Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Pc neustart wiso ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.09.2007, 18:21   #1
Yakuza
 
Pc neustart wiso ? - Beitrag

Pc neustart wiso ?



hallo an alle ich habe ein problem und ich hoffe dasihr mir helfen könnt
mein computer startet ständig neu für jede kleinichkeit sobald ich eineige online games oder offlinegames an klicke und starten will startet er neu auch wenn ich denn windosmedia player oder sonst noch irgent welche music / video player
starte dan stertet er neu dan kommt ein blauerbildschirm mit einer fehler meldung
ich kenne mich nicht so gut mit computern aus aberic weiss das es nicht normal ist das ich wenn der pc anfängt hoch zu fahren F1 drücken muss das ist komisch mein pc aht aber noch ein problem er gibt keinen laut von sich bei my video oder youtube kann ich filme sehen aber ich habe dan kein ton ich habe jetz schon vielen ratschlägen gefolgt aber keiner hat geklappt ich hoffe ihr könnt mir wieter helfen wenn ich noch irgent welche infoormationen brauch fragt mich einefach aber ich kenne mich nioch mit denn pc so gut aus alos müst ihr mir das genauer erklären wenn ihr was wissen wollt mit gruss Yakuza

Alt 03.09.2007, 18:47   #2
BataAlexander
> MalwareDB
 
Pc neustart wiso ? - Standard

Pc neustart wiso ?



Bitte benutze Satzzeichen und achte auf Deine Orthographie. Danke.

Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
(nur diese Version benutzen, nicht die BETA-Version!)
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.exe
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)

Bata
__________________


Alt 04.09.2007, 06:03   #3
Yakuza
 
Pc neustart wiso ? - Standard

Pc neustart wiso ?



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Bitte benutze Satzzeichen und achte auf Deine Orthographie. Danke.

Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
(nur diese Version benutzen, nicht die BETA-Version!)
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.exe
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)

Bata

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:56:27, on 04.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Programme\Office Multimedia Mouse Driver\MouseDrv.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\The Weather Channel FW\Framework\TheWeatherChannelSlnchr.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
c:\programme\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\eMule\emule.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WireLessMouse] C:\Programme\Office Multimedia Mouse Driver\MouseDrv.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [mail third base rdr] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ace road mail third\Tons Shim.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Bibhide] C:\DOKUME~1\BSEMAM~1\ANWEND~1\ANTIBO~1\frag idol.exe
O4 - HKCU\..\Run: [DW4] "C:\Programme\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181763426468
O17 - HKLM\System\CCS\Services\Tcpip\..\{847CA4F8-F97F-4BBA-9BBE-703D93A08438}: NameServer = 195.50.140.114 195.50.140.252
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programme\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 6499 bytes

Das ist das Ergebnis wenn ich sonst noch helfen kann gerne.
__________________

Alt 04.09.2007, 08:05   #4
BataAlexander
> MalwareDB
 
Pc neustart wiso ? - Standard

Pc neustart wiso ?



Zitat:
Das ist das Ergebnis wenn ich sonst noch helfen kann gerne.
Aber sicher, auf Dich kommt es ja an.

Als erstes, deinstalliere drei Deiner vier Antivirenprogramme, hier kann der Hund schon im Korn liegen. Erst danach gehe wirfolgt vor.

Arbeite diese Anleitung ab.

Deine relevanten Einträge für Swizzor sind
O4 - HKLM\..\Run: [mail third base rdr] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ace road mail third\Tons Shim.exe
O4 - HKCU\..\Run: [Bibhide] C:\DOKUME~1\BSEMAM~1\ANWEND~1\ANTIBO~1\frag idol.exe

Dann fixe noch folgende Einträge

R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000

Jetzt Start / Systemsteuerung / Software und dort folgende Software, wenn vorhanden deinstallieren:

AskPBar
Mywebsearch

Nun erstelle ein neues HJT Logfile und berichte.

Bata

Alt 04.09.2007, 13:31   #5
Yakuza
 
Pc neustart wiso ? - Standard

Pc neustart wiso ?



Ich komme nicht in den abgesicherten modus.
Das (Windos Wird Gestartet.... ) ist zu schnell weg.
Das ist ein Problem ich muss dort hin .


Alt 04.09.2007, 13:35   #6
BataAlexander
> MalwareDB
 
Pc neustart wiso ? - Standard

Pc neustart wiso ?



Hier eine Anleitung dazu.

Bata

Alt 04.09.2007, 14:01   #7
Yakuza
 
Pc neustart wiso ? - Standard

Pc neustart wiso ?



wenn ich es geschaft habe dan funktionirt meine tastatur nicht mehr

Alt 04.09.2007, 14:14   #8
BataAlexander
> MalwareDB
 
Pc neustart wiso ? - Standard

Pc neustart wiso ?



Du musst vor dem Start ins Bios wechseln und dort unter "Peripheral Configuration", "Advanced Setup" oder "PCI Control" die Option "USB Device Legacy Support" auf enabled setzten.

Bata

Alt 05.09.2007, 19:31   #9
Yakuza
 
Pc neustart wiso ? - Standard

Pc neustart wiso ?



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:29:36, on 05.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Programme\Office Multimedia Mouse Driver\MouseDrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\The Weather Channel FW\Framework\TheWeatherChannelSlnchr.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\slserv.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WireLessMouse] C:\Programme\Office Multimedia Mouse Driver\MouseDrv.exe
O4 - HKLM\..\Run: [mail third base rdr] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ace road mail third\Tons Shim.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Bibhide] C:\DOKUME~1\BSEMAM~1\ANWEND~1\ANTIBO~1\frag idol.exe
O4 - HKCU\..\Run: [DW4] "C:\Programme\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181763426468
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{847CA4F8-F97F-4BBA-9BBE-703D93A08438}: NameServer = 195.50.140.114 195.50.140.252
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 5094 bytes

hoffe mal das es so besser ist den bei mir wurde alles anders benannt aber es ist das gleiche wie das was du mir gennatn hast .

Alt 06.09.2007, 00:00   #10
BataAlexander
> MalwareDB
 
Pc neustart wiso ? - Standard

Pc neustart wiso ?



Hm, das LOg sieht aus wie vorher. Komisch
Machen wir es also Step bei Step

Gehe wiefolgt vor

Bitte öffne Deine HijackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind.

R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O4 - HKLM\..\Run: [mail third base rdr] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ace road mail third\Tons Shim.exe
O4 - HKCU\..\Run: [Bibhide] C:\DOKUME~1\BSEMAM~1\ANWEND~1\ANTIBO~1\frag idol.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000

dann Klicke Fix Checked. Schließe HiJackThis. Reboot im abgesicherten Modus.

Benutze den Windows Explorer (um dahin zu kommen, mache einen Rechtsklick auf dem Start Button und klicke auf "Explorer"), bitte lösche diese Ordner (wenn vorhanden):

C:\Programme\AskPBar
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ace road mail third
C:\DOKUME~1\BSEMAM~1\ANWEND~1\ANTIBO~1

Dann starte den Rechner neu und poste ein neues HJT Logfile.

Bata

Antwort

Themen zu Pc neustart wiso ?
blauerbildschirm, brauch, computer, computern, erklären, fehler, filme, fängt, games, helfen, hoffe, kein ton, klicke, komisch, meldung, music, neu, neustart, online, online games, pc neustart, player, problem, starte, starten, startet, video, video player, wiso, wissen, youtube




Ähnliche Themen: Pc neustart wiso ?


  1. pc neustart bis zu 4 mal
    Alles rund um Windows - 04.11.2014 (18)
  2. Vierenbefall trotz Internet Security (IS) WISO-Software
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (4)
  3. Beim Versuch Wiso Steuer 2011 zu deinstallieren werden alle Programme in Start gelöscht!
    Plagegeister aller Art und deren Bekämpfung - 28.04.2013 (29)
  4. HILFE! WISO Mein Geld meldet kritische Veränderungen in der Datei "Hosts" !!! Was tun?!?
    Log-Analyse und Auswertung - 25.03.2011 (1)
  5. Virus PC Neustart
    Plagegeister aller Art und deren Bekämpfung - 23.12.2010 (1)
  6. Ungewollter Neustart vom PC
    Alles rund um Windows - 15.12.2010 (32)
  7. Computer Neustart
    Netzwerk und Hardware - 30.09.2010 (15)
  8. Virusfund bei Neustart!
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (2)
  9. Pc Neustart bei Virenscan
    Antiviren-, Firewall- und andere Schutzprogramme - 23.05.2010 (1)
  10. Automatischer Neustart
    Log-Analyse und Auswertung - 18.08.2008 (6)
  11. Meldung: tr/delf.inject.ab.1 bei Installation von WISO Steuersoftware
    Plagegeister aller Art und deren Bekämpfung - 25.05.2008 (9)
  12. PC-Neustart
    Log-Analyse und Auswertung - 14.05.2008 (4)
  13. Plötzlicher neustart!
    Log-Analyse und Auswertung - 15.01.2008 (1)
  14. Wiso Internet Security 2008
    Antiviren-, Firewall- und andere Schutzprogramme - 20.12.2007 (0)
  15. Winfixer2005 und neustart?
    Log-Analyse und Auswertung - 25.11.2005 (1)
  16. Neustart
    Alles rund um Windows - 09.07.2005 (1)
  17. Neustart mit Pause...
    Alles rund um Windows - 04.09.2003 (2)

Zum Thema Pc neustart wiso ? - hallo an alle ich habe ein problem und ich hoffe dasihr mir helfen könnt mein computer startet ständig neu für jede kleinichkeit sobald ich eineige online games oder offlinegames an - Pc neustart wiso ?...
Archiv
Du betrachtest: Pc neustart wiso ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.