Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bin keine leutche in punkto pc,aber bitte um hilfe (https://www.trojaner-board.de/24719-keine-leutche-punkto-pc-bitte-um-hilfe.html)

allymcbeal 20.12.2005 11:22

bin keine leutche in punkto pc,aber bitte um hilfe
 
hallo leutz

da ich keine leuchte bin:heulen: , aber eine werden möchte, fangen wir mit dem ersten prob mal an.

http://img510.imageshack.us/img510/1...hler4zb4eb.jpg

dies ding verfolgt mich seit gestern, habe hier auch schon nach gelesen, aber ehrlich? ich versteh es nicht was dazu geschrieben wurde. ich habe es in der suche eingeben und alles gelöscht was ich gefunden habe, neue treibe instl. und jetzt wollt ihr bstimmt ein logfile vom:o aber ich weiß nicht wie es funzt.
so jetzt hoff ich könnt mir helfen noch so einige dinge zu lernen und fehler zu beheben.

lg
ally

stupormundi 20.12.2005 11:49

Servus!
Poste doch einmal ein HJT-Logfile nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17493 hier! Wichtig dabei: Entpacke HJT in ein eigenes Verzeichnis (zB. C:\HJT). Nicht im Temporärordner laufen lassen!
stupormundi

Yopie 20.12.2005 12:29

Versuch es mal mit einem aktuellen Treiber zu deinem HP-Gerät (Drucker?).

Runterladen unter http://welcome.hp.com/country/de/de/support.html und installieren.

Gruß :daumenhoc
Yopie

allymcbeal 20.12.2005 13:31

ist es das???

Logfile of HijackThis v1.99.1
Scan saved at 13:14:56, on 20.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\ele.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpqKYGRP.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqdstcp.exe
C:\DOKUME~1\CHAOST~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: officejet 6100.lnk = ?
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk660YYDE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/de/check/qdiagh.cab?326
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

stupormundi 20.12.2005 13:39

Servus!
Zitat:

ist es das???
jawohl, bestens! Bis auf die Tatsache, dass HJT im Temporärordner liegt - verschiebe es in ein eigenes Verzeichnis!
Hast Du schon Yopie´s Tipp ausprobiert und einen neuen Treiber gesucht?
http://welcome.hp.com/country/de/de/support.html
Hier
Zitat:

O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
ist auch der Eintrag, der die Meldung auslöst! Offenbar fehlt die Treiberdatei zu One office jet 6110xi! Also, versuch Yopie´s Tipp!
stupormundi

allymcbeal 20.12.2005 13:59

Zitat:

Zitat von stupormundi
Servus!
jawohl, bestens! Bis auf die Tatsache, dass HJT im Temporärordner liegt - verschiebe es in ein eigenes Verzeichnis!
Hast Du schon Yopie´s Tipp ausprobiert und einen neuen Treiber gesucht?
http://welcome.hp.com/country/de/de/support.html
Hier ist auch der Eintrag, der die Meldung auslöst! Offenbar fehlt die Treiberdatei zu One office jet 6110xi! Also, versuch Yopie´s Tipp!
stupormundi

also das mit dem verschieben geht net, er sagt das programm wir von einer anderen person bzw einen anderen programm verwendet??????:confused:

und bei dem treiber sagt er mit "HP Officejet 6100 All-in-One-Serie" ist das das gleiche wie hp psc 2105 und kann ich dazu zuverwenden????


danke für euere geduld:daumenhoc

irrlicht 20.12.2005 14:51

Hallo allymcbeal,
wenn die HP-Seite sagt der Druckertreiber wäre in Ordnung,dann ist das auch so.Andere Frage,zu deinem Drucker gehörte normalerweise Software,da sollte eine CD beiliegen auf der dann alles drauf ist.Wenn du die CD startest sollte sich deine Kiste eigentlich nehmen was sie an Treibern braucht.
Ordner verschieben:Wenn du die Datei die du verschieben willst,einmal anklickst(blau machen)und dann links schaust,sollte dort was von "Datei und Ordneraufgaben" stehen.Dort findest du "Ordner verschieben"wenn du das klickst,geht ein Fenster auf in dem du die Möglichkeiten siehst ,wohin du es verschieben kannst.Nimm >Lokaler Datenträger C hast du das geklickt, nimm Programme und laß es dahin verscieben.
Irrlicht

allymcbeal 20.12.2005 17:31

so hab jetzt aml den drucker destall. und danach wieder install. und promt ist die dieses ding vorne auf dem bildschirm aufgetaucht. habe die orig, cd benutzt.

ordner ist verschoben, danke. nur eben ob ich diesen "HP Officejet 6100 All-in-One-Serie" für meinen drucker benutzten kann????


ihr seid top:daumenhoc

irrlicht 20.12.2005 18:43

Hallo allymcbeal,
keine schlechte Idee ist es,sein Geschriebenes auf Sinnentfremdungen VOR dem posten durchzusehen......
Du meinst du willst den Office-Jet ALS deinen Drucker verwenden,oder ?
Dem stehst nur du im Wege bzw.dein Platzangebot.Ob er der passende Drucker für dich ist entscheidest du bzw.du hast es ja mit dem Kauf bereits entschieden.
Oder hab ich dich falsch verstanden ?
Irrlicht

allymcbeal 20.12.2005 18:56

Zitat:

Zitat von irrlicht
Hallo allymcbeal,
keine schlechte Idee ist es,sein Geschriebenes auf Sinnentfremdungen VOR dem posten durchzusehen......
Du meinst du willst den Office-Jet ALS deinen Drucker verwenden,oder ? genau das meinte ich
Dem stehst nur du im Wege bzw.dein Platzangebot.Ob er der passende Drucker für dich ist entscheidest du bzw.du hast es ja mit dem Kauf bereits entschieden.
Oder hab ich dich falsch verstanden ?
Irrlicht

sorry wenn ich ein weing wirr geschrieben habe, habe aber auf der hp seite jetzt ein paket mit aktuellen treibern runtergeladen und aufgespielt. hoffe das dieses RTL ding jetzt weg ist.


trotzdem danke für tollen tips:bussi: , werden bestimmt noch voneinander lesen ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131