Vraag : De Cliënt van DHCP zal niet AutoStart

Wanneer ik mijn computer opnieuw begin zal Mijn Dienst van de Cliënt van DHCP niet beginnen, wordt het geplaatst aan AutoBegin, heb ik Malware oorspronkelijk in werking gesteld en leeggehaald wat troep, doet

Rkill niets, komt Malware als volgt op clean


Hijack Logboek

Logfile van Trend Micro HijackThis v2.0.2
Scan gered bij 11:58: 53 PM, op 6/9/2010
Platform: SP3 van vensters XP (WinNT 5.01.2600)
MSIE: Van Internet Explorer v7.00 (7.00.6000.17023) de wijze
Boot: De processen/>Running van Normal
C:\WINDOWS\System32\smss.e xe
C:\WINDOWS\system32\winlog on.exe
C:\WINDOWS\system32\servic es.exe
C:\WINDOWS\system32\lsass. van de diensten\ Fws.exe
C:\WINDOWS\System32\svchos t.exe
C:\WINDOWS\system32\spools v.exe
C:\Program Files\Common Dossiers \ Apple \ van de exe
C:\WINDOWS\system32\svchos t.exe
C:\Program Files\TELUS\TELUS veiligheid van de bak\ AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponde r.exe
C:\Program Files\Cisco Systemen \ van de Steun \ van het Apparaat de Mobiele van de de bak\ LinksysUpdater.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\TELUS\TELUS veiligheid van de Cliënt VPN \ cvpnd.exe
C:\WINDOWS\eHome\ehRecvr.e xe
C:\WINDOWS\eHome\ehSched.e xe
C:\Program Files\Java\jre6\bin\jqs.ex e
C:\Program Files\Linksys\Linksys Updater \ van de diensten\ rps.exe
C:\Program Files\Common Dossiers \ Beweging veroorzakende \ McciCMService.exe
C:\WINDOWS\system32\java.e xe
C:\WINDOWS\system32\nvsvc3 2.exe
C:\Program Files\Raxco\PerfectDisk\PD Agent.exe
C:\Program Files\Winsim\ConnectionMan ager \ SimplyConnectionManager.exe
C:\Program Files\Analog Apparaten \ SoundMAX \ Smax4.exe
C:\Program Files\Analog van de Apparaten \ /> C:\WINDOWS\system32\RUNDLL 32.EXE
C:\Program Files\Java\jre6\bin\jusche d.exe
C:\Program Files\Winsim\ConnectionMan ager \ Simply.SystemTrayIcon.exe
C:\Program Files\TELUS\TELUS van de de bak\ McciTrayApp.exe
C:\Program Files\TELUS\TELUS Draadloze Verbinding van het Centrum \ van de Steun de veiligheidsadviseur \ Tsa.exe
C:\Program Files\Yahoo van de Adviseur \ Linksys EasyLink Advisor.exe
C:\Program Files\TELUS\TELUS van de Manager \ McciTrayApp.exe
C:\Program Files\Linksys\Linksys EasyLink! \ De Micro van de boodschapper \ ypager.exe
C:\Program Files\Google\GoogleToolbar Notifier \ GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon .exe
C:\Program Files\Trend \ HijackThis \ HijackThis.exe
C:\Program Files\Adobe\Acrobat de 7.0 van de de veiligheidsadviseur \ TsaComHandler.exe
C:\Program Files\Raxco\PerfectDisk\PD Engine.exe
C:\Program Files\TELUS\TELUS van het Platform \ \ nmsrvc.exe
C:\WINDOWS\system32\wuaucl t.exe
C:\WINDOWS\system32\dllhos t.exe
C:\Program Files\TELUS\TELUS van de Dossiers \ van de \- Lezer \ reader_sl.exe
C:\WINDOWS\system32\svchos t.exe
C:\Program Files\Common Zuivere Netwerken Gedeelde de veiligheidsdiensten \ RpsSecurityAwareR.exe

R0 - HKCU \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ Internet, de Pagina van het Begin = http://go.microsoft.com/fw link/? LinkId=69157
R1 - HKLM \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ Internet, Default_Page_URL = http://go.microsoft.com/fw link/? LinkId=69157
R1 - HKLM \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ Internet, Default_Search_URL = http://go.microsoft.com/fw link/? LinkId=54896
R1 - HKLM \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ Internet, de Bar van het Onderzoek = http://red.clientapps.yaho o.com/cust omize/ie/defaults/sb/yme/*http: //www.yah oo.com/ext /search/search.html
R1 - HKLM \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ Internet, de Pagina van het Onderzoek = http://go.microsoft.com/fw link/? LinkId=54896
R0 - HKLM \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ Internet, de Pagina van het Begin = http://go.microsoft.com/fw link/? De Montages van de Software HKCU \ \ Microsoft \ Windows \ CurrentVersion \ Internet van LinkId=69157
R1 - HKCU \ de Montages van de Software \ Microsoft \ Windows \ CurrentVersion \ Internet, AutoConfigURL = 173.180.25.230
R1 -, ProxyOverride = *.local
O2 - BHO: Yahoo! De Helper van de toolbar - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo! \ Metgezel \ Installs \ cpn \ yt.dll
O2 - BHO: De Helper van de Verbinding van de Lezer van de adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\TELUS\TELUS de veiligheidsdiensten \ pkR.dll
O2 - BHO: Van Java (tm) de InsteekHelper SSV - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dl l
O2 - BHO: De Helper van de Toolbar van Google - {aA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar 2.dll
O2 - BHO: Notifier BHO van de Toolbar van Google - {aF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbar Notifier \ 5.4.4525.1752 \ swg.dll
O2 - BHO: Van Java (tm) Elektrisch toestel 2 Helper SSV - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv .dll
O2 - BHO: JQSIEStartDetectorImpl - {e7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy \ jqs \ d.w.z. \ jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo! \ Metgezel \ Installs \ cpn \ yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar 2.dll
O4 - HKLM \. \ Gelopen: [SoundMAXPnP] C:\Program Files\Analog de Kern van Apparaten \ \ smax4pnp.exe
O4 - HKLM \. \ Gelopen: [SoundMAX] „C:\Program Files\Analog Apparaten \ SoundMAX \ Smax4.exe“ /tray
O4 - HKLM \. \ Gelopen: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl. dll, NvStartup
O4 - HKLM \. \ Gelopen: [nwiz] nwiz.exe /install
O4 - HKLM \. \ Gelopen: [NeroFilterCheck] C:\WINDOWS\system32\NeroCh eck.exe
O4 - HKLM \. \ Gelopen: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTr ay.dll, NvTaskbarInit
O4 - HKLM \. \ Gelopen: [SunJavaUpdateSched] „C:\Program Files\Java\jre6\bin\jusche d.exe "
O4 - HKLM \. \ Gelopen: [De Taak van QuickTime] „C:\Program Files\QuickTime\qttask.exe “ - atboottime
O4 - HKLM \. \ Gelopen: [ConnectionManager] C:\Program Files\Winsim\ConnectionMan ager \ Simply.SystemTrayIcon.exe
O4 - HKLM \. \ Gelopen: [TELUS_McciTrayApp] C:\Program Files\TELUS\TELUS de bak van het Centrum \ van de Steun \ McciTrayApp.exe
O4 - HKLM \. \ Gelopen: [C:\Program Files\TELUS\TELUS van TelusWCC_McciTrayApp] de Draadloze Manager van de Verbinding \ McciTrayApp.exe
O4 - HKLM \. \ Gelopen: [LELA] „C:\Program Files\Linksys\Linksys EasyLink Adviseur \ Linksys EasyLink Advisor.exe“ /minimized
O4 - HKLM \. \ Gelopen: [Tsa.exe] „C:\Program Files\TELUS\TELUS veiligheidsadviseur \ Tsa.exe“ /AUTORUN
O4 - HKCU \. \ Gelopen: [Yahoo! Pager] C:\Program Files\Yahoo! \ Boodschapper \ ypager.exe - quiet
O4 - HKCU \. \ Gelopen: [swg] „C:\Program Files\Google\GoogleToolbar Notifier \ GoogleToolbarNotifier.exe "
O4 - HKCU \. \ Gelopen: [ctfmon.exe] C:\WINDOWS\system32\ctfmon .exe
O4 - HKCU \. \ Gelopen: [HijackThis startaftasten] C:\Program Files\Trend Micro \ HijackThis \ HijackThis.exe /startupscan
O4 - Globaal Opstarten: De Snelheid van de Lezer van de adobe Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0 \ Lezer \ reader_sl.exe
O8 - het Extra punt van het contextmenu: Voeg aan Google Foto's Screensa&ver toe - onderzoek: /C:\WINDOWS\system32\ GPhotos.scr/200
O8 - het Extra punt van het contextmenu: E&xport aan Microsoft Excel - onderzoek: /C:\PROGRA ~1 \ MICROS~3 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra knoop: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA ~1 \ MICROS~3 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra knoop: (geen naam) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Kenmerkende \ xpnetdiag.exe
O9 - extra „Hulpmiddelen“ menuitem: @xpsp3res.dll, - 20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Kenmerkende \ xpnetdiag.exe
O9 - Extra knoop: Yahoo! Boodschapper - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA ~1 \ Yahoo! \ MESSEN~1 \ YPager.exe
O9 - extra „Hulpmiddelen“ menuitem: Yahoo! Boodschapper - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA ~1 \ Yahoo! \ MESSEN~1 \ YPager.exe
O9 - Extra knoop: Boodschapper - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - extra „Hulpmiddelen“ menuitem: De Boodschapper van vensters - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Onbekend dossier in Winsock LSP: c:\windows\system32\nwprov au.dll
O14 - IERESET.INF: START_PAGE_URL= http://www. londondrugs.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Hulpmiddel van de Bevestiging van het Voordeel van Vensters het Echte) - http://go.microsoft.com/fw link/? linkid=39204
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (de Controle van Uploader van het Beeld) - http://photoshare.shaw.ca/ files/ImageUploader4.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Runtime van Java Milieu 1.6.0) - http://dl8-cdn-01.sun.com/ s/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab? e=1232581552471&h=692d1f1a2ecaedd1f81e2600ce9e5e3a/&filename=jinstall-6u11-windows-i586-jc.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://download.games.yaho o.com/game s/web_games/popcap/bejeweled2/popcaploader_v6.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} -
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (de Controle van Activex van de Kijker van Prestaties) - https://secure.logmein.com /activex/ractrl.cab? lmi=100
O18 - Protocol: intu-qt2009 - {03947252-2355-4E9B-B446-8CCC75C43370} - C:\Program Files\QuickTax 2009 \ ic2009pp.dll
O23 - de Dienst: Het Mobiele Apparaat van Apple - Apple, Inc. - bak \ AppleMobileDeviceService.exe
O23 van de Steun \ van het Apparaat van de Dossiers \ Apple \ van C:\Program Files\Common de Mobiele - de Dienst: De Dienst van Bonjour - Inc. van Apple - C:\Program Files\Bonjour\mDNSResponde r.exe
O23 - de Dienst: De Systemen van Cisco, de Dienst van Inc. VPN (CVPND) - de Systemen van Cisco, Inc. - C:\Program Files\Cisco de Cliënt VPN \ cvpnd.exe
O23 van Systemen \ - de Dienst: De Dienst van Updater van Google (gusvc) - Google - C:\Program Files\Google\Common\Google Updater \ GoogleUpdaterService.exe
O23 - de Dienst: iPod de Dienst - Inc. van Apple - C:\Program Files\iPod\bin\iPodService .exe
O23 - de Dienst: De Snelle Aanzet van Java (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.ex e
O23 - de Dienst: Linksys Updater (LinksysUpdater) - Onbekende eigenaar - C:\Program Files\Linksys\Linksys Updater \ bak \ LinksysUpdater.exe
O23 - de Dienst: McciCMService - Beweging veroorzakende Mededelingen, Inc. - de Dossiers \ Beweging veroorzakende \ McciCMService.exe
O23 van C:\Program Files\Common - de Dienst: De zuivere Dienst van het Platform van Netwerken (nmservice) - Zuivere Netwerken, Inc. - Platform \ \ nmsrvc.exe
O23 van de Dossiers \ van C:\Program Files\Common het Zuivere Netwerken Gedeelde - de Dienst: De Dienst van de Bestuurder van de Vertoning NVIDIA (NVSvc) - Bedrijf NVIDIA - C:\WINDOWS\system32\nvsvc3 2.exe
O23 - de Dienst: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PD Agent.exe
O23 - de Dienst: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PD Engine.exe
O23 - de Dienst: TELUS de veiligheidsdiensten (de Diensten van de Veiligheid Radialpoint) - TELUS - C:\Program Files\TELUS\TELUS de veiligheidsdiensten \ RpsSecurityAwareR.exe
O23 - de Dienst: TELUS de Firewall van de veiligheidsdiensten (RP_FWS) - TELUS - C:\Program Files\TELUS\TELUS de veiligheidsdiensten \ Fws.exe
O23 - de Dienst: Eenvoudig het Rekenschap geven de Manager van de Verbinding van het Gegevensbestand - Wijze Software - C:\Program Files\Winsim\ConnectionMan ager \ SimplyConnectionManager.exe

--
End van dossier - 10263 bytes

Internet vrij droog op thiisonderwerp, hoop ik ik en het missen something.
enkel vermoeid ben

Antwoord : De Cliënt van DHCP zal niet AutoStart

De machine wordt fysisch aangesloten
Dependancies
Radio Nul: I/O Protocol van NDIS Usermode en de Verre Vraag van de Procedure (RPC)
De Opsporing van de Hardware van Shell: De verre Vraag van de Procedure (RPC)
Cryptografisch (Geen verbinding van het Domein): De verre Vraag van de Procedure (RPC)
De tijden van het werkstation uit maar toont Begonnen in de Diensten na een beetje dit het zelfde voor de Opsporing van de Hardware van Shell is
Andere oplossingen  
 
programming4us programming4us