Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bin keine leutche in punkto pc,aber bitte um hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.12.2005, 11:22   #1
allymcbeal
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



hallo leutz

da ich keine leuchte bin , aber eine werden möchte, fangen wir mit dem ersten prob mal an.



dies ding verfolgt mich seit gestern, habe hier auch schon nach gelesen, aber ehrlich? ich versteh es nicht was dazu geschrieben wurde. ich habe es in der suche eingeben und alles gelöscht was ich gefunden habe, neue treibe instl. und jetzt wollt ihr bstimmt ein logfile vom aber ich weiß nicht wie es funzt.
so jetzt hoff ich könnt mir helfen noch so einige dinge zu lernen und fehler zu beheben.

lg
ally

Alt 20.12.2005, 11:49   #2
stupormundi
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



Servus!
Poste doch einmal ein HJT-Logfile nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17493 hier! Wichtig dabei: Entpacke HJT in ein eigenes Verzeichnis (zB. C:\HJT). Nicht im Temporärordner laufen lassen!
stupormundi
__________________

__________________

Alt 20.12.2005, 12:29   #3
Yopie
Moderator, a.D.
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



Versuch es mal mit einem aktuellen Treiber zu deinem HP-Gerät (Drucker?).

Runterladen unter http://welcome.hp.com/country/de/de/support.html und installieren.

Gruß
Yopie
__________________

Alt 20.12.2005, 13:31   #4
allymcbeal
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



ist es das???

Logfile of HijackThis v1.99.1
Scan saved at 13:14:56, on 20.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\ele.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpqKYGRP.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqdstcp.exe
C:\DOKUME~1\CHAOST~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: officejet 6100.lnk = ?
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk660YYDE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/de/check/qdiagh.cab?326
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Alt 20.12.2005, 13:39   #5
stupormundi
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



Servus!
Zitat:
ist es das???
jawohl, bestens! Bis auf die Tatsache, dass HJT im Temporärordner liegt - verschiebe es in ein eigenes Verzeichnis!
Hast Du schon Yopie´s Tipp ausprobiert und einen neuen Treiber gesucht?
http://welcome.hp.com/country/de/de/support.html
Hier
Zitat:
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
ist auch der Eintrag, der die Meldung auslöst! Offenbar fehlt die Treiberdatei zu One office jet 6110xi! Also, versuch Yopie´s Tipp!
stupormundi

__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 20.12.2005, 13:59   #6
allymcbeal
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



Zitat:
Zitat von stupormundi
Servus!
jawohl, bestens! Bis auf die Tatsache, dass HJT im Temporärordner liegt - verschiebe es in ein eigenes Verzeichnis!
Hast Du schon Yopie´s Tipp ausprobiert und einen neuen Treiber gesucht?
http://welcome.hp.com/country/de/de/support.html
Hier ist auch der Eintrag, der die Meldung auslöst! Offenbar fehlt die Treiberdatei zu One office jet 6110xi! Also, versuch Yopie´s Tipp!
stupormundi
also das mit dem verschieben geht net, er sagt das programm wir von einer anderen person bzw einen anderen programm verwendet??????

und bei dem treiber sagt er mit "HP Officejet 6100 All-in-One-Serie" ist das das gleiche wie hp psc 2105 und kann ich dazu zuverwenden????


danke für euere geduld

Alt 20.12.2005, 14:51   #7
irrlicht
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



Hallo allymcbeal,
wenn die HP-Seite sagt der Druckertreiber wäre in Ordnung,dann ist das auch so.Andere Frage,zu deinem Drucker gehörte normalerweise Software,da sollte eine CD beiliegen auf der dann alles drauf ist.Wenn du die CD startest sollte sich deine Kiste eigentlich nehmen was sie an Treibern braucht.
Ordner verschieben:Wenn du die Datei die du verschieben willst,einmal anklickst(blau machen)und dann links schaust,sollte dort was von "Datei und Ordneraufgaben" stehen.Dort findest du "Ordner verschieben"wenn du das klickst,geht ein Fenster auf in dem du die Möglichkeiten siehst ,wohin du es verschieben kannst.Nimm >Lokaler Datenträger C hast du das geklickt, nimm Programme und laß es dahin verscieben.
Irrlicht

Alt 20.12.2005, 17:31   #8
allymcbeal
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



so hab jetzt aml den drucker destall. und danach wieder install. und promt ist die dieses ding vorne auf dem bildschirm aufgetaucht. habe die orig, cd benutzt.

ordner ist verschoben, danke. nur eben ob ich diesen "HP Officejet 6100 All-in-One-Serie" für meinen drucker benutzten kann????


ihr seid top

Alt 20.12.2005, 18:43   #9
irrlicht
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



Hallo allymcbeal,
keine schlechte Idee ist es,sein Geschriebenes auf Sinnentfremdungen VOR dem posten durchzusehen......
Du meinst du willst den Office-Jet ALS deinen Drucker verwenden,oder ?
Dem stehst nur du im Wege bzw.dein Platzangebot.Ob er der passende Drucker für dich ist entscheidest du bzw.du hast es ja mit dem Kauf bereits entschieden.
Oder hab ich dich falsch verstanden ?
Irrlicht

Alt 20.12.2005, 18:56   #10
allymcbeal
 
bin keine leutche in punkto pc,aber bitte um hilfe - Standard

bin keine leutche in punkto pc,aber bitte um hilfe



Zitat:
Zitat von irrlicht
Hallo allymcbeal,
keine schlechte Idee ist es,sein Geschriebenes auf Sinnentfremdungen VOR dem posten durchzusehen......
Du meinst du willst den Office-Jet ALS deinen Drucker verwenden,oder ? genau das meinte ich
Dem stehst nur du im Wege bzw.dein Platzangebot.Ob er der passende Drucker für dich ist entscheidest du bzw.du hast es ja mit dem Kauf bereits entschieden.
Oder hab ich dich falsch verstanden ?
Irrlicht
sorry wenn ich ein weing wirr geschrieben habe, habe aber auf der hp seite jetzt ein paket mit aktuellen treibern runtergeladen und aufgespielt. hoffe das dieses RTL ding jetzt weg ist.


trotzdem danke für tollen tips , werden bestimmt noch voneinander lesen

Antwort

Themen zu bin keine leutche in punkto pc,aber bitte um hilfe
alles gelöscht, bitte um hilfe, dinge, eingebe, gefunde, gelöscht, gen, gestern, helfen, heulen, lernen, logfile, neue, prob, suche




Ähnliche Themen: bin keine leutche in punkto pc,aber bitte um hilfe


  1. Windows 7 , Bildschirm bleibt schwarz Maus vorhanden aber keine Funktion, keine Anmeldemaske
    Log-Analyse und Auswertung - 23.11.2014 (9)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. (3x) Bitte Bitte um Hilfe habe mir AKM Trojaner eingefangen brauche aber dringend meinen PC
    Mülltonne - 08.05.2012 (1)
  4. Virus bitte hilfe hab keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 05.09.2009 (2)
  5. ich hab aber auch probleme bitte um hilfe
    Plagegeister aller Art und deren Bekämpfung - 21.04.2009 (24)
  6. Bitte Hilfe - Ich habe keine Ahnung!
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (19)
  7. Hab HJT log aber keine ahnung! hilfe bitte!
    Mülltonne - 14.11.2008 (1)
  8. PC absolut keine Leistung mehr! Bitte Hilfe
    Netzwerk und Hardware - 06.09.2008 (25)
  9. keine Ahnung bitte um Hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  10. bei Internet start hoher Datentransfer, aber keine Ahnung!? Bitte um Hilfe!
    Log-Analyse und Auswertung - 05.12.2007 (0)
  11. Böses Problem - aber welches? Bitte Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 11.08.2007 (1)
  12. Rechner spinnt aber Norton findet nix- Bitte um Hilfe
    Log-Analyse und Auswertung - 08.06.2007 (1)
  13. Bitte um Hilfe! drwatsn32.exe aber keine ahnung wie der weg geht
    Plagegeister aller Art und deren Bekämpfung - 15.11.2006 (6)
  14. LogFile: Vermute "Bösewichte" habe aber leider keine Ahnung,..bitte um Überprüfung
    Log-Analyse und Auswertung - 07.09.2006 (3)
  15. HILFE !! keine ahnung mein antivir findet watt aber kann nix machen !!!
    Log-Analyse und Auswertung - 15.12.2005 (1)
  16. Habe keine Ahnung was los ist Hilfe bitte
    Log-Analyse und Auswertung - 11.10.2005 (6)
  17. Keine Ahnung was es ist, aber ich bekomme es nicht weg. Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 07.07.2005 (5)

Zum Thema bin keine leutche in punkto pc,aber bitte um hilfe - hallo leutz da ich keine leuchte bin , aber eine werden möchte, fangen wir mit dem ersten prob mal an. dies ding verfolgt mich seit gestern, habe hier auch schon - bin keine leutche in punkto pc,aber bitte um hilfe...
Archiv
Du betrachtest: bin keine leutche in punkto pc,aber bitte um hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.