Firefox Plugin runtergeladen...Pc spinnt...was tun? |
||
---|---|---|
#0
| ||
21.10.2007, 14:01
Member
Themenstarter Beiträge: 131 |
||
|
||
21.10.2007, 14:12
Ehrenmitglied
Beiträge: 6028 |
#17
Dein BAD_POOL_CALLER Problem hab ich mal weiter geleitet
Du kannst dir UPHClean natürlich runterladen und wenn es nicht hilft via Software wieder entfernen __________ MfG Argus |
|
|
||
21.10.2007, 14:31
Member
Themenstarter Beiträge: 131 |
#18
okay danke
habe jetzt mal einen panda online active scan gemacht und der hat ein paar viren gefunden. habe den scan report mal als anhang hingegeben. mfg master_man Anhang: Activescan.txt
|
|
|
||
21.10.2007, 15:58
Moderator
Beiträge: 7805 |
#19
Zu dieser Fehlermeldung passt einiges. Shau dich bitte einmal hier um: http://www.jasik.de/shutdown/stop_fehler.htm
Vieleicht ist dein Symptom ja dabei... __________ MfG Ralf SEO-Spam Hunter |
|
|
||
21.10.2007, 18:12
Member
Themenstarter Beiträge: 131 |
#20
hallo.
also ich habe die seite jetzt durchsucht. da steht zwar was von einem bad pool caller aber das ist etwas wo beim geräte manager bei der hardware ein fehler war und dort ein ausrufezeichen war, aber das ist bei mir nicht. hat jemand einen verdacht ob das ein virus oder so sein könnte??? wenn ja wie könnte man den jetzt entfernen oda muss ich meinen pc neu aufsetzen?? mfg master_man |
|
|
||
21.10.2007, 19:14
Moderator
Beiträge: 2312 |
#21
Bad pool caller ist leider eine Fehlermeldung, bei der es ansich leider keine genaue Lösung gibt.
Kommt das System überhaupt noch hoch? Dann schau doch einmal bitte in die Ereignisanzeige. Dort kann man evtl. die Ursache erkennen (Fehler/Warnungen?). Ansonsten kann man oft nur die Standardphrasen geben: Kontrolle des Speichers, Evtl. Reparaturinstallation der zuletzt geänderten Software (Firefox?). Die vorhandenen Viren könnten natürlich auch etwas "kaputt" gemacht haben. Dann kann man die Systemdateien überprüfen lassen mit Code sfc /scannowin der Eingabeaufforderung. Mein Favourit ist ja, immer zuerst den Speicher zu kontrollieren. Entweder mit dem Programm memtest, teilweise reicht es auch im BIOS den Quick Boot zu deaktivieren (also den parity check machen) __________ Woher soll ich wissen was ich denke, bevor ich höre was ich sage?? Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+! |
|
|
||
22.10.2007, 17:24
Member
Themenstarter Beiträge: 131 |
#22
hallo.
ich habe mal firefox deinstalliert und die systemdateien überprüfen lassen. nacher mache ich noch einen test mit memtest weil jetzt läuft gerade avast und das will ich nicht unterbrechen. mfg master_man |
|
|
||
22.10.2007, 17:42
Member
Beiträge: 202 |
#23
Unter diesem link findet man eine anweisung wie man sicherstellt das alte dateien der firefox version nicht wieder installiert werden
http://www.firefox-browser.de/wiki/Installation |
|
|
||
23.10.2007, 16:18
Member
Themenstarter Beiträge: 131 |
#24
hallo...
also ich habe jetzt firefox mal gänzlich deinstalliert und mir avast runtergeladen...damit habe ich nun noch 2 viren entfernen können. nun wollte ich noch einmal auf mein eigentliches problem zurückgreifen. wie kann ich noch überprüfen, ob noch ein virus auf meinem pc ist??? aja und noch etwas. ich habe mir gleich nach dem ersten absturz meines pcs ein image erstellt und das auf meine externe festplatte gesichert. ist der virus jetzt auch auf meiner externen festplatte oder nicht?? mfg master_man |
|
|
||
23.10.2007, 19:30
Member
Themenstarter Beiträge: 131 |
||
|
||
23.10.2007, 23:28
Member
Beiträge: 202 |
#26
Hier findest du ne liste mit online viren scannern kannst ja mit einem von dennen nochmal suchen
http://board.protecus.de/t8642.htm Also wenn deine sicherung ein image ist können sich viren nicht nachträglisch mit ins imge kopieren. Soweit ich das weiss |
|
|
||
23.10.2007, 23:32
Moderator
Beiträge: 2312 |
#27
Wenn Viren zu dem Zeitpunkt auf dem System waren, an dem du das Image gefertigt hast, sind die Viren auch auf dem Image. Natürlich sind sie inaktiv, aber wenn du das Image zurückspielen solltest hast du halt das alte verseuchte System
__________ Woher soll ich wissen was ich denke, bevor ich höre was ich sage?? Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+! |
|
|
||
24.10.2007, 18:58
Member
Themenstarter Beiträge: 131 |
#28
ja das ist mir schon klar
ich wollte nur wissen ob jetzt die festplatte direkt infiziert ist...werde sie wahrscheinlich auch formatieren.. |
|
|
||
24.10.2007, 19:40
Member
Themenstarter Beiträge: 131 |
#29
also ich habe jetzt noch einmal ein hijackthis logfile erstellt und wollte fragen, ob irgndwer villeicht die güte hätte, es auszuwerten und mir zu sagen ob mein pc noch mit viren infiziert ist.
fielen dank schon im vorraus für die ausgiebige hilfe....ihr seit die besten!!! hier das logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:38:46, on 24.10.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Programme\Microsoft LifeCam\MSCamSvc.exe C:\WINDOWS\system32\oodag.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\Programme\VIA\RAID\raid_tool.exe C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\Programme\Analog Devices\SoundMAX\Smax4.exe C:\Programme\Microsoft IntelliType Pro\type32.exe C:\Programme\Microsoft IntelliPoint\point32.exe C:\Programme\D-Link\AirPlus G\AirGCFG.exe C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\Programme\GigaByte\VGA Utility Manager\G-VGA.exe C:\Programme\Java\jre1.6.0_02\bin\jusched.exe C:\WINDOWS\vVX3000.exe C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\QuickTime\qttask.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Dokumente und Einstellungen\Manuel\Desktop\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file) O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [VGAUtil] C:\Programme\GigaByte\VGA Utility Manager\G-VGA.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [LifeCam] "C:\Programme\Microsoft LifeCam\LifeExp.exe" O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-AT/a-UNO1/GAME_UNO1.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{70CE473A-89F4-4E99-9326-7F3C7877C8BC}: NameServer = 192.168.0.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Programme\Spyware Doctor\sdhelp.exe (file missing) O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- End of file - 8459 bytes |
|
|
||
24.10.2007, 19:58
Ehrenmitglied
Beiträge: 6028 |
#30
Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file) klicke: Fix checked Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst Entferne C:\Dokumente und Einstellungen\Kerstin\Anwendungsdaten\ratorefaci Start-->Ausführen kopiere rein: sc stop SDhelper Klicke OK Nochmal dasselbe kopiere rein: sc delete SDhelper Klicke OK Es werden zwei Virenscanner benutzt! Benutze ATF Cleaner http://board.protecus.de/t23188.htm Dein Java software ist veraltet, Download jre-6u3-windows-i586-p.exe Scrolle runter nach ----> Java Runtime Environment (JRE) 6 Update 3 The Java SE Runtime Environment (JRE) allows end-users to run Java applications. Klicke auf Download Setze in haeckchen bei --->"Accept License Agreement". Klicke “Windows Offline Installation, Multi-language” um “jre-6u3-windows-i586-p.exe” zum Desktop zu installieren Schliesse alle Programme auch dein Webbrowser Ueber "Start -> Einstellungen -> Systemsteuerung -> Software Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE) Auch auf C:\Programme\Java entfernen! Nachdem alles entfernt wurde --->Rechner neu starten Installiere jetzt vom Desktop aus ---> jre-6u3-windows-i586-p.exe __________ MfG Argus |
|
|
||
mfg master_man