Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Desktop leer, Ram dezimiert (https://www.trojaner-board.de/57082-desktop-leer-ram-dezimiert.html)

cad 02.08.2008 12:55

Was wird das hier?

Les die Anleitung-hijackthis und poste ein Logfile. Mehr sollst Du nicht machen, nichts fixen, nichts anderes.
Also in Deinem Fall so--->
2. Navigiere nun zum Ordner 'C:\HiJackThis\HiJackThis.exe' und starte HJT per Doppelklick auf 'HiJackThis.exe'.

3. Beim ersten Start erhältst Du folgende Meldung die bestätigt werden muss, indem Du auf "I Accept" klickst.<---wird jetzt nicht mehr kommen


4. Es öffnet sich das Programmfenster 'Main Menu'.
Klicke auf den rot markierten Button 'Do a system scan and save a logfile':


4. Nach dem Scan erscheint nun das HJT Log-File im geöffneten Notepad. Dieses Log-File wird automatisch im Installationsordner von HJT als hijackthis.txt gespeichert

Diese Logfile hier reinkopieren und die Links editieren.

Interspieder 02.08.2008 13:03

Genau das ist es! Wo ist dieser Installationsordner!
Und es tut mir sehr leid das ich solche Umstände mache, das mache ich alles zum ersten mal, bitte nicht sauer sein... :heilig:

cad 02.08.2008 13:15

Dann führ die exe einfach nochmal aus.

Taskmanager-Neuer Task-durchsuchen-C:\Hijack\HiJackThis.exe und wenn dann das Logfile im Editor(Notepad) erscheint, kopieren und erst hier im Thread (Vorschau) die Links editieren.

Interspieder 02.08.2008 13:41

ENDLICH HAB ICHS GESCHAFFT
Jetzt hoffe ich das ich das richtige hab

Cad vielen dank das du bis jetzt noch nicht aufgegeben hast sich mit mir rumzuschlagen :snyper:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:24:20, on 02.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FSMA32.EXE
C:\WINDOWS\System32\nvsvc32.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FSMB32.EXE
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FCH32.EXE
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fssm32.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FAMEH32.EXE
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fsqh.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSAUA\program\fsaua.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSPC\fspc.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FWES\Program\fsdfwd.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSAUA\program\fsus.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\taskmgr.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -i
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ICQ] "D:\XXX\Eigene Dateien\Alles\Programme\ICQ 6\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Hama Wireless LAN Utility.lnk = C:\Programme\Hama\Common\RaUI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Erwachsene... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Erwachsene... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\XXX\Eigene Dateien\Alles\Programme\ICQ 6\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\XXX\Eigene Dateien\Alles\Programme\ICQ 6\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1214109726953
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://dl8-cdn-01.sun.com/s/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?e=1214254911115&h=df0c9e5d279cc21986cc0d6792f6c0a6/&filename=jinstall-6u6-windows-i586-jc.cab
O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} - file:///I:/Tools/Videon/setup.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 7821 bytes

myrtille 02.08.2008 14:54

Hi,
das Log sieht sauber aus.

Die Systemwiederherstellung läuft. Hast du versucht die Einstellungen von einem früheren Zeitpunkt wiederherzustellen?

Hast du in letzter Zeit etwas an deinem Rechner verändert, was die Verlangsamung verursacht haben könnte?

lg myrtille

Interspieder 02.08.2008 17:40

Die sytsemwiederherstellung klappt zwar, aber es ändert leider nix an der Geschwindigkeit des Computer oder an dem leerem Desktop, da ich dies schon vorher versucht habe.
Wie gesagt ich habe alle Sachen gemacht die auch bei dem folgendem Thema gemacht haben:
http://www.trojaner-board.de/26843-nackter-xp-desktop-explorer-will-nicht-mehr.html#post197086
Nur leider habe ich kein XP Pro
Deswegen habe ich ein neues Thema gemacht

Interspieder 02.08.2008 17:42

Und was die Geschwindigkeit kann ich dir nix sagen, nur das es anfing als der Desktop leer war. Deshalb denke ich das es etwas damit zu tun haben muss.

myrtille 02.08.2008 18:07

Hi,
hast du das mal ausgeführt:
Zitat:

Bitte führ chkdsk c: /f /r aus.
(Start-Ausführen)
Was war das Ergebnis?

Zitat:

an dem leeren Desktop
Ganz leer bedeutet genau was? Du hast keine Icons mehr? Nur die Standardicons (Arbeitsplatz, Mülleimer...), hast du ein Hintergrundbild? Oder ist der Hintergrund leer? Wenn ja ist er blau oder hat er eine andere Farbe?

lg myrtlle

Interspieder 02.08.2008 18:29

Zur 1. Frage:
Das rgebnis hat nix großartiges hervorgebracht, war lange hat aber nix gefunden.
Zur 2.Frage:
Der Desktop ist vollkommen leer! Nur der Desktophintergrund ist da, mit dem Bild, das ich zuletzt als Hintergrund gemacht habe. Sonst gibt es keinen Arbeitsplatz,Mülleimer etc.

PS: Die Taskleiste ist auch vollkommen verschwunden!

myrtille 02.08.2008 18:53

Hi,

rufe bitte mal mit Strg+Alt+Entf den Taskmanager auf.

Klicke da auf Datei, dann auf Neuer Task (Ausführen und gibt dort explorer ein.

Berichte was passiert. Ist der Desktop immernoch leer?

lg myrtille

Interspieder 02.08.2008 19:20

Der Computer schreibt mir nun, ich zitiere:

"explorer" konnte nicht gefunden werden.Stellen sie sicher,dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf "Start" und anschließend auf "Suchen", um eine Datei zu suchen.

Doch selbst nachdem ich drei mal "explorer" eingegeben habe, hat er mir nix angezeigt, außer diese Meldung. Am leeren Desktop hat sich nix geändert.

cad 02.08.2008 21:33

N`abend :)

Probier bitte Folgendes:

Nur den Lösungsansatz 2:
Explorer.exe Troubleshooting

Interspieder 03.08.2008 10:18

Es tut mir leid Cad, aber der Prozess Explorer.exe exestiert leider nicht, und somit konnte ich nciht den Lösungssatz 2 anwenden.

Interspieder 03.08.2008 12:28

ich weiß es ist Sonntag und so, aber ich wollte nur fragen ob jemand eine Idee hat bei meinem Multiprob., das helfen könnte :rolleyes:

myrtille 03.08.2008 12:47

Und wie ist dir die Explorer.exe abhanden gekommen? :confused:

Hast du deine XP-CD zur Hand?
Wenn ja, dann leg die CD ein, boote von der CD, gehe in die Reparaturkonsole und gib dort folgendes ein:


expand x:\i386\explorer.ex_ c:\windows
Wobei du x durch den Buchstaben deines CD-Laufwerks ersetzen musst.

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131