Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Seit 1:1 HDD Kopie öffnen sich manche Seiten nicht mehr richtig (https://www.trojaner-board.de/53334-seit-1-1-hdd-kopie-oeffnen-manche-seiten-mehr-richtig.html)

xeluk 02.06.2008 11:51

Seit 1:1 HDD Kopie öffnen sich manche Seiten nicht mehr richtig
 
Hallo :)
Habe folgendes Problem
Habe eine 1:1 Kopie meiner HDD gemacht, so gut wie alles läuft aber manche Seiten wollen sich nicht öffnen, wie kann das sein?

z.B geht google auf, nach reinschreiben und auf suchen klicken bleibts einfach stehen und geht nicht weiter, wartet und wartet...

CCleaner benutzt und hat aber nur kurz geholfen.
Habe den ganzen Firefox deinstaliert und neu drauf gemacht hat aber leider nicht geholfen.
Es liegt nicht nur am Firefox.
Auch IE und Opera machen dasselbe.
Also z.B. google rein, Suchwort reingeschrieben auf "start" geklickt und nix passiert. Auch auf verschiedenen anderen Seiten und manche wollen garnich
Woran kann das liegen?

Anbei noch meine Log von hijackthis, vielleicht hilft das ja

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Tools\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VirtualCloneDrive\VCDDaemon.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Notebook Hardware Control\nhc.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Tools\PeerGuardian2\pg2.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\ICQ6\ICQ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Tools\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [CloneCDTray] "C:\Tools\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [BM0bbd5e3c] Rundll32.exe "C:\WINDOWS\system32\tokgfqdu.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Tools\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: awtrSjGx - awtrSjGx.dll (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Tools\Ad-Aware\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Tools\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Tools\Spyware Doctor\pctsSvc.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--

Shadow 02.06.2008 16:54

Ein unvollständiges HJT-Log bringt nichts, entweder alles oder gar nichts.


Gehe ich recht in der Annahme, dass du (um vielleicht ein Legalitätsproblem zu umgehen) eine Windowsinstallation verdoppelt hast?
Existieren jetzt beide Installationen in einem Netzwerk?

xeluk 03.06.2008 09:10

Nein es gibt nicht 2gleiche BS in einem Netzwerk.
Verstehe nicht was unvollständig seien soll.

Das hier?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:45:16, on 2008-06-02
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Shadow 03.06.2008 09:34

Zitat:

Zitat von xeluk (Beitrag 342700)
Nein es gibt nicht 2gleiche BS in einem Netzwerk.
Verstehe nicht was unvollständig seien soll.

Das hier?

Ja, aber ich habe gerade keine Zeit mir ein HJT über mehre Beiträge verteilt anzusehen.
Warum hast du dies mit der 1:1-Kopie überhaupt so gemacht?
Was ist mit der anderen Festplatte?
Mit welchem Programm hast du wie die Kopie erstellt?

War dies SOFORT nach der Kopie schon so, oder hast du dann erst SP3 oder so Zeug wie Tune-Up installiert oder durchlaufen lassen?

xeluk 03.06.2008 10:03

Mit Acronis
HDD verkauft
SP3 war schon drauf.
Meiner Meinung nach war es sofort, es muss mit registrz oder anderem zu tun haben. :rolleyes:

Shadow 03.06.2008 10:43

Die neue Festplatte ist aber wieder im alten Computer drinnen? Laptop?
(wer kauft denn eine alte Festplatte :balla: )

xeluk 04.06.2008 10:15

60GB auf 160GB geclont und die 60er raus und 160er in den Laptop rein.

xeluk 05.06.2008 08:17

Kann da echt niemand helfen??
Will die HDD nicht formatieren das wäre zum :pukeface:

Shadow 05.06.2008 11:23

Mit was, genaue(!) Version inkl. "Build", hast du den geclont?

Lucky 05.06.2008 11:55

Ich würde neuinstallieren, im HijackThis Log laufen einige Sachen die nicht koscher aussehen.

u.a.: O4 - HKLM\..\Run: [BM0bbd5e3c] Rundll32.exe "C:\WINDOWS\system32\tokgfqdu.dll",s

Was meinst du, Shadow? :)

Shadow 05.06.2008 12:07

Habe oben doch geschrieben, ich habe keine Zeit ein geteiltes HJT zu lesen. :D
Naja, wäre aber nicht schlecht gewesen es zu tun. :o

Da ist einiges(!) schief, also FullACK und Danke an Lucky :daumenhoc

(und so hat sich wieder einmal der Sinn eines öffentlichen Forums gezeigt, vier Augen sehen mehr als drei :crazy:)

=> Anleitung: Neuaufsetzen des Systems + Absicherung

xeluk 05.06.2008 12:16

Geclont habe ich mit
Acronis®*True*Image*Home® version 11.0 (build*8*053)

echt neuaufsetzen? oh misst
kann man da nicht vielleicht mit der XP CD reparieren?

glaube dass ich nun verstehe was mit nicht komplettem HJT gemeint ist, denn vorher dachte ich dass Shadow eine nicht komplette Hijackthis log meint.

Shadow 05.06.2008 12:21

Nein, ich habe schon das Log komplett gemeint.
Kann es sein, dass du die Acronis-Software nur mal so "aus dem Web ausgeliehen" hattest? :rolleyes:
Wenn dein System vorher sauber gewesen sein sollte und nachher nicht mehr, würde sich dieser Verdacht als Ursache aufdrängen.
Nein, die Probleme sind keine Fehler im Betriebssystem sondern da ist vermutlich ein bisserl was vorhanden, was nicht vorhanden sein sollte. :balla:

xeluk 05.06.2008 12:43

ehm, da sag ich mal "ja"
und kann ich das vorhandene irgendwie versuchen "wegzumachen"?
Da du doch die Hijackthis Log meintest, das war alles was ich angezeigt bekommen habe.

xeluk 05.06.2008 14:05

Also es liegt an C:\WINDOWS\system32\tokgfqdu.dll
Habe nach Neustart mit Ereaser die Datei geloscht und nun geht alles normal.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19