![]() |
Taskleiste friert ein, Programme bleiben hängen. Hallo... ich habe seit ca. 7 Tage einige Probleme und finde einfach keine Lösung. Hier die Ausgangssituation: 1. Wenige Minuten, nachdem Windows hochgefahren ist, friert die Taskleiste ein. Danach kann ich weder den Start-Button, noch die einzelnen Anwendungen anklicken (ich kann die Anwendungen aber mit Alt+Tab immernoch aufrufen). Alle Programme, etc. die ich bis zu diesem Zeitpunkt gestartet habe (Firefox, Windows Task-Manager...) funktionieren. Wenn ich danach ein Icon auf dem Desktop anklicke erscheint zwar noch kurz die Sanduhr, das Programm wird aber nicht gestartet. Zur Info: Wenn ich im Anmelde-Bildschirm von WindowsXP zulange mit der Passworteingabe warte, friert das Bild schon dort ein und ich muss den Rechner erneut aus-/ und anschalten. 2. Mein Antiviren-Programm (Avast4Home - registriert) hat sich nicht mehr selbst geupdated. 3. Die Festplatte wird (meistens) nicht gefunden oder gibt keine Rückmeldung. Den Rechner kann ich nur über den POWER-Knopf ausschalten, da das runterfahren nicht funktioniert (auch nicht im Windows-Taskmanager). Ein Quickscan mit Malwarebytes ergab folgendes: -------------------------------------------------------------------------- Malwarebytes' Anti-Malware 1.41 Datenbank Version: 2775 Windows 5.1.2600 Service Pack 3 (Safe Mode) 18.10.2009 21:32:24 mbam-log-2009-10-18 (21-32-24).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 101068 Laufzeit: 3 minute(s), 23 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\ICQToolbar\toolbaru.dll (Trojan.BHO) -> Quarantined and deleted successfully. -------------------------------------------------------------------------- Nachdem die Trojaner entfernt waren, deinstallierte ich mein Antiviren-Programm und installierte es neu. Danach zog es auch wieder automatisch Updates. Außerdem kann ich wieder öfter auf meine Festplatte zugreifen. In der Nacht startete ich einen weiteren (diesmal vollständigen) Scan mit Malwarebytes (jedoch im abgesicherten Modus, da das Programm im normalen Modus nach wenigen Minuten einfriert. Hier das Ergebnis: -------------------------------------------------------------------------- Malwarebytes' Anti-Malware 1.41 Datenbank Version: 2775 Windows 5.1.2600 Service Pack 3 18.10.2009 22:53:39 mbam-log-2009-10-18 (22-53-39).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 101745 Laufzeit: 1 hour(s), 7 minute(s), 50 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) -------------------------------------------------------------------------- Mit HijackThis hab ich ein kleines Problem. Nach kuzer Zeit erscheint ein Fenster mit dem Text: "This action cannot be completed because the other program is busy. Choose 'Switch To' to activate the busy application and correct the problem" Die Buttons [Switch to...] und [Reply] funktionieren nicht (Sanduhr erschein, danach passiert nichts) und der Button [Cancel] ist deaktiviert (hellgraue Schrift). Ich kann HijackThis auch nicht schließen, da jedes mal, egal was ich mache, dieses Fenster erscheint. Habe ebend noch RSIT und CCleaner downgeloaded, leider hab ich noch nicht geschafft, die Programme zum laufen zu bringen bzw. zu installieren, da andauernd alles einfriert und ich den Rechner neu starten muss... |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Poste bitte alle Logfiles in Code-Tags. Klicke antworten --> # danach [code]text[/code] So sollte das dann hier aussehen nach dem antworten: Code: deine Logfile schritt 1 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop[list] Rootkit-Suche Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern. schritt 2 Schreibe oder Drucke Dir nun folgendes ab/aus.
Boote nun in den abgesicherten Modus und erstelle die Logfile. |
Also erstmal ein Danke für die schnelle Hilfe. :) Habe alles gemacht, wie beschrieben... leider musste ich OTL und GMER im abgesicherten Modus ausführen, da die Programme im normalen Modus nach kurzer Zeit auch wieder einfroren (im Task-Manager als "keine Rückmeldung" angegeben). Da die Logfiles zu groß sind, teile ich sie auf. Hier Teil 1 des erste Log´s (OTL.txt): Code: OTL logfile created on: 20.10.2009 17:14:02 - Run 1 |
Hier Teil 2 des ersten Log´s (OTL.txt): Code: ========== FireFox ========== |
Und hier der zweiten Log (Extras.txt): Code: OTL Extras logfile created on: 20.10.2009 17:14:02 - Run 1 Nun noch gleich zu GMER. Nachdem das Programm ca. 3 Std. gelaufen ist, erschien am Ende ein Fenster mit dem Text: GMER hasn´t found any system modification. |
windows CD vorhanden? |
Ja, Windows CD ist noch vorhanden. |
Versuch es bitte mit einer Reparatur Installation von Windows. Dazu eine Anleitung von SupportNet.de |
Ok, ich werd mich morgen Abend gleich ransetzten. Also scheint wohl doch keine Malware direkt an dem Problem beteiligt zu sein? Ich meld mich, wenn´s (positive oder negative) Neuigkeiten gibt... |
Ich hab gerade meinen Rechner von der CD aus gebootet. Erst kam der blaue Windows-Setup Bildschirm, danach ein blauer Bildschim mit Fehlermeldung: Es wurde ein Problem festgestellt. Windows wird heruntergefahren, damit der Computer nicht beschädigt wird. [...] Technische Information: *** STOP: 0X0000007E (0XC0000005, 0XF748E0BF, 0XF8DA208, 0XF78D9F08) *** pci.sys - Address F748E0BF base at F7487000, DateStamp 3b7d855c ...ich google grad danach, aber das kann wohl verschiedene Ursachen haben... |
Hy, ich bin mit neu aufspielen usw nicht so gut vertraut ;) Gib bitte einmal unter Start --> ausführen --> sfc /scannow ein und halte die CD bereit. Dieser scannt alle Systemdateien und ersetzt sie gegebenfalls. Das kann eine Weile dauern. |
Ok, hab jetzt alles abgearbeitet... Start --> ausführen --> sfc /scannow Eine halbe Sekunde lang erschien ein kleines Fenster (DOS-like), ich dachte, dies wär ein Fehler und hab den Rechner resettet, weil ich ihn im abgesicherten Modus starten wollte. Zu meinem Glück vergaß ich aber die Windows CD vorher rauszunehmen ^^ und er bootete von der CD... ich hab also wieder auf die Fehlermeldung gewartet, aber es kam keine und ich konnte Windows reparieren... und es scheint wieder alles zu funktionieren :applaus: Vielen Dank für die Unterstützung! :D |
...übrigens konnte ich jetzt auch HijackThis durchführen: Code: Logfile of Trend Micro HijackThis v2.0.2 Ein unbekannter Benutzer??? |
Das kann ich Dir jetzt gar nicht so genau sagen :D Du hast noch Malwarebytes am System oder? Lass dies bitte einmal im normal-Modus laufen (Quickscan reicht) und poste mir noch die Logfile. schritt 2 Besuche bitte die Microsoft-Update-Seite und lade Dir alle Updates unter Benutzerdefiniert herunter Mache das so lange bis du nichts mehr angeboten bekommst Du musst dafür mit den Internet Explorer ins Netz gehen Wenn du dies mit FireFox durchführen willst musst Du vorher das Addon IE View installieren. Bitte neue HJT Logfile erstellen und posten. |
Hier schonmal die Malwarebytes Logfile: Code: Malwarebytes' Anti-Malware 1.41 |
HijackThis Logfile fehlt mir noch :) |
Jo, wollte erst noch wegen den Windows-Updates schauen. Hier HijackThis: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Ups, sorry :D Wurden dir welche angeboten ? Code: Platform: Windows XP (WinNT 5.01.2600) |
Naja, auf dieser Seite war ich (Mit Firefox und dem Plug-in "Seite im IE anzeigen"): Code: Vielen Dank für Ihr Interesse an Updates von unserer Site. edit: Jetzt tut sich was... |
Dieses Add On und ich werden nie freunde. FF okay, aber man sollte solch Dinge einfach mit dem IE erledigen und gut ist :) |
So, grad ein paar Updates gezogen, danach Windows lizensiert (vergessen :rolleyes:) und dadurch kommen jetzt erstmal noch ein paar automatische Updates... Naja, dieses Add-on bewirkt, dass die I-net Seite im IE nochmal geöffnet wird. Eigentlich kann man sich das Add-on klemmen, wenn man nicht zu faul ist, den IE selber zu öffnen xD edit: Bin jetzt bei Update 4 von 14 -.-´ |
Wenn alles geladen wurde, berichte bitte ob alles glatt läuft und poste nochmal eine frische Logfile ;) Java Update nicht vergessen *hust* |
Ich glaub, jetzt hab ich soweit alles... Code: Logfile of Trend Micro HijackThis v2.0.2 |
Bitte downloade Dir den IE 8 auch wenn Du diesen nicht als Standard Browser verwendest sollte sich die aktuelle Version auf Deinem Rechner befinden. Danach sind wir durch :) |
Ok, downgeloaded und installiert. Na dann nochmal vielen Dank. :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board