|
Plagegeister aller Art und deren Bekämpfung: Anwendungen straten teils nicht mehr.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.01.2008, 09:19 | #1 |
| Anwendungen straten teils nicht mehr. hallo liebe community, seit ca. einer woche kommt es mir so vor als würde mein rechner nach und nach nicht mehr richtig reagieren. ich möchte hier nicht so ausschweifend werden, daher werde ich versuchen die problematiken kurz und knapp zu verpacken ich werde einfach einmal damit beginnen was ich in dem zeitraum alles installiert habe evtl. hilft es euch. _______________________________________________ vor ca. 2 wochen ging es also so langsam los mit den problemen. installation von servicepack 3 installation von objectdock deinstallation von tuneup2008 installation von ashampoo winoptimizer (dort habe ich irgendwie einige einstellungen ausprobiert), war aber mit dem programm nicht zufrieden und habe es wieder deinstalliert installation von tuneup2008 (habe ansich alle optimizer ausgeführt) installation von miro (suchprogramm für videos), habe das prog nach 3 tagen wieder deinstalliert. installation von utorrent (habe ein paar sachen runtergeladen) installation von usenext (hab die 10tage probeabo genutzt) da ich einige prgramme von der festplatte gelöscht hatte habe ich die einträge auch in der registry gelöscht. opengltweaker (hat nicht funktionert) da habe ich wieder deinstalliert. ___________________________________________ und nun zu meiner problematik, alles fing damit an das ich mein steam counterstrike source öffnen wollte, welches sich immer ohne probleme öffnen ließ. also habe ich die anwendung gestartet und der rechner fängt an zu laden jedoch öffnet sich kein bild also die anwendung öffnet nicht. genau dasselbe problem bei spielen wie trackmania racing, spiel lädt und es öffnet sich ein ca. 640x480 pxl großes fenster und man hört sound jedoch keine grafik. das spiel nfs carbon hat mir einen fehler rausgeschmissen das die exe nicht gestarte werden konnte. was mich wundert ist das die anwendung counterstrike 1.6 sich optimal starten läßt und auch optimal läuft. also habe ich als erstes auf die grafikkarte getippt, habe den forceware beta treiber deinstalliert und einen älteren treiber draufgespielt jedoch keine verbesserung des problems. natürlich dachte ich dann wiederum an trojaner etc. und habe sämtliche tools durchlaufen lassen (spybot, adaware, kaspersky, defender) jedoch wurden keine einträge gefunden außer lausige doubeklick cookies etc. desweiteren funktionierte mein msn messenger in der zeit nicht wirklich, er hat jedesmal die fehlermeldung gegeben keine verbindung gefunden zu haben... evtl. lag das an den interneteinstellungen von winoptimizer irgendwie kommt es mir auch so vor als würde meine maus ein wenig schwimmen und manche internetseiten lassen sich nicht mehr erreichen... dann wollte ich versuchen einen systemwiederherstellungspunkt aus früheren zeiten zu wählen, diese waren jedoch verschwunden... ich denke das tuneup die automatisch gelöscht hatte nach 2 wochen (so war es zumindest bei tuneup eingestellt, was ich leider erst gestern bemerkt habe) und nunja nun fehlen mir die punkte wo das system noch lief. evtl. gibt es da ja auch abhilfe, was ich aber eher nicht glaube. ich weiß es ist nicht viel was ich euch liefern kann aber ich hänge einfach einmal den hijack log an und hoffe das mir hier geholfen werden kann den ich möchte eine Neuinstallation von windows möglichst umgehen. achja mir fällt gerade ein das ich noch irgendwie einige dienste abgestellt hatte (weiß leider nicht mehr welche) , es kann auch sein das seitdem diese fehler auftreten, evtl. hat ja jemand eine liste welche dienste abgestellt werden können und welche aktiviert sein müssen ps nehmt es nicht übel wenn die texte und der satzbau etwas komisch klingen ich bin ausländer und habe es nicht so mit der rechtschreibung ____________________________________________________ logfile C:\WINDOWS\system32\cidaemon.exe C:\Dokumente und Einstellungen\*******\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6\ICQ.exe" silent O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing O11 - Options group: [INTERNATIONAL] International* O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: LBTWlgn - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 {de_DE} (Adobe Version Cue CS3) - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing) O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing) O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe Geändert von isho (23.01.2008 um 10:07 Uhr) |
23.01.2008, 10:59 | #2 |
| Anwendungen straten teils nicht mehr. mir ist jetzt gerade mal aufgefallen das mein counterstrike ziehmliche fps drops hat also denke ich liegt es wohl alles an diesem opengl tweker den installed/deinstalled habe...
__________________gibt es irgendeine möglichkeit die original opengl datein wiederherzustellen oder sonstiges? also alle grafischen anwendungen laufen nicht mehr richtg fällt mir auf und da ich nie probleme hatte mit der grafik seitdem opengltweak kann es ansich nur daran liegen oder? |
23.01.2008, 12:30 | #3 |
> MalwareDB | Anwendungen straten teils nicht mehr. Bitte poste ein vollständiges HJT Log
__________________Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis -Suche die Datei HiJackThis.exe und benenne sie um in 'This.com' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.com Beim umbenennen ist es wichtig, dass die Dateinamenerweiterungen angezeigt werden. Wenn Du eine HiJackThis.exe siehst, passt das, falls da nur HijackThis steht, geh bitte wie folgt vor: Im Explorer auf Extras Ordneroptionen, dann auf den Reiter Ansicht. Dort machst Du dann den Haken bei "Erweiterungen bei bekannten Dateitypen ausblenden" raus. Dann kannst Du die HiJackThis.exe umbenennen. -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) - Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest. - Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken. |
23.01.2008, 16:11 | #4 |
| Anwendungen straten teils nicht mehr. so ich hoffe dies ist nun der richtige logfile Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] |
23.01.2008, 19:25 | #5 |
| Anwendungen straten teils nicht mehr. bitte ich brauche hilfe |
23.01.2008, 19:34 | #6 |
| Anwendungen straten teils nicht mehr. Malware sehe ich keine, aber du hast dir indirekt die Antwort schon gegeben. Zuviel "rumtricksen" kann dir deine Installation kosten. Zusaetzlich hast du noch eine Betaversion(RC) deines Betriebssystems installiert. Eine Moeglichkeit, die du versuchen koenntest ist die Systemwiederherstellung. Versuche einen Punkt zu finden, an dem das Problem noch nicht aufgetreten ist. Sollte dieser vor der Installation vom SP3 gelegen haben musst du dieses erst deinstallieren. Wobei, sollte das der Fall sein, setz den Rechner neu auf, oder spiele ein entsprechendes Backup zurueck.
__________________ --> Anwendungen straten teils nicht mehr. |
Themen zu Anwendungen straten teils nicht mehr. |
appinit_dlls, avp, avp.exe, bho, bonjour, browser, ctfmon.exe, desktop, excel, exe, fehler, festplatte, hijack, hijackthis, internet explorer, internet security, kaspersky, kein bild, langsam, maus, programm, registry, rundll, security, senden, server, software, spielen, starten, trojaner, usenext, windows, windows defender |