![]() |
Spiele und Videos stürzen ständig ab Hallo zusammen, bei mir stürzt immer häufiger CSS ab und wenn ich Filme anschau passiert das gleiche. es ist etwa so als würde ich die windows taste betätigen. danach bin ich auf dem desktop und kann durch anklicken der anwendung einfach weitermachen. ist sehr nervig und ich glaube das da etwas faul ist da ich das noch nicht so lange habe!!! habe auch keine weiteren programme seitdem installiert die iwelche probleme bereiten könnten!!! hier mal mein logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:05:51, on 03.11.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\WiFi\bin\S24EvMon.exe C:\Programme\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Intel\WiFi\bin\EvtEng.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Meine Programme\PC Tools Firewall Plus\FWService.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\vsnpstd3.exe C:\WINDOWS\tsnpstd3.exe C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe C:\WINDOWS\system32\HPZipm12.exe C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe C:\WINDOWS\stsystra.exe C:\Meine Programme\iTunes\iTunesHelper.exe C:\WINDOWS\system32\RUNDLL32.EXE c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\Programme\Dell\QuickSet\quickset.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\tsnpstd3 .exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Synaptics\SynTP\SynTPEnh .exe C:\Meine Programme\RocketDock\RocketDock.exe C:\Programme\Intel\WiFi\bin\WLKeeper.exe C:\Meine Programme\HP\Digital Imaging\bin\hpqnrs08.exe C:\WINDOWS\System32\wbem\unsecapp.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\system32\wscntfy.exe C:\Meine Programme\Mozilla\Firefox\firefox.exe C:\Programme\Internet Explorer\iexplore.exe C:\Meine Programme\Mozilla\Thunderbird\thunderbird.exe C:\Meine Programme\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O1 - Hosts: HP00187106AE10 HP00187106AE10 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Meine Programme\Adobe\Acrobat Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IDTSysTrayApp] sttray.exe O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray O4 - HKLM\..\Run: [Ad-Watch] C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Meine Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RocketDock] "C:\Meine Programme\RocketDock\RocketDock.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\MEINEP~1\Office\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Meine Programme\ICQ\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Meine Programme\ICQ\ICQ6.5\ICQ.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Meine Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Meine Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = UNI-XPS O17 - HKLM\Software\..\Telephony: DomainName = UNI-XPS O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = UNI-XPS O17 - HKLM\System\CS4\Services\Tcpip\Parameters: Domain = UNI-XPS O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\EvtEng.exe O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NBService - Nero AG - C:\Meine Programme\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NICCONFIGSVC - Unknown owner - C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Meine Programme\PC Tools Firewall Plus\FWService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\S24EvMon.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\WLKeeper.exe könnt ihr mir vielleicht helfen da ich einfach nicht mehr weiter weiß. adaware und spybot finden nichts. danke schonmal vorab!! gruß Unii |
Hallo und Herzlich Willkommen! :) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
Hallo Coverflow, danke für deine Antwort. Habe alle deine Anweisungen ausgeführt. Folgend alle Ergebnisse dazu: Hier die Liste aus filelist.bat Code: Verzeichnis von C:\ Hier die Liste aus CCleaner: Code: 7-Zip 4.32 Gruß Unii |
hi 1. unter Start-->Programme--> Zubehör--> Systemprogramme--> geplante Tasks (Anleitung--> Ändern geplanter Tasks in Windows XP und dort einfach löschen: Code: 25.10.2009 16:00 352 At17.job Wenn dir nicht bekannt bzw nicht absichtlich zugefügt - ob es Hewlett-Packard gehört?: Code: O1 - Hosts: HP00187106AE10 HP00187106AE10 Lade dir HostsXpert auf dem Desktop speichern & und entpacken
3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. poste erneut: filelist.bat starten und nur den Teil C:\WINDOWS\tasks posten |
Hallo Coverflow, Hab wieder alle deine Anweisungen befolgt. Hier noch die beiden Logs: Von Malwarebytes: Code: Malwarebytes' Anti-Malware 1.41 Code: Verzeichnis von C:\WINDOWS\tasks |
hi Hast du an deinem PC gar kein Antivirus-Programm? 1. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
2. reinige dein System mit Ccleaner:
3.
4. Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung...(Update 17 fällig) danach deinstalliere: `Systemsteuerung → Software → Ändern/Entfernen...` Code: JJava(TM) 6 Update 16 5. Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus: im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans - Wie geht es deinem System? |
hi also eine anti viren prog wie z.b. "antivir" hab ich net auf pc. kannst du mir eines empfehlen? ansonsten habe ich alles so gemacht wie beschrieben. bezüglich der programme die ich nun in den letzten tagen installiert habe. soll ich diese drauf lassen oder gibt es iwelche probleme wenn zu viel programme für gleichen zweck installiert sind!! im mom installiert: -Malwarebytes Anti-Malware -Spybot Search & Destroy -SUPER AntiSpyware -Ad-Aware soll ich sie alle drauf lassen oder welche deinstallieren?? also zu meine system kann ich sagen es kommt mir auch vor das alles etwas schneller geworden ist und die abstürtze wärend eines spiels oder beim film schaun is bis jetzt nicht wieder aufgetreten.:daumenhoc kannst du mir auch noch ein paar tipps geben um die vorbeugend zu vermeiden!! der log von Super anti spyware: Code: SUPERAntiSpyware Scan Log Code: -------------------------------------------------------------------------------- mfg |
hi bitte die von Kaspersky gefundene Dateien bei Virustotal prüfen: → besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren: → Tipps für die Suche nach Dateien Code: C:\WINDOWS\system32\winlogon.exe → Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox) → "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist → das Ergebnis wie Du es bekommst (NICHT AUSLASSEN!) da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1) |
hallo coverflow, hab die suche wie beschrieben auf virustotal ausgeführt. die ergebnisse siehe unten: noch eine frage bezüglich anti viren programm. soll ich eines installieren? wenn ja welches?? zu C:\WINDOWS\system32\winlogon.exe: Code: a-squared 4.5.0.41 2009.11.09 Trojan.Win32.Patched!IK Code: a-squared 4.5.0.41 2009.11.09 W32.Virut!IK Code: a-squared 4.5.0.41 2009.11.09 Trojan.Win32.Patched!IK Code: a-squared 4.5.0.41 2009.11.09 Trojan.Win32.Patched!IK Code: a-squared 4.5.0.41 2009.11.09 Virus.Win32.Patched!IK Code: a-squared 4.5.0.41 2009.11.09 Virus.Win32.Virut.q!IK mfg |
Zitat:
Einen `ziemlich` starken Befall von Backdoors, Rootkits, div. Malware und verdacht auf *W32/Virut* Die Empfehlung leutet: ohne grosses Nachdenken setze dein System neu auf, das ist der einzig konsequente Weg ist! - den Computer sofort von allen Netzwerkverbindungen (LAN, Internet etc.) trennen - Daten sichern, nur wenn ...Vorsicht mit Datensicherung!: ► NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - Windows-Installation komplett - Externe Datenträger formatieren (USB Stick, Ext. Platte usw) - Am besten mit Killdisc die Festplatte löschen, darf nichts zurückbleiben! - Da Eine einzige infizierte Datei reicht aus, das neu aufgesetze System wieder komplett wieder auf die Knie bringen! - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking falls Du betreibst sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! ) oder/und sperren lassen, da ein Angreifer die Passwörter z.B. verwenden kann, um erneut in das abgesicherte System einzudringen oder mit der Identität des Nutzers Transaktionen im Internet auszuführen - Anleitung: Neuaufsetzen des Systems + Absicherung - SETI@home - [Sicherheit] Sicherheitskonzept gruß Cf |
hi, ich glaube das is der einzige weg den ganzen mist loszuwerden. werde jetzt warscheinlich auch auf win7 umsteigen. kannst du mir ein anti vir programm empfehlen welches ich dann auf dem neu aufgesetzten system installieren soll damit dies nicht mehr vorkommen kann?? möcht mich auch nochmal bedanken für deine ausfühliche hilfe. nur zu empfehlen. danke mfg unii |
hi kluge Entscheidung:) - Also Avira AntiVir PersonalEdition Classic und z.>B als Spy Software Spybot Search&Destroy - (kostenlos) reicht schon aus - oder noch avast! Home Edition Wichtig auch, sollte Ressource freundlich sein (Avast und Avira eben geegnet dafür) - Jedoch hilft das alles nichts, wenn du einen Virus herunterlädst und ihn auf deinem Rechner ausführst... wenn Du:
**das internet bietet genug Möglichkeiten... wenn man sich auf unsicheren Seiten bewegt, einen "fragwürdigen" Programm oder Datei heruntergeladet usw Lesestoff:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board