![]() |
|
Plagegeister aller Art und deren Bekämpfung: PC verweigert die Mitarbeit - (fast) keinen Zugriff mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() PC verweigert die Mitarbeit - (fast) keinen Zugriff mehr Moin moin! Vorab - es schreibt ein noob ![]() Betriebssystem: windows xp - home Seit einigen Tagen kann ich nur noch auf sehr wenige Desktopsymbole zurückgreifen...internet ist sogut das einzige, welches ich noch anklicken kann...bei allen anderen Klicks sehe ich ca. ne Sekunde den reinen Bildschirmhintergrund, nichts weiteres passiert, die Symbole bauen sich wieder auf...ich habe also de facto keinen Zugriff mehr auf den Rest des Computers...explorer geht nicht, auch über 'Ausführen' nicht... Die Wiederherstellungspunkte sind bis auf einen gänzlich verschwunden und ne Neuinstallation von XP wird abgelehnt, da eine 'neuere' installiert wäre*staun*...hab auch versucht, über die CD zu booten, dann allerdings wird keine Festplatte gefunden...??!!... Einzig über 'msconfig' krieg ich den Zugriff zu den Verknüpfungen wieder her... Das nächste, was mich sehrsehr stutzig macht - ich sende ohne Ende! Bytes...auch wenn ich keine Aktivitäten habe... Wenn Ihr mir eine Hilfe geben könnt, denkt an den noob ![]() Grüße, klaus Vll hilft ja der HiJackThis-Logfile...dieser 'firebird' gefällt mir irgendwie gar nicht... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:17:45, on 22.02.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\SYSTEM32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\Ati2evxx.exe H:\WINDOWS\system32\svchost.exe H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\AVENGINE.EXE H:\WINDOWS\system32\svchost.exe H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe H:\WINDOWS\SYSTEM32\Ati2evxx.exe H:\WINDOWS\system32\LEXBCES.EXE H:\WINDOWS\system32\LEXPPS.EXE H:\WINDOWS\system32\spoolsv.exe H:\Programme\Firebird\Firebird_2_0\bin\fbguard.exe H:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe H:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe h:\programme\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe H:\WINDOWS\System32\svchost.exe H:\Programme\Firebird\Firebird_2_0\bin\fbserver.exe H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\APVXDWIN.EXE H:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe H:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe H:\Programme\QuickTime\QTTask.exe H:\Programme\Philips\Philips Device Manager\Bin\DeviceManager.exe H:\WINDOWS\system32\sstray.exe H:\Programme\Lexmark X5100 Series\lxbabmgr.exe H:\WINDOWS\system32\ctfmon.exe H:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe H:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE H:\Programme\Lexmark X5100 Series\lxbabmon.exe H:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\WebProxy.exe H:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe H:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe H:\WINDOWS\explorer.exe H:\Programme\internet explorer\iexplore.exe H:\Programme\internet explorer\iexplore.exe H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\psimreal.exe H:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - H:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - H:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\programme\google\googletoolbar3.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\PROGRA~1\ICQTOO~1\toolbaru.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\programme\google\googletoolbar3.dll O4 - HKLM\..\Run: [APVXDWIN] "H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [TkBellExe] "H:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [StartCCC] "H:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "H:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [QuickTime Task] "H:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [PhilipsDM] "H:\Programme\Philips\Philips Device Manager\Bin\DeviceManager.exe" O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [NeroCheck] H:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Lexmark X5100 Series] "H:\Programme\Lexmark X5100 Series\lxbabmgr.exe" O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] H:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKLM\..\Policies\Explorer\Run: [notepad.exe] msmsgs.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = H:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://H:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - H:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - H:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - H:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114470925093 O17 - HKLM\System\CCS\Services\Tcpip\..\{13F795AE-0D9A-4217-AACA-943D04BB1AC7}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CCS\Services\Tcpip\..\{1AC69075-C6AF-4C45-94CA-670E9A9D29A5}: NameServer = 69.50.176.156,195.225.176.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{2CEA2F79-0C3D-48B5-B9DB-224245B7CE08}: NameServer = 69.50.176.156,195.225.176.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{41DADBD7-DB14-4D7A-9FEF-3FBFAC8746A3}: NameServer = 69.50.176.156,195.225.176.31 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: winzdn32 - winzdn32.dll (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - FirebirdSQL Project - H:\Programme\Firebird\Firebird_2_0\bin\fbguard.exe O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - H:\Programme\Firebird\Firebird_2_0\bin\fbserver.exe O23 - Service: Google Updater Service (gusvc) - Google - H:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - H:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Panda Software Controller - Panda Software International - H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - H:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe O23 - Service: Panda Host Service (PSHost) - Panda Software International - h:\programme\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe O23 - Service: Tango Service (TangoService) - Unknown owner - H:\Programme\HanseNet\HanseNet-Produkte\app\TangoService.exe (file missing) O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - H:\Programme\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe -- End of file - 10588 bytes |
Themen zu PC verweigert die Mitarbeit - (fast) keinen Zugriff mehr |
add-on, adobe, antivirus, application, bho, booten, dateien, excel, festplatte, firewall, google, helper, hijack, hkus\s-1-5-18, hotkey, icq, internet explorer, messenger, micro, microsoft, monitor, notepad.exe, pdf, programme, s-1-5-18, security, software, toolbars, urlsearchhook, windows, windows xp |