|
Log-Analyse und Auswertung: bin keine leutche in punkto pc,aber bitte um hilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.12.2005, 11:22 | #1 |
| bin keine leutche in punkto pc,aber bitte um hilfe hallo leutz da ich keine leuchte bin , aber eine werden möchte, fangen wir mit dem ersten prob mal an. dies ding verfolgt mich seit gestern, habe hier auch schon nach gelesen, aber ehrlich? ich versteh es nicht was dazu geschrieben wurde. ich habe es in der suche eingeben und alles gelöscht was ich gefunden habe, neue treibe instl. und jetzt wollt ihr bstimmt ein logfile vom aber ich weiß nicht wie es funzt. so jetzt hoff ich könnt mir helfen noch so einige dinge zu lernen und fehler zu beheben. lg ally |
20.12.2005, 11:49 | #2 |
| bin keine leutche in punkto pc,aber bitte um hilfe Servus!
__________________Poste doch einmal ein HJT-Logfile nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17493 hier! Wichtig dabei: Entpacke HJT in ein eigenes Verzeichnis (zB. C:\HJT). Nicht im Temporärordner laufen lassen! stupormundi
__________________ |
20.12.2005, 12:29 | #3 |
Moderator, a.D. | bin keine leutche in punkto pc,aber bitte um hilfe Versuch es mal mit einem aktuellen Treiber zu deinem HP-Gerät (Drucker?).
__________________Runterladen unter http://welcome.hp.com/country/de/de/support.html und installieren. Gruß Yopie |
20.12.2005, 13:31 | #4 |
| bin keine leutche in punkto pc,aber bitte um hilfe ist es das??? Logfile of HijackThis v1.99.1 Scan saved at 13:14:56, on 20.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hposol08.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\WINDOWS\System32\alg.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Internet Explorer\IEXPLORE.EXE E:\ele.exe C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpqKYGRP.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqdstcp.exe C:\DOKUME~1\CHAOST~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: officejet 6100.lnk = ? O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk660YYDE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/de/check/qdiagh.cab?326 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe (file missing) O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing) O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe |
20.12.2005, 13:39 | #5 | ||
| bin keine leutche in punkto pc,aber bitte um hilfe Servus! Zitat:
Hast Du schon Yopie´s Tipp ausprobiert und einen neuen Treiber gesucht? http://welcome.hp.com/country/de/de/support.html Hier Zitat:
stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
20.12.2005, 13:59 | #6 | |
| bin keine leutche in punkto pc,aber bitte um hilfeZitat:
und bei dem treiber sagt er mit "HP Officejet 6100 All-in-One-Serie" ist das das gleiche wie hp psc 2105 und kann ich dazu zuverwenden???? danke für euere geduld |
20.12.2005, 14:51 | #7 |
| bin keine leutche in punkto pc,aber bitte um hilfe Hallo allymcbeal, wenn die HP-Seite sagt der Druckertreiber wäre in Ordnung,dann ist das auch so.Andere Frage,zu deinem Drucker gehörte normalerweise Software,da sollte eine CD beiliegen auf der dann alles drauf ist.Wenn du die CD startest sollte sich deine Kiste eigentlich nehmen was sie an Treibern braucht. Ordner verschieben:Wenn du die Datei die du verschieben willst,einmal anklickst(blau machen)und dann links schaust,sollte dort was von "Datei und Ordneraufgaben" stehen.Dort findest du "Ordner verschieben"wenn du das klickst,geht ein Fenster auf in dem du die Möglichkeiten siehst ,wohin du es verschieben kannst.Nimm >Lokaler Datenträger C hast du das geklickt, nimm Programme und laß es dahin verscieben. Irrlicht |
20.12.2005, 17:31 | #8 |
| bin keine leutche in punkto pc,aber bitte um hilfe so hab jetzt aml den drucker destall. und danach wieder install. und promt ist die dieses ding vorne auf dem bildschirm aufgetaucht. habe die orig, cd benutzt. ordner ist verschoben, danke. nur eben ob ich diesen "HP Officejet 6100 All-in-One-Serie" für meinen drucker benutzten kann???? ihr seid top |
20.12.2005, 18:43 | #9 |
| bin keine leutche in punkto pc,aber bitte um hilfe Hallo allymcbeal, keine schlechte Idee ist es,sein Geschriebenes auf Sinnentfremdungen VOR dem posten durchzusehen...... Du meinst du willst den Office-Jet ALS deinen Drucker verwenden,oder ? Dem stehst nur du im Wege bzw.dein Platzangebot.Ob er der passende Drucker für dich ist entscheidest du bzw.du hast es ja mit dem Kauf bereits entschieden. Oder hab ich dich falsch verstanden ? Irrlicht |
20.12.2005, 18:56 | #10 | |
| bin keine leutche in punkto pc,aber bitte um hilfeZitat:
trotzdem danke für tollen tips , werden bestimmt noch voneinander lesen |
Themen zu bin keine leutche in punkto pc,aber bitte um hilfe |
alles gelöscht, bitte um hilfe, dinge, eingebe, gefunde, gelöscht, gen, gestern, helfen, heulen, lernen, logfile, neue, prob, suche |