Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Mein Laptop klickt und schreibt von alleine!

Hallo Leute, vielleicht könnt ihr mir bei meinem Problem helfen. Ich habe selbst schon wochenlang im Internet nach Lösungen gesucht, finde aber kein vergleichbares Problem.

PROBLEM:
Mein Laptop (Acer TravelMate 5720) fängt ab und zu (meist nach ein paar Stunden Laufzeit) an einfach selbstständig an 1-2 Minuten lang an zu klicken (abwechselnd links, rechts und doppelklicks - dies aber ohne den Mauszeiger zu bewegen).
Kurze Zeit später wirds dann richtig schlimm und er schreibt von alleine - und zwar eine alte Nachricht, die ich einmal bei studiVZ.de jemandem geschickt habe:

Zitat
am 26.03.2010 um 20:47 Uhr
Hei du! Etz wirds endlich wieder warm. Da können wir uns ja mal wieder sehen, oder?
Hab noch dein Tabu :-)
Also, bis bald mal!

Schüssi
Hierbei wird auch die Entertaste gedrückt, gelöscht, der Cursor verschoben usw.

VERMUTUNG:
Es kommt mir also so vor, dass meine alten Eingaben  aufgezeichnet wurden und jetzt wieder abgespielt werden.

Nun könnt ihr euch sicher vorstellen, dass das ziemlich nervig ist, da die falschen Maus und Tastatureingaben im Internet oder beim Benutzen eines Programms völlig unsinnige Befehle ausführen.

WAS HABE ICH UNTERNOMMMEN, BEOBACHTET:
Keine regelmäßige Zeitintervalle
Keine geplanten Tasks
Dienste habe ich viele deaktiviert
Schreibt und klickt ohne externe Eingabegeräte
PC ist nicht heiß
AVG Anti-Virus-Free 9 findet nichts
Windows Firewall ist aktiv
Remote-Zugriff ist deaktiviert
???

Meine Lösung zur Zeit: Texteditor öffnen und schreiben lassen... ist aber auch blöd.

Ich werde jetzt beim nächste Mal alle aktiven Taks speichern und posten und die Ereignisanzeige zu der Zeit beobachten...

Habt ihr noch Ideen???


Antworten zu Mein Laptop klickt und schreibt von alleine!:

Ach ja:
Ich nutze Windows 7 Ultimate

Und HijackThis stuft alle Prozesse als sicher ein, bis auf diesen unbekannten:
O4 - Startup: Windows Login.lnk = Engelbert\AppData\Local\Temp\JMstart.exe

Ich werde beim nächsten Vorfall auch einen HijackThis Scan machen.

Poste mal dein HiJacklog, und zwar ohne vorher was zu "fixen"... ;)

HJT ist KEIN Antivirenprogramm, es dient nur dem Überblick!!

Fixen heißt dort "Ausblenden", aber keinesfalls beseitigen!!!!!!!!!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:51:04, on 23.07.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\AVG\AVG9\avgtray.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ig?hl=de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files (x86)\IEPro\iepro.dll
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files (x86)\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files (x86)\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~3\AVG\AVG9\avgtray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Windows Login.lnk = Engelbert\AppData\Local\Temp\JMstart.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~3\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files (x86)\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files (x86)\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files (x86)\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files (x86)\IEPro\iepro.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~3\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~3\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~3\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Senden an Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Senden an &Bluetooth-Gerät... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{33C1EC6A-C151-4D40-B2DF-6EFCF49C18E1}: NameServer = 213.191.74.18 62.109.123.7
O17 - HKLM\System\CS1\Services\Tcpip\..\{33C1EC6A-C151-4D40-B2DF-6EFCF49C18E1}: NameServer = 213.191.74.18 62.109.123.7
O17 - HKLM\System\CS2\Services\Tcpip\..\{33C1EC6A-C151-4D40-B2DF-6EFCF49C18E1}: NameServer = 213.191.74.18 62.109.123.7
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9798 bytes
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Datensichern,dann neuinstalieren,du hast fette gäste im system,deien passwörter dürften auch schon lange bekannt sein.
Am besten mit knoppix cd passwörter alle ändern,eventuelle mailadressen ebenso.

O4 - Startup: Windows Login.lnk = Engelbert\AppData\Local\Temp\JMstart.exe

Müsste man wegbekommen  ;)

Lesen, laden, brennen -> bootfähig, als ISO oder Image, nicht als Daten-CD!!


http://scareware.de/2010/04/boot-cd-virenscanner-kaspersky-rescue-disk-10/
 

Rohlinge sind leider aus... werde den Scan in ein paar Stunden durchführen.

Passwörter ändern ist auch kein Problem, sind aber alle Online; auf dem Rechner habe ich keine. Aber wie soll ich das versehen, die Passwörter mit Knoppix zu ändern?

Eine Datensicherung mit Neuinstallation habe ich auch schon als letzten Schritt in Betracht gezogen, aber das ist immer so viel Arbeit ;)
Melde mich nach dem Scan nochmal.

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
http://www.paldo.org/paldo-live-cd-x86-stable.iso

Oder damit system starten und passwörter änder.Von deinem verseuchten system arf man nix mehr ändern.system sollte sofort vom internet.
http://www.malte-wetz.de/wiki/pmwiki.php/De/VirenEntfernen

Nur zur info und zum nachdenken...

 

Zitat
Rohlinge sind leider aus

"Materialpause" nannte sich das glaube ich in der DDR... ;D

Bis dahin:

Wichtig:
Zuerst Systemwiederherstellung deaktivieren!!! Nun den Rechner runterfahren.

Jetzt im "Abgesicherten Modus" starten: Taste F8 sofort nach dem Einschalten mehrfach kurz drücken, mit den Pfeiltasten "Abgesicherter Modus" auswählen, Entertaste drücken.
Nicht erschrecken: sieht furchtbar aus. ;)

Danach Start->Ausführen-> regedit <eingeben und ok. Nun zu
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run navigieren und die unbekannten Schlüssel zu unbekannten Programmen löschen.

Danach zu
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run und ebenfalls schauen und die unbekannten Schlüssel zu unbekannten Einträgen ebenfalls löschen.
Editor schließen.

Dann Start->Ausführen-> msconfig < eingeben und ok. Im Reiter "Systemstart" nach unbekannten Einträgen suchen, entsprechende Haken rausmachen.

Neustarten.
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wäre autoruns von sysinternals nicht gringfügig einfacher oder in der anschaffung zu teuer?

OK, danke schonmal euch beiden für eure Mühe... hat jetzt bei mir etwas länger gedauert.
Ich habe nun alle unbekannten und auch unnötige Dienste deaktiviert und alles aus Autorun rausgenommen (war nur Adobe Reader drin).

Die bootfähige Kaspersky Rescue Disk lief bei mir nicht im grafischen Modus und im Textmodus funktionierte weder das Update noch der Scan. Nach zwei weiteren erfolglosen Versuchen mit älteren Versionen habe ich es dann aufgegeben.

Ich habe dann das Virus Removal Tool von Kaspersky geladen. Im Abgesicherten Modus hat sich das auch dauernd aufgehängt aber im normalen Modus hatte es ein paar Einträge, die es erfolgreich entfernen konnte.

Nun mein neuer Hijackthis Log. (hat sich nicht viel geändert oder?):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:42:23, on 26.07.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\AVG\AVG9\avgtray.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Internet Explorer\IELowutil.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ig?hl=de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~3\AVG\AVG9\avgtray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~3\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~3\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~3\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~3\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Senden an Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Senden an &Bluetooth-Gerät... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{33C1EC6A-C151-4D40-B2DF-6EFCF49C18E1}: NameServer = 213.191.74.18 62.109.123.7
O17 - HKLM\System\CS1\Services\Tcpip\..\{33C1EC6A-C151-4D40-B2DF-6EFCF49C18E1}: NameServer = 213.191.74.18 62.109.123.7
O17 - HKLM\System\CS2\Services\Tcpip\..\{33C1EC6A-C151-4D40-B2DF-6EFCF49C18E1}: NameServer = 213.191.74.18 62.109.123.7
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8179 bytes



Frage:
An welchen Einträgen erkennt ihr, dass evtl meine Passwörter ausgelesen wurden, bzw. mein System infiziert ist???

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Log neu fertigen,bitte version 2.04 von hijack this verwenden.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 02:32:02, on 26.07.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\AVG\AVG9\avgtray.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Internet Explorer\IELowutil.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Engelbert\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ig?hl=de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~3\AVG\AVG9\avgtray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~3\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~3\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~3\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~3\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Senden an Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Senden an &Bluetooth-Gerät... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{33C1EC6A-C151-4D40-B2DF-6EFCF49C18E1}: NameServer = 213.191.74.18 62.109.123.7
O17 - HKLM\System\CS1\Services\Tcpip\..\{33C1EC6A-C151-4D40-B2DF-6EFCF49C18E1}: NameServer = 213.191.74.18 62.109.123.7
O17 - HKLM\System\CS2\Services\Tcpip\..\{33C1EC6A-C151-4D40-B2DF-6EFCF49C18E1}: NameServer = 213.191.74.18 62.109.123.7
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8364 bytes
 

Ist das ein 64-Bit System ?
Dann ist das HJT-LOG FALSCH , geht nur bei 32Bit!!

http://www.hijackfree.de/de/upload/

damit versuchen ???

Ja ich nutze ein 64 Bit System... habe leider vergessen das zu erwähnen, sorry.

Hier die Auswertung mit Hijackfree:
http://analyze.hijackfree.com/analyze/?id=3cd071c7-312d-4272-84ca-0222385c0226

Zusätzlich lasse ich jetzt noch einen Scan mit dem Emisoft Emergency Kit laufen.

Hab das noch nie genutzt , Auswertung sieht aber m.E. OK aus ...
Warte ab , ob sich Spezialisten melden .... ansonsten ....


sicherster Scan :

Scannen mit LiveCD .....
http://www.free-av.com/de/tools/12/avira_antivir_rescue_system.html
ist nur am Download-Tag aktuell!!

Beschreibung
http://www.pcwelt.de/start/sicherheit/antivirus/news/189739/neue_version_des_avira_antivir_rescue_system/

oder  : lt Carpenter
http://scareware.de/2010/04/boot-cd-virenscanner-kaspersky-rescue-disk-10/

http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk10/
Direktadresse zum laden der ISO
 

« Letzte Änderung: 26.07.10, 14:57:05 von Ava-Tar »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

da haben sich HACKER aber einen großen spaß erlaubt

löschen oder gar neue festplatte kann helfen 

ach kommt schon leute...
bitte gebt mir wenigstenss einen hinweis wie ihr auf solche spekulationen kommt (system gehackt, trojaner, etc.)
Lediglich auf Behauptungen hin werde ich meine Festplatte nicht formatieren!!!
Das könnt ihr doch nachvollziehen oder??
Also, welche Einträge sagen euch, dass mein System verseucht ist??????????

mach doch einfach den Scan von CD ...... zur Sicherheit .

ich sehe in deiner Auswertung KEINEN bösen ....

Hast Du zufällig ne Funktastatur & Maus extra angeschlossen ??

« Letzte Änderung: 29.07.10, 10:42:35 von Ava-Tar »

Den Scan von der Antivir CD habe ich laufen lassen.
Der hat nichts mehr gefunden.
Ich habe keine externen Geräte angeschlossen.
Danke

Vorsichtshalber .... so mal das Bord entladen .

Laptop
runterfahren & AUS  ,  alle USB  raus ...
Netzteil mehrfach Aus & Ein schalten ....
Netzteil AUS & Kabel AB sowie den Akku RAUS,
Startknopf  . 3 x ca 5 Sek. lang drücken
Akku rein  , Strom ran , AN ...
testen ob es wieder geht.
 

ok, also bisher kam bei mir keine Störung mehr.
Viren werden auch keine mehr gefunden, also denke ich, dass alles in Ordnung ist.
Mal sehen, ob das Problem in Zukunft nochmal auftritt.
Ich werde in 1-2 Wochen nochmal posten.

Hab jetzt seit ca. 1 Woche (seit ich die unnötigen Dienste deaktiviert habe) Ruhe.

Danke für eure Hilfe!!!

Grüße Bert

TOI TOI TOI , & Danke für für Rückmeldung .

Wäre nett , wenn Du die Dienste nennen könntest , für "Nachleser" !

Ok, also der Fehler ist nicht mehr aufgetaucht.
Meine Vermutung zur Ursache:
Einige Viren (Trojaner) wurden gefunden und konnten mit den oben genannten Programmen behoben werden.
Zusätzlich habe ich einige Dienste deaktiviert. Falls es ein Dienst gewesen sein soll, hier meine aktuellen Einstellungen:


Gestartete Dienste, Starttyp automatisch:
AMD External Events Utility
Arbeitsstationsdienst
Aufgabenplanung
Automatische WLAN-Konfiguration
AVG Free E-mail Scanner
AVG Free WatchDog
Basisfiltermodul
Benachrichtigungsdienst für Systemereignisse
Benutzerprofildienst
COM+-Ereignissystem
DCOM-Server-Prozessstart
Designs
DHCP-Client
Diagnoserichtliniendienst
DNS-Client
Druckwarteschlange
Funktionssuche-Ressourcenveröffentlichung
Gruppenrichtlinienclient
IKE- und AuthIP IPsec-Schlüsselerstellungsmodule
IP-Hilfsdienst
Kryptografiedienste
Multimediaklassenplaner
Netzwerkspeicher-Schnittstellendienst
NLA (Network Location Awareness)
Offlinedateien
Plug & Play
Programmkompatibilitäts-Assistent-Dienst
Remoteprozeduraufruf (RPC)
RPC-Endpunktzuordnung
Server
Shellhardwareerkennung
Sicherheitskonto-Manager
Sitzungs-Manager für Desktopfenster-Manager
Stromversorgung
TCP/IP-NetBIOS-Hilfsdienst
Überwachung verteilter Verknüpfungen (Client)
Windows Driver Foundation - Benutzermodus-Treiberframework
Windows-Audio
Windows-Audio-Endpunkterstellung
Windows-Bilderfassung (WIA)
Windows-Ereignisprotokoll
Windows-Firewall
Windows-Verwaltungsinstrumentation
Intelligenter Hintergrundübertragungsdienst (Verzögerter Start)
Microsoft .NET Framework NGEN v4.0.30319_X64 (Verzögerter Start)
Microsoft .NET Framework NGEN v4.0.30319_X86 (Verzögerter Start)
Sicherheitscenter (Verzögerter Start)
Software Protection (Verzögerter Start)
Windows Media Player-Netzwerkfreigabedienst (Verzögerter Start)
Windows Update (Verzögerter Start)


Deaktivierte Dienste:
##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##
Adaptive Helligkeit
Dragon Age: Origins - Content Updater
Fax
Google Update Service (gupdate)
Media Center Extender-Dienst
Microsoft .NET Framework NGEN v2.0.50727_X64
Microsoft .NET Framework NGEN v2.0.50727_X86
Net.Tcp-Portfreigabedienst
Parental Controls
Routing und RAS
ServiceLayer
Superfetch
Windows Media Center-Empfängerdienst
Windows Media Center-Planerdienst
Windows Search
Zugriff auf Eingabegeräte


Dienste mit manuellem Start:
ActiveX-Installer (AxInstSV)
Anmeldedienst
Anmeldeinformationsverwaltung
Anschlussumleitung für Remotedesktopdienst im Benutzermodus
Anwendungserfahrung
Anwendungsidentität
Anwendungsinformationen   Gestartet
Anwendungsverwaltung
Automatische Konfiguration (verkabelt)
BitLocker-Laufwerkverschlüsselungsdienst
Blockebenen-Sicherungsmodul
Bluetooth Service
Bluetooth-Unterstützungsdienst
BranchCache
CNG-Schlüsselisolation   Gestartet
COM+-Systemanwendung
Computerbrowser   Gestartet
Defragmentierung
Diagnosediensthost   Gestartet
Diagnosesystemhost
Distributed Transaction Coordinator
Enumeratordienst für tragbare Geräte
Erkennung interaktiver Dienste
Extensible Authentication-Protokoll   Gestartet
FLEXnet Licensing Service
Funktionssuchanbieter-Host   Gestartet   Manuell
Gatewaydienst auf Anwendungsebene
Gemeinsame Nutzung der Internetverbindung
Geschützter Speicher
Heimnetzgruppen-Anbieter   Gestartet
Heimnetzgruppen-Listener
Infrarotüberwachungsdienst
Integritätsschlüssel- und Zertifikatverwaltung
IPsec-Richtlinien-Agent
Konfiguration für Remotedesktops
KtmRm für Distributed Transaction Coordinator
Leistungsindikator-DLL-Host
Leistungsprotokolle und -warnungen
Microsoft iSCSI-Initiator-Dienst
Microsoft Office Diagnostics Service
Microsoft Office Groove Audit Service
Microsoft-Softwareschattenkopie-Anbieter
NAP-Agent (Network Access Protection)
Netzwerklistendienst   Gestartet
Netzwerkverbindungen   Gestartet
Office Source Engine
Peer Name Resolution-Protokoll
Peernetzwerk-Gruppenzuordnung
Peernetzwerkidentitäts-Manager
PnP-X-IP-Busenumerator
PNRP-Computernamenveröffentlichungs-Dienst
RAS-Verbindungsverwaltung   Gestartet
Remotedesktopdienste
Remoteregistrierung
Richtlinie zum Entfernen der Scmartcard
RPC-Locator
Sekundäre Anmeldung
Server für Threadsortierung
Smartcard
SNMP-Trap
SPP-Benachrichtigungsdienst
SSDP-Suche   Gestartet
SSTP-Dienst   Gestartet
Tablet PC-Eingabedienst
Telefonie   Gestartet
TPM-Basisdienste
Unterstützung in der Systemsteuerung unter Lösungen für Probleme
UPnP-Gerätehost
Verbessertes Windows-Audio/Video-Streaming
Verbindungsschicht-Topologieerkennungs-Zuordnungsprogramm
Verschlüsselndes Dateisystem (EFS)
Verwaltung für automatische RAS-Verbindung
Virtueller Datenträger
Volumeschattenkopie
WebClient
Windows CardSpace
Windows Defender
Windows Installer
Windows Modules Installer
Windows Presentation Foundation-Schriftartcache 3.0.0.0
Windows-Biometriedienst
Windows-Dienst für Schriftartencache
Windows-Ereignissammlung
Windows-Farbsystem
Windows-Fehlerberichterstattungsdienst
Windows-Remoteverwaltung (WS-Verwaltung)
Windows-Sicherung
Windows-Sofortverbindung - Konfigurationsregistrierungsstelle
Windows-Zeitgeber
WinHTTP-Web Proxy Auto-Discovery-Dienst
WMI-Leistungsadapter
WWAN - automatische Konfiguration
Zertifikatverteilung



Ich hoffe ich kann damit noch jemandem helfen.
Bei weiteren Fragen, einfach hier drunter antworten... ich krieg dann ne Email.

Danke euch allen nochmals für eure Hilfe!
Bert


« Internet Explorer-Trojaner/Virus etc.Facebook und Emailpasswort sind weg, was tun? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...