|
Plagegeister aller Art und deren Bekämpfung: hilfe, mein system spinntWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.11.2005, 19:46 | #1 |
| hilfe, mein system spinnt hi allerseits... ich habe ein problem mit meinem rechner, vielleicht könnt ihr mir mal wieder helfen. hier das problem im detail: 1. ich kann mein viruskiller nicht mehr updaten. ich benutze antivir. das downloadfenster öffnet sich, die datei wird auf dem server geöffnet, die datei wird (sieht aufjedenfall so aus) heruntergeladen, aber nicht beendet. manchmal öffnet sich noch das werbefenster von antivir. er schließt auf jedenfall danach antivir und das update ist nicht abgeschlossen. 2. außerdem kann ich mein system nicht fragmentieren. immer wenn ich c: überprüfe, kommt die meldung "Die Defragmentierung hat ermittelt, daß auf Volumen (C "chkdsk" ausgeführt werden soll. Führen sie chksdk/f aus.". dann drück ich okay. die defragmentierung geht nicht, auch wenn ich die überprüfung weglasse. ich habe antivr im abesichtertem modus laufen lassen, nichts. das gleiche mit adaware, spybot, CWShredder. die haben alle bedrohliche objekte gefunden, die ich gelöscht habe. die systemwiederherstellung habe ich davor abgeschaltet. die probleme bleiben. escan kann ich zur zeit nicht downloaden, scheint wohl der server down zu sein. könnt ihr mir helfen? gruß RegenMacher p.s. anbei das log Logfile of HijackThis v1.97.7 Scan saved at 19:47:19, on 14.11.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\cisvc.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Skype\Phone\Skype.exe C:\WINDOWS\system32\devldr32.exe C:\Programme\Mozilla1.7.8\mozilla.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\mmc.exe C:\WINDOWS\system32\DfrgNtfs.exe C:\Schutz\HijackThis.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - h**p://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - h**p://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119985135343 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h**p://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab |
14.11.2005, 20:35 | #2 | |
| hilfe, mein system spinntZitat:
Gruss Expert |
15.11.2005, 14:05 | #3 |
| hilfe, mein system spinnt ups... schon erledigt
__________________Logfile of HijackThis v1.99.1 Scan saved at 14:04:04, on 15.11.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\WINDOWS\system32\devldr32.exe C:\Programme\Mozilla1.7.8\mozilla.exe C:\WINDOWS\system32\wuauclt.exe C:\Schutz\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119985135343 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h**p://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe ich hab das system zusätzlich mit stinger und AVG gecheckt, kein fund. ich hab im internet noch ein onlinekiller benutzt (panda activescan), nichts. mir ist auch aufgefallen, daß die bilder auf den seiten im internet langsamer laden. gruß RegenMacher Geändert von RegenMacher (15.11.2005 um 14:12 Uhr) |
16.11.2005, 12:56 | #4 |
| hilfe, mein system spinnt *hochschieb* |
16.11.2005, 14:02 | #5 |
| hilfe, mein system spinnt Hallo Regenmacher, Auffällig ist nix. Hast du zwei aktive Virenwächter laufen ? Antivir und AVG ? Das macht sehr gern Probleme, bis hin zum Systemabsturz. Einer genügt. Irrlicht |
16.11.2005, 15:41 | #6 |
| hilfe, mein system spinnt Hallo Regenmacher, hast Du "chkdsk" ausgeführt? Falls nein: Arbeitsplatz -> Laufwerk Rechtsklick -> Eigenschaften -> Extras -> "Jetzt überprüfen" alle Häckchen setzen Dann sollte die Defragemtierung möglicherweise auch das Updaten von Antivir klappen. dartus
__________________ --> hilfe, mein system spinnt |
16.11.2005, 19:49 | #7 | |
| hilfe, mein system spinntZitat:
vielen dank, die Defragmentierung geht wieder. leider läuft das update immer noch nicht, auch nicht nach neuinstallation. hier nochmal das problem: benutze antivir 1. updatefenster wird geöffnet 2. update wird heruntergeladen 3. pakete werden überprüft 4. werbefenster antivir öffnet sich 5. pakete werden immer noch überprüft 6. programm beendet ohne fertiges update ich bin verzweifelt |
16.11.2005, 22:38 | #8 |
| hilfe, mein system spinnt ich hab noch ein problem gefunden. ich kann nicht auf die homepage von MicorWorld um escan downzuloaden. omg, ich verkauf bald meinen pc, was kommt morgen, CPU kaputt? |
16.11.2005, 23:10 | #9 |
| hilfe, mein system spinnt Hallo Regemacher, wegen Deines Antivir-Probs suche bzw. poste in folgendem Forum: http://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi Löse erstmal dieses Problem. dartus
__________________ Kein Support per PN |
Themen zu hilfe, mein system spinnt |
adobe, adobe reader, bho, chkdsk, dateien, ellung, escan, explorer, geht nicht, hijack, hijackthis, internet, internet explorer, microsoft, mozilla, object, problem, programme, schutz, server, shockwave, system, systemwiederherstellung, tiere, werbefenster, windows, windows xp, öffnet |