Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

4 Seiten V   1 2 3 > »   
Reply to this topicStart new topic
> G DATA TotalCare 2009, GDFwSvc.exe
Gast_Poulsen_*
Beitrag 18.09.2008, 21:21
Beitrag #1






Gäste






Ich habe das Problem mit der"GDFwSvc.exe". Und zwar bekomme ich beim Runterfahren des Rechners: die GDFwSvc.exe kann nicht beendet werden. Googeln führte zutage, dass diese Meldung der G DATA Firewall zu verdanken ist. Ich habe auch einen Lösungsvorschlag gefunden:

ZITAT
Das Problem wird vom EulaLauncher verursacht...ein völlig überflüssiger Prozess, der nichts anderes macht als irgendwelche Eulas von Google einzublenden, wenn man Google-Software startet.

Einfach den EulaLauncher (EulaLauncher.exe) killen und den Autostart Eintrag ausse Registry löschen

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Run


Nur leider gibt es keinen solchen Eintrag in meiner Registrie confused.gif

Der Beitrag wurde von Poulsen bearbeitet: 18.09.2008, 21:25
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 18.09.2008, 21:31
Beitrag #2






Gäste






Warum rufst du nicht beim Support an ?
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 18.09.2008, 21:33
Beitrag #3


Threadersteller




Gäste






GDATA.....................Support................willste mich verar**** whistling.gif lmfao.gif

EDIT: Da soll noch einer was gegen ESET sagen/schreiben. Das installierste und das war's dann. Da hörst und siehste solche Meldungen nicht...........

Der Beitrag wurde von Poulsen bearbeitet: 18.09.2008, 21:41
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 19.09.2008, 07:51
Beitrag #4


Threadersteller




Gäste






So ich habe gerade mit dem technischen Support telefoniert.
Der gute Man dort ist der Meinung, dass bei der Installation etwas nicht astrein verlaufen sei. Er schickt mir nun das aktuellste CleanerTool. Das heißt ich soll GDATA komplett deinstallieren, dieses Tool im abgesicherten Modus ausführen und GDATA anschließend neu installieren. Sollte die Meldung dann immer noch auftauchen, soll ich mich nochmal melden.

Nun, dann schau'n mer mal smile.gif

Für alle User, die eventuell das selbe Problem haben, hier mal das Ticket mit dem Lösungsverschlag:

ZITAT
Sehr geehrter Herr xxxxxxx,

vielen Dank für Ihre Anfrage.

Zur vollständigen Deinstallation unserer Software gehen Sie bitte wie folgt vor:

1. Laden Sie sich zunächst unseren AV-Cleaner herunter und speichern Sie diesen auf Ihrem Desktop.


2. Wenn der Download abgeschlossen ist, entfernen Sie die derzeitig installierte G DATA Software über "Start > Systemsteuerung > Software (Windows Vista: "Programme und Funktionen")". Sollte dies nicht funktionieren, fahren Sie bitte dennoch mit Schritt "3" fort.

3. Starten Sie nun Ihren Rechner im abgesicherten Modus. Um in den abgesicherten Modus zu kommen, halten Sie während des Bootvorgangs die Taste "F8" gedrückt.
Im Menü "Erweiterte Windows Startoptionen" wählen Sie bitte "Abgesicherter Modus", anschließend drücken Sie zwei Mal die Eingabetaste ("Enter").

4. Führen Sie im abgesicherten Modus die (unter Punkt 1 herunter geladene) Datei "AVCleaner.exe" aus.


5. Wählen Sie nun "Select All" und "Delete", es sollten keine Elemente mehr angezeigt werden.


6. Starten Sie den Rechner neu.


7. Wiederholen Sie Schritt 3-5 bis der "AVCleaner" keine Elemente mehr anzeigt.


8. Nun können Sie die aktuelle Version unserer Software installieren.


Der Beitrag wurde von Poulsen bearbeitet: 19.09.2008, 08:51
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 19.09.2008, 09:24
Beitrag #5


Threadersteller




Gäste






Tja bei einem Neustart des Rechners musste ich leider feststellen, dass die Meldung: GSV.exeblalbal in Speicher blalbla immer noch auftaucht.
Was sagt mir das jetzt? Richtig.............schade eigentlich whistling.gif
Go to the top of the page
 
+Quote Post
Joshua
Beitrag 19.09.2008, 09:53
Beitrag #6



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 77
Mitglied seit: 10.08.2008
Wohnort: Steinheim
Mitglieds-Nr.: 7.002

Betriebssystem:
XP
Virenscanner:
GDATA
Firewall:
Im Router



ZITAT(Poulsen @ 19.09.2008, 10:23) *
Was sagt mir das jetzt? Richtig.............schade eigentlich whistling.gif

Ja was sagt es Dir denn ??
Mir würde es sagen:
ZITAT
Sollte die Meldung dann immer noch auftauchen, soll ich mich nochmal melden.

Aber da ich das Problem nicht habe, brauche ich den Support auch nicht!

Joshua


--------------------
Go to the top of the page
 
+Quote Post
Shodo
Beitrag 19.09.2008, 10:03
Beitrag #7



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 209
Mitglied seit: 10.01.2007
Mitglieds-Nr.: 5.715

Betriebssystem:
Windows 7
Virenscanner:
G Data TotalCare 2011
Firewall:
G Data TotalCare 2011



ZITAT(Poulsen @ 19.09.2008, 10:23) *
Tja bei einem Neustart des Rechners musste ich leider feststellen, dass die Meldung: GSV.exeblalbal in Speicher blalbla immer noch auftaucht.
Was sagt mir das jetzt? Richtig.............schade eigentlich whistling.gif


dass es jetzt interessant wäre, den Support nochmal anzurufen. smile.gif

Was für Programme sind noch aktiv, wenn du den Rechner runterfährst?


--------------------
Wer im Leben kämpft, wird öfters mal verlieren.

Wer nicht kämpft, hat schon längst verloren.
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 19.09.2008, 10:39
Beitrag #8


Threadersteller




Gäste






ZITAT(Shodo @ 19.09.2008, 11:02) *
dass es jetzt interessant wäre, den Support nochmal anzurufen. smile.gif


Ich versuche ja schon die ganze Zeit krampfhaft durchzukommen. Aber leider vergeblich. Bis jetzt spreche ich jedesmal mit einem Tonband, welches mir erzählt ich solle es später nochmal versuche.......Also so wie man den G DATA-Support kennt.

ZITAT
Was für Programme sind noch aktiv, wenn du den Rechner runterfährst?


PopTray, Creative LautstärkeRegelung, CfosSpeed



Go to the top of the page
 
+Quote Post
Shodo
Beitrag 19.09.2008, 10:45
Beitrag #9



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 209
Mitglied seit: 10.01.2007
Mitglieds-Nr.: 5.715

Betriebssystem:
Windows 7
Virenscanner:
G Data TotalCare 2011
Firewall:
G Data TotalCare 2011



ZITAT(Poulsen @ 19.09.2008, 11:38) *
PopTray, Creative LautstärkeRegelung, CfosSpeed



hast mal versucht, die zu deaktivieren? also poptray und cfosSpeed?

würds mal testweise deaktivieren, dann neustarten und gucken, ob sich der Rechner dann runterfahren lässt (ohne FEhlermeldung).

Ansonsten... haste mal die ganz genaue Fehlermeldung da?


--------------------
Wer im Leben kämpft, wird öfters mal verlieren.

Wer nicht kämpft, hat schon längst verloren.
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 19.09.2008, 10:49
Beitrag #10


Threadersteller




Gäste






ZITAT(Shodo @ 19.09.2008, 11:44) *
hast mal versucht, die zu deaktivieren? also poptray und cfosSpeed?

würds mal testweise deaktivieren, dann neustarten und gucken, ob sich der Rechner dann runterfahren lässt (ohne FEhlermeldung).

Ansonsten... haste mal die ganz genaue Fehlermeldung da?


Das deaktiveren habe ich schon hinter mir. Leider ohne Erfolg.

Die genaue Fehlermeldung kann wird kurz im Bootbildschirm angezeigt, dann fährt die Kiste runter. Ich kann also keinen Screenshot davon machen. Mitschreiben geht so schnell auch nicht. Was ich lediglich mitbekomme ist; dass die besagte exe.datei nicht in Speicher......ausgeführt werden kann. Dann verschwindet die Meldung und die Kiste fährt runter.

Was ich jetzt mal machen werde ist folgendes: Ich spiele mal mein blankes sauberes Image ein und installiere GDATA mal neu. Vielleicht bringt das ja den gewünschten Erfolg.

Eine EmailRückmeldung vom Support habe ich leider immer nocht nicht bekommen.
Go to the top of the page
 
+Quote Post
Shodo
Beitrag 19.09.2008, 10:55
Beitrag #11



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 209
Mitglied seit: 10.01.2007
Mitglieds-Nr.: 5.715

Betriebssystem:
Windows 7
Virenscanner:
G Data TotalCare 2011
Firewall:
G Data TotalCare 2011



ZITAT(Poulsen @ 19.09.2008, 11:48) *
Das deaktiveren habe ich schon hinter mir. Leider ohne Erfolg.

Die genaue Fehlermeldung kann wird kurz im Bootbildschirm angezeigt, dann fährt die Kiste runter. Ich kann also keinen Screenshot davon machen. Mitschreiben geht so schnell auch nicht. Was ich lediglich mitbekomme ist; dass die besagte exe.datei nicht in Speicher......ausgeführt werden kann. Dann verschwindet die Meldung und die Kiste fährt runter.

Was ich jetzt mal machen werde ist folgendes: Ich spiele mal mein blankes sauberes Image ein und installiere GDATA mal neu. Vielleicht bringt das ja den gewünschten Erfolg.

Eine EmailRückmeldung vom Support habe ich leider immer nocht nicht bekommen.



Das natürlich auch ne Möglichkeit.

Die Meldung ansich klingt ja als wenn die GDFwSvc.exe irgend n Problem mit dem Speicher hat. Frage ist nur, warum... hmm.


Warte dann mal auf deine Rückmeldung (hoffentlich ne positive). smile.gif


--------------------
Wer im Leben kämpft, wird öfters mal verlieren.

Wer nicht kämpft, hat schon längst verloren.
Go to the top of the page
 
+Quote Post
scu
Beitrag 19.09.2008, 11:24
Beitrag #12



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(Poulsen @ 19.09.2008, 10:23) *
Tja bei einem Neustart des Rechners musste ich leider feststellen, dass die Meldung: GSV.exeblalbal in Speicher blalbla immer noch auftaucht.
Was sagt mir das jetzt? Richtig.............schade eigentlich whistling.gif

Jetzt sprichst du von einer GSV.exe ... die ist aber nicht Teil von G DATA.
Kann es sein dass dein Speicher defekt ist?
Tipp: http://memtest86.com/
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 19.09.2008, 12:24
Beitrag #13


Threadersteller




Gäste






ZITAT(scu @ 19.09.2008, 12:23) *
Jetzt sprichst du von einer GSV.exe ... die ist aber nicht Teil von G DATA.
Kann es sein dass dein Speicher defekt ist?
Tipp: http://memtest86.com/


Guck mal die 6te von oben



Mag sein, dass ich mich mißverständlich ausgedrückt habe

Und wenn der Speicher defekt wäre, warum kommt die Meldung nur und wirklich nur von GDATA?
Go to the top of the page
 
+Quote Post
vomitator
Beitrag 19.09.2008, 12:24
Beitrag #14



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 130
Mitglied seit: 19.02.2007
Mitglieds-Nr.: 5.854

Betriebssystem:
win10x64
Virenscanner:
Norton Security
Firewall:
NS + Router



ZITAT(scu @ 19.09.2008, 12:23) *
Jetzt sprichst du von einer GSV.exe ... die ist aber nicht Teil von G DATA.
Kann es sein dass dein Speicher defekt ist?
Tipp: http://memtest86.com/

Ist die gsv.exe nicht sogar ein Trojaner?????
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 19.09.2008, 12:32
Beitrag #15


Threadersteller




Gäste






So.....
Sauberes jungfräuliches Images zurückgespielt. Neustarts und Beenden bis zum Erblinden durchgeführt. Alles einwandfrei.
G DATA installiert..............da isse wieder die Meldung. ranting.gif

Und da diese Meldung ausschließlich von GDATA produziert wird, gehe ich nicht davon aus, dass mein Arbeitsspeicher defekt ist. Denn mit ohne GDATA und mit anderen AV's kommt diese Meldung nicht.

Dann werde ich wohl ein Image zurücksetzen und ein anders AV installiern.
Go to the top of the page
 
+Quote Post
scu
Beitrag 19.09.2008, 12:34
Beitrag #16



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(Poulsen @ 19.09.2008, 13:23) *
Guck mal die 6te von oben



Mag sein, dass ich mich mißverständlich ausgedrückt habe

Und wenn der Speicher defekt wäre, warum kommt die Meldung nur und wirklich nur von GDATA?

Vielleicht schreibst du mal genau, was für eine Meldung du bekommst...
Ansonsten wird es schwierig eine Lösung für das Problem zu finden.
Schreib mal bitte in den Thread, was sonst noch für Prozesse laufen (HiJackThis Log oder so)
Go to the top of the page
 
+Quote Post
scu
Beitrag 19.09.2008, 12:36
Beitrag #17



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



ZITAT(Poulsen @ 19.09.2008, 13:31) *
So.....
Sauberes jungfräuliches Images zurückgespielt. Neustarts und Beenden bis zum Erblinden durchgeführt. Alles einwandfrei.
G DATA installiert..............da isse wieder die Meldung. ranting.gif

Und da diese Meldung ausschließlich von GDATA produziert wird, gehe ich nicht davon aus, dass mein Arbeitsspeicher defekt ist. Denn mit ohne GDATA und mit anderen AV's kommt diese Meldung nicht.

Dann werde ich wohl ein Image zurücksetzen und ein anders AV installiern.

Traurig, dass du so früh schon kapitulierst...
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 19.09.2008, 12:36
Beitrag #18


Threadersteller




Gäste






ZITAT(scu @ 19.09.2008, 13:33) *
Vielleicht schreibst du mal genau, was für eine Meldung du bekommst...
Ansonsten wird es schwierig eine Lösung für das Problem zu finden.
Schreib mal bitte in den Thread, was sonst noch für Prozesse laufen (HiJackThis Log oder so)


ZITAT(Poulsen @ 19.09.2008, 11:48) *
Das deaktiveren habe ich schon hinter mir. Leider ohne Erfolg.

Die genaue Fehlermeldung kann wird kurz im Bootbildschirm angezeigt, dann fährt die Kiste runter. Ich kann also keinen Screenshot davon machen. Mitschreiben geht so schnell auch nicht. Was ich lediglich mitbekomme ist; dass die besagte exe.datei nicht in Speicher......ausgeführt werden kann. Dann verschwindet die Meldung und die Kiste fährt runter.

Was ich jetzt mal machen werde ist folgendes: Ich spiele mal mein blankes sauberes Image ein und installiere GDATA mal neu. Vielleicht bringt das ja den gewünschten Erfolg.

Eine EmailRückmeldung vom Support habe ich leider immer nocht nicht bekommen.

Go to the top of the page
 
+Quote Post
scu
Beitrag 19.09.2008, 12:39
Beitrag #19



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.191
Mitglied seit: 07.08.2007
Mitglieds-Nr.: 6.352
Virenscanner:
G DATA



Dann mach halt ein Foto...

Edit: und Hijackthis funktioniert ja wohl, oder?

Edit2: Was steht in der Windows Ereignisanzeige?

Der Beitrag wurde von scu bearbeitet: 19.09.2008, 12:44
Go to the top of the page
 
+Quote Post
Gast_Poulsen_*
Beitrag 19.09.2008, 12:46
Beitrag #20


Threadersteller




Gäste






Hier der Hijackthis logfile

ZITAT
QUELLTEXT
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:41:09, on 19.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA\TotalCare\AVK\AVKService.exe
C:\Programme\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\ShutDownPro.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programme\UPHClean\uphclean.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\G DATA\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\CTHELPER.EXE
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\G DATA\TotalCare\Firewall\GDFirewallTray.exe
C:\Programme\G DATA\TotalCare\AVKTray\AVKTray.exe
C:\Programme\Creative\MediaSource\RemoteControl\RcMan.exe
C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Total Uninstall 4\TuAgent.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\TotalCare\Webfilter\AVKWebIE.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - d:\Programme\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\TotalCare\Webfilter\AVKWebIE.dll
O4 - HKLM\..\Run: [Tweak UI 1.33 deutsch] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G DATA\TotalCare\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Programme\G DATA\TotalCare\AVKTray\AVKTray.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RcMan.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Total Uninstall Agent] "C:\Programme\Total Uninstall 4\TuStarter.exe" "C:\Programme\Total Uninstall 4\TuAgent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: PopTray.lnk = D:\Programme\PopTray\PopTray.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: Wallpaper Aktualisieren.lnk = C:\Programme\Desk-Timer\Desk-Timer.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: PopTray.lnk = D:\Programme\PopTray\PopTray.exe (User 'Default user')
O4 - .DEFAULT Startup: Wallpaper Aktualisieren.lnk = C:\Programme\Desk-Timer\Desk-Timer.exe (User 'Default user')
O4 - Startup: PopTray.lnk = D:\Programme\PopTray\PopTray.exe
O4 - Startup: Wallpaper Aktualisieren.lnk = C:\Programme\Desk-Timer\Desk-Timer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Mit &Google suchen - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\gsearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15031/CTSUEng.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1219315535968
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15034/CTPID.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA\TotalCare\AVK\AVKService.exe
O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA\TotalCare\AVK\AVKWCtl.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Programme\cFosSpeed\spd.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: G DATA Tuner Service - G DATA Software AG - C:\Programme\G DATA\TotalCare\AVKTuner\AVKTunerService.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - G DATA Software AG - C:\Programme\G DATA\TotalCare\Firewall\GDFwSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: ShutDownPro - Kurt Zimmermann - C:\WINDOWS\system32\ShutDownPro.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 9311 bytes
Go to the top of the page
 
+Quote Post

4 Seiten V   1 2 3 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.04.2024, 23:06
Impressum