XP Home - Recovery unmöglich

#0
01.11.2005, 21:52
...neu hier

Beiträge: 3
#1 Obwohl streng nach Vorschrift und Teilformatierung läßt sich XP nicht reparieren. Inzwischen ist es so verdreht, daß ich nur noch sehr eingeschränkt damit arbeiten kann - auch works etc. läßt sich nicht installieren. Weiß jemand Rat?
Seitenanfang Seitenende
02.11.2005, 02:07
Member
Avatar Gool

Beiträge: 4730
#2 Hallo DocMartin (Du bist der Lateiner, der in mein Gästebuch geschrieben hat?)

dass Windows nicht mehr so richtig funktioniert, könnte verschiedene Ursachen haben. Bitte gestatte doch mal einen Blick in Deine Systemkonfiguration, indem Du en HJT-Log erstellst und es hier postest. Wie das geht, erfährst Du unter http://managor.de/hjt.htm
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
05.11.2005, 01:56
Member
Avatar Gool

Beiträge: 4730
#3 Bitte immer als Antwort hier posten und nicht per PM schicken.

Zitat

Logfile of HijackThis v1.99.1
Scan saved at 21:43:00, on 02.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
D:\Programme\Norton Internet Security\ISSVC.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\0190_und_0900 Warner\w0svc.exe
D:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
D:\WINDOWS\system32\cisvc.exe
D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
D:\WINDOWS\system32\slserv.exe
D:\WINDOWS\System32\snmp.exe
D:\WINDOWS\system32\wdfmgr.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Java\jre1.5.0\bin\jusched.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\PROGRA~1\0190_U~1\WARN0190.EXE
D:\Programme\HbTools\Bin\4.6.4.0\HbtOEAddOn.exe
D:\Programme\AOL 9.0\waol.exe
D:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe
D:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe
D:\Programme\QuickTime\qttask.exe
D:\Programme\Real\RealPlayer\RealPlay.exe
D:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\AOL 9.0\aoltray.exe
D:\Programme\DesktopPlant\DesktopPlant.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\DesktopPlant\DPServer.exe
D:\Programme\DesktopPlant\DPServer.exe
D:\Programme\DesktopPlant\DPServer.exe
D:\Programme\DesktopPlant\DPServer.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
D:\Programme\AOL 9.0\shellmon.exe
D:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
D:\WINDOWS\slrundll.exe
D:\WINDOWS\system32\cidaemon.exe
D:\Dokumente und Einstellungen\Ralf Chef\Eigene Dateien\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\WINDOWS\system32\zugjm.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://D:\WINDOWS\system32\zugjm.dll/sp.html#44768
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://D:\WINDOWS\system32\zugjm.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\WINDOWS\system32\zugjm.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://D:\WINDOWS\system32\zugjm.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcDFaDWeHPPJB63dpA1VDMbOnl8SgkPAh5Q+wyRScrU4JdJf4Qm80466VlOKhdZ/UgUt29TNzHEmiPQjdExzH71Uq5L3MQE2vYbHilTjuo08Re7Fsi2dPsgxA==

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.fujitsu-siemens.de/products/manageability/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Lycos Brunch
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {50CC29E7-94C6-770B-61DD-729E2AA181A1} - D:\WINDOWS\system32\apimh.dll (file missing)
O2 - BHO: Class - {6F99FDED-7DA7-05E7-9D9B-E6541DE22E40} - D:\WINDOWS\ipct32.dll (file missing)
O2 - BHO: Class - {A3592B7D-646F-DF8E-9FAF-22CD1F4CAC21} - D:\WINDOWS\sdknw32.dll (file missing)

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - D:\Programme\Starware\bin\Starware.dll
O2 - BHO: Class - {FA0FF0B4-180F-16A0-2093-AA1427FF481D} - D:\WINDOWS\system32\crwq32.dll (file missing)
O2 - BHO: Class - {FC5F4FD2-9814-9658-709F-821EB79F97AB} - D:\WINDOWS\javaws.dll (file missing)

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - D:\Programme\Starware\bin\Starware.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] D:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [0190/0900 Warner präsentiert von AOL] D:\PROGRA~1\0190_U~1\WARN0190.EXE
O4 - HKLM\..\Run: [HbTools] D:\Programme\HbTools\Bin\4.6.4.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [waol.exe] D:\Programme\AOL 9.0\waol.exe
O4 - HKLM\..\Run: [msvx32.exe] D:\WINDOWS\system32\msvx32.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "D:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [load32] D:\WINDOWS\system32\winldra.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] D:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AOLDialer] D:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\RunServices: [SystemTools] D:\WINDOWS\system32\kernels32.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Cleaner] "D:\Programme\Spyware Cleaner\SpywareCleaner.Exe" /boot
O4 - Startup: DesktopPlant.lnk = D:\Programme\DesktopPlant\DesktopPlant.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = D:\Programme\AOL 9.0\aoltray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - D:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0CD171DB-D1EB-4204-9408-761494749969} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0CD171DB-D1EB-4204-9408-761494749969} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.lycos.de
O16 - DPF: {11010101-1001-1111-1000-110112345678} - mk:@MSITStore:\Dokumente%20und%20Einstellungen\Ralf%20Chef\Eigene%20Dateien\Eigene%20Videos\list.chm::/win32.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/7c3414ab/enter.cab
O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1123716700593
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www7.pc-sicherheit.web.de/ols/fscax.cab
O16 - DPF: {9EAC0186-5F5A-4362-B120-15C312CE012D} - http://www.awmdabest.com/cabl/369/tb.cab
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f011.mail.lycos.de/app/uploader/FileUploader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1ABD516-8016-4D2C-9790-2B12A4E6F833}: NameServer = 205.188.146.145
O20 - Winlogon Notify: mcfG7A - mcfG7A.dll (file missing)
O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - D:\WINDOWS\winou32.exe (file missing)

O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - D:\Programme\0190_und_0900 Warner\w0svc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - D:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AOL Privacy Protection Service (AOLService) - Unknown owner - D:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\\aolserv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Media Center Monitor Service (ehMonitor) - Unknown owner - D:\Programme\Media Center Diagnostic Kit\Tests\Bin\ehMonitor.exe (file missing)
O23 - Service: GateKeeper 4.7 - Unknown owner - D:\Programme\Infopulse\GateKeeper 4.7\GKService.EXE (file missing)
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - D:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
Du hast da ganz schön was zusammengesammelt. Am einfachsten wäre es, den PC zu formatieren und Windows neu zu installieren.

Aber eine Reinigung ist nicht unmöglich, würde jedoch etwas Zeit beanspruchen.
Was ist Dir lieber?
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
05.11.2005, 17:00
...neu hier

Themenstarter

Beiträge: 3
#4

Zitat

Managor postete
Hallo DocMartin (Du bist der Lateiner, der in mein Gästebuch geschrieben hat?)

dass Windows nicht mehr so richtig funktioniert, könnte verschiedene Ursachen haben. Bitte gestatte doch mal einen Blick in Deine Systemkonfiguration, indem Du en HJT-Log erstellst und es hier postest. Wie das geht, erfährst Du unter http://managor.de/hjt.htm
Seitenanfang Seitenende
05.11.2005, 19:14
Member
Avatar Gool

Beiträge: 4730
#5 Hallo Doc,

per PN hast Du mir geschrieben, dass Antworten nicht möglich sei. Aber hier ist doch eine Antwort von Dir ;)

Du hättest Deinen Beitrag auch noch mit "Editieren" überarbeiten können ;)
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
06.11.2005, 18:42
...neu hier

Themenstarter

Beiträge: 3
#6 Es ging ja nur um die Länge. Wenn nur 8000 Zeichen reingehen! Und wie gehts jetzt weiter? Ich sollte langsam wieder mit meinem schicken PC arbeiten können..... (DrIngMartin@aol.com EILT!)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: