Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   mein pc zeigt fehler an beim neustart (https://www.trojaner-board.de/72802-pc-zeigt-fehler-beim-neustart.html)

john.doe 09.05.2009 12:45

Das war schon richtig so. Wir konnten uns nur nicht erklären, warum die ganzen Einträge verschwunden sind und um ehrlich zu sein, ich weiß es immer noch nicht. So etwas habe ich noch nicht erlebt.

Ich habe im ursprünglichen Log kontrolliert, ob etwas wichtiges fehlt. Das war nur Avira, der dürfte nach Neuinstallation aber wieder da sein. Also alles in Ordnung.

ciao, andreas

Bacura85 09.05.2009 12:47

sag das das bitte jetzt richtig ist :confused:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:46:42, on 09.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Programme\Opera\opera.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3B5837D-DBCA-4368-ACFB-ED1B58EF2B13}: NameServer = 195.50.140.114 195.50.140.252
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 2858 bytes

john.doe 09.05.2009 12:49

Installiere Internet Explorer 7: Home Page.

Logs sind sauber, du bist entlassen. :)

ciao, andreas

Bacura85 09.05.2009 12:53

ein glück :party::party::taenzer:
du bist der beste :taenzer::daumenhoc:dankeschoen::dankeschoen:
aber warum internet explorer7 habe doch fire fox und opera?

john.doe 09.05.2009 12:55

Damit sollst du auch weiterhin surfen, dennoch benötigst du z.B. für Windowsupdates den MSIE. Es gibt auch viele Programme, die ohne Nachfrage den MSIE starten. Deshalb muss er aktuell sein. Es gibt zwar schon den 8er, aber erfahrungsgemäß darf man neue Sachen von MS nie benutzen. In drei Monaten kannst du dann den 8er nehmen.

ciao, andreas

Bacura85 09.05.2009 12:59

och mann ich kann da aber nur den 8ter runterladen oder??
Oder bin ich blind??

john.doe 09.05.2009 13:01

Nö. Das waren die Deppen von Winzigweich (englisch: Microsoft).

Internet Explorer*7 - Übersicht

ciao, andreas

Bacura85 09.05.2009 13:05

aber ich kann yahoo toolbar immer noch nicht löschen

john.doe 09.05.2009 13:07

Wie genau? Du meinst es steht noch unter Systemsteuerung=>Programme drin? Oder hast du sie im Internet Explorer? Oder im Firefox?

ciao, andreas

Bacura85 09.05.2009 13:11

ja es steht immer nich im system drinne

john.doe 09.05.2009 13:29

Starte HJT => Open the Misc tools section => Open Uninstall Manager => Yahoo-Toolbar markieren => Delete this entry

ciao, andreas

Bacura85 10.05.2009 20:08

ok danke du bist der beste :daumenhoc:daumenhoc:daumenhoc
und bin ich jetzt durch mit der behandlung oder muss ich noch irgendwas machen??
oder kann ich jetzt die ganzen programme deinstallieren
die ich in der behandlung installiert habe ??

john.doe 10.05.2009 20:12

Zitat:

bin ich jetzt durch mit der behandlung oder muss ich noch irgendwas machen?
Lies dir die letzten beiden Links in meiner Signatur durch und handle entsprechend, damit wir uns nicht so schnell wiedersehen. ;)
Zitat:

oder kann ich jetzt die ganzen programme deinstallieren
die ich in der behandlung installiert habe ?
Das sollst du sogar. Behalten kannst du Malwarebytes, brav updaten, ab und zu scannen und gut ist.

ciao, andreas

Bacura85 10.05.2009 20:18

was ist den jetzt Malwarebytes?? ist das der cleaner?

john.doe 10.05.2009 20:27

Zitat:

was ist den jetzt Malwarebytes?
http://www.trojaner-board.de/434021-post3.html

Behalten kannst du MalwareBytes, CCleaner (einmal wöchentlich benutzen) und HijackThis. Alles andere deinstallieren/löschen.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132