Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 20 von 23
  1. #1
    ultra05 ultra05 ist offline
    Avatar von ultra05

    brauche DRINGEND Hilfe mit Windoof!!!

    Hallo Community !


    ich schildere mal kurz mein Problem:

    also, ich habe auf einen meiner älteren PCs Windows XP Prof. ohne Probleme am laufen gehabt!
    ....irgendwann als ich den Computer startete, sah ich zwar den Desktop und alle Icons etc. konnte aber auf nichts klicken, nichts bewegen und keine Aktionen durchführen!
    ...nach dem alles nichts gebracht hat, und ich XP nur noch im Abgesicherten Modus starten konnte, hab ich XP neu installiert!

    ...gut alles lief einwandfrei, aber ein paar tage/starts später wieder das gleiche Problem!
    ..und so ist das jedes mal nach einer Neuinstallation!

    ...ich habe keine ahnung woran das liegt, und es nervt mich, den PC nur im Abgesicherten Modus betreiben zu können!

    Weiß jmd. von euch Rat und/oder hat das gleiche oder ein ähnliches Problem gehabt und kann mir da helfen??


    ich danke euch für eure hilfe

    Lg
    nik


    edit:
    hier ein Logfile!

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:11:09, on 19.06.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20900)
    Boot mode: Safe mode with network support

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Program Files\Mozilla Firefox\firefox.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = www.cyberwarez.info
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
    O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
    O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\ESAP 3\Windows 7 - Styler\TB\StylerTB.dll
    O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
    O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Styler] C:\Program Files\ESAP 3\Windows 7 - Styler\Styler.exe
    O4 - HKCU\..\Run: [Vistart] C:\Program Files\ESAP 3\Windows 7 - 7Start\7Start.exe
    O4 - HKCU\..\Run: [TaskTip] C:\Program Files\ESAP 3\Windows 7 - VisualTaskTips\VisualTaskTips.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ICQ] "C:\PROGRA~1\ICQ6.5\ICQ.exe" silent
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [DIcon] C:\Program Files\ESAP 3\Windows 7 - Drive Icon\DrvIcon.exe (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [Styler] C:\Program Files\ESAP 3\Windows 7 - Styler\Styler.exe (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [Vistart] C:\Program Files\ESAP 3\Windows 7 - 7Start\7Start.exe (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [TaskTip] C:\Program Files\ESAP 3\Windows 7 - VisualTaskTips\VisualTaskTips.exe (User '?')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')
    O4 - HKUS\S-1-5-21-2052111302-813497703-1177238915-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O4 - Global Startup: Wireless Network Utility.lnk = C:\Program Files\Wireless Network Utility\RtWLan.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: Google Update Service (gupdate1c9f096f62cb7fa) (gupdate1c9f096f62cb7fa) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

    --
    End of file - 4748 bytes

  2. Anzeige

    brauche DRINGEND Hilfe mit Windoof!!!

    Schau dir mal diesen Bereich an. Dort ist für jeden was dabei!
  3. #2
    Worry Worry ist offline

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Hi,

    gute Idee, das Logfile gleich mit zu posten. Du hast da so Einiges an Schädlingen, und zwar solltest Du folgende Einträge fixen:

    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll

    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll

    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe

    Hier ist noch eine Toolbar, die Du fixen solltest, Toolbars sind meist nichts Gutes:

    O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll

    O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll

    Kennst Du diese Programme genau? Sonst bitte auch fixen:

    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')

    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User '?')

    Nach dem Fixen bitte neu starten und dann poste bitte noch ein neues Logfile zur Kontrolle.

  4. #3
    Frägger Frägger ist offline
    Avatar von Frägger

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Nach einer Neuinstallation noch Schädlinge? Wie hast du denn Windows neuinstalliert? Hast du die Festplatte vorher auch komplett und korrekt formatiert?

  5. #4
    ultra05 ultra05 ist offline
    Avatar von ultra05

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    worry vielen dank, das werd ich versuchen!


    @frägger: ja ich hab sie korrekt formatiert! habs neu installiert weil ich net weiter wusste!



    kann ich eig. direkt im programm fixen??

  6. #5
    Worry Worry ist offline

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Hi,

    gerne geschehen. Ja, lasse HijackThis nochmal durchlaufen, "do a System scan" ohne "save a Logfile" und dann die angegebenen anklicken, dann "fix checked" klicken, Rechner neu starten.. Und bitte danach ein neues Logfile hier posten , ich weiß nur nicht, ob ich heute noch on komme, sonst morgen früh, wenn niemand sonst es nachsieht.

  7. #6
    ultra05 ultra05 ist offline
    Avatar von ultra05

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    so, hab es gemacht, aber normal starten funzt immer noch ncih! erkennt man noch was an dem logfile? ich kann da gar nichts draus lesen^^

    Lg



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:12:35, on 19.06.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20900)
    Boot mode: Safe mode with network support

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\PROGRA~1\ICQ6.5\ICQ.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\ctfmon.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = www.cyberwarez.info
    O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\ESAP 3\Windows 7 - Styler\TB\StylerTB.dll
    O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Styler] C:\Program Files\ESAP 3\Windows 7 - Styler\Styler.exe
    O4 - HKCU\..\Run: [Vistart] C:\Program Files\ESAP 3\Windows 7 - 7Start\7Start.exe
    O4 - HKCU\..\Run: [TaskTip] C:\Program Files\ESAP 3\Windows 7 - VisualTaskTips\VisualTaskTips.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ICQ] "C:\PROGRA~1\ICQ6.5\ICQ.exe" silent
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [DIcon] C:\Program Files\ESAP 3\Windows 7 - Drive Icon\DrvIcon.exe (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [Styler] C:\Program Files\ESAP 3\Windows 7 - Styler\Styler.exe (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [Vistart] C:\Program Files\ESAP 3\Windows 7 - 7Start\7Start.exe (User '?')
    O4 - HKUS\S-1-5-20\..\Run: [TaskTip] C:\Program Files\ESAP 3\Windows 7 - VisualTaskTips\VisualTaskTips.exe (User '?')
    O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User '?')
    O4 - HKUS\S-1-5-21-2052111302-813497703-1177238915-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
    O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User '?')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
    O4 - Global Startup: Wireless Network Utility.lnk = C:\Program Files\Wireless Network Utility\RtWLan.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: Google Update Service (gupdate1c9f096f62cb7fa) (gupdate1c9f096f62cb7fa) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

    --
    End of file - 4120 bytes

  8. #7
    Worry Worry ist offline

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Dankeschön für das neue Logfile. Du kannst es auf dieser Seite in die Box kopieren und dann "Auswerten" lassen. So kannst Du selber nachschauen, aber bei Zweifeln lieber posten.

    Die Schädlinge sind weg, das hat geklappt, obwohl ein Scan im abgesicherten Modus manchmal nicht alles erwischt.

    Ich weiß auch nicht, warum Dein Rechner immer noch nicht normal starten kann.. Du schreibst, es dauert eine Weile, bis er wieder "hakt". Bist Du nach einer Neuinstallation vielleicht immer wieder sofort auf einer bestimmten Seite, auf der Du Dir einen Schädling ziehst, der Schwierigkeiten macht? Installierst Du direkt danach ein Programm, welches es verursachen könnte? Oder hast Du nur das Betriebssystem "pur" und es macht solche Probleme?

    Ich denke, es müssen nun Member her, die mehr wissen als ich.

  9. #8
    bLacK_dRaSanG bLacK_dRaSanG ist offline
    Avatar von bLacK_dRaSanG

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Was ist der Zweck dieser Software?
    C:\Program Files\ESAP 3\Windows 7 - Drive Icon\DrvIcon.exe
    C:\Program Files\ESAP 3\Windows 7 - Styler\Styler.exe
    C:\Program Files\ESAP 3\Windows 7 - 7Start\7Start.exe
    C:\Program Files\ESAP 3\Windows 7 - VisualTaskTips\VisualTaskTips.exe

    Ist das ein Windows 7 Style für XP?
    Oder bleibt es bei einem Toolbar in IE?

    Traten nach der Installation die Fehler auf?

    Und mit der Tastatur per TAB kannst du auch nicht mehr die ICONs wechseln oder Tastenkombinationen ausführen?

    mfg
    bLacK_dRaSanG

  10. #9
    ultra05 ultra05 ist offline
    Avatar von ultra05

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    @worry: danke für den link und für deine hilfe!!
    an inet seiten kanns eig. nich liegen denk ich, und ob programme probleme machen weiß ich nicht!


    @black drasang: diese programme sind von einer sagen wir mal "nicht authorisierten" windows version welche aus ultimate,xp und 7 zusammengebaut ist !

    ...aber das problem tretet auch auf wenn ich original xp installiere!

  11. #10
    bLacK_dRaSanG bLacK_dRaSanG ist offline
    Avatar von bLacK_dRaSanG

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Lasse mal Combofix, GMER und Malwarebytes durchlaufen:
    Das Updaten nicht vergessen, Download und Anleitung ist im Link vorhanden.



    Poste die Logfiles bitte jeweils in Code-Tags, wegen der Übersicht ^^ .
    [code]... Hier ein Logfile reinkopieren ... [/code]
    usw...

    mfg
    bLacK_dRaSanG

  12. #11
    ultra05 ultra05 ist offline
    Avatar von ultra05

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    hier die logs:

    Combifix:

    Code:
     ComboFix 09-06-20.04 - nikolai 20.06.2009 13:03.3 - NTFSx86 NETWORK
    Microsoft Windows XP Professional  5.1.2600.3.1252.49.1033.18.503.363 [GMT -7:00]
    ausgeführt von:: c:\documents and settings\nikolai\Desktop\ComboFix.exe
    .
    
    ((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    c:\windows\TEMP\yoa2.tmp
    
    c:\windows\system32\userinit.exe . . . ist infiziert!!
    
    c:\windows\system32\spoolsv.exe . . . ist infiziert!!
    
    .
    (((((((((((((((((((((((   Dateien erstellt von 2009-05-20 bis 2009-06-20  ))))))))))))))))))))))))))))))
    .
    
    2009-06-20 07:19 . 2009-06-20 07:19    --------    d-----w-    c:\documents and settings\nikolai\Application Data\Malwarebytes
    2009-06-20 07:19 . 2009-06-17 18:27    38160    ----a-w-    c:\windows\system32\drivers\mbamswissarmy.sys
    2009-06-20 07:19 . 2009-06-20 07:19    --------    d-----w-    c:\program files\Malwarebytes' Anti-Malware
    2009-06-20 07:19 . 2009-06-20 07:19    --------    d-----w-    c:\documents and settings\All Users\Application Data\Malwarebytes
    2009-06-20 07:19 . 2009-06-17 18:27    19096    ----a-w-    c:\windows\system32\drivers\mbam.sys
    2009-06-20 07:14 . 2009-06-20 07:14    --------    d-----w-    c:\windows\system32\wbem\snmp
    2009-06-20 07:14 . 2009-06-20 07:14    --------    d-----w-    c:\windows\system32\xircom
    2009-06-20 07:14 . 2009-06-20 07:14    --------    d-----w-    c:\program files\microsoft frontpage
    2009-06-20 03:56 . 2009-06-20 03:56    --------    d-----w-    c:\documents and settings\LocalService\Local Settings\Application Data\Google
    2009-06-19 20:02 . 2009-06-19 20:02    --------    d-----w-    c:\program files\Trend Micro
    2009-06-19 05:44 . 2009-06-19 05:44    --------    d-----w-    c:\documents and settings\nikolai\Application Data\DivX
    2009-06-19 04:37 . 2009-06-19 04:39    --------    d-----w-    C:\divx
    2009-06-17 03:37 . 2009-06-17 03:37    --------    d-----w-    c:\program files\CCleaner
    2009-06-16 06:10 . 2009-06-16 06:10    16920836    ----a-w-    c:\documents and settings\All Users\Application Data\vlc-0.9.9-win32.exe
    2009-06-09 01:26 . 2009-06-09 01:26    --------    d-----w-    c:\program files\Common Files\Wise Installation Wizard
    2009-06-07 06:31 . 2009-06-07 06:31    --------    d-----w-    c:\program files\Common Files\Windows Live
    2009-06-03 06:03 . 2009-06-03 06:03    --------    d-----w-    c:\program files\MIKSOFT
    2009-06-03 01:00 . 2009-06-11 05:22    --------    d-----w-    c:\documents and settings\nikolai\Application Data\gtk-2.0
    2009-06-03 01:00 . 2009-06-03 01:00    --------    d-----w-    c:\documents and settings\nikolai\.thumbnails
    2009-06-03 00:59 . 2009-06-16 02:29    --------    d-----w-    c:\documents and settings\nikolai\.gimp-2.6
    2009-06-03 00:59 . 2009-06-03 00:59    --------    d-----w-    c:\documents and settings\nikolai\.gegl-0.0
    2009-06-03 00:57 . 2009-06-03 00:57    --------    d-----w-    c:\program files\GIMP-2.0
    2009-05-31 07:27 . 2009-05-31 07:27    21035    ----a-w-    c:\windows\system32\drivers\AegisP.sys
    2009-05-31 07:27 . 2007-06-01 05:06    238976    ----a-r-    c:\windows\system32\drivers\RTL8187B.sys
    2009-05-31 07:27 . 2006-11-15 23:23    38144    ----a-w-    c:\windows\system32\drivers\EAPPkt.sys
    2009-05-31 07:27 . 2009-05-31 07:27    --------    d-----w-    c:\program files\Wireless Network Utility
    2009-05-31 07:27 . 2009-05-31 07:27    --------    d-----w-    c:\windows\system32\Wireless Network Utility
    2009-05-31 07:27 . 2009-05-31 01:42    --------    d--h--w-    c:\program files\InstallShield Installation Information
    2009-05-31 07:27 . 2009-05-31 07:27    --------    d-----w-    c:\documents and settings\nikolai\Application Data\InstallShield
    2009-05-31 06:57 . 2009-05-31 06:57    --------    d-----w-    c:\documents and settings\nikolai\Local Settings\Application Data\Identities
    2009-05-31 06:21 . 2009-05-31 06:21    0    ----a-w-    c:\windows\nsreg.dat
    2009-05-31 06:21 . 2009-05-31 06:21    --------    d-----w-    c:\documents and settings\nikolai\Local Settings\Application Data\Mozilla
    2009-05-31 06:10 . 2009-05-31 06:10    --------    d-----w-    c:\windows\system32\wbem\MUI
    2009-05-31 06:09 . 2001-09-20 21:00    69632    ----a-w-    c:\windows\system32\WMErrDeu.dll
    2009-05-31 06:03 . 2009-05-31 06:03    --------    d-s---w-    c:\windows\system32\Microsoft
    2009-05-31 06:03 . 2009-05-31 06:03    --------    d-sh--w-    c:\documents and settings\NetworkService
    2009-05-31 06:03 . 2009-05-31 06:03    --------    d-s---w-    c:\documents and settings\NetworkService\Local Settings\Application Data\Microsoft
    2009-05-31 06:00 . 2009-05-31 06:00    --------    d-----w-    c:\program files\VideoLAN
    2009-05-31 06:00 . 2009-06-03 02:03    --------    d-----w-    c:\program files\Foxit Reader
    2009-05-31 06:00 . 2009-05-31 06:00    --------    d-----w-    c:\documents and settings\Default User\Local Settings\Application Data\Google
    2009-05-31 06:00 . 2009-05-31 06:00    --------    d-----w-    c:\windows\system32\Adobe
    2009-05-31 06:00 . 2008-11-24 21:01    499712    ----a-w-    c:\windows\system32\msvcp71.dll
    2009-05-31 06:00 . 2008-11-24 21:01    348160    ----a-w-    c:\windows\system32\msvcr71.dll
    
    .
    ((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-06-20 19:40 . 2009-05-30 22:56    --------    d-----w-    c:\program files\ICQ6.5
    2009-06-20 07:23 . 2009-06-19 04:32    --------    d-----w-    c:\program files\Google
    2009-06-19 04:32 . 2009-06-19 04:32    --------    d-----w-    c:\program files\DivX
    2009-06-19 04:32 . 2009-06-19 04:32    --------    d-----w-    c:\program files\Common Files\DivX Shared
    2009-06-18 04:28 . 2009-05-31 02:06    664    ----a-w-    c:\windows\system32\d3d9caps.dat
    2009-06-04 01:17 . 2009-05-30 22:56    --------    d-----w-    c:\documents and settings\nikolai\Application Data\ICQ
    2009-05-31 06:12 . 2009-05-31 06:04    12328    ----a-w-    c:\documents and settings\nikolai\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
    2009-05-31 06:10 . 2009-05-31 05:50    166455    ----a-w-    c:\windows\pchealth\helpctr\OfflineCache\index.dat
    2009-05-31 06:04 . 2009-05-31 06:04    --------    d-----w-    c:\documents and settings\nikolai\Application Data\ViStart
    2009-05-31 06:04 . 2009-05-31 06:01    --------    d-----w-    c:\program files\CyberWareZ.iNFO & Jcberry526
    2009-05-31 06:04 . 2009-05-31 06:04    --------    d-----w-    c:\documents and settings\nikolai\Application Data\Styler
    2009-05-31 06:01 . 2009-05-31 06:01    --------    d-----w-    c:\program files\ESAP 3
    2009-05-31 05:56 . 2009-05-31 05:56    64200    ----a-w-    c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
    2009-05-31 05:56 . 2009-05-31 05:56    --------    d-----w-    c:\program files\MSBuild
    2009-05-31 05:56 . 2009-05-31 05:56    --------    d-----w-    c:\program files\Reference Assemblies
    2009-05-31 05:48 . 2009-05-31 05:48    21640    ----a-w-    c:\windows\system32\emptyregdb.dat
    2009-05-31 05:47 . 2009-05-31 05:47    --------    d-----w-    c:\program files\Windows Media Connect 2
    2009-05-31 03:38 . 2009-05-31 03:38    --------    d-----w-    c:\documents and settings\nikolai\Application Data\Ashampoo
    2009-05-31 03:36 . 2009-05-31 03:36    --------    d-----w-    c:\documents and settings\All Users\Application Data\ashampoo
    2009-05-31 03:36 . 2009-05-31 03:36    --------    d-----w-    c:\program files\Ashampoo
    2009-05-31 03:23 . 2009-05-31 03:23    --------    d-----w-    c:\program files\Totally Free Burner
    2009-05-31 03:03 . 2009-05-31 03:03    --------    d-----w-    c:\documents and settings\nikolai\Application Data\Search Settings
    2009-05-31 03:03 . 2009-05-31 03:03    --------    d-----w-    c:\documents and settings\nikolai\Application Data\Dealio
    2009-05-31 03:02 . 2009-05-31 03:02    --------    d-----w-    c:\program files\Search Settings
    2009-05-31 03:02 . 2009-05-31 03:02    --------    d-----w-    c:\program files\Dealio Toolbar
    2009-05-31 03:02 . 2009-05-31 03:02    --------    d-----w-    c:\program files\Free Audio Pack
    2009-05-31 02:53 . 2009-05-31 02:53    --------    d-----w-    c:\documents and settings\All Users\Application Data\AVS4YOU
    2009-05-31 02:53 . 2009-05-31 02:53    --------    d-----w-    c:\documents and settings\nikolai\Application Data\AVS4YOU
    2009-05-31 02:52 . 2009-05-31 02:52    --------    d-----w-    c:\program files\AVS4YOU
    2009-05-31 02:52 . 2009-05-31 02:52    --------    d-----w-    c:\program files\Common Files\AVSMedia
    2009-05-31 02:40 . 2009-05-31 02:40    --------    d-----w-    c:\documents and settings\nikolai\Application Data\vlc
    2009-05-31 01:42 . 2009-05-31 01:40    --------    d-----w-    c:\program files\Creative
    2009-05-31 01:41 . 2009-05-31 01:41    86016    ----a-w-    c:\windows\system32\OpenAL32.dll
    2009-05-31 01:41 . 2009-05-31 01:41    405504    ----a-w-    c:\windows\system32\wrap_oal.dll
    2009-05-31 01:40 . 2009-05-31 01:40    --------    d-----w-    c:\program files\Common Files\InstallShield
    2009-05-30 15:54 . 2009-05-30 15:54    552    ----a-w-    c:\windows\system32\d3d8caps.dat
    2009-05-03 13:30 . 2009-05-03 13:30    3186    ----a-w-    c:\windows\system32\presetup.cmd
    2009-05-03 13:30 . 2009-05-03 13:30    206594    ----a-w-    c:\windows\system32\setupold.exe
    2009-05-01 21:03 . 2009-06-19 04:32    9464    ------w-    c:\windows\system32\drivers\cdralw2k.sys
    2009-05-01 21:03 . 2009-06-19 04:32    9336    ------w-    c:\windows\system32\drivers\cdr4_xp.sys
    2009-05-01 21:03 . 2009-06-19 04:32    43528    ------w-    c:\windows\system32\drivers\PxHelp20.sys
    2009-05-01 21:03 . 2009-06-19 04:32    129784    ------w-    c:\windows\system32\pxafs.dll
    2009-05-01 21:03 . 2009-06-19 04:32    120056    ------w-    c:\windows\system32\pxcpyi64.exe
    2009-05-01 21:03 . 2009-06-19 04:32    118520    ------w-    c:\windows\system32\pxinsi64.exe
    2009-05-01 21:02 . 2009-05-01 21:02    90112    ----a-w-    c:\windows\system32\dpl100.dll
    2009-05-01 21:02 . 2009-05-01 21:02    823296    ----a-w-    c:\windows\system32\divx_xx0c.dll
    2009-05-01 21:02 . 2009-05-01 21:02    823296    ----a-w-    c:\windows\system32\divx_xx07.dll
    2009-05-01 21:02 . 2009-05-01 21:02    815104    ----a-w-    c:\windows\system32\divx_xx0a.dll
    2009-05-01 21:02 . 2009-05-01 21:02    811008    ----a-w-    c:\windows\system32\divx_xx16.dll
    2009-05-01 21:02 . 2009-05-01 21:02    802816    ----a-w-    c:\windows\system32\divx_xx11.dll
    2009-05-01 21:02 . 2009-05-01 21:02    685056    ----a-w-    c:\windows\system32\DivX.dll
    2009-04-28 21:19 . 2009-04-28 21:19    524288    ----a-w-    c:\windows\opuc.dll
    2009-04-28 21:18 . 2001-08-23 02:00    667136    ----a-w-    c:\windows\system32\OGACheckControl.DLL
    2009-04-28 21:18 . 2001-08-23 02:00    142696    ----a-w-    c:\windows\system32\MicrosoftUpdateCatalogWebControl.dll
    2009-04-28 21:15 . 2009-04-28 21:15    4096    ----a-w-    c:\windows\system32\wmvdmoe2.dll
    2009-04-28 21:15 . 2009-04-28 21:15    4096    ----a-w-    c:\windows\system32\wmvdmod.dll
    2009-04-28 21:15 . 2009-04-28 21:15    1329152    ----a-w-    c:\windows\system32\wmspdmoe.dll
    2009-04-28 21:15 . 2009-04-28 21:15    603648    ----a-w-    c:\windows\system32\wmspdmod.dll
    2009-04-28 21:15 . 2009-04-28 21:15    4096    ----a-w-    c:\windows\system32\wmsdmoe2.dll
    2009-04-28 21:15 . 2009-04-28 21:15    99840    ----a-w-    c:\windows\system32\wmpshell.dll
    2009-04-28 21:15 . 2009-04-28 21:15    8231936    ----a-w-    c:\windows\system32\wmploc.dll
    2009-04-28 21:15 . 2009-04-28 21:15    4096    ----a-w-    c:\windows\system32\wmsdmod.dll
    2009-04-28 21:15 . 2009-04-28 21:15    314880    ----a-w-    c:\windows\system32\wmpdxm.dll
    2009-04-28 21:15 . 2009-04-28 21:15    242688    ----a-w-    c:\windows\system32\wmpasf.dll
    2009-04-01 17:56 . 2008-04-14 05:42    52736    ----a-w-    c:\windows\system32\wzcsapi.dll
    2009-03-31 20:11 . 2009-03-31 20:11    7141122    ----a-w-    c:\windows\system32\logonui.exe
    2009-03-31 16:51 . 2009-03-31 16:51    3022848    ----a-w-    c:\windows\system32\winbrand.dll
    2009-03-31 16:49 . 2009-03-31 16:49    2711040    ----a-w-    c:\windows\system32\msgina.dll
    2009-03-31 16:04 . 2009-03-31 16:04    4874240    ----a-w-    c:\windows\system32\winntbbu.dll
    2008-03-09 14:25 . 2009-05-31 06:01    236    ---ha-w-    c:\program files\Common Files\dx.reg
    2009-05-01 21:02 . 2009-05-01 21:02    1044480    ----a-w-    c:\program files\mozilla firefox\plugins\libdivx.dll
    2009-05-01 21:02 . 2009-05-01 21:02    200704    ----a-w-    c:\program files\mozilla firefox\plugins\ssldivx.dll
    .
    
    ------- Sigcheck -------
    
    [-] 2009-03-16 18:47    361344    030DC4D48CC2B894FEE2F390D8E66AD5    c:\windows\system32\drivers\tcpip.sys
    
    [-] 2009-03-11 14:50    2227072    72806374884B26DE594C2E5FFBB2B285    c:\windows\system32\ntkrnlpa.exe
    
    [-] 2009-03-11 14:50    2350208    AF263738FAD02E11D21F2C8F18054C80    c:\windows\system32\ntoskrnl.exe
    
    [-] 2009-03-11 14:31    2003456    A93D1D8A4122F7DEFDD4D0F34CF67213    c:\windows\explorer.exe
    
    [-] 2008-04-14 03:42    193278    666F9A1E2A56D5FACE30EAB693A1D61C    c:\windows\system32\ctfmon.exe
    
    [-] 2008-04-14 03:42    235774    45E9D6F40748DDA01D65813D8DE2C7A1    c:\windows\system32\spoolsv.exe
    
    [-] 2008-04-14 03:42    289022    C18B06164BD613FDC73093F13C60B036    c:\windows\system32\wuauclt.exe
    
    [-] 2008-04-14 03:42    204036    00E91672263674B6525AC6FA11D08122    c:\windows\system32\userinit.exe
    .
    (((((((((((((((((((((((((((((   SnapShot@2009-06-20_07.15.09   )))))))))))))))))))))))))))))))))))))))))
    .
    + 2001-08-23 02:00 . 2001-08-23 02:00    49680              c:\windows\system32\dllcache\twunk_16.exe
    + 2009-05-31 05:49 . 2001-08-23 02:00    12288              c:\windows\system32\dllcache\cb32.exe
    + 2001-08-23 02:00 . 2001-08-23 02:00    12498              c:\windows\system32\dllcache\append.exe
    + 2009-05-31 05:49 . 2008-04-14 03:42    4639              c:\windows\system32\dllcache\mplayer2.exe
    + 2001-08-23 02:00 . 2001-08-23 02:00    256192              c:\windows\system32\dllcache\winhelp.exe
    + 2008-04-14 03:42 . 2008-04-14 03:42    588800              c:\windows\system32\dllcache\autochk.exe
    .
    ((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
    REGEDIT4
    
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 193278]
    "Styler"="c:\program files\ESAP 3\Windows 7 - Styler\Styler.exe" [2007-04-15 485124]
    "Vistart"="c:\program files\ESAP 3\Windows 7 - 7Start\7Start.exe" [2009-01-07 1459966]
    "TaskTip"="c:\program files\ESAP 3\Windows 7 - VisualTaskTips\VisualTaskTips.exe" [2008-06-22 243454]
    "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1873146]
    "ICQ"="c:\progra~1\ICQ6.5\ICQ.exe" [2009-06-19 172792]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "P17Helper"="P17.dll" - c:\windows\system32\P17.dll [2006-03-17 81408]
    
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 193278]
    "Styler"="c:\program files\ESAP 3\Windows 7 - Styler\Styler.exe" [2007-04-15 485124]
    "Vistart"="c:\program files\ESAP 3\Windows 7 - 7Start\7Start.exe" [2009-01-07 1459966]
    "TaskTip"="c:\program files\ESAP 3\Windows 7 - VisualTaskTips\VisualTaskTips.exe" [2008-06-22 243454]
    
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "ShowDeskFix"="shell32" [X]
    
    c:\documents and settings\All Users\Start Menu\Programs\Startup\
    Wireless Network Utility.lnk - c:\program files\Wireless Network Utility\RtWLan.exe [2009-5-31 972548]
    
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "ForceClassicControlPanel"= 1 (0x1)
    "NoResolveTrack"= 1 (0x1)
    "NoSMHelp"= 1 (0x1)
    "NoSMConfigurePrograms"= 1 (0x1)
    "NoNetConnectDisconnect"= 1 (0x1)
    
    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
    "ForceClassicControlPanel"= 1 (0x1)
    "NoResolveTrack"= 1 (0x1)
    "NoSMHelp"= 1 (0x1)
    "NoSMConfigurePrograms"= 1 (0x1)
    "NoNetConnectDisconnect"= 1 (0x1)
    
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="c:\windows\explorer.exe,"
    
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "UpdatesDisableNotify"=dword:00000001
    "AntiVirusDisableNotify"=dword:00000001
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)
    "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "%windir%\\system32\\sessmgr.exe"=
    
    R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [31.05.2009 00:27 38144]
    S3 p17filt;p17filt;c:\windows\system32\drivers\p17filt.sys [20.03.2006 18:34 1452032]
    S3 RTL8187B;Realtek RTL8187B Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187B.sys [31.05.2009 00:27 238976]
    .
    .
    ------- Zusätzlicher Suchlauf -------
    .
    FF - ProfilePath - 
    .
    
    **************************************************************************
    
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-06-20 13:08
    Windows 5.1.2600 Service Pack 3 NTFS
    
    Scanne versteckte Prozesse... 
    
    Scanne versteckte Autostarteinträge... 
    
    Scanne versteckte Dateien... 
    
    Scan erfolgreich abgeschlossen
    versteckte Dateien: 0
    
    **************************************************************************
    .
    --------------------- Durch laufende Prozesse gestartete DLLs ---------------------
    
    - - - - - - - > 'explorer.exe'(4000)
    c:\program files\ESAP 3\Windows 7 - VisualTaskTips\VttHooks.dll
    c:\docume~1\nikolai\LOCALS~1\Temp\rqa15.tmp
    c:\windows\system32\wpdshserviceobj.dll
    c:\windows\system32\portabledevicetypes.dll
    c:\windows\system32\portabledeviceapi.dll
    .
    ------------------------ Weitere laufende Prozesse ------------------------
    .
    c:\windows\system32\rundll32.exe
    c:\windows\system32\wscntfy.exe
    .
    **************************************************************************
    .
    Zeit der Fertigstellung: 2009-06-20 13:10 - PC wurde neu gestartet
    ComboFix-quarantined-files.txt  2009-06-20 20:10
    ComboFix2.txt  2009-06-20 07:17
    
    Vor Suchlauf: 25.307.160.576 bytes free
    Nach Suchlauf: 5 Verzeichnis(se), 25.295.843.328 Bytes frei
    
    236
    gmer:


    Code:
     GMER 1.0.15.14972 - http://www.gmer.net
    Rootkit scan 2009-06-20 00:53:44
    Windows 5.1.2600 Service Pack 3
    
    
    ---- System - GMER 1.0.15 ----
    
    Code  \??\C:\DOCUME~1\nikolai\LOCALS~1\Temp\catchme.sys  pIofCallDriver
    
    ---- Kernel code sections - GMER 1.0.15 ----
    
    ?     Combo-Fix.sys                                      Das System kann die angegebene Datei nicht finden. !
    ?     C:\DOCUME~1\nikolai\LOCALS~1\Temp\catchme.sys      Das System kann die angegebene Datei nicht finden. !
    ?     C:\WINDOWS\system32\Drivers\PROCEXP90.SYS          Das System kann die angegebene Datei nicht finden. !
    
    ---- Files - GMER 1.0.15 ----
    
    File  C:\WINDOWS\PEV.exe                                 (size mismatch) 333058/155136 bytes executable
    File  C:\WINDOWS\sed.exe                                 (size mismatch) 276736/98816 bytes executable
    File  C:\WINDOWS\zip.exe                                 (size mismatch) 246016/68096 bytes executable
    
    ---- EOF - GMER 1.0.15 ----

    malware:

    Code:
      Malwarebytes' Anti-Malware 1.38
    Datenbank Version: 2317
    Windows 5.1.2600 Service Pack 3
    
    20.06.2009 00:37:24
    mbam-log-2009-06-20 (00-37-18).txt
    
    Scan-Methode: Vollständiger Scan (C:\|D:\|)
    Durchsuchte Objekte: 114866
    Laufzeit: 16 minute(s), 23 second(s)
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 3
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 1
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungswerte:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> No action taken.
    
    Infizierte Dateiobjekte der Registrierung:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    
    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien:
    d:\DATA\tools\50614-MSKey4in1.exe (Malware.Tool) -> No action taken.

  13. #12
    bLacK_dRaSanG bLacK_dRaSanG ist offline
    Avatar von bLacK_dRaSanG

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Lade folgende Dateien auf VirusTotal - Free Online Virus and Malware Scan hoch und poste die Ergebnisse wieder jeweils in Code-Tags.

    Code:
    C:\WINDOWS\PEV.exe
    C:\WINDOWS\sed.exe
    C:\WINDOWS\zip.exe 
    d:\DATA\tools\50614-MSKey4in1.exe
    c:\windows\TEMP\yoa2.tmp
    c:\windows\system32\userinit.exe
    c:\windows\system32\spoolsv.exe
    Es wäre auch interessant diese Dateien mal hochzuladen, du brauchst nicht alle, aber einige^^:
    Code:
    c:\windows\system32\drivers\tcpip.sys
    c:\windows\system32\ntkrnlpa.exe
    c:\windows\system32\ntoskrnl.exe
    c:\windows\explorer.exe
    c:\windows\system32\ctfmon.exe
    c:\windows\system32\spoolsv.exe
    c:\windows\system32\wuauclt.exe
    c:\windows\system32\userinit.exe
    Hast du nach der Formatierung und Neuinstallation von Windows irgendwelche Backups aufgespielt oder Dateien benutzt, die "Kontakt" zum alten (infizierten) System hatten?

  14. #13
    ultra05 ultra05 ist offline
    Avatar von ultra05

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    hallo!

    ja ich habe alte datien die ich auf ne andere paltte gelagert habe wieder aufgespielt!
    aber das war hauptsächlich musik,bilder und videos und dokumente!

    wie lad ich dateien hoch und was passiert da?

    Lg

  15. #14
    bLacK_dRaSanG bLacK_dRaSanG ist offline
    Avatar von bLacK_dRaSanG

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Zitat ultra05 Beitrag anzeigen
    hallo!

    ja ich habe alte datien die ich auf ne andere paltte gelagert habe wieder aufgespielt!
    aber das war hauptsächlich musik,bilder und videos und dokumente!

    wie lad ich dateien hoch und was passiert da?

    Lg
    Du klickst auf Durchsuchen, suchst die Datei im Fenster und markierst sie.
    Dann klicke auf Öffnen und danach auf den Button "Senden der Datei".

    Die Datei wird dann mit mehreren Virenscanner gescannt um Gewissheit zu gelangen, ob sie schädlich/infiziert ist und um was es sich handelt .

  16. #15
    ultra05 ultra05 ist offline
    Avatar von ultra05

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    also laut der seite scheint alles ok zu sein

  17. #16
    bLacK_dRaSanG bLacK_dRaSanG ist offline
    Avatar von bLacK_dRaSanG

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Also du kannst deine Maus gar nicht bewegen?
    Und mit der Tastatur ist auch keine Aktion durchführbar?

    Die Dateien scheinen nur als infiziert gemeldet geworden zu sein, da es sich bei deiner Windows Version nicht gerade um eine Bekannte handelt .

    Ich hatte eigentlich vermutet, dass sich auf dein PC ein Virus befindet, welche Dateien auf der Endungen .exe infiziert.
    Falls in deinem Backup auch eine .exe Datei vorhanden war, könnte es die ständige Neuinfektion erklären.... .

    mfg
    bLacK_dRaSanG

  18. #17
    ultra05 ultra05 ist offline
    Avatar von ultra05

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    nya aber ich hab das problem mit einer original version!

    ich konnte vorhin den pc neustarten , und hab nur den desktop gesehen ohne taskleiste!
    hat das was zu bedeuten??

    davor hab ich nur einen blauen screen gehabt ohne icons etc.!

    kann es auch an fehlern am board etc. liegen??


    vielen dank für deine hilfe

  19. #18
    bLacK_dRaSanG bLacK_dRaSanG ist offline
    Avatar von bLacK_dRaSanG

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Zitat ultra05 Beitrag anzeigen
    nya aber ich hab das problem mit einer original version!

    ich konnte vorhin den pc neustarten , und hab nur den desktop gesehen ohne taskleiste!
    hat das was zu bedeuten??

    davor hab ich nur einen blauen screen gehabt ohne icons etc.!

    kann es auch an fehlern am board etc. liegen??


    vielen dank für deine hilfe
    Lade dir mal eine Linux Live-CD/DVD und brenne es auf dem entsprechenden Datenträger. Lasse den PC mal von booten. Und berichte ob es einwandfrei läuft.

    Ein Hardwarefehler scheint nicht auszuschließen zu sein.
    Ich würde RAM oder Festplatte vermuten.

    Falls du irgendetwas übertaktest hast, bringe es erst mal wieder im normalen Takt zurück.

  20. #19
    ultra05 ultra05 ist offline
    Avatar von ultra05

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Er geht wieder!!!!

    Danke fÜr eure hilfe



  21. #20
    bLacK_dRaSanG bLacK_dRaSanG ist offline
    Avatar von bLacK_dRaSanG

    AW: brauche DRINGEND Hilfe mit Windoof!!!

    Zitat ultra05 Beitrag anzeigen
    Er geht wieder!!!!

    Danke fÜr eure hilfe


    Was haste gemacht oder hatte Gott die Hand im Spiel ?

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen


  1. Brauche dringend hilfe: hey leute :) habe mir eine xbox 360 gekauft auf ebay und habe keine gold mitgliedschaft und dabei war das spiel : Call of Duty Modern Warfare 2 ...

  2. Brauche dringend hilfe mit der Wii :(: Ich habe heute eine Wii bekommen, habe sie soweit auch richtig angeschlossen, aber wenn man sie dann anmacht und im Startmenü etwas anklicken will...

  3. Brauche dringend Hilfe!: Hallo Leute, hab meine Ps3 vor nem halben Jahr bei ebay gekauft. Leider ohne Rechnung. Und jetzt liest das Laufwerk keine Discs mehr. Also ein...

  4. HILFE! Mathe probleme brauche sofort dringend hilfe!: Hab da so ne dumme Satzaufgabe die ich überhaupt nicht verstehe:( Ich hoffe dass mir jemand jetzt noch helfen kann, da ich sonst probleme mit der...

  5. Brauche dringend Hilfe!!! PAL 60 / PAL 50: Ich hab das Problem das mein TV nur PAL50 hat, einige Spiele aber PAL 60 benötigen damit sie laufen. Da die X box 360 ja die Einstellung auch auf...

Besucher kamen mit folgenden Begriffen auf die Seite

50614-MSKEY4IN1.EXE virus