Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   DrWatson reagiert nicht mehr, Explorer... (https://www.trojaner-board.de/21194-drwatson-reagiert-mehr-explorer.html)

Joint Light 25.08.2005 11:21

DrWatson reagiert nicht mehr, Explorer...
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo,

habe ein nervendes Problem. Immer mal wieder reagiert mein Explorer nicht mehr. (nicht der IE) Ich muss dann das Fenster über den Taskmanager "sofort" beenden. Anschließend verhält sich Win als ob ich mich neu anmelde.. Zusätzlich verabschieded sich auch noch manchmal Dr Watson, aus mir unbekannten gründen.

Habe alles durch!! Ich weiß nicht mehr weiter.. ich kann nicht mehr.. der scheiX geht so was von auf den Sack.. vielleicht könnt ihr mir ja helfen?!

mfg Joint Light

metro 26.10.2005 14:28

Liste der Anhänge anzeigen (Anzahl: 1)
tja die fehlermeldungen kommen mir äußerst bekannt vor und ich habe bereits versucht drwatson auszuschalten, aber es ist mir scheins nicht gelungen. deswegen erweitere ich mal diesen post hier um meine fehlermeldungen und möchte nur eins hinzufügen, dass sich mein explorer zwar ebenfalls aufhängt, aber ich, bspw. unter dem mediaplayer alle funktionen wie verschieben von dateien wieder einwandfrei ohne fehlermeldung von dr.watson, nutzen kann.

hjackthis habe ich bereits benutzt und auch die unter O15 gefundenen Einträge gefixt, Analyse ergab nur ein paar wenige "böse" Einträge, weil ich ein paar Programme auf einem anderen Laufwerk als C: abgelegt betreibe.

hier mein logfile vor dem fixen:
Logfile of HijackThis v1.99.1
Scan saved at 14:39:57, on 26.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
E:\SW\Programme Anwendungen\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\RunDll32.exe
E:\SW\Programme Anwendungen\Ahead\InCD\InCD.exe
E:\sw\programme anwendungen\omega 3d hw grafikkartentreiber\multires\multires.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
E:\SW\Programme Anwendungen\BC\BitComet\BitComet.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
E:\SW\Programme Anwendungen\hijackthis_1991\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\SW\Programme Anwendungen\Adobe\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Ad-Aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe" +c
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] E:\SW\Programme Anwendungen\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [RemoteControl] "E:\SW\Programme Anwendungen\power dvd\PDVDServ.exe"
O4 - HKLM\..\Run: [MultiRes] e:\sw\programme anwendungen\omega 3d hw grafikkartentreiber\multires\multires.exe
O4 - HKLM\..\Run: [iTunesHelper] "E:\SW\Programme Anwendungen\Qtime&itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll

->fixed nach analyse
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
->fixed nach analyse| ende



O17 - HKLM\System\CCS\Services\Tcpip\..\{23BF35A4-29B5-4E05-B9FB-17A18574D277}: NameServer = XXX.XXX.XXX.XXX
O17 - HKLM\System\CS1\Services\Tcpip\..\{23BF35A4-29B5-4E05-B9FB-17A18574D277}: NameServer = XXX.XXX.XXX.XXX
O17 - HKLM\System\CS2\Services\Tcpip\..\{23BF35A4-29B5-4E05-B9FB-17A18574D277}: NameServer = XXX.XXX.XXX.XXX
O17 - HKLM\System\CS3\Services\Tcpip\..\{23BF35A4-29B5-4E05-B9FB-17A18574D277}: NameServer = XXX.XXX.XXX.XXX
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bonjour Dienst (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - E:\SW\Programme Anwendungen\Ahead\InCD\InCDsrv.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - E:\SW\Programme Anwendungen\vnc\VNC4\WinVNC4.exe" -service (file missing)

Vielleicht kann mir ja noch geholfen werden, fände ich jedenfalls riesig, wenn sich hierzu jemand äußern könnte!

metro 26.10.2005 22:44

:heulen: ....es hat ja noch keiner geantwortet, schnief.

also noch ein paar zusatzhinweise in eigener sache, witzigerweise lassen sich weder die drwatson datei drwtsn32 noch die drwatson.exe auf herkömmlicheweise, d.h. papierkorb löschen, obwohl ich adminrechte, d.h. vollzugriff habe, ist alles schon recht merkensgewürzigst.
beim aktuellen antivir scan wurden keine viren oder trojaner gefunden :teufel1:

pls help or advice


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19