|
Plagegeister aller Art und deren Bekämpfung: irgendwas böses eingefangen...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.04.2007, 13:06 | #1 |
| irgendwas böses eingefangen... Hi, Ich hab mir wohl irgendwas eingefangen Kein Programm lässt sich vom Desktop aus mehr öffnen außer dem Internet Explorer. Bei einigen geht es noch, wenn ich mit Rechtsklick auf "öffnen mit" klicke und dort das Programm auswähle, auf das ich auch geklickt hatte. Bei den Virenscannern etc. gehts nicht. Es wird immer die Standartfehlermeldung angezeigt, das er nicht weiß, mit welchem Programm es geöffnet werden soll und das Programm muss bekannt sein oder so ähnlich. Weiß jemand was das ist? Wie ichs weg bekomme? Ich hab bisher nen online scanner verwendet, der aber leider nich wirklich was finden konnte. Wenn ich nun formatiere, ist das Problem dann beseitigt? Ich kenn mich nich so gut aus, hoffe auf Hilfe, lg |
13.04.2007, 13:11 | #2 |
/// Helfer-Team | irgendwas böses eingefangen... Hallo,
__________________klar, formatieren beseitigt immer alle Probleme Erstelle mal ein hijackthislogfile. Hier die Anleitung. http://www.trojaner-board.de/17493-a...ijackthis.html Gruss |
13.04.2007, 13:15 | #3 |
| irgendwas böses eingefangen... die bekommst du bestimmt, doch poste erst mal einen hijacklog, so erfährst du auf jeden fall schneller hilfe.
__________________mir wurde so auch geholfen... net.rar (der felixx war schneller im schreiben) auch nich schlecht ich tipp mit 3 fingern haha
__________________ |
13.04.2007, 13:36 | #4 |
| irgendwas böses eingefangen... Erstmal vielen Dank für die schnellen Antworten ok, also das Problem ist, das ich auch nichts mehr downloaden kann... Klick ich auf nen Download wird einfach die Seite akktualisiert oder unten links steht Fertig und nichts passiert. Das ist ja das dumme. Deswegen konnte ich auch nur einen einzigen Online Scanner benutzen (Trend Micro), bei allen andern musste ActiveX installiert werden, was nicht geht. |
13.04.2007, 19:52 | #5 |
| irgendwas böses eingefangen... Ziel speichern unter ... (save target as...)
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
14.04.2007, 01:24 | #6 |
| irgendwas böses eingefangen... Dankeee, das hat funktioniert So, es ist vollbracht^^ Ich kopier den hjt log mal hier rein: Logfile of HijackThis v1.99.1 Scan saved at 02:13:15, on 14.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\MeinName\Desktop\Neuer Ordner\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/ O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Repair Registry Pro] C:\Programme\Repair Registry Pro\RepairRegistryPro.exe -s O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl04g\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129589471274 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) - O17 - HKLM\System\CCS\Services\Tcpip\..\{A26CA920-9DA6-4997-8641-32A1B06AB362}: NameServer = 217.237.151.51,217.237.149.205 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing) O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe Danke schon mal im vorraus, falls sich das jemand anschaut lg |
14.04.2007, 03:45 | #7 |
/// Helfer-Team | irgendwas böses eingefangen... Hi, das sieht nach schweren Schäden in der Registry aus. Dein Log zeigt eigentlich nur, daß sich ein betrügerisches Programm auf deinem Computer breit gemacht hat, das verspricht, die Registry zu warten und zu reparieren. Code:
ATTFilter O4 - HKLM\..\Run: [Repair Registry Pro] C:\Programme\Repair Registry Pro\RepairRegistryPro.exe -s Ich sehe es als eine mögliche Ursache für dein Problem an. Bei Windows XP solltest Du die Systemwiederherstellung benutzen und dein System auf einen Punkt zurücksetzen, der angelegt wurde, bevor das Problem auftrat. Vorher solltest Du die Datei C:\Programme\Repair Registry Pro\RepairRegistryPro.exe umbenennen. Nach dem zurücksetzten des Systems wird es neu gestartet und dann darf dieses Programm nicht mitstarten können, ansonsten könnte das Problem sofort wieder da sein. |
14.04.2007, 12:34 | #8 |
| irgendwas böses eingefangen... Ok, ich versuchs. Warum nur umbenennen und nich löschen? lg |
14.04.2007, 13:37 | #9 |
| irgendwas böses eingefangen... Ich vermute nur umbenennen, damit sie zwar nicht mehr gestartet werden kann, da die Einträge noch auf den alten Namen laufen, aber man sie später noch mal ansehen kann/etc..... |
14.04.2007, 15:14 | #10 |
/// Helfer-Team | irgendwas böses eingefangen... Die Datei würde beim anmelden gestartet werden, das würde natürlich auch durch löschen verhindert werden. Es besteht eine gewisse Hoffnung, daß sie sich diese Software vielleicht in Systemsteuerung -> Software deinstallieren läßt. Dieser Schritt könnte scheitern, wenn die Datei fehlt. So besteht die Möglichkeit sie vorher wieder auf ihren alten Namen zurückzubenennen. Die Löschvariante sähe so aus, den gesamten Ordner C:\Programme\Repair Registry Pro\ mit seinem Inhalt zu löschen und den oben genannten O4 Eintrag in HijackThis zu fixen. Normalerweise ist das die unsaubere Methode, eine gut programmierte Deinstallation wird alles, was auf dem System angelegt wurde, wieder wegräumen. Kann gut sein, daß das in diesem Fall genauso schlecht ist wie der Rest der Software, unter Umständen gibt es nicht einmal einen Eintrag zur Deinstallation, dann bleibt nur die Löschmethode. So einen Dreck mag ich mir nicht anschauen, außerdem kann man ihn an zu vielen Stellen frei herunterladen. |
15.04.2007, 19:25 | #11 |
| irgendwas böses eingefangen... Ich musste formatieren Gestern konnte ich dann auch nicht mehr ins Internet und sonst auch nichts mehr öffnen. In die Systemsteuerung kam ich leider auch nicht. Die Suche funktionierte noch, aber die hat nur immer gesagt, das sich das Programm Repair Registry Pro auf einem gesichterten, nicht zugängigen Pfad befindet. Naja, wenigstens konnte ich die meisten Daten vorher sichern. Aber trotzdem danke an alle, die mir beigestanden haben. Is echt nen tolles Forum hier. Und HijackThis habsch gleich mal mit runtergeladen, für den nächsten Härtefall^^ Gruß, janna |
17.04.2007, 15:56 | #12 |
| irgendwas böses eingefangen... Ich habe auch gleich eine Frage es ist nähmlich so das ich etwas heruntergeladen habe und dann schrie mein virenscanner etwas von einem Fund. Ich habe mich dan abgemeldet und wollte mich wieder einlaggen ging es nicht mehr, kurtz bevor er zum Desktop kam meldete er sich wieder ab. Bion dann mit meinem Administratorbenutzer eingestiegen habe den Alten benutzer(der nicht mehr geht aus welchem grund auch immer)und habe einen neuen mit Benutzerrechten erstellt(unter verwaltung). Schlieslich habe ich meine Festplatte nur für administratoren und Benutzer freigegeben. Ich wollte nur wissen ob ich noch was drauf habe oder nicht. Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 16:53:44, on 17.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE C:\Programme\QuickTime\qttask.exe C:\Programme\D-Tools\daemon.exe C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Programme\HP\HP Officejet Pro K550 Series\Toolbox\HPWUTBX.exe C:\PROGRA~1\CA\ETRUST~1\realmon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\xpy\Desktop\HiJackThis_v2.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [!1_pgaccount] "C:\Programme\ProcessGuard\pgaccount.exe" O4 - HKLM\..\Run: [HPWUTOOLBOX] C:\Programme\HP\HP Officejet Pro K550 Series\Toolbox\HPWUTBX.exe "-i" O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Alert Notification Server - Computer Associates International, Inc. - C:\Programme\CA\SharedComponents\Alert\ALERT.EXE O23 - Service: APC PBE Agent (APCPBEAgent) - APC - C:\PROGRA~1\APC\POWERC~1\agent\pbeagent.exe O23 - Service: APC PBE Server (APCPBEServer) - APC - C:\PROGRA~1\APC\POWERC~1\server\PBESER~1.EXE O23 - Service: DiamondCS ProcessGuard Service v3.410 (DCSPGSRV) - Unknown owner - C:\Programme\ProcessGuard\dcsuserprot.exe (file missing) O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Programme\xampp\xampp\filezillaftp\filezillaserver.exe O23 - Service: eTrust Antivirus-Admin-Server (InoNmSrv) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoNmSrv.exe O23 - Service: eTrust Antivirus-RPC-Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus-Echtzeitserver (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus-Jobserver (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe O23 - Service: Apache Tomcat (Tomcat5) - Apache Software Foundation - C:\Programme\xampp\xampp\tomcat\bin\tomcat5.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\Programme\xampp\xampp\service.exe -- End of file - 4884 bytes Ach ja bin erst neu in der branche^^ Deswegen weis ich jetzt nicht genau was das war aber wenn ich unter c: freigabe und sicherheit die zugriffsrechte geändert habe(wer zugreifen darf) war des öfteren ein Benutzertyp drinnen der wie gesagt das Iconmit einem Fragezeichen hatte, auserdem war als Name eine Kette von Sinnlos aneinandergereiten Zahlen und Buchstaben. Wenn mir wer helfen kann wäre ich echt glücklich. Danke im Vorraus mfg.Anubis |
17.04.2007, 16:22 | #13 |
Administrator > Competence Manager | irgendwas böses eingefangen... @Anubis Bitte eröffne für dein Problem einen eigenen Beitrag, sonst blickt hier keiner mehr durch. Zumal dem letzten Hilfesuchendem noch nicht "fertig-geholfen" wurde. Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
Themen zu irgendwas böses eingefangen... |
angezeigt, beseitigt, desktop, eingefangen, fehlermeldung, formatiere, gefangen, heulen, interne, internet, klicke, online, problem, programm, rechtsklick, scan, scanner, verwendet, virenscan, virenscanner, virenscannern, welchem, wirklich, öffnen |