Microsoft
Software
Hardware
Network
Frage : DHCP-Klient wird nicht Selbststart
Wenn ich meinen Computer wiederbeginne, beginnt mein DHCP-Klienten-Service nicht, wird er auf Selbstanfang eingestellt, habe ich Malware ursprünglich laufen gelassen und heraus gesäubert etwas Trödel,
Rkill tut nichts, Malware aufkommen clean
Hijack Maschinenbordbuch, wie folgt
Logfile von Trend Micro HijackThis v2.0.2
Scan gespeichert am 11:58: 53 P.M., auf 6/9/2010
Platform: Windows Xp SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot Modus: Normal
Running Prozesse:
C:\WINDOWS\System32\smss.e
xe
C:\WINDOWS\system32\winlog
on.exe
C:\WINDOWS\system32\servic
es.exe
C:\WINDOWS\system32\lsass.
exe
C:\WINDOWS\system32\svchos
t.exe
C:\Program Files\TELUS\TELUS Sicherheitsdienste \ Fws.exe
C:\WINDOWS\System32\svchos
t.exe
C:\WINDOWS\system32\spools
v.exe
C:\Program Files\Common Akten \ Apple \ Geräten-Unterstützung \ Sortierfach \ AppleMobileDev
iceService
.exe
C:\Program Files\Bonjour\mDNSResponde
r.exe
C:\Program Files\Cisco Klient der Systems-\ VPN \ cvpnd.exe
C:\WINDOWS\eHome\ehRecvr.e
xe
C:\WINDOWS\eHome\ehSched.e
xe
C:\Program Files\Java\jre6\bin\jqs.ex
e
C:\Program Files\Linksys\Linksys Updater \ Sortierfach \ LinksysUpdater
.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\TELUS\TELUS Sicherheitsdienste \ rps.exe
C:\Program Files\Common Akten \ Motiv \ McciCMService
.exe
C:\WINDOWS\system32\java.e
xe
C:\WINDOWS\system32\nvsvc3
2.exe
C:\Program Files\Raxco\PerfectDisk\PD
Agent.exe
C:\Program Files\Winsim\ConnectionMan
ager \ Simpl
yConnectio
nManager.e
xe
C:\Program Files\Analog Vorrichtungen \ Vorrichtungen des Kern-\ smax4pnp.exe
C:\Program Files\Analog \ SoundMAX \ Smax4.exe
C:\WINDOWS\system32\RUNDLL
32.EXE
C:\Program Files\Java\jre6\bin\jusche
d.exe
C:\Program Files\Winsim\ConnectionMan
ager \ Simpl
y.SystemTr
ayIcon.exe
C:\Program Files\TELUS\TELUS Stützmitte \ Sortierfach \ McciTrayApp.exe
C:\Program Files\TELUS\TELUS Berater der drahtlosen Anschluss-Manager \ McciTrayApp.exe
C:\Program Files\Linksys\Linksys EasyLink Berater- \ LinksysEasyLink Advisor.exe
C:\Program Files\TELUS\TELUS Sicherheit \ Tsa.exe
C:\Program Files\Yahoo! \ Kurier \ ypa
ger.exe
C:\Program Files\Google\GoogleToolbar
Notifier \ G
oogleToolb
arNotifier
.exe
C:\WINDOWS\system32\ctfmon
.exe
C:\Program Files\Trend Mikro \ HijackThis \ HijackThi
s.exe
C:\Program Files\Adobe\Acrobat 7.0 \ Leser \ reader_sl.exe
C:\WINDOWS\system32\svchos
t.exe
C:\Program Files\Common Akten \ reine Netze \ nmsrvc.exe
C:\WINDOWS\system32\wuaucl geteilt \ Plattform
t.exe
C:\WINDOWS\system32\dllhos
t.exe
C:\Program Files\TELUS\TELUS Sicherheitsberater \ TsaComHandler.exe
C:\Program Files\Raxco\PerfectDisk\PD
Engine.exe
C:\Program Files\TELUS\TELUS Sicherheitsdienste \ RpsSecurityAwareR
.exe
R0 - HKCU \ Software \ Microsoft \ In
ternet Forscher \ Hauptleitung, Anfangsseite =
http://go.microsoft.com/fw
link/? Link
Id=69157
R1 - HKLM \ Software \ Microsoft \ In
ternet Forscher \ Hauptleitung, Default_Page
_URL =
http://go.microsoft.com/fw
link/? Link
Id=69157
R1 - HKLM \ Software \ Microsoft \ In
ternet Forscher \ Hauptleitung, Default_Sear
ch_URL =
http://go.microsoft.com/fw
link/? Link
Id=54896
R1 - HKLM \ Software \ Microsoft \ In
ternet Forscher \ Hauptleitung, Suchstab =
http://red.clientapps.yaho
o.com/cust
omize/ie/d
efaults/sb
/yme/
*http
: //www.yah
oo.com/ext
/search/se
arch.html
R1 - HKLM \ Software \ Microsoft \ In
ternet Forscher \ Hauptleitung, Suchseite =
http://go.microsoft.com/fw
link/? Link
Id=54896
R0 - HKLM \ Software \ Microsoft \ In
ternet Forscher \ Hauptleitung, Anfangsseite =
http://go.microsoft.com/fw
link/? Link
Id=69157
R1 - HKCU \ Software \ Microsoft \ Wi
ndows \ Curr
entVersion
\ Internet-Einstellungen, AutoConfigURL = 173.180.25.230
R1 - HKCU \ Software \ Microsoft \ Wi
ndows \ Curr
entVersion
\ Internet-Einstellungen, ProxyOverride = *.local
O2 - BHO: Yahoo! Symbolleisten-Helfer - {02478D38-C3F9-4EFB-9B51-7
695ECA0567
0} - C:\Program Files\Yahoo! \ Begleiter \ Ins
talls \ cpn \
yt.dll
O2 - BHO: Adobe pdf-Leser-Verbindungs-Helfer - {06849E9F-C8D7-4D59-B87D-7
84B7D6BE0B
3} - C:\Program Files\Adobe\Acrobat 7.0 \ ActiveX \ AcroIEHelper.d
ll
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D
4657B8C449
A} - C:\Program Files\TELUS\TELUS-Sicherheitsdienste \ pkR.dll
O2 - BHO: Einsteck-SSV Helfer Java-(TM) - {761497BB-D6F0-462C-B6EB-D
4DAF1D92D4
3} - C:\Program Files\Java\jre6\bin\ssv.dl
l
O2 - BHO: Google Symbolleisten-Helfer - {AA58ED58-01DD-4d91-8333-C
F10577473F
7} - c:\program files\google\googletoolbar
2.dll
O2 - BHO: Google Symbolleisten-Melder BHO - {AF69DE43-7D58-4638-B6FA-C
E66B5AD205
D} - C:\Program Files\Google\GoogleToolbar
Notifier \ 5
.4.4525.17
52 \ swg.dll
O2 - BHO: Helfer der Java-(TM) Steckverbindung-2 SSV - {DBC80044-A445-435b-BC74-9
C25C1C588A
9} - C:\Program Files\Java\jre6\bin\jp2ssv
.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-E
ABFE594F69
C} - C:\Program Files\Java\jre6\lib\deploy
\ jqs \ IE \ jq
s_plugin.d
ll
O3 - Symbolleiste: Yahoo! Symbolleiste - {EF99BD32-C1FB-11D2-892F-0
090271D4F8
8} - C:\Program Files\Yahoo! \ Begleiter \ Ins
talls \ cpn \
yt.dll
O3 - Symbolleiste: &Google - {2318C2B1-4965-11d4-9B18-0
09027A5CD4
F} - c:\program files\google\googletoolbar
2.dll
O4 - HKLM \. \ Laufen gelassen: [SoundMAXPnP] C:\Program Files\Analog-Vorrichtungen \ Kern \ smax4pnp.exe
O4 - HKLM \. \ Laufen gelassen: [SoundMAX] „C:\Program Files\Analog Vorrichtungen \ SoundMAX \ Smax4.exe
“ /tray
O4 - HKLM \. \ Laufen gelassen: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.
dll, NvStar
tup
O4 - HKLM \. \ Laufen gelassen: [nwiz] nwiz.exe /install
O4 - HKLM \. \ Laufen gelassen: [NeroFilterCheck] C:\WINDOWS\system32\NeroCh
eck.exe
O4 - HKLM \. \ Laufen gelassen: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTr
ay.dll, NvT
askbarInit
O4 - HKLM \. \ Laufen gelassen: [SunJavaUpdateSched] „C:\Program Files\Java\jre6\bin\jusche
d.exe "
O4 - HKLM \. \ Laufen gelassen: [QuickTime-Aufgabe] „C:\Program Files\QuickTime\qttask.exe
“ - atboottime
O4 - HKLM \. \ Laufen gelassen: [ConnectionManager] C:\Program Files\Winsim\ConnectionMan
ager \ Simpl
y.SystemTr
ayIcon.exe
O4 - HKLM \. \ Laufen gelassen: [TELUS_McciTrayApp] C:\Program Files\TELUS\TELUS-Stützmitte \ Sortierfach \ McciTrayApp.exe
O4 - HKLM \. \ Laufen gelassen: [TelusWCC_McciTrayApp] C:\Program Files\TELUS\TELUS-drahtloser Anschluss-Manager \ McciTrayApp.exe
O4 - HKLM \. \ Laufen gelassen: [LELA] „C:\Program Files\Linksys\Linksys EasyLink Berater \ Linksys EasyLink Advisor.exe“ /minimized
O4 - HKLM \. \ Laufen gelassen: [Tsa.exe] „C:\Program Files\TELUS\TELUS-Sicherheitsberater \ Tsa.exe“ /AUTORUN
O4 - HKCU \. \ Laufen gelassen: [Yahoo! Pager] C:\Program Files\Yahoo! \ Kurier \ ypa
ger.exe - quiet
O4 - HKCU \. \ Laufen gelassen: [swg] „C:\Program Files\Google\GoogleToolbar
Notifier \ G
arNotifier
oogleToolb
.exe "
O4 - HKCU \. \ Laufen gelassen: [ctfmon.exe] C:\WINDOWS\system32\ctfmon
.exe
O4 - HKCU \. \ Laufen gelassen: [HijackThis Startscan] C:\Program Files\Trend Mikro \ HijackThis \ HijackThi
s.exe /startupscan
O4 - globaler Start: Adobe-Leser-Geschwindigkeit Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0 \ Leser \ reader_sl.exe
O8 - Extrazusammenhangmenüeinzelteil: Google Fotos Screensa&ver hinzufügen - Res: /C:\WINDOWS\system32\
GPhotos.sc
r/200
O8 - Extrazusammenhangmenüeinzelteil: E&xport zu Microsoft Excel - Res: /C:\PROGRA ~1 \ MICROS~3
\ OFFICE11 \
EXCEL.EXE/
3000
O9 - Extraknopf: Forschung - {92780B25-18CC-41C8-B9BE-3
C9C571A826
3} - C:\PROGRA ~1 \ MICROS~3 \ OFFIC
E11 \ REFIEB
AR.DLL
O9 - Extraknopf: (kein Name) - {e2e2dd38-d088-4134-82b7-f
2ba3849658
3} - C:\WINDOWS\Network-Diagnose \ xpnetdiag.exe
O9 - Extra„Werkzeuge“ menuitem: @xpsp3res.dll, - 20001 - {e2e2dd38-d088-4134-82b7-f
2ba3849658
3} - C:\WINDOWS\Network-Diagnose \ xpnetdiag.exe
O9 - Extraknopf: Yahoo! Kurier - {E5D12C4E-7B4F-11D3-B5C9-0
050045C3C9
6} - C:\PROGRA ~1 \ Yahoo! \ MESSEN~
1 \ YPager.e
xe
O9 - Extra„Werkzeuge“ menuitem: Yahoo! Kurier - {E5D12C4E-7B4F-11D3-B5C9-0
050045C3C9
6} - C:\PROGRA ~1 \ Yahoo! \ MESSEN~
1 \ YPager.e
xe
O9 - Extraknopf: Kurier - {FB5F1910-F110-11d2-BB9E-0
0C04F79568
3} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra„Werkzeuge“ menuitem: Windows-Kurier - {FB5F1910-F110-11d2-BB9E-0
0C04F79568
3} - C:\Program Files\Messenger\msmsgs.exe
O10 - unbekannte Akte im Winsock LSP: c:\windows\system32\nwprov
au.dll
O14 - IERESET.INF: START_PAGE_URL=
http://www.
londondrug
s.com
O16 - DPF: {17492023-C23A-453E-A040-C
7C580BBF70
0} (Windows-echtes Vorteils-Gültigkeitserklärung-Werkzeug) -
http://go.microsoft.com/fw
link/? link
id=39204
O16 - DPF: {6E5E167B-1566-4316-B27F-0
DDAB3484CF
7} (Bild Uploader Steuerung) -
http://photoshare.shaw.ca/
files/Imag
eUploader4
.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-0
0805F499D9
3} (Java-Laufzeitumwelt 1.6.0) -
http://dl8-cdn-01.sun.com/
s/ESD5/JSC
DL/jre/6u1
1-b90/jins
tall-
6u11-
windows-i5
86-jc.cab?
e=12325815
52471&
h=69
2d1f1a2eca
edd1f81e26
00ce9e5e3a
/&filename
=jinstall-
6u11-
windo
ws-i586-jc
.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-7
3DB16A1543
A} -
http://download.games.yaho
o.com/game
s/web_game
s/popcap/
b
ejeweled2/
popcapload
er_v6.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0
060082AA75
C} -
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B
5AE0DC75AC
9} (Leistungs-Projektoractivex-Steuerung) -
https://secure.logmein.com
/activex/r
actrl.cab?
lmi=100
O18 - Protokoll: intu-qt2009 - {03947252-2355-4E9B-B446-8
CCC75C4337
0} - C:\Program Files\QuickTax 2009 \ ic2009pp.dll
O23 - Service: Apple-tragbares Gerät - Apple, Inc. - C:\Program Files\Common-Akten \ Apple \ tragbares Gerät Unterstützung \ Sortierfach \ AppleMobileDev
iceService
.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponde
r.exe
O23 - Service: Service Cisco Systems, Inc.-VPN (CVPND) - Cisco Systems, Inc. - Klient der C:\Program Files\Cisco-Systems-\ VPN \ cvpnd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google
Updater \ GoogleUpdaterServi
ce.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService
.exe
O23 - Service: Java-schneller Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.ex
e
O23 - Service: Linksys Updater (LinksysUpdater) - unbekannter Inhaber - C:\Program Files\Linksys\Linksys Updater \ Sortierfach \ LinksysUpdater
.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common-Akten \ Motiv \ McciCMService
.exe
O23 - Service: Reiner Netz-Plattform-Service (nmservice) - Pure Networks, Inc. - C:\Program Files\Common-Akten \ reine Netze \ nmsrvc.exe
O23 geteilt \ Plattform - Service: NVIDIA Anzeigen-Fahrer-Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc3
2.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PD
Agent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PD
Engine.exe
O23 - Service: TELUS Sicherheitsdienste (Radialpoint Sicherheitsdienste) - TELUS - C:\Program Files\TELUS\TELUS-Sicherheitsdienste \ RpsSecurityAwareR
.exe
O23 - Service: TELUS Sicherheitsdienste Brandmauer (RP_FWS) - TELUS - C:\Program Files\TELUS\TELUS-Sicherheitsdienste \ Fws.exe
O23 - Service: Einfach erklärender Datenbank-Anschluss-Manager - weise Software - C:\Program Files\Winsim\ConnectionMan
ager \ Simpl
yConnectio
nManager.e
xe
--
Dateiende - 10263 das bytes
Internet recht trocken auf thiis Thema, hoffe ich, dass ich gerade müdes und fehlendes something.
bin
Antwort : DHCP-Klient wird nicht Selbststart
Maschine wird physikalisch angeschlossen
Abhängigkeiten
Radioapparat null: Input-/Outputprotokoll und Remote Procedure Call NDIS-Usermode (RPC)
Shell-Hardware-Abfragung: Remote Procedure Call (RPC)
Verschlüsselungs (kein Gebietsanschluß): Remote Procedure Call (RPC)
Arbeitsplatz setzt Zeit fest, heraus aber zeigt begonnen in den Dienstleistungen, nachdem eine Spitze dieses die selbe für Shell-Hardware-Abfragung ist
Weitere Lösungen
Wort-Presse, die Frage bewirtet
asp.net: Mein Problem ist, benutze ich einen ajax Ergänzung Kalender, um BeginDate u. EndDate Werte einzutragen
Silverlight 4 UI Ereignisse
wie kann ich irgendeine Bildentschließung online ändern und sie zum lokalen PC dann innen sparen??
ZFS Sicherungshilfe Ubuntu 10.0.4 LTS
Form-Frage für Kristallreports
Betreffend INOTES in Lotos 8.5
Mühen, die ZWISCHEN Logik erhalten zu arbeiten
Spannungs-Sensor ermittelte einen Ausfall auf Bediener DELL-PowerEdge 2650
broadcom NIC teaming