Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Arbeitsplatz/explorer geht nicht mehr auf (https://www.trojaner-board.de/44086-arbeitsplatz-explorer-geht-mehr.html)

Jay Rôme 30.09.2007 13:11

Arbeitsplatz/explorer geht nicht mehr auf
 
Hi, zusammen.

Habe folgendes Problem:

Ich bekommen den Arbeitsplatz, Explorer,Papierkorb, eigene Daten, etc. nicht mehr auf.
Jedemal wenn ich eins davon anklicke, läd sich der Desktop, wie nach nem neustart, neu.

Habe auch schon im abgesicherten Modus mit Kaspersky nach trojanern gesucht und hat 3 gefunden aber das Problem hat sich nicht gelöst. Das waren 3 dinger aus dem Cache von Firefox.

Aber wenn ich zb. Nero aufmache, kann ich trotzdem daten brennen d.H. das ich auf die festplatten zugreifen kann. (mit Nero)

Ich kann auch verknüpfungen erstellen zu den Festplatten und ect. und sie auf meinen Desktop abspeichern und danach NICHT drauf zugreifen.

Aber über CMD kann ich auf alles zugreifen....

hier nun die Log-file:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:07:57, on 30.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\E_S00RP1.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\explorer.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [\\SORINA-AMD\EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P39 "\\SORINA-AMD\EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'Default user')
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: EPSON V3 Service2(03) (EPSON_PM_RPCV2_01) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP1.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

--
End of file - 4361 bytes

So ab jetzt hab ich total keinen plan was ich machen soll. hoffe ihr könnt mir helfen.

MFG Jay

POV 30.09.2007 13:19

Was passiert genau, wenn du z.B. versuchst, den Arbeitsplatz zu öffnen?
Eine Fehlermeldung? Oder passiert garnichts?

Möglicherweise kann dir eine Systemwiederherstellung helfen!
Hasst du Win XP?
Wenn ja:
Geh auf Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung
Mit diesem Programm kannst du dein System auf einen Zeitpunkt zurücksezten, zudem das Problem noch nicht existierte.
Beachte: Dabei wird alles zurückgesetzt, auch Updates, installierte Programme...

Jay Rôme 30.09.2007 13:23

Zitat:

Zitat von POV (Beitrag 296612)
Was passiert genau, wenn du z.B. versuchst, den Arbeitsplatz zu öffnen?
Eine Fehlermeldung? Oder passiert garnichts?

Möglicherweise kann dir eine Systemwiederherstellung helfen!
Hasst du Win XP?
Wenn ja:
Geh auf Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung
Mit diesem Programm kannst du dein System auf einen Zeitpunkt zurücksezten, zudem das Problem noch nicht existierte.
Beachte: Dabei wird alles zurückgesetzt, auch Updates, installierte Programme...

Es lädt den Desktop koplett neu, wie nach nem Systemstart, keine Fehlermeldung. Systemwiederherstellung geht nicht, startet nicht, keine Fehlermeldung, dienst ist aktiviert.

Hab XP pro

POV 30.09.2007 14:16

Deutet alles auf eine Auslastung des Systems hin!
Wie stehts mit deiner CPU Auslastung?
Hast du viele Prozesse im Hintergrund laufen?
Sind besonders viele Programme auf deinem Rechern installiert?
Reichen die Systemresourcen für XP aus?
Braucht dein PC lange zum hochfahren?

-Säubere am besten deinen Autostart (zu emfehlen ist Autoruns>>> Autoruns Download - Autoruns 9.5 )
-Deinstalliere unnötige Programme
-Säubere die Regestry (am besten mit Eusing Free Registry Cleaner)

Funktioniert etwas davon nicht, kannst du auch versuchen, es im 'Abgesicherten Modus' auszuprobieren. (F8 beim Boot)
Nicht auszuschließen ist natürlich auch ein Virus!

Ach ja, und zitiere nicht eine ganze Nachricht, wenn sie direkt dadrunter steht!

http://www.trojaner-board.de/11353-s...eht-nicht.html

Jay Rôme 30.09.2007 14:35

Erstmal vielen Dank für deine hilfe.

hab das Problem gelöst-> Es war ein Virus.

So hab ich es gelöst:

- mit Escan im abgesichtern Modus, meinen rechner gescant
- er zeigte mir 2 Dll´s die Viren sind
- Danach Hijack this benutzt (im abgesichtern Modus)
- gescant (mit hajack this)
- Die 2 Dll´s rausgesucht -> häckchen daneben gesetzt
- auf Fix check geklickt (löschen)

Hab dann neugestartet und dann ging es.

Aber ohne dieses Board hätt ich es nicht geschafft. Viel Dank :aplaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28