Hmmm....
Also ich hab soweit nicht viel erkennen können. Google bzw. http://file.net sagte bei fast allen .exe das sie ungefährlich sind und halt zu normalen Programmen gehören.
Was mir aufgefallen ist ist die CProgramme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
Dort meinte file.net das diese zu 35% schädlich ist und von element5.com stammen soll. Naja, auf der Seite hab ich nichts weiter wirklich entdecken können. Aber versuch mal das Ding eventuell zu löschen.
Die Log Auswertung auf der Seite spuckt ausserdem auch noch dieses hier aus:
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...1.0.0. 15.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binarie...hv32_EN_XP.cab
Should be fixed. This entry is possibly nasty. Bei beiden Einträgen
O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.230.146.53/EPlugin.cab
Should be fixed. This entry is possibly nasty.
Analyzerdetails Unknown
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://de.errorsafe.com/pages/scanne...rInstallDE.cab
Check if you know this site and fix it if you do not. Unknown ActiveX-Objects, or ActiveX-Objects from unknown sites should always be fixed. If the name of the ActiveX-Object or the URL contains the words 'dialer', 'casino', 'free plugin' etc, it should be fixed!
Such mal nach den Einträgen (also http://de.errorsafe.com/pages/scanne...rInstallDE.cab usw.) inner Registry und lösch sie.
Desweiteren kenne ich diese DLLs nicht wirklich:
O4 - HKLM\..\Run: [setup] rundll32.exe "CWINDOWS\system32\emevmfxc.dll",reals et
O4 - HKLM\..\Run: [j2231933] rundll32 CWINDOWS\system32\j2231933.dll sook
Und bei DUtile\Reminder\remind.exe meinte file.net das diese .exe zur T-Online Software gehören soll...
Naja, versuch das erstmal und wenns nachm Neustart wieder kommt dann hmm. Du meintest zum Windows Start kommen Trojaner Meldungen? Welche .exe Dateien sind da infiziert und was fürn Trojaner ist das?
mfg, duke