![]() |
|
Alles rund um Windows: Arbeitspltz funktioniert nimmerWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() |
|
![]() | #1 |
| ![]() Problem: Arbeitspltz funktioniert nimmer Hallo, hab mich aufgrund eines Rates von nem Freudn hier angemeldet. Hab so zwei große Probleme: 1.Mein Arbeitsplatz/Eigene Dateien/Systemsteurung lassen sich nicht mehr öffen. Wenn ich sie öffne funktioniert gar nix mehr, bis ich den Prozess "drwtsn32.exe" beende. Ich komme nur noch mit Hilfe des Internet Explorers zum Arbeitsplatz &Co. Was kann ich machen, um wieder "Normal" zum Arbeitsplatz kommen? (Anmerkung: Hab Windows XP) 2.Hab so einen Virus der "CoolWWWSearch.Aff.Winshow" heißt. ich hab 1000mal verushct den mit Spybot zu entfernen. IS mir gelungen. Leider is er gleich danach wieder da, inklusive diverser Favoriten. Wie krieg ich den Virus weg? (Anmerkung: Spybot findet den Virus DIREKT in den Fvaoriten, die sich danach auch wieder herstellen ) Dankeschön im voraus... |
![]() | #2 |
![]() ![]() ![]() | ![]() Arbeitspltz funktioniert nimmer Anleitung / Hilfe__________________
__________________ |
![]() | #3 |
| ![]() Arbeitspltz funktioniert nimmer Details Logfile of HijackThis v1.99.0
__________________Scan saved at 21:47:10, on 11.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\addgo.exe C:\Programme\QuickTime\qttask.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\mscu.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\a2\a2guard.exe C:\WINDOWS\System32\alg.exe C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Dokumente und Einstellungen\Michael\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {A3DEAD28-EE65-AB87-0D4A-5AA324BCB9A7} - C:\WINDOWS\mfcuj.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [a-squared] "C:\Programme\a2\a2guard.exe" O4 - Global Startup: DT 11Mbps WLAN USB Station.lnk = C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A2EE9D21-8CC4-4B54-827B-27AB01319BC1}: NameServer = 192.168.2.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{A2EE9D21-8CC4-4B54-827B-27AB01319BC1}: NameServer = 192.168.2.1 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Network Security Service - Unknown - C:\WINDOWS\system32\appkv.exe (file missing) hab des alles schon 3x gefixt, komtm aber immer wieder |
![]() | #4 |
![]() ![]() ![]() | ![]() Lösung: Arbeitspltz funktioniert nimmer @acc92 fixen nützt nicht immer ![]() die O15 einträge bekommst du hiermit weg http://www.trojaner-board.de/showthr...9&page=4&pp=10 befolge die anweisungen in das posting von Lutz lasse diese datei C:\WINDOWS\system32\addgo.exe hier online überprüfen http://virusscan.jotti.org/de und poste das ergebnis wechsle danach in den abgesicherten modus und fixe mit HJT R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\pqqba.dll/sp.html#37049 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {A3DEAD28-EE65-AB87-0D4A-5AA324BCB9A7} - C:\WINDOWS\mfcuj.dll O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O23 - Service: Network Security Service - Unknown - C:\WINDOWS\system32\appkv.exe (file missing) lösche danach manuell C:\WINDOWS\mfcuj.dll C:\WINDOWS\system32\pqqba.dll C:\WINDOWS\system32\addgo.exe neu booten, neues HJT logfile posten chaosman
__________________ Bonus vir semper tiro |
![]() | #5 |
| ![]() Wie Arbeitspltz funktioniert nimmer Logfile of HijackThis v1.99.0 Scan saved at 10:41:42, on 12.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\sdkdt32.exe C:\WINDOWS\System32\alg.exe C:\Programme\QuickTime\qttask.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\ienp32.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\a2\a2guard.exe C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe C:\WINDOWS\explorer.exe C:\Dokumente und Einstellungen\Michael\Desktop\HijackThis.exe R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {2DD522B0-2791-A66D-5C35-B286BFFCBB40} - C:\WINDOWS\system32\crko.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [ienp32.exe] C:\WINDOWS\ienp32.exe O4 - HKLM\..\RunOnce: [sdkdt32.exe] C:\WINDOWS\system32\sdkdt32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [a-squared] "C:\Programme\a2\a2guard.exe" O4 - Global Startup: DT 11Mbps WLAN USB Station.lnk = C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A2EE9D21-8CC4-4B54-827B-27AB01319BC1}: NameServer = 192.168.2.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{A2EE9D21-8CC4-4B54-827B-27AB01319BC1}: NameServer = 192.168.2.1 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Network Security Service - Unknown - C:\WINDOWS\system32\appkv.exe (file missing) jetzt gibt's ein neues Problem: Wenn ich den Internetexplorer öffne zeigt mir Antivir an, dass im Windows verzeichnis ein trojaner TR/Lefeat.DLL1 sein umwesen treibt. Es is jedoch immer ne andre datei. und wenn ich den Arbeitsplatz starte dann bringt er folgende Fehlermeldung: Ich bin echt am verzweifeln ![]() ![]() |
![]() |
Themen zu Arbeitspltz funktioniert nimmer |
.exe, anmerkung, aufgrund, direkt, diverser, drwtsn32.exe, entferne, explorers, funktionier, funktioniert, große, herstellen, inter, interne, internet, krieg, nicht mehr, nimmer, probleme, prozess, rates, spybot, virus, wieder herstellen, windows, windows xp |