Critical system error und Hp öffnet sich automatisch |
||
---|---|---|
#0
| ||
02.11.2006, 12:59
Member
Themenstarter Beiträge: 18 |
||
|
||
02.11.2006, 13:11
Ehrenmitglied
Beiträge: 29434 |
||
|
||
02.11.2006, 13:15
Member
Themenstarter Beiträge: 18 |
#18
so 2.
SmitFraudFix v2.117 Scan done at 13:12:01.46, 06-11-02 Run from D:\Programme\hijack\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
|
|
||
02.11.2006, 13:22
Ehrenmitglied
Beiträge: 29434 |
#19
gut, nun poste das neue Log vom HijackThis
(ist dein Desktop MS-blau? ) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.11.2006, 13:28
Member
Themenstarter Beiträge: 18 |
#20
hmmmm????
mein Desktop war vorher schon Blau!!!!!!!!!! perfekt!!!!!!!!! hp öffnet sich nicht mehr und das gelbe Fragezeichen ist auch weg!!! achso noch mal Logfile of HijackThis v1.99.1 Scan saved at 13:25, on 06-11-02 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\ltmoh\Ltmoh.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\LiquidView\lviewj.exe C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe C:\Programme\Ahead\InCD\InCD.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\ComCenter\IWatch.exe C:\Programme\HP\hpcoretech\comp\hptskmgr.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\gearsec.exe C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Internet Explorer\IEXPLORE.EXE D:\Programme\hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LiquidView] C:\Programme\LiquidView\lviewj.exe -nogui O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: ISDNWatch.lnk = C:\Programme\ComCenter\IWatch.exe O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{E9AEF3D5-ECED-411E-B90F-AC1988E43BD6}: NameServer = 192.168.121.252,192.168.121.253 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: GEARSecurity_BackUp - GEAR Software - C:\WINDOWS\system32\gearsec.exe O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe nach dem NEUSTART will er jetzt ne neue HARDWARE insallieren hmmmmm ?????? welche kann das sein. ich habe nen LT und zur zeit nichts angeschlossen????? außer nen Netzteil!!!!! (aber das dürfte ja nichts machen) "zwinker" |
|
|
||
02.11.2006, 13:36
...neu hier
Beiträge: 3 |
#21
So schnelle Antwort *staun*
Also: Combofix hat folgendes ausgespuckt: Zitat Mike - 06-11-02 13:25:43,09 Service Pack 2Und der hijackthis das nächste: Zitat Logfile of HijackThis v1.99.1Noch ein Wort zum Schluss: wenn ich mich nicht irre, handelt es sich hier um eine Art Werbung der aufdringlichen Sorte. Könnte man dagegen rechtlich vorgehen bzw. ist der Verbraucherschutz darüber informiert? Es ist ja recht Krass. wenn ma soviele sensible Daten im Netz veröffentlichen muss, nur um den Dreck wieder los zu werden! In diesem Sinne... Dieser Beitrag wurde am 02.11.2006 um 13:40 Uhr von Sabina editiert.
|
|
|
||
02.11.2006, 13:40
Member
Themenstarter Beiträge: 18 |
#22
ich habe gerade mal was freiwilliges getan!!!! """""zwinker""""""
DANKE schon mal für alles!!!!!!! Kann das weg?????? ich habe diese Programme nicht mehr drauf. Zitat O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe Dieser Beitrag wurde am 02.11.2006 um 13:45 Uhr von smail123 editiert.
|
|
|
||
02.11.2006, 13:43
Ehrenmitglied
Beiträge: 29434 |
#23
Floriantim
Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat Registry values to delete:Klicke die grüne Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten »» loesche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb «« scanne mit smitfraudfix - Option 1 und 2 ( lasse auch die Registry mitreinigen) http://virus-protect.org/artikel/tools/smitfrautfix.html ** berichte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.11.2006, 13:48
Ehrenmitglied
Beiträge: 29434 |
#24
smail123
fixe mit dem HijackThis: O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file) und verzichte auf diese "Crack\\AnyDVD.exe" und "My Web Search Bar" - bringt nur probleme __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.11.2006, 13:49
Member
Themenstarter Beiträge: 18 |
#25
Zitat »»ich auch????? |
|
|
||
02.11.2006, 13:51
Ehrenmitglied
Beiträge: 29434 |
#26
ja klar, du auch, sorry, wenn ich es vergessen habe .
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.11.2006, 13:53
Member
Themenstarter Beiträge: 18 |
#27
Zitat Kann das weg?????? ich habe diese Programme nicht mehr drauf.hast ja vielleicht übersehen!!!! |
|
|
||
02.11.2006, 13:58
Ehrenmitglied
Beiträge: 29434 |
#28
wenn du die proggies nicht mehr draufhast, dann kannst du die Eintraege fixen
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.11.2006, 14:15
...neu hier
Beiträge: 3 |
#29
Aus irgendeinen Grund will das SmitfraudFix nicht starten bzw. es kommt kein Auswahlmenü. Aber ich bin schon mal das nervige gelbe Fragezeichen los ^^
|
|
|
||
02.11.2006, 14:17
Ehrenmitglied
Beiträge: 29434 |
#30
Floriantim
im Grunde sollte alles wieder o.k. sein, da aber smitfraudfix nicht funktioniert, mache einen Onlinescan mit panda und poste den report http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
kann ich schritt 2 auch im normalen modus machen???????