|
Alles rund um Windows: Spybot hat Prozesse gelöscht!?Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
06.03.2009, 22:51 | #1 |
| Problem: Spybot hat Prozesse gelöscht!? Hallo, ich hoffe das ich mit meiner Frage in diesem Bereich richtig bin. Habe vorgestern mal wieder Spybot laufen lassen. Kurz bevor er mit dem Scan anfing hat er mich noch irgendwas wegen irgendwelcher, glaube löschbaren, Prozesse gefragt. Wenn ich den Taskmanager Aufruf laufen da in der Regel so um die 37 Prozesse. Nachdem ich bei Spybot dann ausversehen und zu schnell bestätigt hab, wurden anscheinend ein paar Prozesse gelöscht. Nunmehr laufen nur noch ca. 31 Prozesse und uch habe das Gefühl, der PC hakt ab und zu und ist langsamer geworden??? Bei Einstellung Spybot kann ich nix erkennen ob da was geändert wurde. Auch mit der Systemwiederherstellung hatte ich keinen Erfolg. Hat jemand ein Tip, wie und ob ich herausfinden kann was das passiert ist, bzw. welche Prozesse mit verlorengegangen sind und ob diese evtl. wichtig waren? Danke schonmal im Voraus! |
07.03.2009, 08:03 | #2 |
| Spybot hat Prozesse gelöscht!? Anleitung / Hilfe hey als allererstes lösch mal spybot der macht dein pc nur langsamer das einzig gute am program ist (spybot) das es viele updates bekommt. aber die bringen nix wei er ehh nur cookies findet und wenne deinen firefox richtig eingestellt hast brauchse ihn garnicht mehr denn spybot ist veraltet. lösch spybot und lade dir Malwarebytes runter und lass ihn mal durchlaufen vielleicht hasse ja einen virus.
__________________ |
07.03.2009, 09:42 | #3 |
| Spybot hat Prozesse gelöscht!? Details Also Malwarebytes hab ich mir schon vor paar Wochen geholt auf euren Tip hin geholt. der hat aber nur beim aller ersten Scan was gefunden, seitdem nicht mehr ... was ja eignetlich auch gut ist.
__________________Also Spybot brauch ich dann gar nicht mehr, hab ich das so richtig verstanden?! Danke! P.S. Was für Eisntellungen, die du meinst, sollte ich beim Fuchs mal genauer anschauen/einstellen? |
07.03.2009, 09:56 | #4 | ||
| Lösung: Spybot hat Prozesse gelöscht!? Hallo wutentbrannt, herausfinden, welche Schlüssel in der Registry gelöscht wurden, ist schwierig. Du kannst jedoch Dein System auf einen Zeitpunkt zurücksetzen (Systemwiederherstellung), bevor die Werte gelöscht wurden. Eine Anleitung findest Du auf der MIcrosoft-Seite. Wenn Du danach Deinen Computer überprüfen willst, dann befolge diese Anleitung Ausschnitt: Zitat:
Zitat:
Grüße a5cl3p1o5
__________________ a5cl3p1o5, ehemals 45cl3p1u5 |
07.03.2009, 17:54 | #5 |
| Wie Spybot hat Prozesse gelöscht!? Hallo a5cl3p1o5, danke für die Tips. CCleaner läuft regelmäßig! Habe mal das alte Logfile von Malwarebytes rausgesucht. Malwarebytes' Anti-Malware 1.33 Datenbank Version: 1736 Windows 5.1.2600 07.02.2009 18:52:08 mbam-log-2009-02-07 (18-52-08).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 48365 Laufzeit: 4 minute(s), 42 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf021f40-3e14-23a5-cba2-717765721306} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\The Weather Channel (Adware.Hotbar) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Weather Services (Adware.Hotbar) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:44:53, on 07.03.2009 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\spoolsv.exe C:\Programme\Symantec AntiVirus\DefWatch.exe C:\Programme\Microsoft LifeCam\MSCamS32.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\System32\svchost.exe C:\Programme\Symantec AntiVirus\Rtvscan.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\PROGRA~1\SYMANT~1\VPTray.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINNT\System32\rundll32.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Programme\PcWatt\PcWatt101.exe C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Malwarebytes' Anti-Malware\mbam.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = www.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = www.google.de R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = www.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Ad-Watch] C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - Startup: PcWatt.lnk = ? O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - h**p://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120588040676 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1ACA3F6D-24A1-4204-BA09-834E0000CD81}: NameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{6591851C-02B9-423C-B80A-26339E190380}: NameServer = 192.168.178.1 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe -- End of file - 7266 bytes |
07.03.2009, 18:33 | #6 |
| Wo Spybot hat Prozesse gelöscht!? Lösung! Du hast ja GAR KEIN Service Pack drauf. Weder 1,2 noch 3. SOFORT Service Pack 3 runterladen, installieren und gleich darauf das selbe mit allen weiteren Updates Oder du solltest darüber nachdenken, Deinem Computer eine Neuinstallation zu unterziehen und bevor Du wieder online gehst den Rat von oben befolgen. Achte bitte darauf, dass Deine Software immer aktuell ist. Das gilt hier auch für den InternetExplorer, Java und alles andere ... Grüße a5cl3p1o5
__________________ --> Spybot hat Prozesse gelöscht!? |
Themen zu Spybot hat Prozesse gelöscht!? |
aufruf, bereich, einstellung, erkenne, erkennen, frage, gelöscht, geändert, glaube, herausfinden, hoffe, langsamer, laufen, löschbare, löschbaren, prozesse, richtig, scan, schei, schnell, schonmal, spybot, systemwiederherstellung, taskmanager, wichtig |