Start.scr ... Windows startet nicht ohne Internet !? ... |
||
---|---|---|
#0
| ||
02.10.2007, 21:25
...neu hier
Beiträge: 5 |
||
|
||
02.10.2007, 21:54
Ehrenmitglied
Beiträge: 6028 |
#2
Starte im abgesicherten Modus:
http://www.bsi.bund.de/av/texte/wiederher.htm http://www.tu-berlin.de/www/software/virus/savemode.shtml Waehle :Letzte als funktionierend bekannte Konfiguration und klicke enter __________ MfG Argus |
|
|
||
07.10.2007, 22:31
...neu hier
Themenstarter Beiträge: 5 |
#3
Sry ich hab kein Plan was du meinst ...Ich hab folgendes gemacht:
(1). Systemwiederherstellung deaktiviert ... btw ( Ich hab das nicht gemacht ... ist das nu schlecht ??? ... gieng nämlich nicht mehr ... ). 2. NeuStart und in den Abgesicherten Modus gegangen. 3. Start.scr direkt gelöscht. Naja ... außerdem wollt ich noch wissen ob dieses Start.scr was schlimmes ist ... es besteht ja schon seit 2001 ... MFG Ps: Seit ich das gemacht habe, kann ich auch ohne Inet Verbindung einloggen ... ty ... Ich melde mich wenns weitere Probleme gibt ... __________ Zwar keine Ahnung von Viren und Co aber will denoch Antworten ... Nimmt mich nicht zu Hart ran wenn ich wie ein Noob klinge xD Dieser Beitrag wurde am 07.10.2007 um 22:55 Uhr von Stalker editiert.
|
|
|
Hallo an alle . Habe folgendes Problem. Als ich letztens meinen Pc ohne Internet verbindung (Netzwerkkabel ausgesteckt) anmachen wolte, gieng es nicht. Ich kam bis zur Anmelde oberfläche. Ich geben das PW ein und es öffnet sich ein Fenster. Dort steht ein Pfad und zwar: C:\WINDOWS\system32\start.scr ... irgendwie ladet das ganze aber nicht zu Ende .
Ich hoffe natürlich das es nichts schlimmes ist ... hier mal die Hijackthis file, konnte allerdings nichts verdächtiges finden o_O:
Logfile of HijackThis v1.99.1
Scan saved at 21:23:59, on 02.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Gemeinsame Dateien\eFax\dllcmd32.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
c:\jetsuite\jsdaemon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wpabaln.exe
D:\Josef\zuigs\tools\HiJackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Ba
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: FRITZ!DSL Internet.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: HP LaserJet 3150-Status.lnk = C:\jetsuite\JETSTAT.EXE
O4 - Global Startup: Live Menu.lnk = C:\Programme\Gemeinsame Dateien\eFax\dllcmd32.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: jsdaemon - JetFax, Inc. - c:\jetsuite\jsdaemon.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Bedanke mich natürlich schon im vorraus, da ich generell von Protecus einen sehr guten Eindruck habe (schleimm schleimm ....). Nein nein, wirklich habt mir schon mehrmals geholfen
Hab übrigens mal n Bild gemacht. Sehr Strange: Die Datei wurde am Samstag 18. August um 14 Uhr 2001 erstellt ... ... hier das Bild :
__________
Zwar keine Ahnung von Viren und Co aber will denoch Antworten ... Nimmt mich nicht zu Hart ran wenn ich wie ein Noob klinge xD