Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Arbeitsplatz braucht zich Jahreum sich zu öffnen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.11.2005, 14:06   #1
Ramses
 
Arbeitsplatz braucht zich Jahreum sich zu öffnen - Standard

Arbeitsplatz braucht zich Jahreum sich zu öffnen



Hallo =)

Ich hab schon lange nicht mehr in dieses Forum gepostet weil ich seit über einem halben Jahr durch die ganzen Tipss und Tricks auf dieser Seite, keine Komplkationen mit meinem PC mehr hatte. Danke dafür erstmal.

Aber jetzt scheint ein neues Problem auf getaucht zu sein was ich mir selbst nicht erklären kann.

Erstmal: Ich benutze Windows XP mit allen Updates.

Und das problem ist dass immer wenn ich meinen Arbeitsplatz öffne folgendes animiertes Symbol auftaucht:


Dann dauert es über 3 Minuten (!) Bis sich der Arbeitsplatz öffnet.
Vorher war es nicht so. Hab auch mein HiJack ausprobiert... nichts verdächtiges soweit ich sehen kann aber trotzdem hier mal mein LogFile:

Logfile of HijackThis v1.98.2
...

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/showpost.php?p=171957&postcount=1

danke
GUA
[/edit]
__________________
CU, und Danke, RAMSES

Geändert von GUA (20.11.2005 um 14:23 Uhr)

Alt 20.11.2005, 15:39   #2
Ramses
 
Arbeitsplatz braucht zich Jahreum sich zu öffnen - Standard

Arbeitsplatz braucht zich Jahreum sich zu öffnen



Ach Sorry hatte ich total vergessen
Also hier mein Logfile:

Logfile of HijackThis v1.98.2
Scan saved at 15:39:47, on 20.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Panicware\Pop-Up Stopper Free Edition\PSFree.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Opera\Opera.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Adobe\Photoshop CS\Photoshop.exe
C:\Dokumente und Einstellungen\Sinan\Eigene Dateien\Eigene Software\HijackThis ww.hijackthis.deindex.php.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 200.167.146.14:6588
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\Programme\Panicware\Pop-Up Stopper Free Edition\PSFree.exe"
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - ht*p://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - ht*p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - h*tp://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - h*tp://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - ht*p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095257845281
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - ht*p://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h*tp://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - ht*p://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - h*tp://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - h*tp://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - h*tp://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B4C1D16E-CF60-4322-8A3D-0AD2431B46F5}: NameServer = 217.237.148.65 217.237.148.33
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
__________________

__________________

Alt 20.11.2005, 17:29   #3
felix1
/// Helfer-Team
 
Arbeitsplatz braucht zich Jahreum sich zu öffnen - Standard

Arbeitsplatz braucht zich Jahreum sich zu öffnen



Lade Dir erst mal die aktuelle Version von HJT herunter. Deine Version ist veraltet.
Zitat:
Logfile of HijackThis v1.98.2
Beachte die Anleitung und die Hinweise in meiner Signatur.
http://www.trojaner-board.de/showthread.php?t=17493
__________________
__________________

Alt 21.11.2005, 17:17   #4
Ramses
 
Arbeitsplatz braucht zich Jahreum sich zu öffnen - Standard

Arbeitsplatz braucht zich Jahreum sich zu öffnen



Gott... kann mir JETZT jemand helfen?!

Logfile of HijackThis v1.99.1
Scan saved at 17:17:31, on 21.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Panicware\Pop-Up Stopper Free Edition\PSFree.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Opera\Opera.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Winamp\winamp.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\Eigene Software\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 200.167.146.14:6588
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\Programme\Panicware\Pop-Up Stopper Free Edition\PSFree.exe"
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - ht*p://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - h*tp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - h*tp://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - ht*p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095257845281
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - ht*p://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h*tp://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - ht*p://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - h*tp://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - h*tp://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - h*tp://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B4C1D16E-CF60-4322-8A3D-0AD2431B46F5}: NameServer = 217.237.148.65 217.237.148.33
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe (file missing)
__________________
CU, und Danke, RAMSES

Alt 25.11.2005, 15:15   #5
felix1
/// Helfer-Team
 
Arbeitsplatz braucht zich Jahreum sich zu öffnen - Standard

Arbeitsplatz braucht zich Jahreum sich zu öffnen



Lade und update Ad-aware sowie Spybot S&D und lasse die Programme laufen.
http://www.comsafe.de/download.html
Immunisiere mit Spybot.
Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/
Leere den Quarantäneordner Deines Antivirenprogrammes.
Deinstalliere über Systemsteuerung->Software Produkte wie NewdotNet usw.
Installiere:
http://www.ewido.net/de/download/
Lasse Ewido das System scannen und bereinigen.
Poste das Ergebnis des Scans mit ewido.

Danach:Mache einen escan genau nach Anleitung und poste das mit der find.bat erzeugte Log. Halte dich genau an die Anleitung:

http://www.trojaner-board.de/showthread.php?t=17492

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Antwort

Themen zu Arbeitsplatz braucht zich Jahreum sich zu öffnen
angezeigt, arbeitsplatz, black, brauch, danke, folge, folgendes, forum, gepostet, hijack, hijackthis, lange, links, logfile, minute, minuten, neues, nicht mehr, nichts, problem, seite, symbol, tricks, windows, windows xp, öffnen




Ähnliche Themen: Arbeitsplatz braucht zich Jahreum sich zu öffnen


  1. relativ neuer Laptop der Marke hp braucht 5 - 15 Min. um hochzufahren und er hängt sich oft, je nach Gebrauch, auf oder braucht ewig.
    Plagegeister aller Art und deren Bekämpfung - 07.04.2015 (11)
  2. [Windows7] Computer (Arbeitsplatz) öffnet sich ständig!
    Log-Analyse und Auswertung - 28.10.2014 (11)
  3. Windows 7 braucht ewig bis es reagiert, ordner lassen sich nicht öffnen.
    Log-Analyse und Auswertung - 05.08.2014 (12)
  4. Computer/Arbeitsplatz Vista 64 Bit öffnet sich ohne Aufforderung
    Plagegeister aller Art und deren Bekämpfung - 19.04.2013 (2)
  5. Arbeitsplatz öffnete sich mehrmals !
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (23)
  6. Arbeitsplatz öffnet sich einfach automatisch
    Alles rund um Windows - 28.01.2013 (2)
  7. Arbeitsplatz öffnet sich einfach automatisch
    Plagegeister aller Art und deren Bekämpfung - 28.01.2013 (11)
  8. windows XP braucht sehr lange um manche Seiten zu öffnen
    Log-Analyse und Auswertung - 20.06.2011 (1)
  9. Firefox braucht ewig lange zum Öffnen von Seiten
    Log-Analyse und Auswertung - 14.12.2010 (6)
  10. Antivir meldet zich Virenwarnungen [W32 Parite.B]
    Plagegeister aller Art und deren Bekämpfung - 04.10.2010 (1)
  11. explorer (arbeitsplatz etc.) hängt sich auf
    Log-Analyse und Auswertung - 30.09.2008 (0)
  12. ich kann keinen Arbeitsplatz etc. mehr öffnen
    Log-Analyse und Auswertung - 27.05.2008 (1)
  13. Arbeitsplatz/Esplorer lässt sich nicht öffnen
    Log-Analyse und Auswertung - 15.05.2008 (3)
  14. Explorer.exe schliesst sich sofort wenn ich Arbeitsplatz, Systemsteuerung öffne
    Log-Analyse und Auswertung - 11.03.2008 (1)
  15. Arbeitsplatz über START nicht mehr zu öffnen
    Plagegeister aller Art und deren Bekämpfung - 07.09.2007 (0)
  16. Pc braucht neuerding länger um anwendung zu öffnen
    Log-Analyse und Auswertung - 23.08.2005 (1)
  17. Windows braucht sehr lange um install Progs zu öffnen.
    Alles rund um Windows - 21.07.2004 (4)

Zum Thema Arbeitsplatz braucht zich Jahreum sich zu öffnen - Hallo =) Ich hab schon lange nicht mehr in dieses Forum gepostet weil ich seit über einem halben Jahr durch die ganzen Tipss und Tricks auf dieser Seite, keine Komplkationen - Arbeitsplatz braucht zich Jahreum sich zu öffnen...
Archiv
Du betrachtest: Arbeitsplatz braucht zich Jahreum sich zu öffnen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.