AVG schlägt bei jeden Systemstart aus - HJT log auswerten pls

Dieses Thema im Forum "Viren, Trojaner & Malware" wurde erstellt von battlekid, 21. Mai 2009 .

  1. 21. Mai 2009
    Hier mal mein HJT log:

    Spoiler
    C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\Programme\MSN Messenger\MsnMsgr.Exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINXP\system32\ctfmon.exe
    C:\Programme\DAEMON Tools Lite\daemon.exe
    C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
    C:\Programme\SFT Loader\leecher.exe
    C:\WINXP\explorer.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN NL: Hotmail, Outlook, Skype, het laatste nieuws, entertainment en meer!
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN NL: Hotmail, Outlook, Skype, het laatste nieuws, entertainment en meer!
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN NL: Hotmail, Outlook, Skype, het laatste nieuws, entertainment en meer!
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
    O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
    O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe
    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINXP\SYSTEM32\slserv.exe

    --
    End of file - 4811 bytes

    Soweit ich da beurteilen kann ist ja alles sauber aber jedes mal wenn ich den Pc starte zeigt mein AVG irgendeinen Virus an.
    Anfangs hatte ich diesen komsichen Pop Up Virus drauf Vundo(?) oder sowas jetzt kommen die Pop Ups nicht mehr.
    Was verdächtig ist ist das meine TeaTimer.exe ständig
    die meiste Speicherauslastung zeigt. (An zweiter stelle firefox.exe)

    Bitte um Hilfe battlekid
     
  2. 21. Mai 2009
    AW: AVG schlägt bei jeden Systemstart aus - HJT log auswerten pls

    Kann jetzt nix erkennen..
    Allerdings würde ich ma Spybot einfach neu installieren..

    MfG
     
  3. 21. Mai 2009
    AW: AVG schlägt bei jeden Systemstart aus - HJT log auswerten pls

    AVG ist echt dämlich. Hatte ich auch mal, der hat nur Mist gemacht bei mir.
    Hol dir lieber ANtiVir Free, das ist viel kompetenter und auch kostenlos!
    TeaTimer.exe ist Spybot. Hat keinen Virus, kann aber beschädigt sein (koruppter installer vlt. kA).
    SB->re-install

    greetz
    oneBit
     
  4. 21. Mai 2009
    AW: AVG schlägt bei jeden Systemstart aus - HJT log auswerten pls

    Das Log sieht sauber aus. Kannst aber folgende Beiträge entfernen lassen:

    C:\Programme\Java\jre6\bin\jusched.exe
    C:\Programme\MSN Messenger\MsnMsgr.Exe <-- wenn du MSN nicht nutzt, ansonsten lass es drin.
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINXP\system32\ctfmon.exe

    Avira AntiVir Premium / Free reicht vollkommen aus wenn man nicht ein total verblödeter Anfänger in Sachen PC ist
     
  5. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.