IE und Windowsfenster schließen alleine |
||
---|---|---|
#0
| ||
06.07.2005, 10:03
Member
Beiträge: 13 |
||
|
||
22.07.2005, 21:17
Member
Beiträge: 279 |
#2
Sorry und Hi!
Besteht das Problem immernoch? Es sieht so aus als ob der Post in der Masse untergegangen ist... MfG, __________ Yourhighness Yourhighness' Seite / Mein Blog (Englisch) |
|
|
||
23.07.2005, 06:56
Member
Themenstarter Beiträge: 13 |
#3
Habe es auf folgende ganz einfache Weise hinbekommen:
Nachfolgende Aktionen habe ich von CD starten lassen! Norten Windoctor (2003) laufen lassen, Norton Disk Doctor laufen lassen (mit Reparatur planen). Auf eine andere Mögölichkeit bin ich nicht mehr in Scandisk reingekommen, da sich alle solche Fenster nicht öffnen ließen! Bei der Fehlersuche hat Scandisk jede Menge Fehler gefunden und sogenennte "Querverbindungen durch Kopieren des Files gelöst". Ich vermute, dass sich irgendwelche Hacker reingeschrieben haben, um bestimmte Befehle umleiten zu lassen. Seit dem ist Ruhe. |
|
|
Habe ein big Problem. Bei meiner Tochter auf dem Rechner schließt der IE nach kurzem Laden der Startseite. Es ist unmöglich Die Systemsteuerung u.ä. aufzurufen. Auch das Doppelklicken auf "Arbeitsplatz" führt zum neuladen des Desktops und des Startmenües. Außerdem soll dabei jedesmal der Eintrag vom "ICQ tray icon" gelöscht werden.
Habe mit "Steganos 7" gescannt, einzige Meldung, kann auf "Xuron55/C:\Windows\win.ini" nicht zugreifen, da sie gerade verwendet wird.
"Spyboot Search & Destroy 1.3" findet auch nichts. Auch habe ich mit "Hijack This 1.99beta" gescannt aber es kam die Meldung von Hijackthis.de dass kein böser Eintrag vorhanden ist.
Gehe jetzt eben rüber, rufe das Logfile auf und hänge es eben an:
Logfile of HijackThis v1.99.0 (BETA)
Scan saved at 11:45:14, on 05.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\Steganos AntiDialer 7\guard.exe
C:\Programme\Steganos Personal Firewall 7\KAVPF.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\explorer.exe
D:\Downloads\Getright\HijackThis\hijackthis199_beta\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.knuddels.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Steganos AntiVirus 7\kav.exe /minimize
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [Steganos AntiDialer 7] "C:\Programme\Steganos AntiDialer 7\guard.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Steganos Personal Firewall 7.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113041208563
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6EE4FF8C-DB48-4683-ADD9-575C021A71C0}: NameServer = 212.6.108.141 212.6.108.140
O23 - Service: kavsvc - Kaspersky Labs - C:\Programme\Steganos AntiVirus 7\kavsvc.exe
Vielleicht kann ja jemand helfen, da ich dass System vor nicht allzu langer Zeit neu installiert habe.