![]() |
Erbitte Hilfe wegen 3 Trojanern Hallo! Bin ziemlich verzweifelt, weil ich seit 2 Tagen an meinem PC sitze, bei dem "wegen bedenklich wenig Systemressourcen" kein Word mehr funktioniert und muss bald ein Referat geschrieben haben. Habe durch einen Bitdefender Online Scan festgestellt, dass mein Antivir mit einem W32SobigE befallen war. Habe es nun deinstalliert. Zusätzlich habe ich 3 Trjaner auf dem PC und weiß nicht, was ich machen muss, um sie wegzubekommen: JS.Trojan.Spawn.C TrojanDownloader.Small.QZ Trojan.StartPage.FH Finde diese auch nicht im Internet - auch keine Removal Tools Kopiere mal den Bitdefender Report hier rein in der Hoffnung auf Hilfe. Danke für alle Antworten schon jetzt! C:\WINDOWS\Temporary Internet Files\Content.IE5\4TFM59G2\ieloader[1].cab=>ieloader.dll: bad crc C:\WINDOWS\Temporary Internet Files\Content.IE5\4TFM59G2\crashme[1]=>(gzip): infected with JS.Trojan.Spawn.C C:\WINDOWS\Temporary Internet Files\Content.IE5\4TFM59G2\crashme[1]=>(gzip): disinfection failed C:\WINDOWS\Temporary Internet Files\Content.IE5\ZMC77LCT\CABDialer[1].cab=>CABDialer.dll: infected with Trojan.Downloader.Small.QZ C:\WINDOWS\Temporary Internet Files\Content.IE5\ZMC77LCT\CABDialer[1].cab=>CABDialer.dll: disinfection failed C:\WINDOWS\Temporary Internet Files\Content.IE5\ZMC77LCT\Alcohol120_trial_1_4_7_1005[1].exe=>(RAR Sfx o)=>trial_setup.msi: bad crc C:\WINDOWS\Temporary Internet Files\Content.IE5\85YZO1AF\Alcohol120_trial_1_4_7_1005[1].exe=>(RAR Sfx o)=>trial_setup.msi: bad crc C:\Programme\Java\j2re1.4.1_03\lib\rt.jar=>javax/swing/tree/DefaultMutableTreeNode$PreorderEnumeration.class: bad crc C:\Programme\Java\j2re1.4.1_03\lib\jsse.jar=>sun/net/www/protocol/https/HttpsURLConnectionImpl.class: bad crc C:\Programme\Java\j2re1.4.1_03\lib\jaws.jar=>sun/plugin/viewer/frame/WNetscapeEmbeddedFrame.class: bad crc C:\Programme\Java Web Start\javaws.jar=>build.id: bad crc C:\RECYCLED\DC2.EXE=>(RAR Sfx o)=>data1.cab=>(IShield Module 127)=>java/text/resources/LocaleElements_zh_TW.class: bad crc C:\RECYCLED\DC2.EXE=>(RAR Sfx o)=>data1.cab=>(IShield Module 128)=>sunw/demo/classfile/UTF8Constant.class: bad crc C:\RECYCLED\DC2.EXE=>(RAR Sfx o)=>data1.cab=>(IShield Module 133)=>sunw/util/EventObject.class: bad crc C:\RECYCLED\DC3.EXE=>(RAR Sfx o)=>Data.Cab=>F4004_I18N.JAR=>java/text/resources/LocaleElements_zh_TW.class: bad crc C:\RECYCLED\DC3.EXE=>(RAR Sfx o)=>Data.Cab=>F4005_JAWS.JAR=>sunw/demo/classfile/UTF8Constant.class: bad crc C:\RECYCLED\DC3.EXE=>(RAR Sfx o)=>Data.Cab=>F4010_RT.JAR=>sunw/util/EventObject.class: bad crc C:\SetHomepage.exe: infected with Trojan.StartPage.FH C:\SetHomepage.exe: disinfection failed |
Hallo, erstelle mit HiJackThis ein Log-File und poste es hier rein. Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen. |
Highjackthis Log wg 3 Trojanern Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\ATI2EVXX.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\ATIPTAXX.EXE C:\PROGRAMME\ADAPTEC\DIRECTCD\DIRECTCD.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\SYSTEM\HPHA1MON.EXE C:\PROGRAMME\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE C:\PROGRAMME\MICROSOFT MONEY\SYSTEM\REMINDER.EXE C:\PROGRAMME\EUMEX 704PC DSL\CAPICTRL.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\PROGRAMME\EUMEX 704PC DSL\HNETCTRL.EXE C:\PROGRAMME\WINZIP\WZQKPICK.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE C:\WINDOWS\SYSTEM\HPHIPM07.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAMME\WINZIP\WINZIP32.EXE C:\WINDOWS\TEMP\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startseite.de/searchbar R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.btx.dtag.de:80;ftp=ftp-proxy.btx.dtag.de:80 F1 - win.ini: run=hpfsched O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [LaunchList] C:\Programme\Pinnacle\Studio DV Plus\LaunchList.exe O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe O4 - HKLM\..\Run: [HPHA1MON] C:\WINDOWS\SYSTEM\HPHA1MON.EXE O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKCU\..\Run: [ATI Launchpad] "C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE" O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 704PC DSL\Capictrl.exe O4 - Startup: HomeNet Control.lnk = C:\Programme\Eumex 704PC DSL\HNetCtrl.exe O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Real.com (HKLM) O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O16 - DPF: {6D53CD8D-A3DE-41AF-806E-CAA00336AE1B} (acceler8or) - http://www.clubhot.de/acceler8or.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...186.2700347222 O16 - DPF: {67B15B0B-160C-4579-95AF-858169659092} (IELoaderCtl Class) - http://freeload.cc/secure/ieloader.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab |
Editiere dein Post nochmal und poste diesesmal ein komplettes Log-File samt BS Infos! |
Neues Log Hoffe, ich habe jetzt alles. Das ist alles was in dem gespeicherten Log enthalten ist: Logfile of HijackThis v1.97.7 Scan saved at 15:10:46, on 02.10.2004 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\ATI2EVXX.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\ATIPTAXX.EXE C:\PROGRAMME\ADAPTEC\DIRECTCD\DIRECTCD.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\SYSTEM\HPHA1MON.EXE C:\PROGRAMME\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE C:\PROGRAMME\MICROSOFT MONEY\SYSTEM\REMINDER.EXE C:\PROGRAMME\EUMEX 704PC DSL\CAPICTRL.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\PROGRAMME\EUMEX 704PC DSL\HNETCTRL.EXE C:\PROGRAMME\WINZIP\WZQKPICK.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE C:\WINDOWS\SYSTEM\HPHIPM07.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAMME\WINZIP\WINZIP32.EXE C:\WINDOWS\TEMP\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startseite.de/searchbar R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.btx.dtag.de:80;ftp=ftp-proxy.btx.dtag.de:80 F1 - win.ini: run=hpfsched O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [LaunchList] C:\Programme\Pinnacle\Studio DV Plus\LaunchList.exe O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe O4 - HKLM\..\Run: [HPHA1MON] C:\WINDOWS\SYSTEM\HPHA1MON.EXE O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKCU\..\Run: [ATI Launchpad] "C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE" O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 704PC DSL\Capictrl.exe O4 - Startup: HomeNet Control.lnk = C:\Programme\Eumex 704PC DSL\HNetCtrl.exe O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Real.com (HKLM) O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O16 - DPF: {6D53CD8D-A3DE-41AF-806E-CAA00336AE1B} (acceler8or) - http://www.clubhot.de/acceler8or.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...186.2700347222 O16 - DPF: {67B15B0B-160C-4579-95AF-858169659092} (IELoaderCtl Class) - http://freeload.cc/secure/ieloader.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab |
Lade dir hier die neue Version 1.98.2 von HJT runter und poste damit ein neues Log-File. http://www.chip.de/downloads/c_downloads_11353576.html |
Neueste HJT Version Log Dank für deine Hilfe Cidre. Habe jetzt das neue Log der neuen Version: Logfile of HijackThis v1.98.2 Scan saved at 15:31:13, on 02.10.2004 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\ATI2EVXX.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\ATIPTAXX.EXE C:\PROGRAMME\ADAPTEC\DIRECTCD\DIRECTCD.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\SYSTEM\HPHA1MON.EXE C:\PROGRAMME\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE C:\PROGRAMME\MICROSOFT MONEY\SYSTEM\REMINDER.EXE C:\PROGRAMME\EUMEX 704PC DSL\CAPICTRL.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\PROGRAMME\EUMEX 704PC DSL\HNETCTRL.EXE C:\PROGRAMME\WINZIP\WZQKPICK.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE C:\WINDOWS\SYSTEM\HPHIPM07.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\HPZSTATX.EXE C:\EIGENE DATEIEN\JUTTA_SOFTWARE\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startseite.de/searchbar R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.btx.dtag.de:80;ftp=ftp-proxy.btx.dtag.de:80 F1 - win.ini: run=hpfsched O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [LaunchList] C:\Programme\Pinnacle\Studio DV Plus\LaunchList.exe O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe O4 - HKLM\..\Run: [HPHA1MON] C:\WINDOWS\SYSTEM\HPHA1MON.EXE O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKCU\..\Run: [ATI Launchpad] "C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE" O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 704PC DSL\Capictrl.exe O4 - Startup: HomeNet Control.lnk = C:\Programme\Eumex 704PC DSL\HNetCtrl.exe O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O16 - DPF: {6D53CD8D-A3DE-41AF-806E-CAA00336AE1B} (acceler8or) - http://www.clubhot.de/acceler8or.cab O16 - DPF: {67B15B0B-160C-4579-95AF-858169659092} (IELoaderCtl Class) - http://freeload.cc/secure/ieloader.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab |
Das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen. http://www.mwti.net/antivirus/free_utilities.asp Wechsle in den abgesicherten Modus und fixe diese Einträge: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startseite.de/searchbar R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=proxy.btx.dtag.de:80;ftp=ftp-proxy.btx.dtag.de:80 => Wenn du selbst den Proxy gesetzt hast, dann nicht fixen O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6D53CD8D-A3DE-41AF-806E-CAA00336AE1B} (acceler8or) - http://www.clubhot.de/acceler8or.cab O16 - DPF: {67B15B0B-160C-4579-95AF-858169659092} (IELoaderCtl Class) - http://freeload.cc/secure/ieloader.cab - mit eScan scannen (den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken.) - Neustart - dein System updaten http://v5.windowsupdate.microsoft.co...r/default.aspx - IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm oder http://www.blafusel.de/ie.html - Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org - neues Log-File von HiJackThis und die Virus Log Information von eScan posten |
Hi Cidre Du hast es mit einem puren User zu tun. Kannst du mir also kurz sagen, was du mit fixen meinst? - Löschen? Ich vermute - abgesicherter Modus über F8? Kann ich Mozilla oder Firefox einfach runterladen und verwenden? oder muss ich den IE löschen? Sorry für die banalen Fragen, aber irgendwo fängt jeder wohl mal an... Lege dann nach deiner Antwort wegen des "Fixens" los mit der Umsetzung deiner Hilfen. |
Wie funktioniert das "Fixen" Hey, ich merke gerade dass ich überhaupt nicht weiß, wo ich das fixen soll? Also mit F8 in den abgesicherten Modus und was dann nach dem Hochfahren? |
Zitat:
Abgesicherter Modus -> danach startest du HiJackThis nochmal -> Scan -> Haken setzen bei den genannten Einträgen und auf Fix Checked klicken. Zitat:
Zitat:
|
Alles ausgeführt S, es hat eine Weile gedauert. Habe halt kein DSL und nun tatsächlich alles geupdated und sicherer eingestellt und bin nun mit Firefox im Netz. Es folgt das Highjackthis Log. Darunter sind die Angaben von escan. Habe auch noch das gesamte log, denke aber, dass der Scankurzbericht reicht. Word funktioniert leider immer noch nicht - keine Ahnung warum. Werde es wahrscheinlich erstmal deinstallieren und dann neu aufspielen. Wird schon werden. Ganz grosses Dankschön, Cidre!!! Logfile of HijackThis v1.98.2 Scan saved at 18:40:13, on 02.10.2004 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\ATI2EVXX.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\ATIPTAXX.EXE C:\PROGRAMME\ADAPTEC\DIRECTCD\DIRECTCD.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\SYSTEM\HPHA1MON.EXE C:\PROGRAMME\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE C:\PROGRAMME\MICROSOFT MONEY\SYSTEM\REMINDER.EXE C:\PROGRAMME\EUMEX 704PC DSL\CAPICTRL.EXE C:\PROGRAMME\EUMEX 704PC DSL\HNETCTRL.EXE C:\PROGRAMME\WINZIP\WZQKPICK.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE C:\WINDOWS\SYSTEM\HPHIPM07.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE C:\EIGENE DATEIEN\JUTTA_SOFTWARE\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/ F1 - win.ini: run=C:\WINDOWS\hpfsched.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe O4 - HKLM\..\Run: [HPHA1MON] C:\WINDOWS\SYSTEM\HPHA1MON.EXE O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKCU\..\Run: [ATI Launchpad] "C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE" O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 704PC DSL\Capictrl.exe O4 - Startup: HomeNet Control.lnk = C:\Programme\Eumex 704PC DSL\HNetCtrl.exe O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab escan: File C:Programme/Pinnacle/Studio DV Plus / Ppe105.exe tagged as not virus: Tool.Win32.Reboot No Action Taken File C:/ SetHomepage.exe infected by "Trojan.Win32.StartPage.exe!Virus Action Taken: File deleted |
Das Log-File ist wieder sauber. :daumenhoc Zitat:
Zitat:
|
Hast du schonmal versucht Word wieder zu installieren bzw. zu reparieren? |
Word Problem & CABDialer(1).cab Habe ich vorhin versucht. Es ist wie verhext. Sobald ich Word starte, hängt er sich auf. Wenn ich Strg+Alt+Entf drücke sagt er mir, dass bedenklich wenig Systemressourcen verfügbar sind. Danach läßt er mich nicht mal mehr runterfahren. Es erscheint kein Startmenu, nur ein graues Feld. Dann gibt es nur den Reset-Knopf. Habe inzwischen auch wieder Personal Antivir aufgespielt. Das hat direkt bei seinem ersten Durchlauf einen Newlove entdeckt und gelöscht. Außerdem ist immer noch der CABDialer(1).cab drauf, bzw. infiziert mit dem TR/Dldr.Small.QZ. Aber das löscht er nicht von sich aus. Inzwischen ist auch Adaware durchgelaufen und hat alles mögliche in Quarantäne geschickt. Vielleicht kann jemand etwas mit dem Antivir-Log anfangen: Klebe darunter nochmal ein highjackthislog, nachdem ich da wieder so viel rumgespielt habe. Start of scan: Samstag, 2. Oktober 2004 22:36 Memory test OK Master boot record of hard disk HD0 OK Boot record of drive C: OK C:\WINDOWS\Temporary Internet Files\Content.IE5\BQIQZ9JI oplayo30p[1].jar ArchiveType: ZIP NOTE! No files to extract. C:\WINDOWS\Temporary Internet Files\Content.IE5\4TFM59G2 ieloader[1].cab ArchiveType: CAB (Microsoft) --> ieloader.dll NOTE! Bad header C:\WINDOWS\Temporary Internet Files\Content.IE5\ZMC77LCT CABDialer[1].cab ArchiveType: CAB (Microsoft) --> CABDialer.dll [DETECTION] The Trojan horse TR/Dldr.Small.QZ Alcohol120_trial_1_4_7_1005[1].exe ArchiveType: RAR SFX (self extracting) --> trial_setup.msi WARNING! Error open file C:\WINDOWS\Temporary Internet Files\Content.IE5\85YZO1AF Alcohol120_trial_1_4_7_1005[1].exe ArchiveType: RAR SFX (self extracting) --> trial_setup.msi WARNING! Error open file End of scan: Samstag, 2. Oktober 2004 22:47 Time taken: 10:56 min Highjackthis Log: Logfile of HijackThis v1.98.2 Scan saved at 22:51:19, on 02.10.2004 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\ATI2EVXX.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\ATIPTAXX.EXE C:\PROGRAMME\ADAPTEC\DIRECTCD\DIRECTCD.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\SYSTEM\HPHA1MON.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\PROGRAMME\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE C:\PROGRAMME\MICROSOFT MONEY\SYSTEM\REMINDER.EXE C:\PROGRAMME\EUMEX 704PC DSL\CAPICTRL.EXE C:\PROGRAMME\EUMEX 704PC DSL\HNETCTRL.EXE C:\PROGRAMME\WINZIP\WZQKPICK.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE C:\WINDOWS\SYSTEM\HPHIPM07.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE C:\EIGENE DATEIEN\JUTTA_SOFTWARE\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/ F1 - win.ini: run=C:\WINDOWS\hpfsched.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe O4 - HKLM\..\Run: [HPHA1MON] C:\WINDOWS\SYSTEM\HPHA1MON.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKCU\..\Run: [ATI Launchpad] "C:\PROGRAMME\ATI MULTIMEDIA\MAIN\LAUNCHPD.EXE" O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 704PC DSL\Capictrl.exe O4 - Startup: HomeNet Control.lnk = C:\Programme\Eumex 704PC DSL\HNetCtrl.exe O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab |
Lösche alle Dateien in diesem Ordner C:\WINDOWS\Downloaded Program Files Lade Clearprog , wähle Internet Explorer und lösche alle TIF. EDIT: Link geändert! |
Jetzt bitte nicht erschrecken. http://www.mainzelahr.de/smile/geschockt/22_yikes.gif :) Arbeite dich mal hier durch http://mypage.bluewin.ch/reprobst/WordFAQ/IPF.htm |
Clearprog ohne Passwort? In Ordnung. Habe alle Dateien gelöscht und noch das Java Runtime Environment über software deinstalliert. Ins clearprog komme ich nicht rein. Da fragt er mich nach Benutzername und Passwort. Habe weder das eine noch das andere. Wo kann ich sowas anlegen und was ist das für ein Programm? |
clearprog ausgeführt Habe clearprog über chip.de runtergeladen und ausgeführt. Habe sagenhafte 35MB gelöscht. Nützliches Tool! Begebe mich jetzt an deine Lektüreempfehlung |
Yippieh Alles gelöst! So, Cidre! Ich glaube, jetzt hast du es endgültig gelöst. Die Word-Seite ist ziemlich genial. Zufällig habe ich auch gleich das richtige ausprobiert ohne 15 Versuche. Jetzt geht alles wieder ohne Abstürze und Antivir findet nach dem clearprog auch nichts mehr. Wirklich klasse. Danke Danke Danke Gibt es auch eine Funktion mit der man die TIFs regelmässig automatisch löschen kann oder muss man das clearprog immer wieder mal anwerfen? |
Welcher Tipp hat den funktioniert? Klär uns mal auf. TIF löschen beim Schließen des Browser: Extras -> Internetoptionen -> Erweitert -> Sicherheit -> Haken setzen bei Leeren des Ordners Temporary Internet Files beim Schließen des Browsers und Verschlüsselte Seiten nicht auf der Festplatte speichern. |
Zitat:
Besser wäre aber ein anderer Browser: www.firefox-browser.de www.mozilla.kairo.at www.opera.com |
Word Problemlösung Hallo! Also, die Lösungen waren zum ersten letztlich das clearprog wegen dem verbliebenen Cabdialer und beim Word haben mir folgende Anweisungen geholfen: Das Befolgen der Anweisungen unter den beiden Überschriften: MS Word jungfräulich starten MS Word im technischen Sinne neu registrieren. Die genauen Anweisungen könnt ihr im folgenden Lesen. Den Firefox hatte ich ja schon installiert und benutze ihn, Christian. Installiere ihn auch gerade auf unserem anderen PC im Haus. Ich kann mich nur wiederholen: Super Hilfe!!! MS Word jungfräulich starten Zurück zum Schema Zurück zum Anfang Microsoft sieht eine Methode vor, welche es erlaubt MS Word jungfräulich zu starten. Dabei wird in erster Linie das Laden von Globalen Vorlagen und Add-Ins unterdrückt. Gehen Sie konkret wie folgt vor: Wählen Sie von der MS Windows Oberfläche Start - Ausführen.... Geben Sie als Kommando folgendes ein: winword /a. Beachten Sie dabei, dass vor dem Schalter /a zwingend ein Leerschlag stehen muss. MS Word sollte nun starten, wenn auch mit einer etwas spartanischeren Oberfläche, als Sie es vielleicht gewohnt sind. Sollte Ihr Rechner dieses Kommando mit einer Fehlermeldung zurückweisen, dann müssen Sie allenfalls noch den Pfad, in welchem sich das Programm mit dem Namen winword.exe befindet, explizit mitgeben. In diesem Falle lassen Sie nach einer Datei mit dem Namen winword.exe suchen und ergänzen dann - im Beispiel unter der Annahme, dass sich die gesuchte Datei im Verzeichnis C:\Programme\Microsoft Office\Office befindet - das Kommando wie folgt: "C:\Programme\Microsoft Office\Office\winword.exe" /a. Beachten Sie dabei die Gänsefüsschen (auch deren exakte Position) und den Leerschlag vor dem Schalter /a. Es ist nicht die Meinung, dass Sie unter dieser Konfiguration längere Zeit arbeiten. Sollte MS Word aber unter dieser Bedingungen stabil sein, dann sind Sie der Lösung des Problems sehr nahe. Gehen Sie in diesem Fall konkret wie folgt vor: Falls nicht bereits geschehen, dann lassen Sie nach einer Datei mit dem Namen Normal.dot suchen und nennen Sie diese Datei nach Alt.dot um. Lassen Sie nun nach einem Verzeichnis mit dem Namen StartUp suchen. Dabei handelt es sich um ein Unterverzeichnis des Office-Verzeichnisses. Verschieben Sie alle sich dort befindlichen Dateien in ein neutrales Verzeichnis, welches Sie allenfalls noch erstellen müssen. Starten Sie MS Word abermals mit dem Schalter /a und Rufen Sie in MS Word den Dialog Extras - Optionen - Speicherort für Dateien - AutoStart auf. Notieren Sie sich das Verzeichnis, welches dort eingetragen ist und sollte es sich um ein anders Verzeichnis als das StartUp-Verzeichnis handeln, dann säubern Sie auch dieses Verzeichnis, wie Sie es bereits mit dem StartUp-Verzeichnis getan haben. Anmerkung In Word 97 heisst der entsprechende Dialog noch: Extras - Optionen -Dateiablage - AutoStart. In Word2000 kann es sein, dass MS Word vor dem Starten einen Dialog anzeigt, in welchem Sie auf Wunsch Ihren Benutzernamen ändern können. Nächster Schritt MS Word im technischen Sinne neu registrieren MS Word im technischen Sinne neu registrieren Zurück zum Schema Zurück zum Anfang Microsoft sieht eine Methode vor, welche es erlaubt, MS Word im technischen Sinne neu zu registrieren. Dabei geht es nicht um einen administrativen Vorgang: viel mehr werden sämtliche MS Word spezifischen Einträge in der Registrierdatenbank neu erstellt bzw. ergänzt. Als Quelle dazu dient eine Datei, welche seinerzeit bei der Installation von MS Office in das Office-Verzeichnis abgelegt wurde. Um MS Word neu zu registrieren, gehen Sie konkret wie folgt vor: Wählen Sie von der MS Windows Oberfläche Start - Ausführen.... Geben Sie als Kommando folgendes ein: winword /register. Beachten Sie dabei, dass vor dem Schalter /register zwingend ein Leerschlag stehen muss. Anmerkungen Der Vorgang dauert nur sehr kurz, da keine Dateien kopiert werden. Sie sollten eindeutig feststellen können, wie die Festplatte für wenige Sekunden intensiv arbeitet. Es gehen dabei weniger benutzerdefinierte Einstellungen verloren als allgemein angenommen wird. Leider erfolgt bei geglückter Vollendung der Neuregistrierung unter Word 97 noch keine Endmeldung; bei Word2000 und Word 2002 (XP) allerdings in den meisten Fällen schon. Wundern Sie sich nicht: MS Word startet durch diesen Vorgang nicht! Darum geht es bei dieser Aktion auch nicht. Der Schalter /r an Stelle von /register bewirkt genau das selbe. /register ist allgemeingültiger, funktioniert dieser Schalter doch z.B. auch für MS Excel. Problembehandlung Welche MS Word Version Sie auch verwenden,. das Kommando funktioniert, wenn man die richtige Syntax verwendet, wirklich immer! Sollte Ihr Rechner dieses Kommando mit einer Fehlermeldung zurückweisen, dann müssen Sie allenfalls noch den Pfad, in welchem sich das Programm mit dem Namen winword.exe befindet, explizit mitgeben. In diesem Falle lassen Sie nach einer Datei mit dem Namen winword.exe suchen und ergänzen dann - im Beispiel unter der Annahme, dass sich die gesuchte Datei im Verzeichnis C:\Programme\Microsoft Office\Office befindet - das Kommando wie folgt: "C:\Programme\Microsoft Office\Office\winword.exe" /register. Beachten Sie dabei die Gänsefüsschen (auch Ihre Position) und den Leerschlag vor dem Schalter /register. Nochmals, es geht, beachten Sie die Syntax und Schreiben Sie den Pfad korrekt! Der Pfad muss in der Regel (sobald dieser eingebettet Leerstellen aufweist) in Gänsefüsschen eingepackt werden, der Schalter liegt aber ausserhalb der Gänsefüsschen. Resultat beurteilen Sie können nun feststellen, ob die Aktion etwas gebracht hat, wenn Sie MS Word auf die übliche Art und Weise starten. Sollte Ihre Word-Anwendung wieder ordentlich arbeiten, können Sie hier die Übung abbrechen. Wenn nicht, fahren Sie mit dem nächsten Schritt fort. |
Hallo Tigger, vielen Dank für dein Feedback. :daumenhoc Gruß Cidre |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board