|
Plagegeister aller Art und deren Bekämpfung: Programme schließen automatisch... HilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.10.2004, 15:30 | #1 |
| Programme schließen automatisch... Hilfe Hallo erstmal... bin neu hier im Forum und möchte mein Problem gleichmal zur rede stellen. die suche hat leider nix zufriedenstellendes ergeben... also bitte nicht hauen, wenns schon mal debattiert wurde... also, bei mir werden einige programme sofort bzw. irgendwann geschlossen... internet explorer schließt sofort wieder, wenn eine seite geladen wurde, welche ist egal... meine mutter hat ein steuerprogramm drauf ("lexware buchhalter") das schließt irgendwann mal... die virenprogramme laufen noch... auch die updates... (norton, kaspersky) wenn ich den echzeitschutz von kaspersky aktiviere, geht alles total langsam - man kann im prinzip nix mehr machen, er braucht teilweise minuten um einen klick auszuführen... bei meinem vater ist das gleiche problem, nur daß bei ihm die updates der antivirenprogramme auch nicht gehen und das er nicht problemlos runterfährt (programm kann nicht geschlossen werden...) . über t-online können keine emails mehr abgeholt werden... beide pc´s sind im netzwerk verbunden hier das hijackthis-log von mutters pc: Logfile of HijackThis v1.98.2 Scan saved at 16:29:46, on 08.10.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Paragon\Last Minute Gebot\plmg.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Microsoft Office\Office\OSA.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\rundll32.exe C:\Dokumente und Einstellungen\claudia\Desktop\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe" O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [plmg.exe] C:\Programme\Paragon\Last Minute Gebot\plmg.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Startup: StarOffice 7.lnk.disabled O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093608346203 das von vaddern: Logfile of HijackThis v1.97.7 Scan saved at 16:23:28, on 08.10.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton SystemWorks\Norton Antivirus\navapsvc.exe C:\PROGRA~1\NORTON~1\NORTON~3\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Norton SystemWorks\Norton Antivirus\SAVScan.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe C:\WINDOWS\htpatch.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Norton SystemWorks\Norton Utilities\SYSDOC32.EXE C:\WINDOWS\system32\rundll32.exe C:\Programme\Norton SystemWorks\Norton CleanSweep\CsinsmNT.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\system32\ntvdm.exe C:\Programme\Thumbs2000\Thumbs.exe C:\Programme\Adobe\Photoshop 6.0\Photoshp.exe C:\Programme\Gemeinsame Dateien\Adobe\Web\AOM.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Dokumente und Einstellungen\IBK2\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe" O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Verknüpfung mit CsinsmNT.lnk = C:\Programme\Norton SystemWorks\Norton CleanSweep\CsinsmNT.exe O4 - Global Startup: Norton System Doctor.lnk = C:\Programme\Norton SystemWorks\Norton Utilities\SYSDOC32.EXE O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/downlo...?1093605369830 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093605130005 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/bi.../GoogleNav.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab ich hoffe, ihr könnt mir weiterhelfen! vielen dank schonmal albossum Geändert von albossum (08.10.2004 um 15:36 Uhr) |
08.10.2004, 16:32 | #2 |
Gast | Programme schließen automatisch... Hilfe Zu dem ersten Log.
__________________Es ist nichts böses zu sehen. Jedoch ist ganz klar, warum dein PC langsam wird, wenn du den KAV-Wächter einschaltest. Es darf immer nur ein Virenwächter laufen. 2 parallel laufende Wächter behindern sich. Also, entscheide dich ob du den KAV-Wächter und den Norton-Wächter aktivierst. Mein Tipp: KAV. Zum zweiten Log: Erstelle ein Log mit der aktuellen Version von HijackThis: 1.98.2 |
08.10.2004, 19:52 | #3 |
| Programme schließen automatisch... Hilfe hallo christian,
__________________danke erstmal!!! eigentlich hatte ich die autostartfunktion von norton deaktiviert, muß aber wohl teilweise doch starten... hab´s nun deinstalliert, jetzt kann ich den echtzeitschutz aktivieren und es wird nicht wesentlich langsamer... allerdings erscheint jetzt folgende meldung immer wieder: "cannot load libary for language ´JScript´ path: ´c:\programme\gemeinsame dateien\symantec shared\script blocking\scrauth.dll´ pleas contact kaspersky lab. for the solution" und das, obwohl ich kaspersky auch neu installiert habe... das gute ist, der internet explorer schließt sich jetzt nicht mehr von alleine ob´s am norton gelegen hat????? und hier nochmal das log vom 2. pc: Logfile of HijackThis v1.98.2 Scan saved at 20:21:24, on 08.10.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton SystemWorks\Norton Antivirus\navapsvc.exe C:\PROGRA~1\NORTON~1\NORTON~3\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Norton SystemWorks\Norton Antivirus\SAVScan.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe C:\WINDOWS\htpatch.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Norton SystemWorks\Norton Utilities\SYSDOC32.EXE C:\WINDOWS\system32\rundll32.exe C:\Programme\Norton SystemWorks\Norton CleanSweep\CsinsmNT.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\system32\ntvdm.exe C:\Programme\Thumbs2000\Thumbs.exe C:\Programme\Adobe\Photoshop 6.0\Photoshp.exe C:\Programme\Gemeinsame Dateien\Adobe\Web\AOM.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\IBK2\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe" O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Verknüpfung mit CsinsmNT.lnk = C:\Programme\Norton SystemWorks\Norton CleanSweep\CsinsmNT.exe O4 - Global Startup: Norton System Doctor.lnk = C:\Programme\Norton SystemWorks\Norton Utilities\SYSDOC32.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093605130005 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/bi.../GoogleNav.cab |
08.10.2004, 19:58 | #4 |
Gast | Programme schließen automatisch... Hilfe Falls der Ornder c:\programme\gemeinsame dateien\symantec shared noch vorhanden ist, dann lösche ihn. Ansonsten gibt's auf der Symantec-Seite ein Tool, dass die die Rückstände von Norton auf deinen PC runterschmeisst, die bei der Deinstalltion noch draufgeblieben sind. Zum zweiten PC: Fixe dies: O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/...bin/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1093605130005 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/...n/bin/cabsa.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/b...g/GoogleNav.cab |
08.10.2004, 22:02 | #5 |
| Programme schließen automatisch... Hilfe so, hab jetzt norton restlos von beiden pc´s entfernt (glaub ich zumindest)... der erste läuft jetzt wieder fehlerfrei, bis jetzt jedenfalls... beim zweiten hab ich auch norton runter gemacht und besagtes mit HijackThis gefixt... auch hier bleibt der internet explorer wieder geöffnet und die fehlermeldung kommt auch nicht... soweit, so gut... kaspersky kann aber immernoch nicht auf den updateserver zugreifen und aktualisieren... t-online email gaht auch noch micht, starte zwar, bleibt aber mit der sanduhr stehen... kann da noch was anderes sein? das mit dem programme schließen lag ja nun irgendwie bei norton... wenn ja, was? hier das neue log: Logfile of HijackThis v1.98.2 Scan saved at 22:49:59, on 08.10.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe C:\WINDOWS\htpatch.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\Dokumente und Einstellungen\IBK2\Desktop\HijackThis.exe C:\Programme\Mozilla Firefox\firefox.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe" O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe |
08.10.2004, 22:10 | #6 |
Gast | Programme schließen automatisch... Hilfe Fixe: O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) Hast du die Programme schonmal ordentlich deinstalliert und anschließend wieder installiert? Ansonsten werden dir diese mit Sicherheit auch weiterhelfen können: deutsch@support.kaspersky.com (Bitte genaue Erläuterung des Problems; bitte auch erwähnen, dass Norton installiert war) Bei T-Online gibt's auch irgendwo einen Support .... Sonst fehlt mir nichts ein ... |
06.12.2004, 09:54 | #7 |
| Programme schließen automatisch... Hilfe huhu, ich habe ein ähnliches probelm wie das was hier diskutiert wurde. mal mehr mal weniger es werden einfach programme beendet ohne vorwarnung oder fehlermeldung virus scanner is up to date und bringt nix. als das begann hae ich meinen rechner komplett neu gemacht aber es besteht weiterhin hier auch meine hijack loc: Logfile of HijackThis v1.98.2 Scan saved at 09:46:35, on 06.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Telekom\T-Eumex 220PC\Capictrl.exe C:\WINDOWS\system32\wscntfy.exe C:\Dokumente und Einstellungen\Tobias Salin\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ultimaonline.de/dbp/foren/ O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\T-Eumex 220PC\routcnf.exe /capiactive O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Outpost Firewall] C:\Programme\Agnitum\Outpost Firewall 1.0\outpost.exe /waitservice O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit O4 - Startup: CAPIControl.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101929765203 über hilfe wäre ich sehr dankbar ich weiß mir bald keinen rat mehr... |
06.12.2004, 19:03 | #8 |
Gast | Programme schließen automatisch... Hilfe Was heisst "ähnliches Problem"? Bitte mehr Infos. Im Log sehe ich nix. |
06.12.2004, 20:21 | #9 |
| Programme schließen automatisch... Hilfe huhu, erstma danke für die schnelle antwort. ähnliches problem heist das mein rechner einfach so programme schließt i net explorer, internet game und gestern acuh die t-offline software dabei kommt es nicht drauf an ob der rechner schön lange läuft oder so. ich habe auch schon viren scanner durchlaufen lassen aber das hat nix gebracht auch trajaner checker aber nix kam bei raus komisch kommt mir nur vor das meien fire wall soviele angriffe verzeichnet. habe letzte woche das system acuh komplett neu gemacht. aber es bringt nix könnte es vieleciht ein hardware fehler sein? |
06.12.2004, 20:28 | #10 |
| Programme schließen automatisch... Hilfe @Kattun wenn du auf sicher gehen möchtest, lade dir escan download führe es genauso wie hier beschrieben wird durch poste nach den scan(mindestens 1 st), nur die gefundene ergebnisse, wenn nichts gefunden ist, dann dürfte dein rechner "sauber" sein ach ja, gebe HJT bitte einen eigenen ordner, Tobias chaosman
__________________ Bonus vir semper tiro |
07.12.2004, 10:18 | #11 |
| Programme schließen automatisch... Hilfe moin, habe es so gemacht wie geschrieben hab den scanner 2 mal durchlaufen lassen, und das kam bei raus: File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File D:\Downloads\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File D:\Downloads\NO CD\Sudden Strike\Sudden Strike No CD German\sstrike_crk.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File D:\Downloads\NO CD\Vietcong\Vietcong No CD German\Vietcong1.30_Ger_Fix_Patch.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File D:\RECYCLER\S-1-5-21-776561741-308236825-682003330-1004\Dd31\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken. hab zwar net so viel ahnung von den sowas aber ich denke das sind keine viren oder ähnliches oder??? ich glaube aber immer mehr das es kein virus ist denn ich habe dazu noch ein anderes problem: bevor ich das system neu gemacht habe, machte er immer von selbst nen neustart, wie ich jetzt weiß ist das bei xp das was bei 95/ 98 der blue screen war, hab nun den auto neustart aus bis jetzt war dieser fehler 2 mal er sagt mir dann das eine datei, nv4_disp.dll daran schuld sein könnte. das ist eine treiber datei folglich sollte ich mir den neusten treiber runterladen, den ahb ich aber schon, also habe ich nen älteren genommen was aber auch nix gebracht hat. gester abend war dieser fehler wieder hab mir mal die details rausgeschrieben: Page_Fault_in_Nonpaged_area Teschnische Information xxx STOP 0X00000050-(0XE466A1280X00000001,0XBF07B17B,0X00000001) nv4_disp - Address BF07B17B base at BF 012000, Data Stamp 3fb91f9b danach lief der rechner wieder übe 4 stunde ohne das irgend ein fehler auftrat. und bis jetzt läuft er auch wieder gut |
07.12.2004, 18:44 | #12 |
Gast | Programme schließen automatisch... Hilfe Lt. eScan wurde nichts Schädliches gefunden. |
07.12.2004, 20:43 | #13 |
| Programme schließen automatisch... Hilfe gugu, ok danke dann wird es wohl die hardware sein danke euch erstmal :/ |
Themen zu Programme schließen automatisch... Hilfe |
adobe, antivirus, antivirus scan, bho, desktop, einstellungen, explorer, firefox, google, hijack, hilfe, kaspersky, langsam, lexware, meinem, mozilla, mozilla firefox, netzwerk, nvcpl.dll, object, photoshop, problem, rundll, schutz, security, security center, shockwave, software, sun java, symantec, system, t-online, windows, windows xp |