Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Computer - Fehlermeldung (https://www.trojaner-board.de/95972-computer-fehlermeldung.html)

Manuela1 01.03.2011 18:50

Hallo Coverflow,

kurz noch eine Frage
soll ich denn das TuneUp Utilities 2009 löschen?#
LG Manuela1

Manuela1 01.03.2011 22:06

Hallo Coverflow,

ich habe bis jetzt probiert das Malwarebytes auf den PC zu bekommen,aber wenn ich es dann drauf habe, kommt immer die Meldung das der Ordner schon besteht. Wenn ich es aber dann in den Ordner gebe kann ich es nicht öffnen um fortzufahren. Dann habe ich gedacht vllt muss ich das TuneUp Utilities 2009 löschen, habe das aus der Systemsteuerung unter Software gelöscht. Hoffentlich war das kein Fehler. Und wie kann ich Adobe starten?
Bei Punkt 1 das hat geklappt. Da bin ich wie sie gesagt haben bis auf Fixchecked
gegangen und anschl. Computer neu starten obwohl nach dem Fix checked ein Feld kam "scan".

LG Manuela

kira 02.03.2011 16:50

Zitat:

Zitat von Manuela1 (Beitrag 625882)

Wenn ich das Häkchen aus Geschützte Systemdateien raus nehme steht dann die Meldung

Sie möchten geschützte Betriebssystemdateien (als „System“ und „versteckt“ gekennzeichnet) im Windowsexplorer anzeigen.
Diese Dateien sind für den Start und die Ausführung von Windows erforderlich. Nach dem Löschen oder ändern dieser Dateien arbeitet der Computer möglicherweise nicht mehr korrekt.
Möchten sie diese Dateien wirklich anzeigen
Ja oder nein

Warnmeldung, kannst ignorieren. Erscheint, weil ja man vorsichtig sein muss, nicht ev etwas löschen, da viel mehr zu sehen sind (für System wichtige Dateien, Ordner), als vorher

Manuela1 02.03.2011 20:26

Hallo Coverflow,

ich danke Dir für deine Mühe und dein Verständnis. Es war bestimmt nicht leicht mit mir zu arbeiten. Ich hatte 9 Bedrohungen auf dem PC (Trojaner und Viren)
Mir stand noch jemand zur Seite und hat mit mir deine Ratschläge befolgt.

MfG Manuela

kira 03.03.2011 16:36

meinst habt ihr von hier alles Punkte abgearbeitet?:-> http://www.trojaner-board.de/95972-c...tml#post625857

kannst mir die Ergebnisse posten?

Manuela1 03.03.2011 18:50

Hallo,

du weißt ja das ich mich nicht besonders auskenne was den PC angeht.
Könntest Du es mir vllt. noch einmal so erklären das ich es verstehe. Jetzt wo wieder alles prima läuft, habe ich Angst wenn ich wieder Mist bauen würde :-(
Bin ja keine 20 mehr *rotwerd*

LG und nochmals Danke für deine Mühe
Manuela1

kira 05.03.2011 08:07

- Alte Logfiles löschen

- poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
hjtscanlist v2.0 - Dateiliste

Manuela1 10.03.2011 13:34

Hallo Coverflow,

ich habe nun Trend Micro HijackThis 2.0.4 gestartet, bin anschließend auf scan gegangen und dann kam ein Feld mit vielen engl. Worten u.a. Fix checkend. Müsste ich denn da evtl. drauf klicken, welches Feld mit verstärkter Schrift dargestellt war

LG Manuela1

kira 11.03.2011 05:43

nicht auf "Scan"...

HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

Manuela1 11.03.2011 19:38

Hallo Coverflow,

dieses hier kann ich leider niergens anklicken
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile


Wenn ich Trend Micro HijackThis starte kommt ein großes Feld in dem oben steht: Welcome to HijackThis This program will scan your PC and generate a log file of registry and file settings commonly manipulated by malware as well as good software.
In diesem Feld sind nun Buttons wo ich auf scan, info on selected item….,
fix checked, Analyze This, Main Menu, Info…..,config……. Und add checked to ignorelist steht. So und der Button scan ist fett markiert.

Beim ersten Mal (Fehlermeldung) als ich es machen sollte hat es auch geklappt, aber irgendwie wird es jetzt nicht mehr angezeigt. Ich weiß aber nicht warum.

LG Manuela1

kira 14.03.2011 13:33

klicke auf "Main Menu"-> dann auf "Do a system scan and save a logfile" ..
kurz abwarten, bis ein Logfile erstellt wird (wie hir:-> http://www.trojaner-board.de/95972-c...tml#post625564)

Manuela1 14.03.2011 14:23

Hallo Coverflow,

so nun habe ich es endlich geschafft. Habe trotzdem vielen Dank für deine Mühe, es war ja sicher nicht leicht mit mir;-) aber so ist es eben wenn man sich nicht richtig auskennt.

LG Manuela1


HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:21:00, on 14.03.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\WINDOWS\system32\oodtray.exe
C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe
C:\Programme\Trend Micro\AMSP\coreFrameworkHost.exe
C:\Programme\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Kostenlose E-Mail - Free Mail - E-Cards - Arcor das Newsportal
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = %s - Yahoo! Suche Suchergebnisse
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Encarta Web-Begleiter - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [Trend Micro Client Framework] "C:\Programme\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "C:\Programme\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163507847585
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Programme\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Programme\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Programme\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 8876 bytes

--- --- ---

kira 15.03.2011 08:26

wenn alles gut verlaufen ist und dein System läuft stabil:
- Download den -> Internet Explorer 8 herunter! Wenn auch man ihn nicht verwenden möchte, gehört zur Quasi-Standard-Ausstattung unter Windows...
Alle auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen!

2.
ein frisches TrendMicro™ HijackThis™ -Logfile erstellen und mir posten

Manuela1 15.03.2011 20:27

Hallo Coverflow,

ist denn dieser Download kostenlos? Und welchen müsste ich denn herunterladen? Den mit 32 oder 64 Bit?
Es steht nämlich nichts beim System nur Microsoft Windows XP, Media Center Edition, Version 2002, Service Pack 3, AMD Athlon (tm), 64x2 Dual, Core Prcessor 5000+, 2.59 GHz und 2,00 GB Ram .
Größe 789 Bytes, Größe auf Datenträger 4,00 KB (4.096 Bytes). Aber ich nehme mal an das hat damit nichts zutun.

LG Manuela1

Manuela1 16.03.2011 13:23

Hallo Coverflow,

ich möchte nur noch mal hinzufügen, da ich es gestern vergessen habe, dass ich die Tage mal meine Kamera an dem Rechner angeschlossen hatte und von Filmstreifen die Miniaturansicht angeklickt habe. Als ich fertig war und konnte die Hardware entfernen, kam später wieder ein Feld, wie meine Frage in -> Fehlermeldung - Nur dieses Mal kam nicht …Svchost.exe sondern rundll 32.exe – Fehler in Anwendung……………… Aber dieses mal nicht „der Vorgang WRITTEN ………. sondern READ konnte nicht auf dem Speicher…………..werden.

Nun frage ich mich lag das an der Kamera oder ist es schon wieder etwas anderes

LG Manuela1


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19