![]() |
Hallo, bin ganz neu hier und erhoffe mir Hilfe. Denke, das ich einen (oder mehrere) Trojaner eingefangen habe, wie auch immer. Es meldet sich mit einem Piepton an, manchmal ein kurzer, dann aber auch wieder ein langer Ton. Jedesmal bliebt der Curser hängen. Ich habe von mcafee Virusscan installiert und arbeite mit DSL. Wie kann ich feststellen ob und wo der Trojaner arbeitet. Wenn ich den bitdefender starte, kann der sich mit mcafee beißen? mcafee erkennt keinen Fehler?? Bin schon am Verzweifeln, da ich was die Computersprache angeht ein totaler Laie bin. Grüße Euch und freue mich, wenn Ihr mir helfen könnt robertine |
Willkommen Robertine! Hast du schon einen Scan mit YAW gemacht (Download über diese Seite ganz oben, dritter von rechts)? Wenn du einen Dialer hast, findet er den. Wenn du DSL hast: Besteht eine Verbindung von deinem Telefon in deinen Computer? Wenn nicht, ist die Wahrscheinlichkeit, einen Dailer zu haben, gering. Es sei denn, du warst auf Seiten, auf denen ein Einwahlprogramm angekündigt wurde. Das ist leider oft zu leicht zu überlesen. |
</font><blockquote>Zitat:</font><hr />Original erstellt von Kiki: Willkommen Robertine! Hast du schon einen Scan mit YAW gemacht (Download über diese Seite ganz oben, dritter von rechts)? Wenn du einen Dialer hast, findet er den. Wenn du DSL hast: Besteht eine Verbindung von deinem Telefon in deinen Computer? Wenn nicht, ist die Wahrscheinlichkeit, einen Dailer zu haben, gering. Es sei denn, du warst auf Seiten, auf denen ein Einwahlprogramm angekündigt wurde. Das ist leider oft zu leicht zu überlesen. </font>[/QUOTE] |
</font><blockquote>Zitat:</font><hr />Original erstellt von robertine: </font><blockquote>Zitat:</font><hr />Original erstellt von Kiki: Willkommen Robertine! Hast du schon einen Scan mit YAW gemacht (Download über diese Seite ganz oben, dritter von rechts)? Wenn du einen Dialer hast, findet er den. Wenn du DSL hast: Besteht eine Verbindung von deinem Telefon in deinen Computer? Wenn nicht, ist die Wahrscheinlichkeit, einen Dailer zu haben, gering. Es sei denn, du warst auf Seiten, auf denen ein Einwahlprogramm angekündigt wurde. Das ist leider oft zu leicht zu überlesen. </font>[/QUOTE]</font>[/QUOTE]Na da is bei mir ja schon gleich mal was schief gelaufen. hier also nun meine Antwort. Denke mal, das ich keinen Dealer habe, aber wo liegt eigentlich der Unterschied zwischen Dealer und Trojaner? Dachte immer das ein Trojaner nur ausspioniert, aber keine Kosten veruracht? Im Internet bin ich eigentlich sehr vorsichtig, aber es gibt Seiten, die mich sehr interessieren und wenn da eine Falle eingebaut ist, dann bin ich mir nicht sicher ob ich nicht darauf reinfalle. Deswegen möchte ich meinen Computer nach diversen "Untermietern" gerne durchforsten, weiß aber nicht welches Programm das sicher macht und sich auch mit mcafee verträgt?? [img]graemlins/kloppen.gif[/img] Das mit dem YAW habe ich noch nicht gemacht, ist das ein Programm, das auch Trojaner findet? Irgendwie werde ich durch Eure Hilfe schon noch dahinter kommen. warte auf weite Informationen und Grüße Dich [img]smile.gif[/img] |
Am besten wäre es, du schaust dir mal den Report PC Sicherheit an. Da werden viele gute Tips und auch direkt Links zu Programmen gegeben, mit denen du deinen Computer kontrolieren kannst und auch, wie du ihn für die Zukunft absicherst. Para |
</font><blockquote>Zitat:</font><hr />Original erstellt von Paranoia: Am besten wäre es, du schaust dir mal den Report PC Sicherheit an. Da werden viele gute Tips und auch direkt Links zu Programmen gegeben, mit denen du deinen Computer kontrolieren kannst und auch, wie du ihn für die Zukunft absicherst. Para </font>[/QUOTE]Vielen Dank für den Tip, habe es mir ausgedruckt und gelesen, aber ich glaube ich werde mir doch noch eine Hilfe holen, denn ich inzwischen bin ich so verunsichert, [img]graemlins/heulen.gif[/img] das ich wahrscheinlich alles falsch mache. Melde mich wieder, wenn ich vielleicht doch noch den richtigen Weg finde und das Piepen endlich aufhört. :confused: Danke, schade das man Euch nicht "anmieten" kann. Computer ist herrlich aber für ältere Semester nicht so einfach, da die ganzen Begriffe für mich meistens böhmische Dörfer sind. Gebe aber trotzdem nicht auf, jetzt erst recht. Wünsche Dir noch einen schönen Abend robertine |
Also, nochmal ganz langsam. Eine gute Erklärung was Trojaner sind und wie sie arbeiten findest du hier: http://kb.emsisoft.de/de/articles/tec040105/ Zu Dialer: Dialer sind kostenverursachten Einwählprogramme, aber sie können deinen PC nicht ausspionieren, sondern verursachen Kosten. Nun, mach doch mal einen Online-Scan: http://de.trendmicro-europe.com/ente...all_launch.php Dieser Scan durchsucht deinen PC nach Viren, Würmern und Trojanern. Danach downloade dir doch bitte HijackThis: http://www.chip.de/downloads/c_downloads_8833199.html Poste dann bitte dein Logfile hier ins Forum. So kann dir auch geholfen werden. PS: Nicht so schnell aufgeben. Wir solltes es doch hinkriegen. |
</font><blockquote>Zitat:</font><hr />Original erstellt von *Christian*: Also, nochmal ganz langsam. Eine gute Erklärung was Trojaner sind und wie sie arbeiten findest du hier: http://kb.emsisoft.de/de/articles/tec040105/ Zu Dialer: Dialer sind kostenverursachten Einwählprogramme, aber sie können deinen PC nicht ausspionieren, sondern verursachen Kosten. Nun, mach doch mal einen Online-Scan: http://de.trendmicro-europe.com/ente...all_launch.php Dieser Scan durchsucht deinen PC nach Viren, Würmern und Trojanern. Danach downloade dir doch bitte HijackThis: http://www.chip.de/downloads/c_downloads_8833199.html Poste dann bitte dein Logfile hier ins Forum. So kann dir auch geholfen werden. PS: Nicht so schnell aufgeben. Wir solltes es doch hinkriegen. </font>[/QUOTE]Hallo Christian, das finde ich toll, das Du Dir mit so eine Mühe machst. Habe Deine Anleitungen genau gelesen und schon gehen die Fragen los. Wie verhält sich mein Virenprogramm mcafee zu dem trendmicro-europe.com? Kann es passieren das dann garnichts mehr geht? Habe in verschiedenen Anfragen so etwas gelesen, allerdings mit anderen Programmen. Dann kommt noch eine dumme Frage: Was ist "mein Logfile"? Habe in meinen schlauen Computerbüchern nachgeschaut, doch da taucht dieses Wort nicht auf. Nachdem ich es aber hier posten soll, nehme ich an, das es vielleicht das Ergebnis der Untersuchung nach Trojanern ist? Mir ist das ganze Computerleben verhagelt, denn ich hasse nichts mehr als unwissend zu sein, was mit mir und meinem Computer geschieht. Ich sitze täglich mindestens 8 Stunden davor und bin eigentlich abhängig. Nun habe ich doch wieder Hoffnung und werde aber erst Deine Antwort auf die Verträglichkeit der Programme abwarten. Bin am Sichern meiner sämtlichen Daten, falls dann doch etwas schief geht. Einen Dealer hatte ich auch schon einmal, der hat sich eingenistet und konnte aber keinen Schaden anrichten, da er gleich abgeblockt wurde und wahrscheinlich durch mein DSl auch keine Chance hatte. Aber er war in der registri und da habe ich ihn nach Anweisung mit meinem schlauen Buch entfernen können. Da war aber genau dieser Bursche beschrieben "aconti" und so konnte nichts schiefgehen. Jetzt weiß ich ja nicht gegen wen ich angehen soll. Habe heute schon die ganzen Exedateien auflisten lassen und nach einem Übertäter gesucht, aber das war wie die Henne im Heuhaufen. So jetzt warte ich halt noch einen Tag und vielleicht kannst Du mir ja meine Fragen noch beantworten. Wünsche Die noch einen schönen Abend und noch einmal herzlichen Dank für Deine Mühe robertine So das war jetzt ein langer Bericht |
Hallo und guten Morgen? eigentlich ja schon gleich Mittag Heute früh habe ich mal die Meldungen kopiert, die ich fast jedesmal erhalte, wenn ich den Computer starte, denn ich vermute, das es auch etwas mit dem "Trojaner" zu tun hat. Die Meldung ist wie folgt: mcagent.exe - Kein Datenträger Es befindet sich kein DAtenträger im Laufwerk. Legen Sie einen Datenträger in Laufwerk\Device\Harddisk2\DR20 ein Heute kamen hintereinander drei solche Meldungen, aber jedesmal eine andere Harddisk und anderer DR Harddisk2\DR20 Harddisk1\DR16 Harddisk4\DR17 das war vorhin, ich schließe diese Meldungen jedesmal über das Kreuz und danach kommt dann mein Virenscan von mcafee, der mir aber keine Meldung bringt?? Es ist zum Verzwufeln Vielleicht ergibt das ja für Euch einen Sinn? Lieben Gruß an die Fachleute von robertine :confused: |
Hi Robertine, bitte poste mal welches betriebssystem du verwendest . fehlermeldungen dieser art sind mir noch nicht untergekommen. bez. highjack this wenn du highjack this installierst und danach dein system scannst - schreibt das programm eine sog. log-file (Prüfbericht). diesen kannst du dann mit dem editor öffnen - dann einfach den gesamten text kopieren (strg-c) und danach hier im forum posten (einfügen mit strg-v). anhand dieser log-file können wir dir dann sicher weiterhelfen. mfg Blackdog |
Danke für den Tip. Ich arbeite mit XP.(Computer von Aldi) Was ich aber immer noch nicht weiß, kann ich meinen Virenscanner aktiv lassen wenn ich den anderen meinen Computer untersuchen lasse, oder muss ich ihn deaktivieren? Vielleicht kannst Du mir hier dann noch weiterhelfen, dann mache ich den Test gleich und Poste das Ergebnis dann auch hier rein. Danke im Voraus Robertine [img]smile.gif[/img] |
hi, für einen scan mit hijack-this kannst du deinen virenscanner anlassen. nur für den fall, dass du deinen pc online auf viren scannen willst, solltest du deinen virenscanner deaktivieren. mfg Blackdog |
</font><blockquote>Zitat:</font><hr /> Hallo Christian, das finde ich toll, das Du Dir mit so eine Mühe machst. Habe Deine Anleitungen genau gelesen und schon gehen die Fragen los. Wie verhält sich mein Virenprogramm mcafee zu dem trendmicro-europe.com? Kann es passieren das dann garnichts mehr geht? Habe in verschiedenen Anfragen so etwas gelesen, allerdings mit anderen Programmen. </font>[/QUOTE]Nun, du solltest keine 2 Virenwächter auf deinen PC laufen lassen. Dass heisst, du sollstest nur einen Virenscanner verwenden. Bei dem von mir oben genannten Link handelt es sich nur um einen Online-Scan. Es genügt also deinen jetztigen Virenscanner zu deaktivieren. Natürlich nur während des Online-Scans. Danach kannst du wieder deinen Virenscanner aktivieren. Sag uns aber bitte, was der Online-Scan gemacht hast. So, dann ladest du dir HijackThis: http://www.merijn.org/downloads.html Du machst einen Scan und bekommst nach dem Scan eine Logfile-Info (auf deutsch das Ergebnis) ;) Du kopierst das Logfile hierein ins Forum. Nur dann können wir dir wirklich helfen. Grüße aus Nürnberg nach Nürnberg. :D ;) |
so, jetzt habe ich schon mal eine Sache erledigt und trendmicro hat keine Viren auf meinem Computer gefunden. Nun wollte ich hijackThis starten, habe ihn auf meinen PC geladen und nachdem ich die Exedatei angeklickt habe kam folgende Warnung. Wie gesagt ich bin ein älteres Semester und meine Englischkenntnisse reichen über einen grobe Verständigung nicht hinaus. Könnt Ihr mir vielleicht die Warnung erklären und ob es speziell jetzt etwas mit meinem Computer zu tun hat? Bin nun mal ein sehr vorsichtiger Mensch und frage lieber zehnmal nach bevor ich einfach drauflos lege, zumindest bei Dingen von denen ich nicht genug verstehe. Warning! Since HijackThis targets browser methods instead of actual browser hijackers, entries may appear in the scan list that are not hijackers. Be careful what you delete, some system utilities can cause problems if disabled. For best results, ask spyware experts for help and show them your scan log. They will advise you what to fix and what to keep. Some adware-supported programs may seize to function if the associated adware is removed. Wenn ich es bedenkenlos starten kann, dann sagt mir doch bitte Bescheid. Kommt dann das Ergebnis auch in Englischer Sprache? Naja ich werde es sehen und vielleicht den Störenfried auf meinem Computer doch noch finden :confused: Lieben Gruß an alle Helfer und einen speziellen nach Nürnberg ? Bin selber im Norden zu finden |
</font><blockquote>Zitat:</font><hr />... du solltest keine 2 Virenwächter auf deinen PC laufen lassen. Dass heisst, du sollstest nur einen Virenscanner verwenden. </font>[/QUOTE]...ähmm, wieder mal verkehert [img]smile.gif[/img] . Virenwächter oder On-Access-Scanner läuft im Hintergrund, scannt die Dateien, die kopiert, geschoben oder gestarten werden. Der muss allein laufen. Virenscanner oder On-Demand-Scanner, kann man auch mehr als eins installiert haben. Der scannt die gespeicherten Dateien, Boot-Bereiche, Systembereiche usw. Paralleler Lauf deren ist IMHO sinnlos, nacheinander, besonders beim Verdacht auf Virenbefall, ist auch empfehlenswert, da dabei die Wahrscheinlichkeit eines Fehlalarms verringert wird. @robertine, ich gehe davon aus, das dein Problem im Bereich "Benutzerrechte" liegt. Lade mal die Datei von http://mitglied.lycos.de/ahasite/pc/...tzerrechte.doc herunter. |
</font><blockquote>Zitat:</font><hr /> ...ähmm, wieder mal verkehert . Virenwächter oder On-Access-Scanner läuft im Hintergrund, scannt die Dateien, die kopiert, geschoben oder gestarten werden. Der muss allein laufen. Virenscanner oder On-Demand-Scanner, kann man auch mehr als eins installiert haben. Der scannt die gespeicherten Dateien, Boot-Bereiche, Systembereiche usw. Paralleler Lauf deren ist IMHO sinnlos, nacheinander, besonders beim Verdacht auf Virenbefall, ist auch empfehlenswert, da dabei die Wahrscheinlichkeit eines Fehlalarms verringert wird. </font>[/QUOTE]Was heisst denn hier wieder mal??!! [img]graemlins/balla.gif[/img] Ja, Virenwächter darf man eben nur einen haben. Scanner ohne Wächter kann man beliebig viele haben. Ich wollt hier robertine nicht noch weiter verwirren. -> Fazit: 1 Virenscanner genügt. |
</font><blockquote>Zitat:</font><hr />Was heisst denn hier wieder mal...</font>[/QUOTE]..das heisst: du hast dich undeutlich ausgedruckt [img]smile.gif[/img] |
Aber "mal wieder" .... :confused: Ich weiss. Wollte wie gesagt nicht für noch mehr Verwirrung sorgen. Vielleicht sollte ich dir meine Account-Daten geben. Somit kannst du mich editieren. [img]graemlins/zzwhip.gif[/img] |
Hallo, Problem erkannt ... da steht das Problem ... http://de.bitdefender.com/virusi/vir...p?virus_id=153 trotzdem esse ich keinen Kuchen, höchstens Wurstbrot ... lach jannefreund |
Hier meldet sich robertine mit dem Logfile. Gestern war ich ausser Gefecht und nun sitze ich hier und warte auf Eure Diagnose. Für mich ist das nachstehende ein böhmisches Dorf. Woran erkennt man, was da nich hingehört? Ist das speziell markiert? Ein Meister in Sachen Computer werde ich leider nicht mehr, aber ich bemühe mich ein fleißiger Lehrling zu sein. Danke für Eure Hilfe im Voraus und nun bin ich gespannt ob Ihr etwas "böses" findet. Lieben Gruß sendet Euch robertine, die jetzt erst einmal ihren Tom streicheln muss (Kater, zwar männlich aber auf 4 Beinen [img]graemlins/lach.gif[/img] ) Logfile of HijackThis v1.97.7 Scan saved at 10:07:49, on 03.02.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\Programme\McAfee.com\VSO\mcshield.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Dit.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\WINDOWS\System32\ctfmon.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\Programme\OnlineCounter 2002\OnlineCounter.exe C:\WINDOWS\DitExp.exe C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Download\HijackThis.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Startup: OnlineCounter 2002-Autostart.lnk = C:\Programme\OnlineCounter 2002\OnlineCounter-Autostart.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O16 - DPF: {0713E8D2-850A-101B-AFC0-4210102A8DA7} (Microsoft ProgressBar Control, version 5.0 (SP2)) - http://bin.mcafee.com/molbin/Shared/...2/ComCtl32.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/...3/mcinsctl.cab O16 - DPF: {51EA44E6-C8C3-4E30-8F3D-D8EE71A44DCB} (Upload Control) - https://img.web.de/v/fotoalbum/activex/upload_1111.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...017.4628472222 O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/...16/mcgdmgr.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab |
Hallo robertine, ich sehe nichts Schlimmes. @*Christian* </font><blockquote>Zitat:</font><hr />...Vielleicht sollte ich dir meine Account-Daten geben. Somit kannst du mich editieren. ....</font>[/QUOTE]..du glaubst, ich habe nichts Besseres zu tun? :D PS:Wenn du aber noch dafür ein Paar Cents bezahlst ;) , dann überlege ich.. |
Na, normalerweise müsstes du ja bezahlen, da du meinen Account mitbenutzen darfst. :D HijackThis-Protokoll wird mit Sicherheit bald bearbeitet werden ....... |
[QUOTE]Original erstellt von Rene-gad: [QB] Hallo robertine, ich sehe nichts Schlimmes. hallöchen Rene-gad, das ist ja schon mal tröstlich, wenn Du nichts Schlimmes siehst, aber es piept nach wie vor und es macht mich nervös. Es ist zwar wunderbar, wenn sich nichts zu finden ist, aber mir wäre es fast lieber, wenn sich etwas gefunden hätte, dann könnte ich es wenigstens ausschalten. Na mal sehen, vielleicht hat ja noch jemand eine Lösung für mich?? Sende Dir einen lieben Gruß aus dem Frühlingshaften Süden robertine ;) |
Hallo robertine </font><blockquote>Zitat:</font><hr /> ...aber es piept nach wie vor und es macht mich nervös.... </font>[/QUOTE]..es kann doch ein Hardware-Problem sein, ist auch IMHO am Wahrscheinlichsten. Trojaner usw. machen seine Sachen womöglich leise ;) . Tritt der Piepton sofort nach dem Starten oder nach dem Anmelden auf? Oder kommt er ab und zu während der Arbeit? Kommt er vom Lautsprecher oder vom PC direkt? Nachtrag: schau mal noch hier ;) [ 03. Februar 2004, 11:28: Beitrag editiert von: Rene-gad ] |
[ Tritt der Piepton sofort nach dem Starten oder nach dem Anmelden auf? Oder kommt er ab und zu während der Arbeit? Kommt er vom Lautsprecher oder vom PC direkt? ------------------------------------- der Piepton kommt vom PC und ist unregelmäßig. Da dabei immer mein Curser stehen bleibt, ist es ja nicht nur ein "störendes Geräusch", das ich dann abstellen könnte - was für mich sowieso keine Lösung wäre - . Wenn dieser Ton zeigt mir an, das etwas auf meinem Rechner passiert, worüber ich nicht informiert bin. Neue Hardware habe ich auch nicht installiert, jedenfalls nicht in letzter Zeit. Jetzt warte ich einmal ab, ob vielleicht noch jemand mein Logfile anschaut und mir darüber etwas sagen kann. Vielleicht hat es ja doch etwas mit mcafee zu tun, denn das habe ich verlängert, aber warum sollte es dann stören? Bezahlt ist es! Nichts ist schlimmer als dumm zu sterben, darum hoffe ich, das sich doch noch eine Erklärung finden läßt. Sitze hier und warte - nebenbei muss ich aber noch etwas tun - voller Hoffnung grüßt Dich robertine |
Probiere doch mal, die ganzen bei Dir laufenden Programme aus dem Autostart zu nehmen und dann zu überprüfen, ob der PC immer noch "piept". Wenn Du sie dann nach und nach wieder aktivierst, kannst Du ja vielleicht den Übertäter ermitteln, wenn es mit der Software zusammen hängen sollte. Wenn ich meinen Rechner starte, läuft nur dies (als Beispiel für Dich): Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Trillian\trillian.exe C:\Dokumente und Einstellungen\Heike\Desktop\HiJack\hijackthis\HijackThis.exe Aber ich vermute bei Dir auch eher ein Hardware Problem. Viele Grüße, Heike [img]graemlins/teufel3.gif[/img] |
</font><blockquote>Zitat:</font><hr /> ... Neue Hardware habe ich auch nicht installiert, jedenfalls nicht in letzter Zeit... </font>[/QUOTE]..kannst du dir vorstellen, dass die alte Hardware auch ab und zu kaputt gehen kann? [img]smile.gif[/img] Viellecht wären die Fehlermeldungen im Ereignisprotkoll hilfreich. Geh mal bitte ans Arbeitsplatz-Symbol mit Rechtsklick zu, Verwalten/Ereignisanzeige/Anwendung- bzw. Systemprotokoll. Was mit einem "Roten Kreuz" markiert, ist nämlich ein Fehler. |
jetzt bin geschockt. Habe Deinen Rat sogleich umgesetzt und sehe nur Warnungen und rote Kreuze. Im System als Beispiel: Datum: 30.01.04 Quelle: DCOM Uhrzeit: 15:37:47 Kategorie: Keine Typ: Fehler Ereigniskennung 10005 Meldung unter Eigenschaften: Bei DCOM ist der Fehler "Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden." aufgetreten, als der Dienst "ImapiService" mit den Argumenten "Service" gestartet wurde, um den folgenden Server zu verwenden: dann folgt eine lange Nummer?? i8042prt Ereignis 22 unter Eigenschaften wird mir gemeldet: Beim Ermitteln der Anzahl der Maustasten ist ein Fehler aufgetreten. So jetzt bin ich erst einmal wieder total genervt. Wenn ich ein Scandisk mache und anschließend ein Defrag, kann das helfen??? War eigentlich schon in der Hoffnung das ich es bald im Griff habe, aber nun :confused: [img]graemlins/heulen.gif[/img] aber ich gebe nicht auf, Kopf hoch und durch, solange ich auf Euch hoffen kann. Ganz traurige Grüße sendet Euch robertine |
</font><blockquote>Zitat:</font><hr /> Datum: 30.01.04 Quelle: DCOM Uhrzeit: 15:37:47 Kategorie: Keine Typ: Fehler Ereigniskennung 10005 Meldung unter Eigenschaften: Bei DCOM ist der Fehler "Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden." aufgetreten, als der Dienst "ImapiService" .. </font>[/QUOTE] ..damit kann man leben ;) . </font><blockquote>Zitat:</font><hr /> unter Eigenschaften wird mir gemeldet: Beim Ermitteln der Anzahl der Maustasten ist ein Fehler aufgetreten. </font>[/QUOTE] versuche mal den Maustreiber neu zu installieren. </font><blockquote>Zitat:</font><hr /> Wenn ich ein Scandisk mache und anschließend ein Defrag, kann das helfen?? </font>[/QUOTE] ..mach das, schlimmer wird es nicht, ob das hilft - schauen wir mal [img]smile.gif[/img] . |
die nächste Katastrophe: meine Zwischenablage ist weg und die Hilfe läßt sich nicht mehr aufrufen. Je mehr ich mache, desto schlimmer wird es. Habe heute nun auch noch ein Windowsupdate gemacht, in der Hoffnung damit etwas zu erreichen, aber ich glaube ich zerschieße alles. Werde dann mal Scandisk machen und danach Defrag, wenn ich mich dann nicht mehr melde ist alles daneben gegangen. [img]graemlins/balla.gif[/img] Hoffe aber mal, das ich einigermaßen noch schnaufend wieder auftauche. Am Besten auf den Müll damit, [img]graemlins/kloppen.gif[/img] aber ich kann mir doch nicht jedes Jahr einen neuen Computer kaufen. es grüßt Euch die ewig genervte "Computerspezialistin" robertine |
Wenn alles kaputt ist, dann klatsch mer einfach die WIN-CD drüber. Somit müssten dann fehlende Dateien usw. wieder installiert werden. |
Nachdem ich nur noch auf Fehlersuche bin, habe ich nun in den Systeminformationen etwas gefunden, was ich nicht kenne: es heißt: NT-Autorität\System das kommt in verschiedenen Sparten vor, unter anderem auch im Autostart Ist das etwas was da auch hingehört?? Jetzt muss ich aber trotzdem mal kurz abschalten, komme aber bald wieder. Einen lieben, aber schon müden Gruß sendet Euch robertine |
</font><blockquote>Zitat:</font><hr />Original erstellt um 14:03 am 03.02.04 von Rene-gad: @robertine, ich gehe davon aus, das dein Problem im Bereich "Benutzerrechte" liegt. Lade mal die Datei von http://mitglied.lycos.de/ahasite/pc/...tzerrechte.doc herunter. </font>[/QUOTE]...warum liest man den Beitrag nicht zu Ende ;) ? |
</font><blockquote>Zitat:</font><hr />Original erstellt von Rene-gad: </font><blockquote>Zitat:</font><hr />Original erstellt um 14:03 am 03.02.04 von Rene-gad: @robertine, ich gehe davon aus, das dein Problem im Bereich "Benutzerrechte" liegt. Lade mal die Datei von http://mitglied.lycos.de/ahasite/pc/...tzerrechte.doc herunter. </font>[/QUOTE]...warum liest man den Beitrag nicht zu Ende ;) ? </font>[/QUOTE]bin halbwegs unschuldig, denn ich habe alles zu Ende gelesen. Habe den Link auch angklickt und dann abgebrochen, denn Lycos wollte etwas von mir, das mich verschreckt hat. Wenn Du denkst, das es hilft dann werde ich es jetzt mal runterladen. Inzwischen habe ich aber über Google erkundigungen eingezogen und das mit der "Autorität" scheint seine Richtigkeit zu haben. Alleine das Wort schreckt mich schon ab. Mal sehen was mir Lycos nun bringt, melde mich dann später wieder, weil ich abends Katzensitting mache und vor 23°° nicht wieder hier bin. Bin aber weiterhin am Ball. Tschüss bis später robertine |
@robertine, wir sind beide nicht mehr ganz jung. [img]smile.gif[/img] </font><blockquote>Zitat:</font><hr /> Am Besten auf den Müll damit, [img]graemlins/kloppen.gif[/img] aber ich kann mir doch nicht jedes Jahr einen neuen Computer kaufen </font>[/QUOTE]Diese Angst hatte ich auch mal, meine 1. Neuinstallation war eine Angstpartie. Du lernst, Du wirst sicherer, man muß keinen neuen PC kaufen, weil man das System zerschossen hat. [img]smile.gif[/img] Mir ist es auch gelungen. Guck mal hier: PC-Hilfe Hmm, habe einfach Mut und Selbstvertrauen. [img]smile.gif[/img] Du kannst nur gewinnen und einen neuen PC mußt noch lange nicht kaufen. [img]smile.gif[/img] Viele Grüße, Heike [img]graemlins/teufel3.gif[/img] |
Hallo Rene-gad, habe Deinen Beitrag über die Ereignisprotokolle (Arbeitsplatz) mit Interesse gelesen! Schau doch bitte mal bei "Kann mal einer reinschauen?" ... Hier war mein Eintrag unerwünscht... Wär nett, wenn Du mal überprüfen könntest was da steht... Danke PeSo [ 03. Februar 2004, 22:45: Beitrag editiert von: PeSo ] |
@Peso Ich hätte es gerne dir per PM mitgeteilt, aber du kannst nicht einfach hierein dein HijackThis-Logfile posten. Öffne ein neues Thema. Ediere bitte deinen Beitrag ..... Geht es jetzt hier um robertine's Problem oder um deines [img]graemlins/zzwhip.gif[/img] :rolleyes: PS: Spybot downlaoden, updaten und dann scannen: http://www.chip.de/downloads/c_downloads_8833199.html Danach Ad-aware: http://www.chip.de/downloads/c_downloads_8833064.html (hierfür gibt es noch zusätzlich eine deutsche Sprachdatei) WICHTIG: Bevor dem Scan auf jeden Fall updaten. Beide Programme sind kostenlos. Und dann Hijack-This Logfile posten. Aber ein NEUES Thema bitte beginnen. [ 03. Februar 2004, 21:34: Beitrag editiert von: *Christian* ] |
Aha - Danke! [ 03. Februar 2004, 22:23: Beitrag editiert von: PeSo ] |
Danke für die freundliche Antwort! [ 03. Februar 2004, 22:27: Beitrag editiert von: PeSo ] |
Spybot und ad-aware sind bereits drübergelaufen! Nichts gefunden... [ 03. Februar 2004, 22:24: Beitrag editiert von: PeSo ] |
nur noch eine kurze Nachricht bevor ich in mein Bett verschwinde: @ Rene-gad: der Stein der Weisen hast Du wahrscheinlich gefunden, [img]graemlins/aplaus.gif[/img] denn bei Lycos habe ich genau "meinen" Fehler gelesen. Nun muss ich morgen mal schauen wie ich dieses Problem abschalte. Mir hat jemand geraten ein zweites Benutzerkonto anzulegen, das ich aber bisher nicht nutze. Da ich alleine an diesem Computer arbeite ( manchmal habe ich auch Gäste, die dann ganz gerne mal ins Internet marschieren) brauche ich dieses Konto eigentlich nicht. Jetzt macht es mir Schwierigkeiten, [img]graemlins/schrei.gif[/img] da ich XP habe und genau das ist beschrieben. Vielen Dank, das Du mich noch einmal darauf aufmerksam gemacht hast, denn irgendwie denke ich inzwischen nicht mehr geradeaus. Wünsche Dir eine gute Nacht und ich melde mích wieder robertine |
</font><blockquote>Zitat:</font><hr />Original erstellt von Heike: @robertine, wir sind beide nicht mehr ganz jung. [img]smile.gif[/img] Diese Angst hatte ich auch mal, meine 1. Neuinstallation war eine Angstpartie. Du lernst, Du wirst sicherer, man muß keinen neuen PC kaufen, weil man das System zerschossen hat. [img]smile.gif[/img] Mir ist es auch gelungen. Guck mal hier: PC-Hilfe Hmm, habe einfach Mut und Selbstvertrauen. [img]smile.gif[/img] Du kannst nur gewinnen und einen neuen PC mußt noch lange nicht kaufen. [img]smile.gif[/img] Viele Grüße, Heike [img]graemlins/teufel3.gif[/img] </font>[/QUOTE]Hallo Heike, danke für Deine aufmunterden Worte, aber ganz so schlimm ist es mit mir nicht und ich werde "mein bestes Stück" bestimmt nicht auf den Müll werfen, aber ich bin im Moment schon frustriert, weil ich so an meine Grenzen stoße. Mein "Alter" stört mich nicht im geringsten, aber ich beneide die Jugend schon etwas darum, dass sie mit dem Computer aufwachsen kann. Es ist schon anders wenn man es von klein auf lernt. War schon gleich mal auf der von Dir angegebenen Seite und habe mich kurz umgeschaut. Das wird für mich bestimmt eine viel besuchte Seite werden und es zeigt mir, das ich hier nicht nur das augenblickliche Problem lösen kann?? sondern auch im Allgemeinen viel dazu lerne. Wünsche auch Dir in den Norden eine gute Nacht und wir lesen uns hier bestimmt wieder robertine [img]graemlins/heilig.gif[/img] |
Einen schönen guten morgen zusammen.Ich klopp mich nun schon lange mit nem schönen Trojaner rum.wer kann mir da mal helfen ??? Er heißt Bookmarker.E und hat sich im sys32 als cpan.dll eingeschrieben.irgendwie bekomm ich ihn nicht raus.... [img]graemlins/heulen.gif[/img] |
Hallo hier ist wieder die immer noch genervte robertine. Dieses Mal wende ich mich an all meine lieben Helfer. Erst einmal recht herzlichen Dank, das Ihr mir so geduldig "zugehört" habt und auch immer wieder einen Rat parat hattet. Jetzt liegt es an mir alles umzusetzen. Der Fehler liegt ja nun wahrscheinlich in den Benutzerkonten. Würde das andere am liebsten wieder entfernen, denn die Einstellung im XP ist nicht einfach und mit viel Fachchinesisch versehen. In dieser Woche nun muss ich mich um einige andere "wichtige" Dinge kümmern und habe dadurch für mein Problem weniger Zeit. Spätestens am Montag werde ich mich wieder hinein knien und wenn ich Glück habe, dann bekomme ich auch einen direkten Helfer. Schaue aber jeden Tag hier vorbei und hätte noch tausend Fragen, die aber nichts mehr mit dem Trojaner zu tun haben. Jetzt wünsche ich Euch noch einen schönen Abend und ich schaue morgen hier wieder vorbei. Seid alle ganz lieb gegrüßt von robertine und ihrem Kater Tom PS: habe versucht ein Bild von Tom ins Profil zu stellen, hat aber nicht geklappt Dann |
</font><blockquote>Zitat:</font><hr />Original erstellt von milka: Einen schönen guten morgen zusammen.Ich klopp mich nun schon lange mit nem schönen Trojaner rum.wer kann mir da mal helfen ??? Er heißt Bookmarker.E und hat sich im sys32 als cpan.dll eingeschrieben.</font>[/QUOTE]Ein Browser-Hijacker. Stelle zunächst sicher, dass in >Systemsteuerung >Ordneroptionen die Anzeige aller Dateien und Ordner (also auch die der Systemdateien) sowie die Anzeige aller Dateiendungen aktiviert ist. Schließe den Internet Explorer (bzw. starte ggf. im abgesicherten Modus). Lösche dann nach einem Scan mit HijackThis über das Setzen von Häkchen bei den Einträgen: hh.htt cpan.dll ...und anschließendem Klick auf "Fix checked" diesen Hijacker. Falls du dabei Hilfe brauchst, erstelle so ein Log-File und poste es in einem neuen Thread - Anleitung hier: http://www.trojaner-board.de/forum/u...c;f=6;t=004653 Und dann: weg vom Internet Explorer, System updaten: http://www.trojaner-board.de/forum/u...c;f=4;t=002443 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board