|
Plagegeister aller Art und deren Bekämpfung: Und wieder ein verseuchter PC... *g*Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.12.2004, 13:55 | #16 |
| Und wieder ein verseuchter PC... *g* Ne, das war schon richtig, es kommt ja nicht auf die Größe an. Poste bitte nochmal ein aktuelles Log und verwende E-Scan wie angegeben: http://www.trojaner-board.de/42731-escan-anleitung.html |
18.12.2004, 14:29 | #17 |
| Und wieder ein verseuchter PC... *g* Hallo, ich habe in ähnlichen Situationen immer folgendes gemacht:
__________________Router und Modem resettet, PCs runtergefahren, ein wenig gewartet, alles neu konfiguriert, also auch das ganze LAN, dann funzte es wieder, ohne das ich den Fehler jemals gefunden habe. Aber ich kann es nicht versprechen, da ich weder euren Router, Modem , dyn, oder fix IP noch Provider kenne. LG, Charlie
__________________ |
18.12.2004, 14:55 | #18 |
| Und wieder ein verseuchter PC... *g* Sööö... Hat ein wenig gedauert mit escan...
__________________Hier erstmal das aktuelle Log von HijackThis: Logfile of HijackThis v1.98.2 Scan saved at 14:37:41, on 18.12.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\CTHELPER.EXE C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\Logitech\SetPoint\KEM.exe C:\Programme\Logitech\SetPoint\KHALMNPR.EXE E:\Antivir\AVPersonal\AVWUPSRV.EXE C:\Programme\NMapWin\bin\nmapserv.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Internet Explorer\iexplore.exe C:\bases\mwavscan.com C:\bases\kavss.exe C:\Dokumente und Einstellungen\Talon\Startmenü\Programme\Sicherheit\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.schwarzes-hannover.de/index.php R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Programme\Creative SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Steam] E:\Valve\Steam\\Steam.exe -silent O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe eScan hat an sich nichts gefunden - es hat zwar 2x über mIRC gemeckert, aber ich denke, das ist nicht weiter schlimm? ...aber eScan hatte 8 Errors... Was soll ich zu eScan genau posten - oder reicht das als Info? @ Charlie1 Eigentlich haben wir ja schon das LAN neu konfiguriert... Aber geholfen hat es leider nichts... Ich denke, wir werden es nachher noch einmal versuchen... Danke für den Tipp |
18.12.2004, 15:13 | #19 |
| Und wieder ein verseuchter PC... *g* Hi, ich meine wirklich alles neu, Modem und Router auf Fabrikeinstellung, die Rechner runterfahre, Netzwerk neu, den Router neu konfigurieren, fixe oder halt dyn IP festlegen, halt wie am ersten Tag, als ihr das LAN installiert habt. LG, Charlie Nachtrag; wenn ersteinmal das LAN und WAN wieder funzt, können die anderen Sachen angegangen werden.
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. |
18.12.2004, 15:19 | #20 |
| Und wieder ein verseuchter PC... *g* @ Charlie1 Jup, das habe ich auch so verstanden! Ich muss nur erstmal warten, bis mir meine Männer dabei helfen - davon habe ich nämlich gar keine Ahnung... *duck* |
18.12.2004, 15:47 | #21 |
| Und wieder ein verseuchter PC... *g* Hallo, ich weiß nicht was die anderen dazu sagen, aber ich sehe in dem File, nichts was ein LAN schrottet, ein wenig Müll ist drin, ja. Der Fehle ist wo anders, oder? LG, Charlie
__________________ --> Und wieder ein verseuchter PC... *g* |
18.12.2004, 16:00 | #22 |
| Und wieder ein verseuchter PC... *g* Alsooo... Netzwerkkarten deinstalliert, Rechner runtergefahren, Modem und Router reseted, Modem und Router wieder angeschlossen, Netzwerkkarten installiert, Router eingerichtet... Ein Rechner funzt - und sogar schneller als vorher *löl* - unser Problemkind kann aber weiterhin nicht einmal auf den Router zugreifen... *sniffz* |
18.12.2004, 16:21 | #23 |
| Und wieder ein verseuchter PC... *g* Hmm, ich bin ratlos, Strippe oder Stecker im A****? Aber sicher ist, HJT können wir hier posten bis der PC glüht, das bringt nichts!!! LG, Charlie
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. |
18.12.2004, 16:26 | #24 |
| Und wieder ein verseuchter PC... *g* Na ja, das Kabel müsste dann ja generell bei beiden Rechnern nimmer funzen... Und das haben wir gestern getestet, beim 'heilen' Rechner funzt es einwandfrei... Und dass plötzlich 2 Netzwerkkarten gleichzeitig den Geist aufgeben im 'Problemrechner' halte ich eigentlich für recht unwahrscheinlich... Na ja, mal gucken... Zumindest sind ja die Hijacker runter vom Rechner... *lach* Alles scheint soweit wieder sauber zu sein - und letztlich kann eine Neuinstallation ja eigentlich auch nicht schaden... We'll see... |
18.12.2004, 16:29 | #25 |
| Und wieder ein verseuchter PC... *g* Ich meine das Kabel vom Problemrechner zum Router. LG, Charlie
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. |
18.12.2004, 16:39 | #26 |
| Und wieder ein verseuchter PC... *g* Jep, das war mir klar... Aber wir haben das Kabel gestern gleich als erstes zwischen funzenden Rechner und Router geklemmt - und es war alles ok... Liegt also nicht daran... |
18.12.2004, 17:11 | #27 |
| Und wieder ein verseuchter PC... *g* Ich habe eben das Unterforum für Netzwerk und Hardware gefunden und werde da noch ein bisschen Löchern, denn hier bin ich wohl mittlerweile schon ein wenig off-topic...? Euch vielen lieben Dank für Eure Hilfe! ...und falls Euch noch irgendetwas einfällt, würde ich mich freuen, wenn Ihr mich davon wissen lassen würdet! Die Neuinstallation muss erst noch ein wenig warten... |
18.12.2004, 18:18 | #28 |
| Und wieder ein verseuchter PC... *g* Gute Idee, denn ich glaube, dass bringt auch nichts. LG, Charlie Ich meine formatieren.
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. |
18.12.2004, 18:44 | #29 |
| Und wieder ein verseuchter PC... *g* Es ist ein Netzwerkprob, habe schon Leute angerufe, die mehr davon verstehen, als ich, nicht formatieren, wir werden das Kind schon schaukeln. Du hast auf alle Fälle den PC nicht geschrottet, dass kannst du schon mal deinen Männern schon mal sagen. Liebe Grüße, Charlie
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. |
18.12.2004, 19:46 | #30 |
| Und wieder ein verseuchter PC... *g* Charlie, ich muss sagen, ich bin mehr als baff! Du hast echt rumtelefoniert?! Danke! Das finde ich mehr als superlieb! Werde versuchen, den Format c: - Prozess hier noch ein Weilchen aufzuhalten, denn so langsam nach 2 Tagen ohne Internet (wobei 1 1/2 Tage davon eh aus Providergründen internetlos waren) macht sich hier Ungeduld breit... |
Themen zu Und wieder ein verseuchter PC... *g* |
abgesicherten modus, adobe, antivir, bho, browser, dateien, dll, download, explorer, helfen, hijack, hijackthis, icq, internet, internet explorer, keine ahnung, microsoft, nvcpl.dll, pc spinnt, programme, rundll, setup, sicherheit, software, sun java, system, system32, temp, urlsearchhook, windows, windows xp |