Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Probleme mit Taskbar, Laufwerken & Router (https://www.trojaner-board.de/18083-probleme-taskbar-laufwerken-router.html)

Q-Panic 21.05.2005 13:40

Probleme mit Taskbar, Laufwerken & Router
 
Hallo Leute,

wenn was nicht läuft, dann so richtig. Habe hier den Rechner meine Freundin vor mir und wollte ihn auf vordermann bringen. Wenn ich Norton Internet Security oder Anti Virus draufspiele, gehen die Laufwerke (CD und Brenner) nicht mehr (Fehlermeldung: Unzulässige Funktion. Auf Laufwerk E: kann nicht zugegriffen werden).

eScan brachte eine Adware und ca. 20 fehlerhafte Reg-Einträge zum Vorschein. Aber merkwürdigerweise kann escancheckb9 das logfile nicht lesen. Es tut sich einfach nichts.

Ein anderes Mysterium: Die Tasbar schaut "komisch" aus. Die Uhr wird zusammen mit dem Tag (Samstag) und dem Datum (21.05.2005) angezeigt. Und die Task werden übereinander dargestellt. Warum auch immer. Keine Ahnung, wie ich das beheben kann.

Und der Router funktioniert auch nicht. Die Kabel sind korrekt angeschlossen. Aber ich kann mich nur über eine Neztwerkverbindung einwählen. Wohlgemerkt: ich bin am Router angeschlossen, aber er weigert sich, die Einwhl für den PC zu übernehmen, obwohl ich ihm die Benutzerdaten bereits mehrfach übermittelt habe. Ich kann auf ihn per http nur zugreifen, wenn ich mich per Neztwerkverbindung bereits im Internet befinde, "trocken" geht es nicht. Das Teil ist ein DeTeWe Opencom 40Dsl. Ich höre mache schon seufzen...

Hier als das Hijack This Log. Vielleicht kann der ein oder andere von Euch ja was draus ablesen. Oder habt ihr sonst eine Idee, die mir weiterhelfen würde?

Vielen lieben Dank im voraus.

Logfile of HijackThis v1.99.1
Scan saved at 14:32:12, on 21.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\Real\RealPlayer\RealPlay.exe
F:\Programme\Winamp\Winampa.exe
C:\Programme\QuickTime\qttask.exe
F:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
F:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RealTray] F:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WinampAgent] "F:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "F:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "F:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [OpenCom 40dsl] E:\SETUP.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1116598807722
O17 - HKLM\System\CCS\Services\Tcpip\..\{124B99D1-397A-4B70-ADA2-CEB452326069}: NameServer = 192.168.69.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C4FFF55-A7F9-480C-A573-BC8DF78F6D6A}: NameServer = 195.50.140.250 145.253.2.203
O17 - HKLM\System\CS1\Services\Tcpip\..\{124B99D1-397A-4B70-ADA2-CEB452326069}: NameServer = 192.168.69.254
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

The Saint 21.05.2005 14:54

@ Q-Panic!

Zitat:

wenn was nicht läuft, dann so richtig. Habe hier den Rechner meine Freundin vor mir und wollte ihn auf vordermann bringen. Wenn ich Norton Internet Security oder Anti Virus draufspiele, gehen die Laufwerke (CD und Brenner) nicht mehr (Fehlermeldung: Unzulässige Funktion. Auf Laufwerk E: kann nicht zugegriffen werden).
Wie sieht es im Gerätemanager aus? Gibt es da Probleme.
Man kann auch noch in der Ereignisanzeige nachsehen welche fehler vorhanden sind.
Und zwar unter:

Rechtsklick auf den Arbeitsplatz/verwalten/Ereignisanzeige/System hier die Fehlermeldung posten.

Dein Logfile von Hijackthis sieht sauber aus bis auf dies:
E:\SETUP.EXE

Lasse die Datei HIER überprüfen und poste das Ergebniss.

Q-Panic 21.05.2005 15:06

Setup.exe auf E:/ war noch die Routerkonfigurationssoftware Cd, die im Laufwerk war. Keine Malware.

Gerätemanager zeigt keine Fehler an. Ohne Norton Anti Virus gehen die Laufwerke ja, aber auch mit Norton hat der Gerätemanager keine Fehler angezeigt.

Bei den Fehlermeldungen des Systems gab es folgende Ereignisse:
10005 (DCOM, 2x), 7026 (Service Control Manager, 1x) und 7001 (Service Control Manager, 4x)

Danke für die Hilfe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129