Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Computer verhält sich sehr merkwürdig! (https://www.trojaner-board.de/35118-computer-verhaelt-sehr-merkwuerdig.html)

Birne 09.01.2007 12:32

Mein Computer verhält sich sehr merkwürdig!
 
Hallo zusammen

Mein Computer verhält sich seit heute sehr merkwürdig der audio treiber ist nicht gestartet und kann nicht gestartet werden.
Beim Taskamanager beim Benutzer steht nichts als würde ich den Computer nicht benutzen! Hier ist noch mein HJTLog

Logfile of HijackThis v1.99.1
Scan saved at 12:26:34, on 09.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\TBPanel.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Azureus\Azureus.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Azureus] C:\Programme\Azureus\Azureus.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: AudioDeck.lnk = C:\Programme\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Und kann mehrere Programme nicht starten

Birne 09.01.2007 16:04

Kann mir niemand helfen Ich habe alles probiert systemwiederherstellung auch aber es geht nicht es kommt eine meldung dort steht Systemwiederherstellung konnte nicht durchgeführt werden! AntiVir habe ich drüber laufen lassen TuneUp2007 alles probiert um fehler zu finden komme nicht weiter!

Birne 09.01.2007 17:02

Bitte um hilfe ich warte schon mehrere stunden und das Problem ist ziemlich gross ich kann keine datei verschieben so als würde ein hacker meinen computer beherschen! aber das kann nicht sein weil ich kein backdoor artiges programm gedownloaded habe geschweige denn geöffnet!

Sunny 09.01.2007 17:16

Zitat:

Zitat von Birne (Beitrag 247849)
Bitte um hilfe ich warte schon mehrere stunden und das Problem ist ziemlich gross ich kann keine datei verschieben so als würde ein hacker meinen computer beherschen! aber das kann nicht sein weil ich kein backdoor artiges programm gedownloaded habe geschweige denn geöffnet!

Und du wirst noch weitere Stunden warten müssen, bis sich jemand (freiwillig!) dazu bereiterklärt dir Hilfe zu geben...denn:

Drängler sind hier nicht gerne gesehen... :teufel2:

SCNR!

Birne 09.01.2007 17:18

wieso drängler ich warte schon mehrere stunden!

Sunny 09.01.2007 17:40

Zitat:

Zitat von Birne (Beitrag 247854)
wieso drängler ich warte schon mehrere stunden!

Du verstehst es nicht, oder? :confused:

Ruf die Microsoft-Hotline an, da wird dir "SOFORT" geholfen!

Vielleicht weiß auch niemand was zu deinem Problem, ich hab mir dein Hijacklog angesehen und finde nichts.

Vielleicht machst du mal einen eScan (sofern der noch funktioniert!), eventuell findet er ja was!?

Birne 09.01.2007 18:05

Wo kann ich einen eScan machen?

Sunny 09.01.2007 18:15

Arbeiten mit MWAV (eScan)


* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.

Birne 09.01.2007 19:34

Die datei ist zu gross aber keine sorge es hat alles entfernt was es gefunden hat !
Was mir aufgefallen ist als ich bei den diensten nachgeschaut habe waren mehrere dienste ausgeschaltet Windows-Installer, Windows Audio, Windows Driver .... alle konnten nicht gestartet werden bedeutet das etwas??

Sunny 09.01.2007 19:38

Zitat:

Zitat von Birne (Beitrag 247904)
alle konnten nicht gestartet werden bedeutet das etwas??

Woher soll ich das wissen? :confused: Wenn du nicht einmal richtig lesen kannst und die Ratschläge beherzigst die dir gegeben werden. :schmoll:

Denn...

Zitat:

Die datei ist zu gross aber keine sorge es hat alles entfernt was es gefunden hat!
...was hat eScan denn gefunden? Hab kein Kleingeld mehr für meine Glaskugel.

Zitat:

Zitat von Sunny
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)

Sunny

Birne 09.01.2007 19:44

ich kann es nicht kopieren CTRL+C funktioniert nicht !
vieles Funktioniert nicht weil meistens die Meldung RPC-Server ist nicht verfügbar kommt!

Sunny 09.01.2007 19:55

Zitat:

Zitat von Birne (Beitrag 247907)
vieles Funktioniert nicht weil meistens die Meldung RPC-Server ist nicht verfügbar kommt!

Wieso läuft bei dir eine Remoteprozedur? Ist dies gewollt?

Starte mal in den abgesicherten Modus, und sieh nach ob der Rechner dort auch die gleichen Probleme hat.

Birne 09.01.2007 20:07

Im Abgesicherten Modus das gleiche!

Sunny 09.01.2007 20:11

Zitat:

Zitat von SUNNY
Wieso läuft bei dir eine Remoteprozedur? Ist dies gewollt?

*vieles Funktioniert nicht weil meistens die Meldung RPC-Server ist nicht verfügbar kommt!*

Und? :confused:

Birne 09.01.2007 20:13

Verstehe es nicht was meinst du damit?

Sunny 09.01.2007 20:18

Zitat:

Zitat von Birne (Beitrag 247914)
Verstehe es nicht was meinst du damit?


Dein Problem ist:


-Computer spinnt (verhält sich merkwürdig!)
-Programme lassen sich nicht starten
-du bekommst die Fehlermeldung (RPC-Server nicht verfügbar°)
-abgesicherter Modus ist auch alles das selbe!

Ich kann dir nicht helfen, wenn du nicht bereit bist auch mal ein paar Informationen "rauszurücken".
Stattdessen lässt du dir alles aus der Nase ziehen...du hast fast 200 Beiträge geschrieben, und weißt immer noch nicht wie du dich hier im Forum verhalten sollst.

Ich ziehe mich jetzt zurück, vielleicht kennt ja ein anderer Helfer eine Lösung zu deinem "Problem".

Sorry,
Sunny

Birne 09.01.2007 20:24

Mein Computer : Wenn er startet und ich den Taskmanager aufrufe steht der Benutzername mit dem der task gestartet wurde nicht wenn ich im Taskmanager auf Benutzer klicke steht mein name NICHT drauf als würde niemand den Computer benutzen! alle Fenster die ich geöffnet habe sind unten bei der Taskleiste als minimiert nicht zu sehen ich muss sie immer mit dem Taskmanager im vordergrund bringen wenn ich sie minimiert habe. Ich kann alle Windows Artigen Programme sprich Windows MediaPLayer oder windows Installer usw nicht starten der Lan treiber und der Graka treiber hat er, sie, es noch verschohnt! Und ich kann keine Datei mit der linken Maustaste festhalten und verschieben kopieren/einfügen geht auch nicht !

cad 09.01.2007 20:45

Nur eine Idee.
Wann hast Du TuneUp 2007 zum ersten Mal benutzt?

Birne 09.01.2007 20:46

Weis nicht ist nicht lange her warum?

cad 09.01.2007 20:48

Hätte ja sein können, Du hast zuviel "angepasst" bzw. "optimiert".

Birne 09.01.2007 20:49

Soll ich mal zurücksetzen?

cad 09.01.2007 20:51

Schau halt mal nach, ob da ein Zusammenhang besteht.

Birne 09.01.2007 20:51

Wie soll ich das?

cad 09.01.2007 20:53

Rescue Center. Normalerweise kannst jede "Änderung" zurücksetzen.

Birne 09.01.2007 21:02

Alles ist gleich wie vorher!

cad 09.01.2007 21:05

Hätte ja sein können.

Birne 09.01.2007 21:06

Kein anderen Vorschlag?

cad 09.01.2007 21:08

Sorry Birne.

Birne 09.01.2007 21:18

Hatt keine eine Lösung ich wäre zu allem bereit!

Birne 10.01.2007 18:02

Habe mein Problem gefunden kann es aber nicht lösen.
Mehrere dienste sind ausgeschaltet und ich kann sie nicht starten immer kommt ie Meldung:

Der Dienst "Windows Installer" auf "Lokaler Computer" konnte nicht gestartet werden.

Fehler 1068: Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Und das kommt bei fast allen Diensten

irrlicht 10.01.2007 18:16

Hallo,
gehörst du zu den Besitzern von "XP Antispy" ?
Dann alles auf "wie vorher" stellen oder "zurück zum Anfang" oder wie immer das dort heißen mag...
Hast du schon mal eine Reperaturinstallation versucht ?
Wobei ich denke, du hast reichlich an Windows rumgebogen-da wird eine Reperatur kaum Erfolge erzielen..:(
Irrlicht

Birne 10.01.2007 20:12

Das hast du recht und ich habe nicht lange rumgefakellt und habe Windows Neuinstalliert! aber auf der anderen Festplatte d.h ich habe meine daten noch aber danke für eure mühe!
Ich habe noch eine Frage als ich es installiert auf D: war der Jumper bei C: noch drinnen und beim D. war keiner drin, Frage ist jetzt kann ich wenn ich meine dateien die ich brauche fertig geholt habe C: Formatieren? ohne das Windows auf D: kaputt geht?

Sunny 10.01.2007 20:45

Zitat:

Zitat von Birne (Beitrag 248176)
Ich habe noch eine Frage als ich es installiert auf D: war der Jumper bei C: noch drinnen und beim D. war keiner drin, Frage ist jetzt kann ich wenn ich meine dateien die ich brauche fertig geholt habe C: Formatieren? ohne das Windows auf D: kaputt geht?

Waaasss? :confused:

Zitat:

Zitat von NUB
Schreibe in verständlichem Deutsch und in ganzen Sätzen. Vergiß nicht: Dies ist ein Forum, kein Chat. Du hast Zeit! Beseitige Fehler, bevor du Deinen Beitrag erstellst. Hältst Du Dich nicht an diese Regel, kannst Du keine hilfreichen Antworten erwarten.


Birne 10.01.2007 21:18

Als ich Windows installiert habe war C: auf Master gejumpert und ich habe es auf D: installiert kann das sein das es komplikationen geben könnte weil ich das getan habe, ich glaube wegen der MBR oder so kann ich einfach meine andere Partition löschen ? ohne das es probleme geben kann


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131