![]() |
Probleme mit Fehlerkonsole beim Mozilla firefox Bei Mozilla firefox zeigt die Fehlerkonsole bei jeder Seite,die ich öffne, Fehler oder Warnungen an. Ich habe in einem anderen Forum nachgefragt.Alle Möglichkeiten von dort ausprobiert, aber das Problem besteht weiterhin.Habe sogar das Windows XP neu installiert und auch ein neues Profil erstellt.Bei dem anderen Forum wurde mir geraten hier mal nachzufragen, da mein PC sehr langsam läuft und auch manchmal (wenn mehrere Programme gleichzeitig laufen) etwas hängen bleibt. Mein PC ist ca. 5 Jahre alt Ich hatte vor einigen Jahren mal einen Virus auf dem PC.Ich weiß aber nicht mehr wann das war und welcher Virus. Seit dem läuft er auch (glaube ich jedenfalls)so langsam.Könnte es vielleicht damit zusammenhängen? Ich habe Avira AntiVir Personal Free Antivirus installiert. Meine Programme und auch Internet funktionieren ansonsten einwandfrei.Habe einen Scan mit Malwarebytes Anti-Malware,RSIT und cc cleaner durchgeführt. Es wäre schön, wenn mir jemand helfen könnte. Ich hoffe, daß ich jetzt alles richtig gemacht habe. Bin noch neu hier. Vielen Dank für eure Hilfe. Gruß Trümmerlotte. |
Hallo und :hallo: Zitat:
Nach der Deinstallation Rechner bitte neustarten, solltest Du auch eigentlich zu aufgefordert werden. Mach danach noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten. |
Hallo, hab nNorton entfernt und noch einen scan durchgeführt. Norton war nur installiert, weil ich XP neuinstalliert habe und noch nicht entfernt hatte. Das Programm ist auf der CD mit vorinstalliert. Vielen Dank für die schnelle Hilfe. Gruß Trümmerlotte. |
Hast Du die Funde nicht entfernt? |
Ja,hab ich. Aber die fehlerkonsole zeigt immer noch Fehler an. Gruß Trümmerlotte. |
Und? Schränkt Dich das irgendwie beim Surfen ein? :dummguck: Bei mir ist die Fehlerkonsole auf ziemlich voll mit Warnungen (jetzt gerade aktuell auch unter Linux mit Firefox 3.5.8) |
Nein, Einschränkungen habe ich nicht. Ich kann alle Seiten problemlos öffnen. Der PC ist beim Laden etwas langsam (manchmal). Ich habe nur gedacht, das diese Warnungen und Fehler etwas zu bedeuten haben. Wenn das nicht`s schlimmes ist ist, dann ist es o.k. Also ein Virus liegt demnach ja wohl nicht vor?? Gruß Trümmerlotte. |
Da war Adware drauf. Mach am besten nochmal ein Log mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo, ich habe den scan durchgeführt. Ich hoffe, dass ich alles richtig gemacht habe. Gruß Trümmerlotte. |
Sieht gut aus. Wenn Du magst, machst Du noch einen abschließenden Kontrollscan mit Malwarebytes und Superantispyware und postest die Logs. |
Hallo, habe die Scans durchgeführt. Hier die Ergebnisse. Bekomme den Log von Super AntiSpy nicht in den Anhang. Gruß Trümmerlotte. |
Zitat:
|
Hab noch mal einen Scan durchgeführt.Hab noch mal einen Scan durchgeführt.Hab gestern den Bericht schon gelöscht.Jetzt hat es funktioniert.Hab ich gestern schon versucht. SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 03/22/2010 bei 10:54 AM Version der Applikation : 4.34.1000 Version der Kern-Datenbank : 4705 Version der Spur-Datenbank : 2517 Scan Art : kompletter Scann Totale Scann-Zeit : 00:33:28 Gescannte Speicherelemente : 471 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 5478 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 56303 Erfasste Datei-Elemente : 0 |
Auch keine Funde. Noch Probleme? |
Nein, sonst ist alles soweit in Ordnug. Wenn mal irgendwelche Probleme auftreten, melde ich mich wieder. Vielen Dank für deine Hilfe. Gruß Trümmerlotte. |
Dann jetzt mal die Updates prüfen: Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Hallo, ich habe eine Frage zu JRE, welche Version benötige ich da genau? Windws offline, windows online oder kernel?? Alles andere habe ich durchgeführt. Dankefür die Infos Gruß Trümmerlotte. |
Nimm Windows offline. |
Mach ich . Viele dank für deine Hilfe. Gruß Trümmerlotte. |
Hallo, hab e Java jetzt installiert. PC läuft jetzt auch etwas schneller.Programme sind auch problemlos zu öffnen.Fehlerkonsole zeigt immer noch Fehler an. Scheint wohl normal zu sein. Danke noch mal für deine schnelle und umfangreiche Hilfe. Gruß Trümmerlotte. |
Trojaner gefunden Hallo, Ich habe gestern einen scan mit Super Anti Spyware durchgeführt. Dazu habe ich Avira Anti vir Personal deaktiviert. Als Antivir später aktiviert habe zeidte er eine Warnung an das er einen Trojaner gefunden hat. Habe jetzt noch mal einen Scan mit Super Anty Spyware durchgeführt. Trojaner wurde in Quarantäne gesetzt. Muß ich den jetzt da löschen?? SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/23/2010 at 10:40 AM Application Version : 4.34.1000 Core Rules Database Version : 4705 Trace Rules Database Version: 2517 Scan type : Complete Scan Total Scan Time : 00:37:28 Memory items scanned : 514 Memory threats detected : 0 Registry items scanned : 5517 Registry threats detected : 0 File items scanned : 57541 File threats detected : 1 Trojan.Agent/Gen-Nullo[Short] C:\SYSTEM VOLUME INFORMATION\_RESTORE{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP38\A0010206.DLL Exportierte Ereignisse: 21.03.2010 21:49 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP25\A0008468.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben Exportierte Ereignisse: 22.03.2010 22:27 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\system32\AscConTest.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BHO.acvs' [trojan] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben Exportierte Ereignisse: 22.03.2010 23:24 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\system32\AscConTest.dll' wurde ein Virus oder unerwünschtes Programm 'TR/BHO.acvs' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Vielen Dank für eure Hilfe. Gruß Christine. |
|
Nein. Ich habe nur einen Rechner. Nachdem Scan hat er daen Trojaner gelöscht und PC neu gestartet. Aber in der Quarantäne steht er noch drin. Ist das nur der Bericht davon? Dan kann ich das ja löschen?? Wie gefährlich ist so ein Trojaner überhaupt? Kann er mir Dateien zerstören?? Vielen Dank für deine Hilfe. Gruß Christine. |
Zitat:
Gabs noch weitere Funde? |
Hatte gestern Nachmittag noch mal einen Scan mit Avira gemacht: es wurde wieder ein Trojaner gefunden. Hier der Bericht.Kann ich denn die Quarantäne löschen?? Sind das nur Berichte?? Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 23. März 2010 14:33 Es wird nach 1884910 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : SN100284660317 Versionsinformationen: BUILD.DAT : 9.0.0.419 21701 Bytes 22.01.2010 18:24:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 16:10:09 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:10:17 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 16:10:20 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 16:10:23 VBASE005.VDF : 7.10.4.204 2048 Bytes 05.03.2010 16:10:23 VBASE006.VDF : 7.10.4.205 2048 Bytes 05.03.2010 16:10:23 VBASE007.VDF : 7.10.4.206 2048 Bytes 05.03.2010 16:10:24 VBASE008.VDF : 7.10.4.207 2048 Bytes 05.03.2010 16:10:24 VBASE009.VDF : 7.10.4.208 2048 Bytes 05.03.2010 16:10:24 VBASE010.VDF : 7.10.4.209 2048 Bytes 05.03.2010 16:10:24 VBASE011.VDF : 7.10.4.210 2048 Bytes 05.03.2010 16:10:24 VBASE012.VDF : 7.10.4.211 2048 Bytes 05.03.2010 16:10:24 VBASE013.VDF : 7.10.4.242 153088 Bytes 08.03.2010 16:10:24 VBASE014.VDF : 7.10.5.17 99328 Bytes 10.03.2010 16:10:24 VBASE015.VDF : 7.10.5.44 107008 Bytes 11.03.2010 16:10:25 VBASE016.VDF : 7.10.5.69 92672 Bytes 12.03.2010 16:10:25 VBASE017.VDF : 7.10.5.91 119808 Bytes 15.03.2010 16:10:25 VBASE018.VDF : 7.10.5.121 112640 Bytes 18.03.2010 16:10:25 VBASE019.VDF : 7.10.5.138 139776 Bytes 18.03.2010 16:10:26 VBASE020.VDF : 7.10.5.139 2048 Bytes 18.03.2010 16:10:26 VBASE021.VDF : 7.10.5.140 2048 Bytes 18.03.2010 16:10:26 VBASE022.VDF : 7.10.5.141 2048 Bytes 18.03.2010 16:10:26 VBASE023.VDF : 7.10.5.142 2048 Bytes 18.03.2010 16:10:26 VBASE024.VDF : 7.10.5.143 2048 Bytes 18.03.2010 16:10:26 VBASE025.VDF : 7.10.5.144 2048 Bytes 18.03.2010 16:10:26 VBASE026.VDF : 7.10.5.145 2048 Bytes 18.03.2010 16:10:26 VBASE027.VDF : 7.10.5.146 2048 Bytes 18.03.2010 16:10:26 VBASE028.VDF : 7.10.5.147 2048 Bytes 18.03.2010 16:10:26 VBASE029.VDF : 7.10.5.148 2048 Bytes 18.03.2010 16:10:26 VBASE030.VDF : 7.10.5.149 2048 Bytes 18.03.2010 16:10:26 VBASE031.VDF : 7.10.5.162 138240 Bytes 22.03.2010 20:48:21 Engineversion : 8.2.1.196 AEVDF.DLL : 8.1.1.3 106868 Bytes 19.03.2010 16:10:34 AESCRIPT.DLL : 8.1.3.18 1024378 Bytes 19.03.2010 16:10:34 AESCN.DLL : 8.1.5.0 127347 Bytes 19.03.2010 16:10:33 AESBX.DLL : 8.1.2.1 254323 Bytes 19.03.2010 16:10:34 AERDL.DLL : 8.1.4.3 541043 Bytes 19.03.2010 16:10:33 AEPACK.DLL : 8.2.1.1 426358 Bytes 19.03.2010 16:10:32 AEOFFICE.DLL : 8.1.0.41 201083 Bytes 19.03.2010 16:10:32 AEHEUR.DLL : 8.1.1.13 2470262 Bytes 19.03.2010 16:10:31 AEHELP.DLL : 8.1.10.2 237941 Bytes 19.03.2010 16:10:29 AEGEN.DLL : 8.1.3.2 373108 Bytes 19.03.2010 16:10:28 AEEMU.DLL : 8.1.1.0 393587 Bytes 08.11.2009 06:38:26 AECORE.DLL : 8.1.12.3 188789 Bytes 19.03.2010 16:10:27 AEBB.DLL : 8.1.0.3 53618 Bytes 08.11.2009 06:38:20 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59 AVREP.DLL : 8.0.0.7 159784 Bytes 19.03.2010 16:10:35 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, F:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Dienstag, 23. März 2010 14:33 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '36699' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HidService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLServer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CTSVCCDA.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLSched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLCapSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AOLacsd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.bin' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dupdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SUPERAntiSpyware.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CTSysVol.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PCMService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'InCD.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'InCDsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '44' Prozesse mit '44' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '60' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <HDD> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP36\A0010150.dll [FUND] Ist das Trojanische Pferd TR/BHO.acvs Beginne mit der Suche in 'F:\' <Elements> Beginne mit der Desinfektion: C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP36\A0010150.dll [FUND] Ist das Trojanische Pferd TR/BHO.acvs [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bd8cb19.qua' verschoben! Ende des Suchlaufs: Dienstag, 23. März 2010 15:06 Benötigte Zeit: 27:46 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 4890 Verzeichnisse wurden überprüft 387094 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 387091 Dateien ohne Befall 8675 Archive wurden durchsucht 2 Warnungen 3 Hinweise 36699 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Danke für deine Hilfe. Gruß Christine. |
Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. |
Werde es mal ausführen. Habe gestern Mein Antiviren Programm vun Unitymedia installiert. Habe Scan durchgeführt. Hat 1 Malware gefunden. Wie kommt es eigentlich, daß ich jetzt öfters einen Trojaner "an Bord" habe? Hat das was mit Super Antispy zu tun?? |
Habe jetzt die Systemwiederherstellung deaktiviert. Muß ich diese Einstellung so jetzt beibehalten, bzw. wenn wieder ein Trojaner "auftaucht" erneut ausführen?? Danke für Deine Hilfe. Gruß Christine |
Die SWH brauchst Du nur, wenn Du Wiederherstellungspunkte erstellen und zurückspielen musst/willst. Ich persönlich finde diese aber Funktion aber mangelhaft/unbrauchbar und deaktiviere es daher grundsätzlich immer! Ein richtiges Backup ersetzt sie ohnehin nicht. |
Also brauch ich diesen Schritt beim nächsten Trojaner nicht mehr wiederholen. Wie ist das mit der Quarantäne, die kann ich dann auch löschen?? Gruß Christine |
Hallo, ich bin`s wieder mit dem alten Problem. Hab windows XP nochmals neu installiert,diesmal aber nur das XP ohne den ganzen anderen "Schrott" ( AOL, Norton, ect.). Hab IE 8 und SP 3 installiert. PC fährt jetzt schneller hoch ( ca. 1 Min. ) und ist weniger zugemüllt. Allerdings besteht das Problem Fehlerkonsole immer noch. Habe Dateien gefunden (wurden immer mit installiert mit XP) wo ich nichts mit anfangen konnte. Bekam den Rat mich nochmal hier zu melden, da wohl die Gefahr von Trojanern bestehen könnte. Ich versuche die mal mit hier rein zu posten. Habe auch Antiviren -Check, Malwarebyte - Scan und super Anty Spy - Scan durchgeführt. Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 25. März 2010 16:43 Es wird nach 1902312 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : SN100284660317 Versionsinformationen: BUILD.DAT : 9.0.0.418 21723 Bytes 02.12.2009 16:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 12:11:06 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 12:11:08 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 12:11:09 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 12:11:10 VBASE005.VDF : 7.10.4.204 2048 Bytes 05.03.2010 12:11:10 VBASE006.VDF : 7.10.4.205 2048 Bytes 05.03.2010 12:11:10 VBASE007.VDF : 7.10.4.206 2048 Bytes 05.03.2010 12:11:10 VBASE008.VDF : 7.10.4.207 2048 Bytes 05.03.2010 12:11:10 VBASE009.VDF : 7.10.4.208 2048 Bytes 05.03.2010 12:11:10 VBASE010.VDF : 7.10.4.209 2048 Bytes 05.03.2010 12:11:10 VBASE011.VDF : 7.10.4.210 2048 Bytes 05.03.2010 12:11:10 VBASE012.VDF : 7.10.4.211 2048 Bytes 05.03.2010 12:11:10 VBASE013.VDF : 7.10.4.242 153088 Bytes 08.03.2010 12:11:10 VBASE014.VDF : 7.10.5.17 99328 Bytes 10.03.2010 12:11:10 VBASE015.VDF : 7.10.5.44 107008 Bytes 11.03.2010 12:11:11 VBASE016.VDF : 7.10.5.69 92672 Bytes 12.03.2010 12:11:11 VBASE017.VDF : 7.10.5.91 119808 Bytes 15.03.2010 12:11:11 VBASE018.VDF : 7.10.5.121 112640 Bytes 18.03.2010 12:11:11 VBASE019.VDF : 7.10.5.138 139776 Bytes 18.03.2010 12:11:11 VBASE020.VDF : 7.10.5.164 113152 Bytes 22.03.2010 12:11:11 VBASE021.VDF : 7.10.5.182 108032 Bytes 23.03.2010 12:11:11 VBASE022.VDF : 7.10.5.199 123904 Bytes 24.03.2010 12:11:12 VBASE023.VDF : 7.10.5.200 2048 Bytes 24.03.2010 12:11:12 VBASE024.VDF : 7.10.5.201 2048 Bytes 24.03.2010 12:11:12 VBASE025.VDF : 7.10.5.202 2048 Bytes 24.03.2010 12:11:12 VBASE026.VDF : 7.10.5.203 2048 Bytes 24.03.2010 12:11:12 VBASE027.VDF : 7.10.5.204 2048 Bytes 24.03.2010 12:11:12 VBASE028.VDF : 7.10.5.205 2048 Bytes 24.03.2010 12:11:12 VBASE029.VDF : 7.10.5.206 2048 Bytes 24.03.2010 12:11:12 VBASE030.VDF : 7.10.5.207 2048 Bytes 24.03.2010 12:11:12 VBASE031.VDF : 7.10.5.213 53760 Bytes 25.03.2010 12:11:12 Engineversion : 8.2.1.196 AEVDF.DLL : 8.1.1.3 106868 Bytes 25.03.2010 12:11:14 AESCRIPT.DLL : 8.1.3.18 1024378 Bytes 25.03.2010 12:11:14 AESCN.DLL : 8.1.5.0 127347 Bytes 25.03.2010 12:11:14 AESBX.DLL : 8.1.2.1 254323 Bytes 25.03.2010 12:11:14 AERDL.DLL : 8.1.4.3 541043 Bytes 25.03.2010 12:11:14 AEPACK.DLL : 8.2.1.1 426358 Bytes 25.03.2010 12:11:13 AEOFFICE.DLL : 8.1.0.41 201083 Bytes 25.03.2010 12:11:13 AEHEUR.DLL : 8.1.1.13 2470262 Bytes 25.03.2010 12:11:13 AEHELP.DLL : 8.1.10.2 237941 Bytes 25.03.2010 12:11:12 AEGEN.DLL : 8.1.3.2 373108 Bytes 25.03.2010 12:11:12 AEEMU.DLL : 8.1.1.0 393587 Bytes 08.11.2009 06:38:26 AECORE.DLL : 8.1.12.3 188789 Bytes 25.03.2010 12:11:12 AEBB.DLL : 8.1.0.3 53618 Bytes 08.11.2009 06:38:20 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59 AVREP.DLL : 8.0.0.7 159784 Bytes 25.03.2010 12:11:14 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, F:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +PFS, Beginn des Suchlaufs: Donnerstag, 25. März 2010 16:43 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '39364' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.bin' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'E_FATIFCE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '31' Prozesse mit '31' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '54' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <HDD> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Beginne mit der Suche in 'F:\' <Elements> Ende des Suchlaufs: Donnerstag, 25. März 2010 17:13 Benötigte Zeit: 29:56 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 3737 Verzeichnisse wurden überprüft 308081 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 308079 Dateien ohne Befall 7782 Archive wurden durchsucht 2 Warnungen 2 Hinweise 39364 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3912 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 25.03.2010 17:19:59 mbam-log-2010-03-25 (17-19-59).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 121390 Laufzeit: 7 minute(s), 38 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Hie kommt der super Anti Spy- Bericht. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/25/2010 at 05:29 PM Application Version : 4.34.1000 Core Rules Database Version : 4730 Trace Rules Database Version: 2542 Scan type : Quick Scan Total Scan Time : 00:05:41 Memory items scanned : 492 Memory threats detected : 0 Registry items scanned : 392 Registry threats detected : 0 File items scanned : 4613 File threats detected : 4 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Christine\Cookies\christine@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\Christine\Cookies\christine@atdmt[1].txt C:\Dokumente und Einstellungen\Christine\Cookies\christine@fastclick[1].txt C:\Dokumente und Einstellungen\Christine\Cookies\christine@interclick[1].txt Und Die merkwürdigen Dateien. 12:22:41 : Start of parts extraction 12:22:41 : 67623508.00 extracted to C: Ok 12:22:41 : 67824100.00 extracted to C: Ok 12:22:42 : 67824200.00 extracted to C: Ok 12:22:42 : 67874600.00 extracted to C: Ok 12:22:42 : 68149700.00 extracted to C: Ok 12:22:43 : AYU001AA.XX extracted to C: Ok 12:24:37 : BAH000AD.03 extracted to C: Ok 12:24:37 : BAI000AD.03 extracted to C: Ok 12:24:37 : BER001AA.03 extracted to C: Ok 12:26:15 : BES000AA.03 extracted to C: Ok 12:26:17 : BMD000CD.XX extracted to C: Ok 12:26:17 : BME000CJ.XX extracted to C: Ok 12:26:37 : BMG000CU.03 extracted to C: Ok 12:26:37 : BYQ001AA.XX extracted to C: Ok 12:26:44 : SLP000BD.XX extracted to C: Ok 12:26:44 : AAG000AC.03 extracted to C: Ok 12:26:44 : AAG000AF.XX extracted to C: Ok 12:26:44 : AAY004AA.XX extracted to C: Ok 12:26:45 : ABA000AB.XX extracted to C: Ok 12:26:51 : ACE001AC.03 extracted to C: Ok 12:26:51 : ACZ001AG.03 extracted to C: Ok 12:26:52 : AHV001AJ.03 extracted to C: Ok 12:27:31 : AHY000AJ.03 extracted to C: Ok 12:27:31 : AKK002PD.03 extracted to C: Ok 12:27:43 : AMA001AD.XX extracted to C: Ok 12:27:48 : AMH000AC.03 extracted to C: Ok 12:27:49 : BAM006AC.XX extracted to C: Ok 12:27:49 : BBG401AA.03 extracted to C: Ok 12:27:52 : BBX000AB.XX extracted to C: Ok 12:27:53 : BFE002AH.XX extracted to C: Ok 12:27:53 : BFV004AC.XX extracted to C: Ok 12:27:54 : BJK002AH.XX extracted to C: Ok 12:27:55 : BPB000AA.03 extracted to C: Ok 12:28:32 : CAA000AC.03 extracted to C: Ok 12:28:47 : CAH000AA.03 extracted to C: Ok 12:29:05 : CIN002AJ.XX extracted to C: Ok 12:29:06 : DSE003AA.XX extracted to C: Ok 12:29:06 : HIS001AA.XX extracted to C: Ok 12:29:07 : NER000AA.03 extracted to C: Ok 12:30:51 : NES000AA.03 extracted to C: Ok 12:30:51 : NET000AA.03 extracted to C: Ok 12:30:51 : ODP103AA.XX extracted to C: Ok 12:30:52 : PBR000AB.XX extracted to C: Ok 12:30:52 : POP000AA.XX extracted to C: Ok 12:30:53 : TOT002AA.XX extracted to C: Ok 12:30:53 : VEL000AA.XX extracted to C: Ok 12:30:53 : WAF000AA.XX extracted to C: Ok 12:30:54 : WAS002AA.XX extracted to C: Ok 12:30:54 : WAV000AA.XX extracted to C: Ok 12:30:54 : WAW000AA.XX extracted to C: Ok 12:30:55 : WAX000AA.XX extracted to C: Ok 12:31:08 : WAZ000AA.03 extracted to C: Ok 12:31:09 : WAZ002AA.XX extracted to C: Ok 12:31:09 : WBE000AA.XX extracted to C: Ok 12:31:42 : WBL000AA.XX extracted to C: Ok 12:31:42 : WBM001AA.XX extracted to C: Ok 12:31:50 : WMC000AE.XX extracted to C: Ok 12:36:08 : WOA000BC.03 extracted to C: Ok 12:36:26 : WOB000BC.03 extracted to C: Ok 12:36:27 : WPC001AE.XX extracted to C: Ok 12:36:27 : WPF001AB.XX extracted to C: Ok 12:36:28 : WPI000AA.XX extracted to C: Ok 12:36:28 : WPP000AI.03 extracted to C: Ok 12:36:30 : WPP005AI.XX extracted to C: Ok 12:36:33 : WPQ003AG.XX extracted to C: Ok 12:36:33 : WPR000AF.XX extracted to C: Ok 12:36:33 : WPS004AD.XX extracted to C: Ok 12:36:34 : WPU002AA.XX extracted to C: Ok 12:36:34 : WPV001AA.XX extracted to C: Ok 12:36:35 : WPX000AA.03 extracted to C: Ok 12:36:35 : WPX000AD.XX extracted to C: Ok 12:36:35 : WQB001AD.XX extracted to C: Ok 12:36:36 : WQC007AA.XX extracted to C: Ok 12:36:36 : WQE005AD.XX extracted to C: Ok 12:36:36 : WQU003AB.XX extracted to C: Ok 12:36:37 : WQW003AA.XX extracted to C: Ok 12:36:37 : WQZ001AE.XX extracted to C: Ok 12:36:38 : WRB001AB.XX extracted to C: Ok 12:36:38 : WRO000AC.XX extracted to C: Ok 12:36:38 : WRP001AA.XX extracted to C: Ok 12:36:39 : WRQ000AB.XX extracted to C: Ok 12:36:39 : WRS001AA.XX extracted to C: Ok 12:36:39 : WRT000AB.XX extracted to C: Ok 12:36:40 : WRY000AB.XX extracted to C: Ok 12:36:40 : XAA002AF.XX extracted to C: Ok 12:36:41 : ZAB004AG.XX extracted to C: Ok 12:36:41 : ZBC001AD.XX extracted to C: Ok 12:36:42 : ZBE003AF.XX extracted to C: Ok 12:36:43 : ZBJ000AO.XX extracted to C: Ok 12:36:44 : ZBM035AA.XX extracted to C: Ok 12:36:45 : ZCF004AG.XX extracted to C: Ok 12:36:46 : ZCG309AA.XX extracted to C: Ok 12:36:46 : ZGW000AA.XX extracted to C: Ok 12:36:47 : TPE000AA.XX extracted to C: Ok 12:36:47 : TPE003AH.XX extracted to C: Ok 12:36:47 : TPE003AI.XX extracted to C: Ok 12:36:48 : VAA002AC.XX extracted to C: Ok 12:36:48 : VAB000AC.XX extracted to C: Ok 12:36:55 : WAM000AH.03 extracted to C: Ok 12:36:55 : WAM007AA.XX extracted to C: Ok 12:36:57 : WAN000BB.03 extracted to C: Ok 12:37:03 : WAZ001AB.XX extracted to C: Ok 12:37:04 : WBF000AA.03 extracted to C: Ok 12:37:04 : XOS000AJ.XX extracted to C: Ok 12:37:05 : XUP000AL.XX extracted to C: Ok 12:37:33 : XVG002AR.XX extracted to C: Ok 12:37:48 : XVI000AK.XX extracted to C: Ok 12:37:48 : XVV000AE.XX extracted to C: Ok 12:37:48 : ZDV202AA.XX extracted to C: Ok 12:37:49 : ZFF026AA.XX extracted to C: Ok 12:37:50 : ZLN009AJ.XX extracted to C: Ok 12:37:50 : ZMA000AA.XX extracted to C: Ok 12:37:51 : ZMV013AA.XX extracted to C: Ok 12:37:54 : ABC001AY.XX extracted to C: Ok 12:37:55 : Do not inc NBBootProcess12:37:55 : Ready to upgrade from floppy 12:37:55 : Exec custom.bat: 12:37:55 : D:\custom.bat12:37:55 : OK 12:37:55 : Ready to reboot 12:22:41 : Start of parts extraction 12:22:41 : 67623508.00 extracted to C: Ok 12:22:41 : 67824100.00 extracted to C: Ok 12:22:42 : 67824200.00 extracted to C: Ok 12:22:42 : 67874600.00 extracted to C: Ok 12:22:42 : 68149700.00 extracted to C: Ok 12:22:43 : AYU001AA.XX extracted to C: Ok 12:24:37 : BAH000AD.03 extracted to C: Ok 12:24:37 : BAI000AD.03 extracted to C: Ok 12:24:37 : BER001AA.03 extracted to C: Ok 12:26:15 : BES000AA.03 extracted to C: Ok 12:26:17 : BMD000CD.XX extracted to C: Ok 12:26:17 : BME000CJ.XX extracted to C: Ok 12:26:37 : BMG000CU.03 extracted to C: Ok 12:26:37 : BYQ001AA.XX extracted to C: Ok 12:26:44 : SLP000BD.XX extracted to C: Ok 12:26:44 : AAG000AC.03 extracted to C: Ok 12:26:44 : AAG000AF.XX extracted to C: Ok 12:26:44 : AAY004AA.XX extracted to C: Ok 12:26:45 : ABA000AB.XX extracted to C: Ok 12:26:51 : ACE001AC.03 extracted to C: Ok 12:26:51 : ACZ001AG.03 extracted to C: Ok 12:26:52 : AHV001AJ.03 extracted to C: Ok 12:27:31 : AHY000AJ.03 extracted to C: Ok 12:27:31 : AKK002PD.03 extracted to C: Ok 12:27:43 : AMA001AD.XX extracted to C: Ok 12:27:48 : AMH000AC.03 extracted to C: Ok 12:27:49 : BAM006AC.XX extracted to C: Ok 12:27:49 : BBG401AA.03 extracted to C: Ok 12:27:52 : BBX000AB.XX extracted to C: Ok 12:27:53 : BFE002AH.XX extracted to C: Ok 12:27:53 : BFV004AC.XX extracted to C: Ok 12:27:54 : BJK002AH.XX extracted to C: Ok 12:27:55 : BPB000AA.03 extracted to C: Ok 12:28:32 : CAA000AC.03 extracted to C: Ok 12:28:47 : CAH000AA.03 extracted to C: Ok 12:29:05 : CIN002AJ.XX extracted to C: Ok 12:29:06 : DSE003AA.XX extracted to C: Ok 12:29:06 : HIS001AA.XX extracted to C: Ok 12:29:07 : NER000AA.03 extracted to C: Ok 12:30:51 : NES000AA.03 extracted to C: Ok 12:30:51 : NET000AA.03 extracted to C: Ok 12:30:51 : ODP103AA.XX extracted to C: Ok 12:30:52 : PBR000AB.XX extracted to C: Ok 12:30:52 : POP000AA.XX extracted to C: Ok 12:30:53 : TOT002AA.XX extracted to C: Ok 12:30:53 : VEL000AA.XX extracted to C: Ok 12:30:53 : WAF000AA.XX extracted to C: Ok 12:30:54 : WAS002AA.XX extracted to C: Ok 12:30:54 : WAV000AA.XX extracted to C: Ok 12:30:54 : WAW000AA.XX extracted to C: Ok 12:30:55 : WAX000AA.XX extracted to C: Ok 12:31:08 : WAZ000AA.03 extracted to C: Ok 12:31:09 : WAZ002AA.XX extracted to C: Ok 12:31:09 : WBE000AA.XX extracted to C: Ok 12:31:42 : WBL000AA.XX extracted to C: Ok 12:31:42 : WBM001AA.XX extracted to C: Ok 12:31:50 : WMC000AE.XX extracted to C: Ok 12:36:08 : WOA000BC.03 extracted to C: Ok 12:36:26 : WOB000BC.03 extracted to C: Ok 12:36:27 : WPC001AE.XX extracted to C: Ok 12:36:27 : WPF001AB.XX extracted to C: Ok 12:36:28 : WPI000AA.XX extracted to C: Ok 12:36:28 : WPP000AI.03 extracted to C: Ok 12:36:30 : WPP005AI.XX extracted to C: Ok 12:36:33 : WPQ003AG.XX extracted to C: Ok 12:36:33 : WPR000AF.XX extracted to C: Ok 12:36:33 : WPS004AD.XX extracted to C: Ok 12:36:34 : WPU002AA.XX extracted to C: Ok 12:36:34 : WPV001AA.XX extracted to C: Ok 12:36:35 : WPX000AA.03 extracted to C: Ok 12:36:35 : WPX000AD.XX extracted to C: Ok 12:36:35 : WQB001AD.XX extracted to C: Ok 12:36:36 : WQC007AA.XX extracted to C: Ok 12:36:36 : WQE005AD.XX extracted to C: Ok 12:36:36 : WQU003AB.XX extracted to C: Ok 12:36:37 : WQW003AA.XX extracted to C: Ok 12:36:37 : WQZ001AE.XX extracted to C: Ok 12:36:38 : WRB001AB.XX extracted to C: Ok 12:36:38 : WRO000AC.XX extracted to C: Ok 12:36:38 : WRP001AA.XX extracted to C: Ok 12:36:39 : WRQ000AB.XX extracted to C: Ok 12:36:39 : WRS001AA.XX extracted to C: Ok 12:36:39 : WRT000AB.XX extracted to C: Ok 12:36:40 : WRY000AB.XX extracted to C: Ok 12:36:40 : XAA002AF.XX extracted to C: Ok 12:36:41 : ZAB004AG.XX extracted to C: Ok 12:36:41 : ZBC001AD.XX extracted to C: Ok 12:36:42 : ZBE003AF.XX extracted to C: Ok 12:36:43 : ZBJ000AO.XX extracted to C: Ok 12:36:44 : ZBM035AA.XX extracted to C: Ok 12:36:45 : ZCF004AG.XX extracted to C: Ok 12:36:46 : ZCG309AA.XX extracted to C: Ok 12:36:46 : ZGW000AA.XX extracted to C: Ok 12:36:47 : TPE000AA.XX extracted to C: Ok 12:36:47 : TPE003AH.XX extracted to C: Ok 12:36:47 : TPE003AI.XX extracted to C: Ok 12:36:48 : VAA002AC.XX extracted to C: Ok 12:36:48 : VAB000AC.XX extracted to C: Ok 12:36:55 : WAM000AH.03 extracted to C: Ok 12:36:55 : WAM007AA.XX extracted to C: Ok 12:36:57 : WAN000BB.03 extracted to C: Ok 12:37:03 : WAZ001AB.XX extracted to C: Ok 12:37:04 : WBF000AA.03 extracted to C: Ok 12:37:04 : XOS000AJ.XX extracted to C: Ok 12:37:05 : XUP000AL.XX extracted to C: Ok 12:37:33 : XVG002AR.XX extracted to C: Ok 12:37:48 : XVI000AK.XX extracted to C: Ok 12:37:48 : XVV000AE.XX extracted to C: Ok 12:37:48 : ZDV202AA.XX extracted to C: Ok 12:37:49 : ZFF026AA.XX extracted to C: Ok 12:37:50 : ZLN009AJ.XX extracted to C: Ok 12:37:50 : ZMA000AA.XX extracted to C: Ok 12:37:51 : ZMV013AA.XX extracted to C: Ok 12:37:54 : ABC001AY.XX extracted to C: Ok 12:37:55 : Do not inc NBBootProcess12:37:55 : Ready to upgrade from floppy 12:37:55 : Exec custom.bat: 12:37:55 : D:\custom.bat12:37:55 : OK 12:37:55 : Ready to reboot |
Ich weiß nicht was das soll. Insbesonders der letzte Teil :balla: Und was hast Du denn schon wieder mit der Fehlerkonsole, ich dachte das Thema hätten wir durch!! Es liegt nicht an Deinem PC! Ich hab auch Fehler dadrin aber die stören nicht!! :schrei: |
konfiguration zu wechseln, um eventuelle Systemstartprobleme zu beheben. WICHTIG: Alle Žnderungen der Systemkonfiguration, die seit dem letzten erfolgreichen Starten gemacht worden sind, gehen verloren. | Verwenden Sie Pfeil nach oben bzw. unten, um einen Eintrag zu markieren. Drcken Sie anschlieáend die EINGABETASTE. ˆ Es sind keine Hardwareprofile definiert. Sie k”nnen Hardwareprofile mit der Anwendung 'System' in der Systemsteuerung erstellen. À Drcken Sie die L-TASTE, um die letzte als funktionierend bekannte Konfiguration zu verwenden. Drcken Sie die F3-TASTE, um dieses Men zu verlassen und den Computer neu zu starten. ° Drcken Sie die S-TASTE, um die Standardhardwarekonfiguration zu verwenden. Drcken Sie die F3-TASTE, um dieses Men zu verlassen und den Computer neu zu starten. L S L Sekunden, bis die markierte Auswahl automatisch gestartet wird: %d ” Drcken Sie JETZT die LEERTASTE, um das Men fr das Hardwareprofil und die letzte als funktionierend bekannte Konfiguration aufzurufen. 0 Standardhardwarekonfiguration verwenden | Das System wird in den vorherigen Zustand gestartet. Drcken Sie die LEERTASTE, um diesen Vorgang zu unterbrechen. L Das System konnte nicht in den vorherigen Zustand gestartet werden, < weil nicht gengend Arbeitsspeicher vorhanden ist. 8 weil die Wiederherstellungsdaten besch„digt sind. ` weil die Wiederherstellungsdaten nicht mit der aktuellen Konfiguration kompatibel sind. 0 weil ein interner Fehler aufgetreten ist. 0 weil ein interner Fehler aufgetreten ist. , weil ein Lesefehler aufgetreten ist. , Der Systemneustart wurde angehalten: D Wiederherstellungsdaten l”schen und zum Startmen wechseln. $ Systemneustart fortsetzen. t Der letzte Versuch, das System in den vorherigen Zustand zu starten, ist fehlgeschlagen. Erneut versuchen? D Mit Debug-Breakpoint bei Systemwiederherstellung fortsetzen. Windows kann nicht gestartet werden, weil der angegebene Kernel entweder nicht vorhanden, oder nicht zu diesem Prozessor kompatibel ist. Windows wird gestartet... $ Windows wird fortgesetzt... ø Windows kann aufgrund eines Fehlers beim Lesen der Starteinstellungen von NVRAM nicht gestartet werden. šberprfen Sie die Firmwareeinstellungen. M”glicherweise mssen Sie die NVRAM-Einstellungen von einer Sicherung wiederherstellen. [Debugger aktiviert] $ Windows (Standardeinstellung) 4 NTLDR: Datei BOOT.INI ist nicht vorhanden. H NTLDR: Abschnitt [operating systems] fehlt in der Datei BOOT.TXT. , Starten des Standardkernels von %s. 4 W„hlen Sie das zu startende Betriebssystem: € Verwenden Sie Pfeil nach oben bzw. unten, um einen Eintrag zu markieren. Drcken Sie anschlieáend die EINGABETASTE. H Sekunden, bis die markierte Auswahl automatisch gestartet wird: 4 Fehlerhafte Datei BOOT.INI. Starten von %s. D E/A-Fehler beim Zugriff auf Startsektordatei %s\BOOTSECT.DOS. < NTLDR: Auf Laufwerk %s kann nicht zugegriffen werden. H NTLDR: Schwerwiegender Fehler %d beim Lesen der Datei BOOT.INI. 4 NTDETECT V5.0 berprft die Hardware... $ NTDETECT ist fehlgeschlagen. H Aktuelle Auswahl: Titel...: %s Pfad....: %s Optionen: %s , Geben Sie die neuen Ladeoptionen an: [EMS-aktiviert] Ungltige BOOT.INI-Datei D Erweiterte Windows-Startoptionen W„hlen Sie eine Option aus: Abgesicherter Modus 0 Abgesicherter Modus mit Netzwerktreibern ( Schritt fr Schritt best„tigen 4 Abgesicherter Modus mit Eingabeaufforderung VGA-Modus H Verzeichnisdienstwiederherstellung (Windows-Dom„nencontroller) 8 Letzte als funktionierend bekannte Konfiguration Debugmodus < Automatischen Neustart bei Systemfehler deaktivieren ( Startprotokollierung aktivieren P Problembehebung und erweiterte Windows-Startoptionen: F8-TASTE drcken VGA-Modus aktivieren L Normaler Systemstart ohne abgesicherten Modus: ESC-TASTE drcken Windows normal starten 4 Zum Betriebssystemauswahlmen zurckkehren Neustarten ¨ Windows konnte leider nicht erfolgreich gestartet werden. Dies kann durch eine vor kurzem erfolgte Hardware- oder Software„nderung verursacht worden sein. W„hlen Sie "Letzte als funktionierend bekannte Konfiguration", um die letzten funktionierenden Einstellungen wiederherzustellen, wenn der Computer nicht mehr reagierte, unerwartet neu startete oder automatisch heruntergefahren wurde, um Dateien und Ordner zu schtzen. W„hlen Sie "Windows normal starten", wenn ein vorheriger Startversuch durch einen Stromausfall unterbrochen wurde oder weil die Einschalt- oder Resettaste gedrckt wurde, oder wenn Sie sich nicht sicher sind, was das Problem verursachte. ( Windows konnte nicht erfolgreich heruntergefahren werden. Falls die Ursache ist, dass das System nicht reagiert oder zum Schutz von Daten heruntergefahren wurde, k”nnen Sie das System m”glicherweise wiederherstellen, indem Sie 'Abgesicherter Modus' im unten angezeigten Men ausw„hlen: , Sekunden bis Windows gestartet wird: Û ³ T Windows konnte aufgrund eines RAMDISK-Startfehlers nicht gestartet werden. 8 Das RAMDISK-Abbild konnte nicht ge”ffnet werden. ( RAMDISK-Abbild wird geladen... Die letzte Datei mußte ich leider trennen, da sie zu lang war. Vielen dank für deine hilfe. Gruß christine Eine Datei ist leer: UPDFLOP.TAG |
Was postest DU da für nen Müll?? :eek: |
Entschuldigung, aber ich kann da nichts für, wenn der mir da solche dateine draufsetzt. Kann ich die denn löschen?? Vielen Dank für deine hilfe. Gruß Christine. |
Was?? Das war von Suerpantispyware? :eek: Die Anleitung hast Du auch nicht richtig ausgeführt, das war wieder nur ein Quickscan :( |
Hallo, wie bitte?? Das war ein Quick-Scan?? Hab mal nachgeschaut. Sorry,du hast recht. Hab nicht drauf geachtet, nur auf die Laufwerke.Kann ich den vollständigen Scan spätermachen??Schick ich dann rüber. Gruß Christine. |
Hallo, habe jetzt noch mal einen Scan mit Superanty spyware gemacht. Diesmal war er aber richtig.Hab nochmal in die Anleitung dazu geschaut. SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 03/25/2010 bei 11:05 PM Version der Applikation : 4.34.1000 Version der Kern-Datenbank : 4731 Version der Spur-Datenbank : 2543 Scan Art : kompletter Scann Totale Scann-Zeit : 00:22:30 Gescannte Speicherelemente : 472 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 4258 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 39951 Erfasste Datei-Elemente : 0 Gruß Christine. |
Vorhin hast Du irgendwelche "Mülldateien" gepostet. Ich weiß nicht genau warum :D Abgesehen von den Fehlern in der Fehlerkonsole :rolleyes: wie läuft Dein PC jetzt? |
Hallo, habe die Dateien gepostet, damit du mir evtl sagen kannst, was die zu bedeuten haben. Habe sie mir nochmal angeschaut. Scheinen Fehlerberichte zu sein. Löschen kann man die aber nicht (habe ich gemacht), da der PC beim Neustart nicht mehr hochfährt. Mußte dann neu installieren. PC läuft aber jetzt einwandfrei und ist wesentlich schneller beim Start. Festplatte ist auch wniger Speicherplatz belegt (ca. 8,74 GB).Hab nur XP installiert, ohne diesen ganzen Ramsch, den ich ja nicht benötige (AOL, Norton, usw.) Habe auch die Systemwiederherstellung deaktiviert. Das mit der Fehlerkonsole gestern sollte nur `ne Info sein, dass die immer noch Fehler anzeigt. Probleme dadurch habe ich auch nicht. Ich hoffe nicht, dass du mir deswegen böse bist. Gruß Christine. |
Zitat:
Wenn Du welche Dateien löscht, geht kein Neustart mehr? Du weiß ganz genau was Du da am PC machst :dummguck: Zitat:
Zitat:
|
Er bootete heute morgen nicht hoch, zeigte dann ne meldung über diese komische Datei. (Meldungen wegen Stromabschaltungen, etc.). Dann habe ich XP neu draufgesetzt und jetzt läuft er wieder einwandfrei. Ich hoffe auch, dass das jetzt mal so bleibt. Er hat jetzt auch weniger Speicherplatz in "Beschlag genommen. Bis dann, Gruß Christine. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board