|
Plagegeister aller Art und deren Bekämpfung: Mein Pc lässt sich nicht starten oder neu installieren...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.11.2008, 11:30 | #1 |
| Mein Pc lässt sich nicht starten oder neu installieren... hallo, Ich hoffe ihr/einer von euch kann mir helfen: Ich habe das problem das ich neulich eine nachricht bekam in der stand das cih eine spyware habe und ein antivirus programm installieren soll...um es zu installieren bitte ok drücken^^ die habe ich nicht getan doch dann öffnete sich bei mir cmd udn schloss sich danach auch gleich wieder... als ich den pc heurunter fuhr udn neu starten wollte(am nächsten morgen) kam der fehler: Es wurden keine installierten festplatten gefunden überprüfen sie bla bla bla habe ich alles gemacht doch es änderte dich nichts.... ich kam auf die idee windows bneu zu installieren aber das funktionierte nur bis : in diesem setup können sie windows xp orfessional installieren drücken sie eingabe um zu installen und R für reparieren...ich drückte eingabe udn es kam die fehlermeldung mit der nicht installierten festplatte weider auch bei reparieren kommt diese fehlermeldung.... nun habe cih eine kollegen angerufen der mir sagte ich soll die bios batterie rausnehmen udn nach etwa 10 min weider reinmachen und dann die treiber cd von meinem mainboard einlegen udn damit booten... *freu*das klappte doch nach neustarten kam das gleiche problem weider nru das ich diesmal auch mit dem vorheriegn schritt nicht weider starten konnte kann mir jemand sagen was cih tun kann um den virus wegzubekommen? mittlerweile ging mein pc wieder und alle daten sind noch drauf udn cih installierte ein anderes antivieren programm...um es zu installieren musste ich leider neu starten....er ging wieder nicht mehr an und als ich dann die festplatte abmachte und die batterie rausnahm udn wieder einsetzte *plöpp*es ging wieder....nun stürtzte mein pc ab udn er geht gar nicht mehr.... mein betriebssystem ist: windows xp professional wär echt suuuper wenn mir jemand helfen kann.... sonst amch ich aus dem pc!! |
05.11.2008, 13:13 | #2 |
| Mein Pc lässt sich nicht starten oder neu installieren... Ps:
__________________weis nicht ob das was hilft aber der prozess 7y18HK7C wird angezeigt weis nich das war vor dem "virus" oder was ach immer nicht.... |
05.11.2008, 19:22 | #3 |
| Mein Pc lässt sich nicht starten oder neu installieren... *freu*
__________________ich hab rausgefunden das es ein virus von prorat ist... hab in nem ordner (von mir erstellt) auf dem desktop ne systemkonfigurationsdatei gefunden in der steht das der virus mit prorat v 1.9 erstellt wurde fragt sich nur nochwie ich den jetz runterbekomm?? bitte helft mir*verzweifel* |
05.11.2008, 19:43 | #4 |
/// Helfer-Team | Mein Pc lässt sich nicht starten oder neu installieren... Hi, Prorat? Bin da etwas erstaunt, normalerweise läuft der recht unauffällig und wird nicht ausgerechnet auf dem Desktop einen Hinweis ablegen. Stinkt ja schon fast danach dass Du ihn finden sollst um etwas anderes dann nicht mehr zu entdecken ... Formatieren und neu installieren. Kannst es dir auch einfach machen und eben die Datei löschen, aber dann musst Du mit der Unsicherheit leben, dass der Administrator deines Computers noch was anderes eingebaut haben könnte. Und um noch ein bischen Analyse zu treiben (falls Du es nicht eilig hast, sonst gleich neu machen): Lade SilentRunners von dieser Seite auf den Desktop runter. Alle Programme schließen und SilentRunners starten. In der Abfrage "nein" wählen, damit die "supplementary searches" ebenfalls ausgeführt werden. Die weitere Abfrage mit "ja" bestätigen. Nun warten, bis SilentRunners mit einem Fenster bestätigt fertig zu sein, dies kann einige Zeit dauern. Das Logfile findest Du danach auf dem Desktop. Dessen Inhalt posten. Gruß, Karl |
05.11.2008, 20:08 | #5 |
| Mein Pc lässt sich nicht starten oder neu installieren... und wei soll ich des runterladen?? da kann ich nur die daten als script sehen... muss ich des in editor als bat speichern doer was? thx für die antwort neu installen kann ich windows nicht auch wenn ich es gern machen würde |
05.11.2008, 20:48 | #6 |
/// Helfer-Team | Mein Pc lässt sich nicht starten oder neu installieren... Der direkte Link ist http://www.silentrunners.org/Silent%20Runners.vbs, diese VBS-Datei auf dem Desktop speichern. Oben das blaue und unterstrichene ist ein Link auf die Seite, wo der direkte Link dann ist, normalerweise verlinke ich ungern direkt auf Dateien. Diese Datei dann auf dem Desktop abspeichern und starten. VBS ist eine Scriptsprache, etwas Ähnlichkeit zu BAT, nur eben viel leistungsfähiger und eine richtige Programmiersprache, was ich von BAT nicht sagen würde. Neu installieren geht immer, schließlich war das System noch nicht auf der Festplatte als sie hergestellt wurde. Eventuell macht ein ausgeleiertes CD-Laufwerk mal Stress, das kann man aber in den Griff bekommen. |
05.11.2008, 20:52 | #7 |
| Mein Pc lässt sich nicht starten oder neu installieren... ok es lädt noch thx^^ udn dann? ps:nein ich kann mein windows nich installieren wei geschrieben kommt wenn cih es installieren will keine festplatten gefunden... |
05.11.2008, 20:54 | #8 |
| Mein Pc lässt sich nicht starten oder neu installieren... "Silent Runners.vbs", revision 58, http://www.silentrunners.org/ Operating System: Windows XP Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS] "Firefox" = "C:\Programme\Mozilla Firefox\firefox.exe" ["Mozilla Corporation"] "MsnMsgr" = ""C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background" [MS] HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\ {++} "FlashPlayerUpdate" = "C:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p" ["Adobe Systems, Inc."] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++} "nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"] "NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS] "AVMWlanClient" = "C:\Programme\avmwlanstick\wlangui.exe" ["AVM Berlin"] "ccApp" = ""C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"" ["Symantec Corporation"] "spywarefighterguard" = "C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe" ["SPAMfighter"] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {201f27d4-3704-41d6-89c1-aa35e39143ed}\(Default) = "AskBar BHO" -> {HKLM...CLSID} = "AskBar BHO" \InProcServer32\(Default) = "C:\Programme\AskBarDis\bar\bin\askBar.dll" ["Ask.com"] {500BCA15-57A7-4eaf-8143-8C619470B13D}\(Default) = "XML module" -> {HKLM...CLSID} = "XML Class" \InProcServer32\(Default) = "C:\WINDOWS\system32\msxml71.dll" [null data] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided) -> {HKLM...CLSID} = "SSVHelper Class" \InProcServer32\(Default) = "C:\Programme\Java\jre1.6.0\bin\ssv.dll" ["Sun Microsystems, Inc."] {A8F38D8D-E480-4D52-B7A2-731BB6995FDD}\(Default) = "NAV Helper" -> {HKLM...CLSID} = "CNavExtBho Class" \InProcServer32\(Default) = "C:\Programme\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Anzeigeverschiebung" -> {HKLM...CLSID} = "CPL-Erweiterung für Anzeigeverschiebung" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Erweiterung für HyperTerminal-Icons" -> {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."] "{EFA24E62-B078-11d0-89E4-00C04FC9E26E}" = "History Band" -> {HKLM...CLSID} = "History Band" \InProcServer32\(Default) = "C:\WINDOWS\system32\shdocvw.dll" [MS] "{A70C977A-BF00-412C-90B7-034C51DA2439}" = "NvCpl DesktopContext Class" -> {HKLM...CLSID} = "DesktopContext Class" \InProcServer32\(Default) = "C:\WINDOWS\system32\nvcpl.dll" ["NVIDIA Corporation"] "{FFB699E0-306A-11d3-8BD1-00104B6F7516}" = "Play on my TV helper" -> {HKLM...CLSID} = "NVIDIA CPL Extension" \InProcServer32\(Default) = "C:\WINDOWS\system32\nvcpl.dll" ["NVIDIA Corporation"] "{1CDB2949-8F65-4355-8456-263E7C208A5D}" = "Desktop Explorer" -> {HKLM...CLSID} = "Desktop Explorer" \InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"] "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}" = "Desktop Explorer Menu" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"] "{1E9B04FB-F9E5-4718-997B-B8DA88302A48}" = "nView Desktop Context Menu" -> {HKLM...CLSID} = "nView Desktop Context Menu" \InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"] "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Microsoft Office\OFFICE11\msohev.dll" [MS] "{44440D00-FF19-4AFC-B765-9A0970567D97}" = "TuneUp Theme Extension" -> {HKLM...CLSID} = "TuneUp Theme Extension" \InProcServer32\(Default) = "C:\WINDOWS\System32\uxtuneup.dll" ["TuneUp Software GmbH"] "{4858E7D9-8E12-45a3-B6A3-1CD128C9D403}" = "TuneUp Shredder Shell Extension" -> {HKLM...CLSID} = "TuneUp Shredder Shell Extension" \InProcServer32\(Default) = "C:\Programme\TuneUp Utilities 2008\SDShelEx-win32.dll" ["TuneUp Software GmbH"] "{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders" -> {HKLM...CLSID} = "Meine freigegebenen Ordner" \InProcServer32\(Default) = "C:\Programme\Windows Live\Messenger\fsshext.8.5.1302.1018.dll" [MS] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ "WPDShServiceObj" = "{AAA288BA-9A4C-45B0-95D7-94D524869DB5}" -> {HKLM...CLSID} = "WPDShServiceObj Class" \InProcServer32\(Default) = "C:\WINDOWS\system32\WPDShServiceObj.dll" [MS] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ <<!>> dimsntfy\DLLName = "C:\WINDOWS\System32\dimsntfy.dll" [MS] HKLM\SOFTWARE\Classes\PROTOCOLS\Filter\ <<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS] HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ Symantec.Norton.Antivirus.IEContextMenu\(Default) = "{FAD61B3D-699D-49B2-BE16-7F82CB4C59CA}" -> {HKLM...CLSID} = "IEContextMenu Class" \InProcServer32\(Default) = "C:\Programme\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"] TuneUp Shredder Shell Extension\(Default) = "{4858E7D9-8E12-45a3-B6A3-1CD128C9D403}" -> {HKLM...CLSID} = "TuneUp Shredder Shell Extension" \InProcServer32\(Default) = "C:\Programme\TuneUp Utilities 2008\SDShelEx-win32.dll" ["TuneUp Software GmbH"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\ TuneUp Shredder Shell Extension\(Default) = "{4858E7D9-8E12-45a3-B6A3-1CD128C9D403}" -> {HKLM...CLSID} = "TuneUp Shredder Shell Extension" \InProcServer32\(Default) = "C:\Programme\TuneUp Utilities 2008\SDShelEx-win32.dll" ["TuneUp Software GmbH"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\ Symantec.Norton.Antivirus.IEContextMenu\(Default) = "{FAD61B3D-699D-49B2-BE16-7F82CB4C59CA}" -> {HKLM...CLSID} = "IEContextMenu Class" \InProcServer32\(Default) = "C:\Programme\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] Group Policies {GPedit.msc branch and setting}: ----------------------------------------------- Note: detected settings may not have any effect. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ "ForceClassicControlPanel" = (REG_DWORD) dword:0x00000001 {unrecognized setting} HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ "shutdownwithoutlogon" = (REG_DWORD) dword:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Shutdown: Allow system to be shut down without having to log on} "undockwithoutlogon" = (REG_DWORD) dword:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Devices: Allow undock without having to log on} Active Desktop and Wallpaper: ----------------------------- Active Desktop may be disabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState Displayed if Active Desktop enabled and wallpaper not set by Group Policy: HKCU\Software\Microsoft\Internet Explorer\Desktop\General\ "Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp" Displayed if Active Desktop disabled and wallpaper not set by Group Policy: HKCU\Control Panel\Desktop\ "Wallpaper" = "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp" Windows Portable Device AutoPlay Handlers ----------------------------------------- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ MSWPDShellNamespaceHandler\ "Provider" = "@%SystemRoot%\System32\WPDShextRes.dll,-501" "CLSID" = "{A55803CC-4D53-404c-8557-FD63DBA95D24}" "InitCmdLine" = " " -> {HKLM...CLSID} = "WPDShextAutoplay" \LocalServer32\(Default) = "C:\WINDOWS\system32\WPDShextAutoplay.exe" [MS] VLCPlayCDAudioOnArrival\ "Provider" = "VideoLAN VLC media player" "InvokeProgID" = "VLC.CDAudio" "InvokeVerb" = "play" HKLM\SOFTWARE\Classes\VLC.CDAudio\shell\play\command\(Default) = "C:\Programme\VideoLAN\VLC\vlc.exe --started-from-file cdda:%1" ["VideoLAN Team"] VLCPlayDVDMovieOnArrival\ "Provider" = "VideoLAN VLC media player" "InvokeProgID" = "VLC.DVDMovie" "InvokeVerb" = "play" HKLM\SOFTWARE\Classes\VLC.DVDMovie\shell\play\command\(Default) = "C:\Programme\VideoLAN\VLC\vlc.exe --started-from-file dvd:%1" ["VideoLAN Team"] richtig?? und nun? |
05.11.2008, 20:58 | #9 |
| Mein Pc lässt sich nicht starten oder neu installieren... sry das kommt noch dazu^^ Enabled Scheduled Tasks: ------------------------ "At1" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At10" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At11" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At12" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At13" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At14" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At15" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At16" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At17" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At18" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At19" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At2" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At20" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At21" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At22" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At23" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At24" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At3" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At4" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At5" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At6" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At7" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At8" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "At9" -> launches: "C:\WINDOWS\system32\7y18HK7C.exe" [null data] "Norton AntiVirus - Vollständige Systemprüfung ausführen - Admin" -> launches: "C:\PROGRA~1\NORTON~1\Navw32.exe /TASK:"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus\Tasks\mycomp.sca"" ["Symantec Corporation"] "Symantec NetDetect" -> launches: "C:\Programme\Symantec\LiveUpdate\NDETECT.EXE" ["Symantec Corporation"] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS] 000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] Transport Service Providers HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 00000000000#\PackedCatalogItem (contains) DLL [Company Name], (at) # range: %SystemRoot%\system32\mswsock.dll [MS], 1 - 3 %SystemRoot%\system32\rsvpsp.dll [MS], 4 - 5 Toolbars, Explorer Bars, Extensions: ------------------------------------ Toolbars HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ "{C4069E3A-68F1-403E-B40E-20066696354B}" -> {HKLM...CLSID} = "Norton AntiVirus" \InProcServer32\(Default) = "C:\Programme\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"] HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\ "{3041D03E-FD4B-44E0-B742-2D9B88305F98}" -> {HKLM...CLSID} = "Ask Toolbar" \InProcServer32\(Default) = "C:\Programme\AskBarDis\bar\bin\askBar.dll" ["Ask.com"] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ "{3041D03E-FD4B-44E0-B742-2D9B88305F98}" = (no title provided) -> {HKLM...CLSID} = "Ask Toolbar" \InProcServer32\(Default) = "C:\Programme\AskBarDis\bar\bin\askBar.dll" ["Ask.com"] "{C4069E3A-68F1-403E-B40E-20066696354B}" = "Norton AntiVirus" -> {HKLM...CLSID} = "Norton AntiVirus" \InProcServer32\(Default) = "C:\Programme\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"] Explorer Bars HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\ HKLM\SOFTWARE\Classes\CLSID\{B0DE3308-5D5A-470D-81B9-634FC078393B}\(Default) = "Ask Toolbar Quick View" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\WINDOWS\system32\shdocvw.dll" [MS] HKLM\SOFTWARE\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Recherchieren" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL" [MS] Extensions (Tools menu items, main toolbar menu buttons) HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\ {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ "MenuText" = "Sun Java Konsole" "CLSIDExtension" = "{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}" -> {HKCU...CLSID} = "Java Plug-in 1.6.0" \InProcServer32\(Default) = "C:\Programme\Java\jre1.6.0\bin\ssv.dll" ["Sun Microsystems, Inc."] -> {HKLM...CLSID} = "Java Plug-in 1.6.0" \InProcServer32\(Default) = "C:\Programme\Java\jre1.6.0\bin\npjpi160.dll" ["Sun Microsystems, Inc."] {92780B25-18CC-41C8-B9BE-3C9C571A8263}\ "ButtonText" = "Recherchieren" {E2E2DD38-D088-4134-82B7-F2BA38496583}\ "MenuText" = "@xpsp3res.dll,-20001" "Exec" = "%windir%\Network Diagnostic\xpnetdiag.exe" [MS] {E59EB121-F339-4851-A3BA-FE49C35617C2}\ "ButtonText" = "ICQ6" "MenuText" = "ICQ6" "Exec" = "C:\Programme\ICQ6\ICQ.exe" ["ICQ, Inc."] {FB5F1910-F110-11D2-BB9E-00C04F795683}\ "ButtonText" = "Messenger" "MenuText" = "Windows Messenger" "Exec" = "C:\Programme\Messenger\msmsgs.exe" [MS] Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ AVM WLAN Connection Service, AVM WLAN Connection Service, "C:\Programme\avmwlanstick\WlanNetService.exe" ["AVM Berlin"] Messenger USN Journal Reader-Service für freigegebene Ordner, usnjsvc, ""C:\Programme\Windows Live\Messenger\usnsvc.exe"" [MS] Norton AntiVirus Auto-Protect-Dienst, navapsvc, ""C:\Programme\Norton AntiVirus\navapsvc.exe"" ["Symantec Corporation"] Norton AntiVirus Firewall Monitor Service, NPFMntor, ""C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe"" ["Symantec Corporation"] Norton Protection Center Service, NSCService, ""C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE"" ["Symantec Corporation"] NVIDIA Display Driver Service, NVSvc, "C:\WINDOWS\system32\nvsvc32.exe" ["NVIDIA Corporation"] PTK Scanner-FIGHTERS-18668899, PTK Scanner-FIGHTERS-18668899, "C:\Programme\Fighters\ScannerService.exe" ["SPAMfighter"] PTK SharedAccess-FIGHTERS-18668899, PTK SharedAccess-FIGHTERS-18668899, "C:\Programme\Fighters\configservice.exe" ["SPAMfighter"] SPBBCSvc, SPBBCSvc, ""C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe"" ["Symantec Corporation"] Symantec Core LC, Symantec Core LC, ""C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe"" ["Symantec Corporation"] Symantec Event Manager, ccEvtMgr, ""C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"" ["Symantec Corporation"] Symantec Licensing Detect Internet Connection, DJSNETCN, ""C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe"" ["Symantec Corporation"] Symantec Network Drivers Service, SNDSrvc, ""C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe"" ["Symantec Corporation"] Symantec Settings Manager, ccSetMgr, ""C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"" ["Symantec Corporation"] TuneUp Designerweiterung, UxTuneUp, "C:\WINDOWS\System32\svchost.exe -k netsvcs" {"C:\WINDOWS\System32\uxtuneup.dll" ["TuneUp Software GmbH"]} Windows Live Setup Service, WLSetupSvc, ""C:\Programme\Windows Live\installer\WLSetupSvc.exe"" [MS] Print Monitors: --------------- HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors\ Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS] ---------- (launch time: 2008-11-05 20:50:17) <<!>>: Suspicious data at a malware launch point. + This report excludes default entries except where indicated. + To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. + The search for DESKTOP.INI DLL launch points on all local fixed drives took 96 seconds. ---------- (total run time: 359 seconds) |
06.11.2008, 13:26 | #10 |
| Mein Pc lässt sich nicht starten oder neu installieren... mhm..... fragt mich mal wie ichs geschafft habe aber es geht weider find ich gut^^ hab einfach neu gestartet und jetz gehts^^ hoff das es auch soo bleibt^^ kann mir bitte trotzdem sagen was ich tun kann wenns weider funtioniert? |
Themen zu Mein Pc lässt sich nicht starten oder neu installieren... |
anderes, antivirus, bat, betriebssystem, bios, bla, board, cmd, fehler, fehlermeldung, festplatte, festplatten, helfen, mainboard, min, neu, neu starten, neustarten, nicht mehr, nicht starten, problem, programm, setup, spyware, starten, treiber, windows, windows xp |