Firefox Plugin runtergeladen...Pc spinnt...was tun?

#0
21.10.2007, 14:01
Member

Themenstarter

Beiträge: 131
#16 und was kann ich machen damit die warnungen auch weniger werden und die bad pool caler bluescreens weggehen???

mfg master_man
Seitenanfang Seitenende
21.10.2007, 14:12
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#17 Dein BAD_POOL_CALLER Problem hab ich mal weiter geleitet
Du kannst dir UPHClean natürlich runterladen und wenn es nicht hilft via Software wieder entfernen
__________
MfG Argus
Seitenanfang Seitenende
21.10.2007, 14:31
Member

Themenstarter

Beiträge: 131
#18 okay danke

habe jetzt mal einen panda online active scan gemacht und der hat ein paar viren gefunden.
habe den scan report mal als anhang hingegeben.

mfg master_man

Seitenanfang Seitenende
21.10.2007, 15:58
Moderator

Beiträge: 7798
#19 Zu dieser Fehlermeldung passt einiges. Shau dich bitte einmal hier um: http://www.jasik.de/shutdown/stop_fehler.htm
Vieleicht ist dein Symptom ja dabei...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
21.10.2007, 18:12
Member

Themenstarter

Beiträge: 131
#20 hallo.

also ich habe die seite jetzt durchsucht.
da steht zwar was von einem bad pool caller aber das ist etwas wo beim geräte manager bei der hardware ein fehler war und dort ein ausrufezeichen war, aber das ist bei mir nicht.

hat jemand einen verdacht ob das ein virus oder so sein könnte???

wenn ja wie könnte man den jetzt entfernen oda muss ich meinen pc neu aufsetzen??


mfg master_man
Seitenanfang Seitenende
21.10.2007, 19:14
Moderator
Avatar hevtig

Beiträge: 2309
#21 Bad pool caller ist leider eine Fehlermeldung, bei der es ansich leider keine genaue Lösung gibt.
Kommt das System überhaupt noch hoch? Dann schau doch einmal bitte in die Ereignisanzeige. Dort kann man evtl. die Ursache erkennen (Fehler/Warnungen?).

Ansonsten kann man oft nur die Standardphrasen geben: Kontrolle des Speichers, Evtl. Reparaturinstallation der zuletzt geänderten Software (Firefox?). Die vorhandenen Viren könnten natürlich auch etwas "kaputt" gemacht haben. Dann kann man die Systemdateien überprüfen lassen mit

Code

sfc /scannow
in der Eingabeaufforderung.

Mein Favourit ist ja, immer zuerst den Speicher zu kontrollieren. Entweder mit dem Programm memtest, teilweise reicht es auch im BIOS den Quick Boot zu deaktivieren (also den parity check machen)
__________
Woher soll ich wissen was ich denke, bevor ich höre was ich sage??
Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+!
Seitenanfang Seitenende
22.10.2007, 17:24
Member

Themenstarter

Beiträge: 131
#22 hallo.

ich habe mal firefox deinstalliert und die systemdateien überprüfen lassen.
nacher mache ich noch einen test mit memtest weil jetzt läuft gerade avast und das will ich nicht unterbrechen.

mfg master_man
Seitenanfang Seitenende
22.10.2007, 17:42
Member

Beiträge: 202
#23 Unter diesem link findet man eine anweisung wie man sicherstellt das alte dateien der firefox version nicht wieder installiert werden

http://www.firefox-browser.de/wiki/Installation
Seitenanfang Seitenende
23.10.2007, 16:18
Member

Themenstarter

Beiträge: 131
#24 hallo...

also ich habe jetzt firefox mal gänzlich deinstalliert und mir avast runtergeladen...damit habe ich nun noch 2 viren entfernen können.

nun wollte ich noch einmal auf mein eigentliches problem zurückgreifen.
wie kann ich noch überprüfen, ob noch ein virus auf meinem pc ist???

aja und noch etwas.
ich habe mir gleich nach dem ersten absturz meines pcs ein image erstellt und das auf meine externe festplatte gesichert. ist der virus jetzt auch auf meiner externen festplatte oder nicht??


mfg master_man
Seitenanfang Seitenende
23.10.2007, 19:30
Member

Themenstarter

Beiträge: 131
#25 hat noch wer etwas zu sagen???^^


mfg master_man
Seitenanfang Seitenende
23.10.2007, 23:28
Member

Beiträge: 202
#26 Hier findest du ne liste mit online viren scannern kannst ja mit einem von dennen nochmal suchen

http://board.protecus.de/t8642.htm

Also wenn deine sicherung ein image ist können sich viren nicht nachträglisch mit ins imge kopieren. Soweit ich das weiss
Seitenanfang Seitenende
23.10.2007, 23:32
Moderator
Avatar hevtig

Beiträge: 2309
#27 Wenn Viren zu dem Zeitpunkt auf dem System waren, an dem du das Image gefertigt hast, sind die Viren auch auf dem Image. Natürlich sind sie inaktiv, aber wenn du das Image zurückspielen solltest hast du halt das alte verseuchte System
__________
Woher soll ich wissen was ich denke, bevor ich höre was ich sage??
Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+!
Seitenanfang Seitenende
24.10.2007, 18:58
Member

Themenstarter

Beiträge: 131
#28 ja das ist mir schon klar

ich wollte nur wissen ob jetzt die festplatte direkt infiziert ist...werde sie wahrscheinlich auch formatieren..
Seitenanfang Seitenende
24.10.2007, 19:40
Member

Themenstarter

Beiträge: 131
#29 also ich habe jetzt noch einmal ein hijackthis logfile erstellt und wollte fragen, ob irgndwer villeicht die güte hätte, es auszuwerten und mir zu sagen ob mein pc noch mit viren infiziert ist.

fielen dank schon im vorraus für die ausgiebige hilfe....ihr seit die besten!!!


hier das logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:38:46, on 24.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Programme\Microsoft LifeCam\MSCamSvc.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\D-Link\AirPlus G\AirGCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\GigaByte\VGA Utility Manager\G-VGA.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\vVX3000.exe
C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Dokumente und Einstellungen\Manuel\Desktop\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [VGAUtil] C:\Programme\GigaByte\VGA Utility Manager\G-VGA.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Programme\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-AT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70CE473A-89F4-4E99-9326-7F3C7877C8BC}: NameServer = 192.168.0.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Programme\Spyware Doctor\sdhelp.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8459 bytes
Seitenanfang Seitenende
24.10.2007, 19:58
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#30 Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)

klicke: Fix checked
Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst

Entferne
C:\Dokumente und Einstellungen\Kerstin\Anwendungsdaten\ratorefaci

Start-->Ausführen kopiere rein:
sc stop SDhelper
Klicke OK
Nochmal dasselbe kopiere rein:
sc delete SDhelper
Klicke OK

Es werden zwei Virenscanner benutzt!

Benutze ATF Cleaner http://board.protecus.de/t23188.htm

Dein Java software ist veraltet,
Download jre-6u3-windows-i586-p.exe
Scrolle runter nach ----> Java Runtime Environment (JRE) 6 Update 3
The Java SE Runtime Environment (JRE) allows end-users to run Java applications.
Klicke auf Download
Setze in haeckchen bei --->"Accept License Agreement".
Klicke “Windows Offline Installation, Multi-language” um
“jre-6u3-windows-i586-p.exe” zum Desktop zu installieren
Schliesse alle Programme auch dein Webbrowser
Ueber "Start -> Einstellungen -> Systemsteuerung -> Software
Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE)
Auch auf C:\Programme\Java entfernen!
Nachdem alles entfernt wurde --->Rechner neu starten
Installiere jetzt vom Desktop aus ---> jre-6u3-windows-i586-p.exe
__________
MfG Argus
Seitenanfang Seitenende