Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar (https://www.trojaner-board.de/82459-habe-trojandownloader-win32-renos-jm-rechner-trotz-programme-loeschbar.html)

AufWolke8 09.02.2010 16:40

Leider komme ich nicht in den Update Verlauf rein. Ich klicke drauf und dann dreht sich die Sanduhr aber nix passiert:-(

AufWolke8 09.02.2010 17:07

Also ich habe jetzt im Update Verlauf das letzte gelöscht. Allerdings war das von Gestern irgendwie nicht in der Liste. Ich habe Windows Update und Windows Sicherheitsupdate gelöscht vom 6.02.2010. Leider startet er immer noch bis zum Ladebalken und das wars dann wieder! :-(

AufWolke8 09.02.2010 17:16

Oh...Super!
Ich habe jetzt das Internet Explorer Update und Internet Explorer Sprachpaket deinstalliert. Und jetzt hat er sich um 1. mal wieder richtig gestartet. Ist zwar noch extrem Langsam aber es hat wieder hin gehauen! Juhuuuu...
Also erstmal 100000000 DANK! Da wäre ich nie drauf gekommen! Wie kann das davon kommen? ich dachte die Windows Zpdates wären gut für meinen Rechner!
Wie ist das jetzt. Soll ich jetzt keine Updates mehr durchführen? Nicht das der Lappy wieder sagt ich kann ein neues Windows Update installieren und dann kommt er wiede rnicht klar!

Danke nochmal..ihr seid so super

cosinus 09.02.2010 19:39

Das hatte ich bisher auch einmal mit Vista (habs parallel zu XP installiert) und genau mit der gleichen Vorgehensweise behoben. Danach konnte ich aber alle Updates installieren und auch immer wieder normal starten.

AufWolke8 15.02.2010 09:47

Hallo,
mein Laptop fährt schon wieder nicht hoch, bleibt beim Ladebalken stehen! Hab alle Updates gelöscht gehabt und danach, funktionierte alles ordnungsgemäß. Habe die Updates nicht noch mal installiert und war der Meinung das Problem ist behoben! Kann das auch irgendein Hardware-Problem sein, da ja jetzt keine neuen Updates mehr auf'm Lappy sind? Ich bin hier am verzweifeln!

Danke schon mal im voraus!

cosinus 16.02.2010 16:07

Eigentlich sollte Vista-Updates keine Probleme machen. Poste mal zur Übersicht ein aktuelles Hijackthis Logfile. Oder kannst Du Vista jetzt garnicht mehr starten, auch im abgesicherten Modus nicht mehr? :dummguck:

AufWolke8 16.02.2010 17:48

Doch nach vielen versuchen ging er wieder an. Bis jetzt habe ich ihn angelassen und nicht mehr ausgemacht, aber das ist ja keine Lösung. Vor allem wenn mein Lappy komplett ohne Updates ist ist ja wohl auch nicht gut...
also hier mal das Log von Hijak:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:22, on 16.02.2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18349)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fighters\SPYWAREfighter\swproTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Remote\remoterm.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Hardcopy\hardcopy.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\wuauclt.exe
F:\PhoneConnectorVMC.exe
C:\Program Files\vodafone\vmclite\vmc.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\Pinnacle\TVCenter Pro\PMCLoader.exe
C:\Program Files\Pinnacle\Shared Files\Programs\PclePvr\VideoControl.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Anna\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SWPROguard] C:\Program Files\Fighters\SPYWAREfighter\SWPROTray.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKCU\..\Run: [PMCLoader] C:\Program Files\Pinnacle\TVCenter Pro\PMCLoader.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Hardcopy.LNK = C:\Program Files\Hardcopy\hardcopy.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1915284-082B-4E63-AD46-01D4DE6287F4}: NameServer = 139.7.30.125 139.7.30.126
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AV Engine Scanning Service - Preventon Technologies Limited - C:/Program Files/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe
O23 - Service: Common Toolkit Service - SPAMfighter - C:\Program Files\Common Files\Common Toolkit Suite\FighterSuiteService.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe

cosinus 16.02.2010 17:56

Brauchst Du wirklich Microsoft-Office und OpenOffice beides parallel?
Deinstallier mal bitte alle Programme, die Du nicht unbedingt brauchst. Ich denke da an:

- QuickTime
- iTune
- TeamViewer
- MAGIX / Firefbird Server
- Macrovision\FLEXnet Connect
- SpywareFighter
- Google-Software
- Software von Apple (iPod) / Samsung / Nokia

Nach der Deinstallation aller Programme (die Du nicht unbedingt momentan brauchst) bitte den Rechner versuchen neuzustarten. Wenn er wieder hochgefahren ist, AntiVir deaktivieren und nochmals alle Update für Vista einspielen.

AufWolke8 16.02.2010 18:03

Das geht leider nicht!
Ich brauche aber eine ganze menge von den Programmen.
Ich hab kein Office, dass läuft nicht weil ich kein Aktivierungsschlüssel habe.

Und I-Tunes und Co kann ich auch nicht löschen, dass brauch ich für den I-pod.

Und was mache ich wenn er dann nciht wieder hoch fährt.
Ich habe all diese Programme schon ewig auf dem Lappy, warum sollten sie jetzt gerade Probleme machen?

Hast du ne Idee woran es noch liegen könnte?

Auch ohne das ich, mir wichtige Programme, runter schmeißen muss?

Danke...

cosinus 16.02.2010 18:13

Ich hab auch geschrieben, falls Du die Programme nicht unbedingt brauchst! Also deinstallier das worauf Du verzichten kannst!
Und wieso soll Office nicht laufen, Outlook und Word sind als laufende Prozesse aufgelistet:

Zitat:

C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
Wenn Du eh keinen Aktivierungsschlüssel hast, das also eine 60-Tage-Testversion ist, dann deinstallier es doch einfach. Macht doch keinen Sinn, den Rechner mit so einem Müll beladen zu lassen :balla:

AufWolke8 16.02.2010 18:20

Achso...ok...sorry ich wusste nich, dass ich das so ohne Probleme runter schmeißen kann...werd mich gleich mal an die Arbeit machen...

aber ich hab halt echt ein Problem wenn der dann nich mehr hoch fährt...brauch ihn dringend..bin nich zuhause und muss viel am Rechner schreiben und bearbeiten.

...meinst du er geht wenn so ein paar Programme runter sind?

Achso eins noch...kann ich Quicktime löschen und I-Tunes bleibt drauf?

cosinus 16.02.2010 18:25

Das weiß ich natürlich so nicht, ob er dann wieder läuft, ich taste mich gerade selbst an das Problem heran und aus der Ferne wird das Problem nicht gerade leichter...

Quicktime kann runter. iTunes auch, es sei es ist so ultimativ wichtig...lässt es einfach drauf. :rolleyes:

AufWolke8 16.02.2010 20:03

So also ich musste das jetzt lassen...

Beim Deinstallieren von Quicktime hat sich der Lappy grad enorm aufgehangen...hab ne halbe stunde gewartet, nix ist passiert. Dann hab ich ihn mit enormer Angst aus gemacht, und Oh Freunde er ist tatsächlich wieder hoch gefahren.
Ich lass es jetzt aber bleiben bis Freitag, weil ich es nicht riskieren kann, dass er nicht mehr hochfährt, weil ich ihn echt brauche die Woche.

Ich werd ihn dann am Freitag formatieren, und drück mal ganz doll die Daumen, dass das Problem dann behoben ist!:balla:

Danke erstmal vorrübergehend...

cosinus 16.02.2010 21:39

Wofür genau brauchst Du den? Evtl. könnte nämlich im Notfall eine Knoppix-CD herhalten.

AufWolke8 17.02.2010 09:47

Ich brauch ihn hier für meine Hausarbeiten und um für Vorträge was ausm Internet zu suchen.

Also schon recht wichtig....was ist denn eine Knoppix-CD?

Ach und mir ist noch was aufgefallen!
Ich hatte ein Programm namens Magix auf dem Lappy weil ich damit so Filme überspielt habe. Seid dem ich das drauf hatte hatte ich Probleme und jetzt hab ich es runter geschmissen und der Lappy ist seid dem schon mehrfach einwandfrei hochgefahren!
Außerdem hatte mein Freund das Magix auch auf seinem Rechner und der ist seiddem einfach ausgegeangen zwischendurch. Jetzt hat er den Rechner formatiert und er geht wieder.

Ich will es aber nicht auf das Programm festnageln weil er ja nach dem Deinstallieren von den Updates auch ein paar mal einwandfrei lief und später wieder anfing Probleme zu machen. Mal sehen ob es jetzt weg ist oder wieder kommt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131