![]() |
Kein Problem. Mir scheint hier als wär noch etwas im Busch. Sind folgende Einträge wissentlich erstellt worden ? ( Proxy Server ) Zitat:
Wie läuft der Rechner im abgesicherten Modus ? Versuch mal folgendes im abgesicherten Modus Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Bitte poste in deiner nächsten Antwort Combofix.txt |
Im abgesicherten Modus läuft er eigentlich ganz gut!! Deine erste Frage deiner letzten Antwort versteh ich nicht ganz, bzw. keine ahnung?habe nichts gemacht Combofix Logfile: Code: ComboFix 12-01-04.03 - Amelie 05.01.2012 1:03.1.2 - x86 NETWORK |
Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, dass kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: DDS:: Wichtig:
http://i266.photobucket.com/albums/i.../CFScriptB.gif
Bitte poste in deiner nächsten Antwort Combofix.txt Berichte wie der Rechner im Normalmodus läuft |
Der Rechner läuft im Moment gut im Normalmodus, also bisher ohne Schwierifkeiten! Combofix Logfile: Code: ComboFix 12-01-05.01 - Amelie 05.01.2012 17:47:36.1.2 - x86 NETWORK |
also nach ungefähr anderthalb stunden im normalen modus wurde ich grade wieder zweimal rausgekickt |
Sehen wir uns mal die Eventlogs an. Ereignisse mit VEW exportieren Bitte lade VEW.exe von Vino Rosso herunter und speichere das Tool auf Deinem Desktop. Starte die vew.exe durch Doppelklick und mache folgende Einstellungen: http://image.hijackthis.eu/upload/vew.jpg Drücke den Button Run, um den Suchlauf zu starten. Wenn der Suchlauf beendet ist, öffnet sich der Editor mit dem Logfile. Kopiere das Logfile (C:\vew.txt) hier in den Thread. |
es erscheint: run- time error 75 |
Lösch die Version die du hast und downloade eine neue. Eventuell klappts :) |
leider nicht:/ |
Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool Setze einen Haken bei folgenden Einträgen
|
MiniToolBox by Farbar Ran by Amelie (administrator) on 06-01-2012 at 01:39:03 Microsoft® Windows Vista™ Home Premium (X86) Boot Mode: Normal *************************************************************************** ========================= Winsock entries ===================================== Catalog5 01 C:\Windows\system32\NLAapi.dll [48128] (Microsoft Corporation) Catalog5 02 C:\Windows\System32\mswsock.dll [227328] (Microsoft Corporation) Catalog5 03 C:\Windows\System32\winrnr.dll [19968] (Microsoft Corporation) Catalog5 04 C:\Windows\system32\napinsp.dll [50176] (Microsoft Corporation) Catalog5 05 C:\Windows\system32\pnrpnsp.dll [62464] (Microsoft Corporation) Catalog5 06 C:\Windows\system32\pnrpnsp.dll [62464] (Microsoft Corporation) Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Catalog9 01 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 02 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 03 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 04 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 05 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 06 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 07 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 08 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 09 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 10 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 11 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 12 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 13 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 14 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 15 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 16 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 17 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) Catalog9 18 C:\Windows\system32\mswsock.dll [227328] (Microsoft Corporation) ========================= Event log errors: =============================== Application errors: ================== Error: (01/05/2012 07:01:02 PM) (Source: WerSvc) (User: ) Description: Die Zieldatei für die Windows-Feedbackplattform (eine DLL-Datei, die eine Liste der auf diesem Computer aufgetretenen Probleme enthält, für deren Diagnose das Sammeln zusätzlicher Daten erforderlich ist) konnte nicht analysiert werden. Fehlercode 8014FFF9. Error: (01/05/2012 05:58:28 PM) (Source: EventSystem) (User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 05:37:33 PM) (Source: EventSystem) (User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 05:34:21 PM) (Source: EventSystem) (User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 05:05:20 PM) (Source: EventSystem) (User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 01:35:19 PM) (Source: EventSystem) (User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 00:23:25 PM) (Source: EventSystem) (User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 01:22:22 AM) (Source: EventSystem) (User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 01:16:22 AM) (Source: EventSystem) (User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 01:12:07 AM) (Source: EventSystem) (User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c System errors: ============= Error: (01/06/2012 01:33:52 AM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (01/05/2012 06:02:18 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (01/05/2012 05:55:48 PM) (Source: Service Control Manager) (User: ) Description: PEVSystemStart Error: (01/05/2012 05:51:55 PM) (Source: Service Control Manager) (User: ) Description: PEVSystemStart Error: (01/05/2012 05:46:28 PM) (Source: Service Control Manager) (User: ) Description: PEVSystemStart Error: (01/05/2012 05:41:47 PM) (Source: DCOM) (User: ) Description: 1084WSearch{9E175B6D-F52A-11D8-B9A5-505054503030} Error: (01/05/2012 05:39:21 PM) (Source: DCOM) (User: ) Description: 1084WSearch{9E175B68-F52A-11D8-B9A5-505054503030} Error: (01/05/2012 05:37:41 PM) (Source: Service Control Manager) (User: ) Description: avgio avipbb spldr ssmdrv StarOpen Wanarpv6 Error: (01/05/2012 05:37:41 PM) (Source: Service Control Manager) (User: ) Description: ComputerbrowserServer%%1068 Error: (01/05/2012 05:37:36 PM) (Source: DCOM) (User: ) Description: 1084WSearch{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Microsoft Office Sessions: ========================= Error: (01/05/2012 07:01:02 PM) (Source: WerSvc)(User: ) Description: 8014FFF9 Error: (01/05/2012 05:58:28 PM) (Source: EventSystem)(User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 05:37:33 PM) (Source: EventSystem)(User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 05:34:21 PM) (Source: EventSystem)(User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 05:05:20 PM) (Source: EventSystem)(User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 01:35:19 PM) (Source: EventSystem)(User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 00:23:25 PM) (Source: EventSystem)(User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 01:22:22 AM) (Source: EventSystem)(User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 01:16:22 AM) (Source: EventSystem)(User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c Error: (01/05/2012 01:12:07 AM) (Source: EventSystem)(User: ) Description: d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp458007043c =========================== Installed Programs ============================ Adobe Reader X (10.1.1) - Deutsch (Version: 10.1.1) Apple Application Support (Version: 1.1.0) Apple Mobile Device Support (Version: 2.6.0.32) Apple Software Update (Version: 2.1.1.116) Atheros Driver Installation Program (Version: 7.1) Avira AntiVir Personal - Free Antivirus Bonjour (Version: 1.0.106) CameraBag 1.5 (Version: 1.5.0) Conexant HD Audio (Version: 4.40.0.50) DivX-Setup (Version: 2.0.4.2) EPSON Scan Free YouTube to iPod Converter version 3.1 HDAUDIO Soft Data Fax Modem with SmartCP HijackThis 2.0.2 (Version: 2.0.2) ICQ Toolbar (Version: 3.0.0) ICQ6.5 (Version: 6.5) Intel(R) Graphics Media Accelerator Driver Intel(R) Matrix Storage Manager iTunes (Version: 9.0.3.15) Java(TM) 6 Update 7 (Version: 1.6.0.70) LG Intelligent Update (Version: 3.02.0121.01) Marvell Miniport Driver (Version: 10.21.5.3) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) MobileMe Control Panel (Version: 2.6.0.29) Mozilla Firefox (3.0.19) (Version: 3.0.19 (de)) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) NetWaiting (Version: 2.5.44) Nokia Connectivity Cable Driver (Version: 7.1.16.0) Nokia Multimedia Common Components 2.4 (Version: 2.4.190) Nokia Music (Version: 1.3.20722) OpenOffice.org 3.0 (Version: 3.0.9358) PC Connectivity Solution (Version: 9.23.3.0) Picasa 3 (Version: 3.8) QuickTime (Version: 7.65.17.80) Realtek USB 2.0 Card Reader (Version: ) Samsung New PC Studio (Version: 1.00.0000) SAMSUNG USB Driver for Mobile Phones (Version: 1.3.650.0) Scribus 1.3.9 (Version: 1.3.9) Skype Click to Call (Version: 5.6.8442) Skype™ 5.5 (Version: 5.5.124) Synaptics Pointing Device Driver (Version: 9.1.0.0) Uninstall 1.0.0.1 VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0) VLC media player 0.9.8a (Version: 0.9.8a) VoiceOver Kit (Version: 1.20.128.0) Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (Version: 08/22/2008 7.0.0.0) ========================= Memory info: =================================== Percentage of memory in use: 52% Total physical RAM: 2037.81 MB Available physical RAM: 961 MB Total Pagefile: 4308.92 MB Available Pagefile: 3034.97 MB Total Virtual: 2047.88 MB Available Virtual: 1962.51 MB ========================= Partitions: ===================================== 1 Drive c: () (Fixed) (Total:185.31 GB) (Free:92.84 GB) NTFS ========================= Users: ======================================== Benutzerkonten fr \\AMELIES-PC Administrator Amelie Gast Der Befehl wurde erfolgreich ausgefhrt. ========================= Minidump Files ================================== C:\Windows\Minidump\Mini010210-01.dmp C:\Windows\Minidump\Mini010409-01.dmp C:\Windows\Minidump\Mini010510-01.dmp C:\Windows\Minidump\Mini010810-01.dmp C:\Windows\Minidump\Mini011409-01.dmp C:\Windows\Minidump\Mini012709-01.dmp C:\Windows\Minidump\Mini012810-01.dmp C:\Windows\Minidump\Mini020110-01.dmp C:\Windows\Minidump\Mini020910-01.dmp C:\Windows\Minidump\Mini021310-01.dmp C:\Windows\Minidump\Mini022410-01.dmp C:\Windows\Minidump\Mini031410-01.dmp C:\Windows\Minidump\Mini032309-01.dmp C:\Windows\Minidump\Mini032710-01.dmp C:\Windows\Minidump\Mini040609-01.dmp C:\Windows\Minidump\Mini041710-01.dmp C:\Windows\Minidump\Mini050210-01.dmp C:\Windows\Minidump\Mini051010-01.dmp C:\Windows\Minidump\Mini051810-01.dmp C:\Windows\Minidump\Mini061610-01.dmp C:\Windows\Minidump\Mini061610-02.dmp C:\Windows\Minidump\Mini062909-01.dmp C:\Windows\Minidump\Mini071210-01.dmp C:\Windows\Minidump\Mini072109-01.dmp C:\Windows\Minidump\Mini072509-01.dmp C:\Windows\Minidump\Mini073010-01.dmp C:\Windows\Minidump\Mini080110-01.dmp C:\Windows\Minidump\Mini080110-02.dmp C:\Windows\Minidump\Mini080510-01.dmp C:\Windows\Minidump\Mini081610-01.dmp C:\Windows\Minidump\Mini081710-01.dmp C:\Windows\Minidump\Mini082510-01.dmp C:\Windows\Minidump\Mini090608-01.dmp C:\Windows\Minidump\Mini090810-01.dmp C:\Windows\Minidump\Mini091209-01.dmp C:\Windows\Minidump\Mini091210-01.dmp C:\Windows\Minidump\Mini091609-01.dmp C:\Windows\Minidump\Mini091610-01.dmp C:\Windows\Minidump\Mini091709-01.dmp C:\Windows\Minidump\Mini092010-01.dmp C:\Windows\Minidump\Mini092211-01.dmp C:\Windows\Minidump\Mini092709-01.dmp C:\Windows\Minidump\Mini093011-01.dmp C:\Windows\Minidump\Mini100210-01.dmp C:\Windows\Minidump\Mini100311-01.dmp C:\Windows\Minidump\Mini100511-01.dmp C:\Windows\Minidump\Mini101011-01.dmp C:\Windows\Minidump\Mini101411-01.dmp C:\Windows\Minidump\Mini101411-02.dmp C:\Windows\Minidump\Mini101809-01.dmp C:\Windows\Minidump\Mini101911-01.dmp C:\Windows\Minidump\Mini102010-01.dmp C:\Windows\Minidump\Mini103011-01.dmp C:\Windows\Minidump\Mini110109-01.dmp C:\Windows\Minidump\Mini110710-01.dmp C:\Windows\Minidump\Mini111809-01.dmp C:\Windows\Minidump\Mini112309-01.dmp C:\Windows\Minidump\Mini112809-01.dmp C:\Windows\Minidump\Mini120610-01.dmp C:\Windows\Minidump\Mini121210-01.dmp C:\Windows\Minidump\Mini121309-01.dmp C:\Windows\Minidump\Mini121609-01.dmp C:\Windows\Minidump\Mini122209-01.dmp C:\Windows\Minidump\Mini122608-01.dmp **** End of log **** |
sogar mein hintergrundbild wurde geändert..... `? |
Start --> In die Suchleiste cmd eingeben. Rechtsklick auf die cmd.exe und als Admin starten. Gib dort bitte folgendes ein und drücke Enter sfc /scannow Lass mich wissen ob Windows irgendwelche Fehler findet |
es wurde nichts gefunden |
Code: :commands
Gibts eine Verbesserung ? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board