Nerviges "WmiApRpl" Problem (2024)

Optionen

    Chippy Beiträge: 2,894 ✭✭✭

    24. Jul 2006, 03:29 in

    Guten Morgen.
    Ich hatte mit einen Trojaner eingefangen, den ich mittlerweile erfolgreich vom System entfernen konnte.
    Seither habe ich jedoch folgendes Problem.

    In der Ereignisanzeige heißt es nach dem Booten jedes Mal :
    Die Open-Prozedur für den Dienst "WmiApRpl" in der DLL "C:\WINDOWS\System32\wbem\wmiaprpl.dll" hat mehr Zeit beansprucht als vorgesehen. Möglicherweise ist der Indikator fehlerhaft oder der Dienst bzw. das System war ausgelastet.

    Die Folgen sind überschaubar, die Netzwerkverbindung zu meinem Router wird erst nach 2-3 Minuten angezeigt, ich komme vorher auch nicht an die Netzwerkverbindung unter Systemsteuerung und darf auch nicht aus Versehen auf das Verbinden mit..... Symbol unter Start kommen.
    Versuche ich die Netzwerkverbindung unter Systemsteuerung aufzurufen, friert der Rechner so lange ein, bis das Symbol für die Drahtlose Netzwerkverbindung in der Systray erscheint.

    Außerdem gibt es hin und wieder mal eine Fehlermeldung von 2 Programmen aus dem Autostart. TuneUp & Clever Cache Pro können offensichtlich nicht immer so lange warten, bis die "Die Open-Prozedur für den Dienst "WmiApRpl" in der DLL "C:\WINDOWS\System32\wbem\wmiaprpl.dll" so weit ist. Beide Programme stellen einen Fehler fest und müssen beendet werden.
    Ist das Symbol für die Drahtlose Netzwerkverbindung in der Systray dann sichtbar kann ich sie manuell starten und es gibt keine Probleme.

    Das seltsame ist, das die Internetverbindung direkt nach dem Booten gleich steht!

    Wie bekomme ich das wieder hin?

    • Optionen

      Chippy Beiträge: 94,586 Spezialist

      24. Jul 2006, 03:32

      Zitat:

      Ich hatte mit einen Trojaner eingefangen, den ich mittlerweile erfolgreich vom System entfernen konnte.

      Die Entfernung deselbigen war anscheinend doch nicht von Erfolg gekrönt.

      Laß mal einen HJT - Scan laufen und poste den Report.

      http://sicher-ins-netz.info/analyse/hjt.html

      Dann sehen wir weiter. Vlt hilft eine Reparaturinstallation, aber dazu später mehr.

      Gruß

      FFlash

    • Optionen

      Hey Super, danke für die schnelle Antwort, mei Lofile sollte eigentlich OK sein, ich poste es dennoch mal zur Sicherheit.

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\oodag.exe
      Nerviges "WmiApRpl" Problem (4)\Programme\OO Software\CleverCache\ooccag.exe
      C:\WINDOWS\Explorer.EXE
      Nerviges "WmiApRpl" Problem (5)\Programme\OO Software\CleverCache\ooccctrl.exe
      C:\WINDOWS\System32\ctfmon.exe
      Nerviges "WmiApRpl" Problem (6)\Programme\Opera\Opera.exe
      Nerviges "WmiApRpl" Problem (7)\Programme\WinRAR\WinRAR.exe
      C:\DOKUME~1\Thomas\LOKALE~1\Temp\Rar$EX15.265\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      O1 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programme\Acrobat\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - Nerviges "WmiApRpl" Problem (8)\Programme\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - Nerviges "WmiApRpl" Problem (9)\Programme\Java\jre1.5.0_06\bin\ssv.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [KAVPersonal50] Nerviges "WmiApRpl" Problem (10)\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
      O4 - HKLM\..\Run: [ooccctrl.exe] Nerviges "WmiApRpl" Problem (11)\Programme\OO Software\CleverCache\ooccctrl.exe /tasktray
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Nerviges "WmiApRpl" Problem (12)\Programme\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Nerviges "WmiApRpl" Problem (13)\Programme\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O23 - Service: kavsvc - Kaspersky Labs - Nerviges "WmiApRpl" Problem (14)\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
      O23 - Service: O&O CleverCache Pro (OOCleverCache) - O&O Software GmbH - Nerviges "WmiApRpl" Problem (15)\Programme\OO Software\CleverCache\OOCCSVC.exe
      O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - Nerviges "WmiApRpl" Problem (16)\Programme\OO Software\CleverCache\ooccag.exe

      Meine Hoffnung war eigentlich, das es möglich ist, die korrupte DLL zu ersetzen, geht das??

    • Optionen

      Chippy Beiträge: 94,586 Spezialist

      24. Jul 2006, 04:04

      Da fehlt die Hälfte. Der Header!!

      Gruß

      Fflash

    • Optionen

      Chippy Beiträge: 94,586 Spezialist

      24. Jul 2006, 04:07

    • Optionen

      Chippy Beiträge: 2,894 ✭✭✭

      24. Jul 2006, 06:04

      Da fehlt die Hälfte. Der Header!!

      Sorry Nerviges "WmiApRpl" Problem (20)

      Logfile of HijackThis v1.99.1
      Scan saved at 11:58:40, on 24.07.2006
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\oodag.exe
      Nerviges "WmiApRpl" Problem (21)\Programme\OO Software\CleverCache\ooccag.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\ctfmon.exe
      Nerviges "WmiApRpl" Problem (22)\Programme\Opera\Opera.exe
      Nerviges "WmiApRpl" Problem (23)\Programme\WinRAR\WinRAR.exe
      C:\DOKUME~1\Thomas\LOKALE~1\Temp\Rar$EX00.734\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      O1 - Hosts: 70.86.83.53 http://www.shoutcast.com
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programme\Acrobat\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - Nerviges "WmiApRpl" Problem (24)\Programme\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - Nerviges "WmiApRpl" Problem (25)\Programme\Java\jre1.5.0_06\bin\ssv.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [KAVPersonal50] Nerviges "WmiApRpl" Problem (26)\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
      O4 - HKLM\..\Run: [ooccctrl.exe] Nerviges "WmiApRpl" Problem (27)\Programme\OO Software\CleverCache\ooccctrl.exe /tasktray
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Nerviges "WmiApRpl" Problem (28)\Programme\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Nerviges "WmiApRpl" Problem (29)\Programme\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O23 - Service: kavsvc - Kaspersky Labs - Nerviges "WmiApRpl" Problem (30)\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
      O23 - Service: O&O CleverCache Pro (OOCleverCache) - O&O Software GmbH - Nerviges "WmiApRpl" Problem (31)\Programme\OO Software\CleverCache\OOCCSVC.exe
      O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - Nerviges "WmiApRpl" Problem (32)\Programme\OO Software\CleverCache\ooccag.exe

      Ich habe mal die DLL runtergeladen und nach C:\WINDOWS\System32\wbem\ kopiert.
      Anschließend kam diese Dateischutzmeldung von Windows und ich wurde aufgefordert, die XP-CD einzulegen.
      Sie lief einmal an und es kam der Screen, bei dem ich zwischen Installieren und der XP Tour wählen konnte.
      Ich habe das abgebrochen, den Rechner neu gestartet und das Problem ist leider immer noch vorhanden!
      Kann es daran liegen, das die heruntergeladenen DLL eine andere Versionsnummer als jene vom aktuellen System hatte?

    • Optionen

      Chippy Beiträge: 2,894 ✭✭✭

      24. Jul 2006, 06:07

      Edit: Warum kann ich die wmiaprpl.dll nicht auf der XP CD finden?
      Die Windowseigene Suche liefert einfach kein Suchergebniss!

    • Optionen

      Chippy Beiträge: 94,586 Spezialist

      24. Jul 2006, 06:10

      1. Dein System ist veraltet die Patches (SP2) fehlt
      2. Du kannst u.U. mal eine Reparaturinstallation versuchen

      Gruß

      Fflash

    • Optionen

      Chippy Beiträge: 2,894 ✭✭✭

      24. Jul 2006, 09:49

      Das mit den Patches ist soweit kein Problem, der betroffene Rechner ist nicht oft am Netz, lediglich für Softwareaktualisierungen o.ä., dann mit aktueller AV Datenbank und hinter einer Hardwarefirewall.
      Der Trojaner kam an Bord, weil meine Nichte ihr Postfach mit diesem Rechner checkte und eine ausführende Datei Doppelklickte! :O

      Auf eine Reparaturinstallation würde ich gerne verzichten, der Rechner wurde vor 3 Monaten erst frisch aufgesetzt und läuft bis auf dieses Manko einwandfrei.
      Ich hatte mal nach einer Reparaturinstallation diverse Probleme mit Treibern, DirectX und diversen Programmen, der Rechner war danach irgendwie vermurkst.

      Ich habe mal den WmiAdapter deaktiviert, jetzt läuft es wieder.
      Jetzt heißt es in der Ereignisanzeige lediglich: Fehler, WmiAdapter Dienst konnte nicht geöffnet werden.
      Ist dieser WmiAdapter wichtig? Der Rechner läuft soweit ich es bis jetzt beurteilen kann problemlos.

    • Optionen

      Chippy Beiträge: 2,894 ✭✭✭

      24. Jul 2006, 19:04

      Oder ist es besser, einen eigenen Thread mit der Frage nach dem WmiAdapter zu erstellen?

    • Optionen

      Chippy Beiträge: 94,586 Spezialist

      25. Jul 2006, 00:50

      Links: WMI - Probleme

      Verwaltung - Dienste:
      Die Startoption für den Dienst Windows "Verwaltungs-Instrumentation"
      auf "Automatisch" einstellen.

      Ist auf automatisch, Fehler treten doch nicht immer auf, nur manchmal.
      Wofür ist der Dienst eigentlich da?

      Gibt es auf Deinem System kein "Hilfe und Support" im Start-Menü?
      Kopiere die folgende Zeile in "Start-Ausführen" und klicke auf "OK":

      hh.exe ms-its:%SystemRoot%\Help\howto.chm::/snap_wmi_control.htm

      Zitat:

      Ich hatte mit einen Trojaner eingefangen, den ich mittlerweile erfolgreich vom System entfernen konnte.

      Dazu habe ich dir schon geschrieben, daß es damit immer zu Problemen kommen kann / wird.

      Zitat:

      Auf eine Reparaturinstallation würde ich gerne verzichten

      Das kann auch soweit kommen, daß eine Neuinstallation angesagt ist.

      Gruß

      Fflash

    • Optionen

      Chippy Beiträge: 0

      25. Jan 2008, 01:37

      hi

      ich habe wohl auch so ein leiden gehabt. bin jetzt aber nicht sicher ob alles entfernt ist ordnungsgemäss, um eine antwort wäre ich sehr dankbar. (ich kann nichts untypisches erkennen, bin aber auch nicht geübt):

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:27:41, on 24.01.2008
      Platform: Windows 2003 SP2 (WinNT 5.02.3790)
      MSIE: Internet Explorer v6.00 SP2 (6.00.3790.3959)
      Boot mode: Normal

      Running processes:
      I:\WINDOWS\System32\smss.exe
      I:\WINDOWS\system32\winlogon.exe
      I:\WINDOWS\system32\services.exe
      I:\WINDOWS\system32\lsass.exe
      I:\WINDOWS\system32\svchost.exe
      I:\WINDOWS\System32\svchost.exe
      I:\WINDOWS\system32\spoolsv.exe
      I:\WINDOWS\system32\dllhost.exe
      I:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
      I:\Programme\xampp\apache\bin\apache.exe
      I:\WINDOWS\System32\svchost.exe
      I:\Programme\xampp\FileZillaFTP\FileZillaServer.exe
      I:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      I:\Programme\xampp\php\AgentSrv.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\apache.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\WINDOWS\system32\cmd.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\xampp\apache\bin\rotatelogs.exe
      I:\Programme\McAfee\Common Framework\FrameworkService.exe
      I:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe
      I:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe
      I:\WINDOWS\Explorer.EXE
      I:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
      I:\Programme\Java\jre1.6.0_03\bin\jusched.exe
      I:\Programme\Acronis\TrueImageServer\TrueImageMonitor.exe
      I:\Programme\Acronis\TrueImageServer\TimounterMonitor.exe
      I:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
      I:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE
      I:\Programme\McAfee\Common Framework\UdaterUI.exe
      I:\WINDOWS\system32\ctfmon.exe
      I:\Programme\McAfee\Common Framework\McTray.exe
      I:\WINDOWS\system32\dllhost.exe
      I:\WINDOWS\System32\svchost.exe
      I:\Programme\xampp\xampp-control.exe
      I:\Programme\ColdFusion8\runtime\bin\jrunsvc.exe
      I:\Programme\ColdFusion8\runtime\bin\jrun.exe
      I:\WINDOWS\system32\mmc.exe
      I:\Programme\Mozilla Firefox\firefox.exe
      I:\tmp\HiJackThis202.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdoclc.dll/hardAdmin.htm
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Programme\Java\jre1.6.0_03\bin\ssv.dll
      O4 - HKLM\..\Run: [IAAnotif] "I:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
      O4 - HKLM\..\Run: [IntelAudioStudio] "I:\Programme\Intel Audio Studio\IntelAudioStudio.exe" BOOT
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [TrueImageMonitor.exe] I:\Programme\Acronis\TrueImageServer\TrueImageMonitor.exe
      O4 - HKLM\..\Run: [AcronisTimounterMonitor] I:\Programme\Acronis\TrueImageServer\TimounterMonitor.exe
      O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "I:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
      O4 - HKLM\..\Run: [ShStatEXE] "I:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "I:\Programme\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
      O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOKALER DIENST')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
      O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETZWERKDIENST')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Programme\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Programme\Java\jre1.6.0_03\bin\ssv.dll
      O15 - ESC Trusted Zone: http://runonce.msn.com
      O15 - ESC Trusted Zone: http://*.windowsupdate.com
      O15 - ESC Trusted Zone: http://*.windowsupdate.com (HKLM)
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1171991273627
      O17 - HKLM\System\CCS\Services\Tcpip\..\{13D6EB0F-D950-420C-B1E3-F3FEDD41EC7B}: NameServer = 212.117.202.54,212.117.192.128
      O17 - HKLM\System\CS1\Services\Tcpip\..\{13D6EB0F-D950-420C-B1E3-F3FEDD41EC7B}: NameServer = 212.117.202.54,212.117.192.128
      O17 - HKLM\System\CS2\Services\Tcpip\..\{13D6EB0F-D950-420C-B1E3-F3FEDD41EC7B}: NameServer = 212.117.202.54,212.117.192.128
      O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - I:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
      O23 - Service: Apache2.2 - Apache Software Foundation - I:\Programme\xampp\apache\bin\apache.exe
      O23 - Service: ColdFusion 8 .NET Service - Unknown owner - I:\Programme\ColdFusion8\jnbridge\CF8DotNetsvc.exe
      O23 - Service: ColdFusion 8 Application Server - Macromedia Inc. - I:\Programme\ColdFusion8\runtime\bin\jrunsvc.exe
      O23 - Service: ColdFusion 8 Search Server - Verity, Inc. - I:\Programme\ColdFusion8\verity\k2\_nti40\bin\k2admin.exe
      O23 - Service: ColdFusion MX 7 Application Server - Macromedia Inc. - I:\Programme\CFusionMX7\runtime\bin\jrunsvc.exe
      O23 - Service: ColdFusion MX 7 ODBC Agent - Unknown owner - I:\Programme\CFusionMX7\db\slserver54\bin\swagent.exe
      O23 - Service: ColdFusion MX 7 ODBC Server - Unknown owner - I:\Programme\CFusionMX7\db\slserver54\bin\swstrtr.exe
      O23 - Service: ColdFusion MX 7 Search Server - Verity, Inc. - I:\Programme\CFusionMX7\verity\k2\_nti40\bin\k2admin.exe
      O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - I:\Programme\xampp\FileZillaFTP\FileZillaServer.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - I:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: Mainboard (main) - Unknown owner - I:\Programme\xampp\php\AgentSrv.exe (file missing)
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - I:\Programme\McAfee\Common Framework\FrameworkService.exe
      O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - I:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe
      O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - I:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe

      --
      End of file - 10460 bytes

    Anmelden oder Registrieren, um zu kommentieren.

    Nerviges "WmiApRpl" Problem (2024)

    References

    Top Articles
    Latest Posts
    Article information

    Author: Gregorio Kreiger

    Last Updated:

    Views: 5973

    Rating: 4.7 / 5 (77 voted)

    Reviews: 84% of readers found this page helpful

    Author information

    Name: Gregorio Kreiger

    Birthday: 1994-12-18

    Address: 89212 Tracey Ramp, Sunside, MT 08453-0951

    Phone: +9014805370218

    Job: Customer Designer

    Hobby: Mountain biking, Orienteering, Hiking, Sewing, Backpacking, Mushroom hunting, Backpacking

    Introduction: My name is Gregorio Kreiger, I am a tender, brainy, enthusiastic, combative, agreeable, gentle, gentle person who loves writing and wants to share my knowledge and understanding with you.