh ich das richtig?
WhiteHawk ist offline   Mit Zitat antworten
Alt 29.09.2004, 20:00   #10 (permalink)
Stickstoff Junkie
 
Benutzerbild von Stöhnie
 

Registriert seit: 20.06.2002
Beiträge: 4.430

Stöhnie ist ein LichtblickStöhnie ist ein LichtblickStöhnie ist ein LichtblickStöhnie ist ein LichtblickStöhnie ist ein Lichtblick

Standard

Zitat:
Zitat von WhiteHawk
also alles was Adaware findet löschen, seh ich das richtig?
ja, kannst du guten gewissens machen. bei winxp=wiederherstellungspunktsetzen, aktuelle definitionen updaten und ab dafür!
Stöhnie ist offline   Mit Zitat antworten
Antwort

Stichworte
programme, unbekannte


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Unbekannte Netzwerkadapter Asrock 775 Dual VSTA WhiteMoon Intel: CPUs und Mainboards 5 23.03.2007 13:53
Unbekannte MiniPCI-Express Karte identifizieren Live Sonstige Hardware 4 14.12.2006 10:37
Unbekannte Einstellungen im BIOS?? Gast AMD: CPUs und Mainboards 3 04.09.2003 13:11
Unbekannte Dialogbox Raffnix Windows & Programme 3 22.11.2002 13:25


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:28 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved