Fservice.exe konnte nicht gefunden werden! |
||
---|---|---|
#0
| ||
24.12.2006, 11:16
...neu hier
Beiträge: 4 |
||
|
||
24.12.2006, 11:41
Moderator
Beiträge: 7805 |
#2
Du musst diesen Eintrag "fixen" (anhaken und fix checked druecken)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe Du solltest dir ueberlegen, ein AV Programm, wie z.B. www.free-av.de zuzulegen! __________ MfG Ralf SEO-Spam Hunter |
|
|
||
24.12.2006, 13:20
...neu hier
Themenstarter Beiträge: 4 |
#3
hab Ka was du meinst habs gemacht alles angehackt und fix checke dgedrückt jetzt hat er alle meine autostart sachen gelöscht.. und das fservice.exe fehlt kommt auch nimmer aber jetzt sind halt meine autostart sachen weg!!
MFG |
|
|
||
24.12.2006, 13:32
Moderator
Beiträge: 7805 |
#4
Lies genau, was ich geschrieben habe: "Du musst diesen Eintrag "fixen"", nicht fixe alles!
Du kannst deine Autostarteintraege wiederherstellen, indem du Hijackthis startest und dort "view Backuplist" waehlst. Dort alle Eintraege anhalen und "restore" waehlen. Nur diesen Eintrag fixen: F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe __________ MfG Ralf SEO-Spam Hunter |
|
|
||
24.12.2006, 13:53
...neu hier
Themenstarter Beiträge: 4 |
#5
leider hab ich kein Backup pech alles weg.. naja muss ich schaun was ich mache aber danke!!
|
|
|
||
24.12.2006, 14:02
Moderator
Beiträge: 7805 |
#6
? Schon komisch, Hijackthis hat sie auf jeden Fall angelegt. Du hast mehrere Moeglichkeiten. Entweder die Systemwiederherstellung nutzen und den Rechner auf ein frueheres Datum zuruecksetzen, aber wirklich wichtig war bei deinen Autostarts wohl nur Cfos, wenn du es nutzt.
Du solltest dann noch bei www.nvidia.com die neusten Grafikkartentreiber laden und installieren. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
24.12.2006, 14:06
...neu hier
Themenstarter Beiträge: 4 |
#7
ja genau cFos wäre das erste
Dann gehe ich mit nem Laptop ins Netz hab da schon den neust Möglichen Treiber drauf joa weg ist vorallem auch die "FN" Taste die manche notebook tasten mit einer Zweitfunktion belegt!! Naja spiele gerade mit dem Gedanken zu formatieren!! |
|
|
||
24.12.2006, 14:11
Moderator
Beiträge: 7805 |
#8
Ja, dafuer ist das Programm HControl zustaendig. Wenn du _Hijackthis von hier aus startest, muesste es Backups anzeigen:
C:\Dokumente und Einstellungen\NoVa\Desktop\hijackthis\HijackThis.exe Ansonsten hilft dir nur die Systemwiederherstellung __________ MfG Ralf SEO-Spam Hunter |
|
|
||
Das Thema existiert auch schon nur konnte mir keine von den Anleitungen weiterhelfen und ich konnte dort auch keine neue ANtwort mehr schreiben.
Deshalb hab ich jetzt mal ein LogFile erstellt und hoffe ihr könnt mir helfen!
Logfile of HijackThis v1.99.1
Scan saved at 11:11:22, on 24.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\ATK0100\HControl.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\cFos\cFosDNT.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\NoVa\Desktop\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{0ED376BF-D8B7-41DE-8EC4-B23626C60646}: NameServer = 217.237.150.51 217.237.151.142
O18 - Protocol: t-mobile - {C6D89159-3467-4C2F-9918-3362DA57BCD2} - C:\PROGRA~1\T-Mobile\HOTSPO~1\TMOBIL~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe