Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Desktop leer, Ram dezimiert (https://www.trojaner-board.de/57082-desktop-leer-ram-dezimiert.html)

cad 03.08.2008 15:09

Zitat:

Zitat von Interspieder (Beitrag 359463)
Und wenn ihr so nett seid, könnt ihr mir ne PN schicken wenn ihr ne neuen Beitrag gemacht habt?
Danke

Lol

Geh auf Aktualisieren oder F5, das geht schneller.

Interspieder 03.08.2008 15:17

danke,
Und weil ihr so gut seid habe ich noch was hinzuzufügen
wenn ich den PC jetzt starte, und dann beim Anmeldebildschirm bin, startet er neu!
und jetzt gerade, schreibt er mir, das Windows nicht normal gestartet werden konnte und ich muss auswählen wie Windows gestartet werden soll???
Er schreibt, das es wegen kürzlich ausgeführem Sytsemänderung oder Hardwareänderung obwohl ich nur das gemacht habe was ihr mir gesagt habt?

Soll mich das beunruhigen, und was soll ich machen?

cad 03.08.2008 15:26

Aua

Eigentlich müsstest Du jetzt den automatischen Neustart abstellen, so das Du die Bluescreenmeldung lesen kannst.

Kommst Du noch in den abgesicherten Modus?

Und natürlich haben wir versucht Systemänderungen zu erreichen, nämlich das Du Deine explorer.exe wieder bekommst.

Was passiert, wenn Du normaler Systemstart bestätigst?

Interspieder 03.08.2008 16:04

Hat sich glücklicherweiße geklärt, aber das doofe ist, ich bin am PC meiner Eltern und meine Schwester hat mich weggejagt. Ich habe Windows einfach normal gestartet.

Nur weißt du was ich herausgefunden habe? Der läuft nur so langsam bei Windowsanwenungen! Bei spielen läuft er erste Sahne wie früher ( Habe die Exe des Spiels per Taskmanager gestartet)

Interspieder 03.08.2008 16:08

noch ein aktueller HiJackThis Log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:37:14, on 03.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FSMA32.EXE
C:\WINDOWS\System32\nvsvc32.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FSMB32.EXE
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FCH32.EXE
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fssm32.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FAMEH32.EXE
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fsqh.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSAUA\program\fsaua.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSPC\fspc.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FWES\Program\fsdfwd.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSAUA\program\fsus.exe
D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\taskmgr.exe
C:\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -i
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ICQ] "D:\XXX\Eigene Dateien\Alles\Programme\ICQ 6\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Hama Wireless LAN Utility.lnk = C:\Programme\Hama\Common\RaUI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Erwachsene... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Erwachsene... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\XXX\Eigene Dateien\Alles\Programme\ICQ 6\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\XXX\Eigene Dateien\Alles\Programme\ICQ 6\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1214109726953
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://dl8-cdn-01.sun.com/s/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?e=1214254911115&h=df0c9e5d279cc21986cc0d6792f6c0a6/&filename=jinstall-6u6-windows-i586-jc.cab
O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} - file:///I:/Tools/Videon/setup.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\XXX\Eigene Dateien\Alles\Programme\FS-Test\F-Secure Internet Security\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 7894 bytes

myrtille 03.08.2008 16:17

Hi,
Was hast du bisher an dem Rechner gemacht?

Hast du sfc /scannow ausgeführt?

Das Programm sfc ist eine Art Windowskontrolle , die überprüft ob die wichtigsten Dateien noch vorhanden sind und diese wenn nötig ersetzt.
Dir fehlt die explorer.exe, die durch die sfc wieder auf deinen Rechner kopiert werden sollte.

Wie hast du SP3 installiert? Eventuell übers Internet heruntergeladen?

lg myrtille

cad 03.08.2008 16:26

Edit: Sorry Myrtille, hab nicht gesehen, das Du schon geantwortet hast.

Interspieder 03.08.2008 16:43

Sfc/scannow habe ich ausgeführt und er hat mir im cmd gesagt das er beim nächsten Start die Dateien prüft, bein nächsten Start aber kam nicht sonderlich neues. Wie ich SP3 installiert hab weiß ich nicht. Mein PC war vorher nämlich kaputt und ein Freund meines Vaters hat Windows neu draufgemacht, wie er es gemacht hat, weiß ich nicht. Geht das eigentlich, das Windows selbst das als Uptate anbietet? Weil manchmal zeigt er ja in der taskleiste "neue Updates verfügbar"? Ich glaube weniger das ich SP3 über das Internet installiert habe. Was hälst du eigentlich von dem Ram problem, worüber ich neues herausgefunden habe?

MfG Interspieder

myrtille 03.08.2008 17:12

Langsam glaub ich ja, dass ein Neuaufsetzen die einfachste Variante ist.
Erstelle bitte ein filelisting mit diesem script: - Script abspeichern per Rechtsklick, speichern unter auf dem Desktop - Doppelklick auf listing7.cmd auf dem Desktop - nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
Diese listing.txt z.B. bei file-upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.

lg myrtille

Interspieder 03.08.2008 17:16

mein st du nicht das das auf meinem Desktop verschwindet, weil der eh leer ist?

myrtille 03.08.2008 17:34

Speicher die Datei auf dem Desktop. Rufe dann den Taskamanager auf (Strg+alt+del) und gib folgendes in Neuer Task ein:
"%userprofile%\Desktop\listing7.cmd"

Die Datei wird auf deinem Desktop als listing.txt gespeichert.
Kannst du nicht einfach den Editor aufrufen (Taskamanger->neuer task->notepad eingeben) und dort die Datei öffnen?
EDIT: Wenn das nicht geht, dann gibt unter Neuer Task bitte folgendes ein: notepad "%userprofile%\Desktop\listing.txt"

lg myrtille

Interspieder 03.08.2008 17:36

ich probiere es, bitte bleib in dem dem mal hier, melde mich auch gleich mit den Ergebnissen

Interspieder

Interspieder 03.08.2008 17:54

So hier ist er: Der Link
Sollte ich da was editieren?

http://www.file-upload.net/download-1018241/listing.txt.html

myrtille 03.08.2008 18:08

Ok,
mal sehen was man noch probieren kann.

Ruf bitte mit dem Taskamanger ->Neuer Task->]i]Cmd [/i] eingeben die Konsole auf.

Gib dort folgendes ein: copy C:\windows\servicepackfiles\i386\explorer.exe C:\windows Drücke danach enter.

Eventuell wirst du gefragt ob du C:\windows\explorer.exe überschreiben willst, bestätige dies mit Ja.


Gib danach explorer ein. Was passiert?

lg myrtille

Interspieder 03.08.2008 18:33

0 dateien kopiert.

system kann den Pfad nicht finden.

Also auch dieser Versuch ist gescheitert myrtille:confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131