GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene |
|
Seiten mit Postings: 1 2 3 | zum Seitenende |
|
Autor | Mitteilung |
martin8
Boardkaiser Beiträge: 2418
|
Gesendet: 23:32 - 21.12.2008 Du kannst die FP klonen, aber dann hast Du den ganzen Müll mit drauf, den Du eigentlich loswerden willst !! Du solltest einen Schnitt machen und von vorne anfangen. Gruß Martin |
The Scream
Boardkönig Beiträge: 1356
|
Gesendet: 23:52 - 21.12.2008 Ok,danke für die Hilfe. Ich denke ich weiß auch was ich mir da eingefangen habe und zwar scheint es so eine Art Trojaner zu sein der ständig irgend welche Werbefenster automatisch öffnet. Und eines davon heißt bzw. lautet: "sagipsul.com" wonach ich auch bereits gegoogelt habe nur habe ich hierzu leider kein Rezept bzw. Lösungsmethode finden können. MfG.Scream Ah und noch was würde es eventl. etwas bringen falls ich einmal Hijack drüber laufen lasse?,falls ja was muss ich dabei tun?,denn irgend wie kriege ich es gar nicht erst installiert. Liegt es da vielleicht an meiner Firewall? Danke. |
Nubira
Moderator Beiträge: 15134
|
Gesendet: 00:01 - 22.12.2008 Das liegt möglicherweise am Trojaner oder irgendwelchen anderen Schädlingen, die schon die Macht über Deinen Computer übernommen haben! |
The Scream
Boardkönig Beiträge: 1356
|
Gesendet: 00:18 - 22.12.2008 Sodele habe es doch noch zum Glück geschafft ne Auswertung mit Hijack zu machen und hier ist das Resultat davon: Logfile of HijackThis v1.99.1 Scan saved at 19:42:58, on 14.05.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\keyhook.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\Programme\Unlocker\UnlockerAssistant.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Eraser\Eraser.exe C:\Programme\Microsoft Office\Office\OSA.EXE C:\WINDOWS\system32\sistray.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\NetCologne\signup\WlanMon.exe C:\PROGRA~1\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\RL\Desktop\hijackthis_199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.netcologne.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.netcologne.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer bereitgestellt von NetCologne O3 - Toolbar: pvnsmfor - {EEDEF161-573C-4CC0-83E5-1F4CD35BB459} - C:\WINDOWS\pvnsmfor.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\Eraser.exe -hide O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [ares] "C:\Programme\Ares\Ares.exe" -h O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A2B99377-E362-4947-A281-BE1A35FED311}: NameServer = 194.8.194.60 213.168.112.60 O21 - SSODL: vbksrofa - {D4171772-1F8E-436C-BE91-4D2D0DDFF920} - C:\WINDOWS\vbksrofa.dll O21 - SSODL: mpfanvqg - {7D2CA151-9056-4436-97B0-D9CFB0E02838} - C:\WINDOWS\mpfanvqg.dll O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe hier der Rest den er leider nicht als Logfile gespeichert hat. [img][img]http://s10b.directupload.net/file/d/1651/cc9juhoq_jpg.htm[/img][/img] Danke. |
The Scream
Boardkönig Beiträge: 1356
|
Gesendet: 00:21 - 22.12.2008 |
hema936
Boardkönig Beiträge: 1157
|
Gesendet: 12:00 - 22.12.2008 Halle Scream! Also, wenn ich das Logfile auswerte kommt die folgende Anmerkung: Es existiert bereits ein aktuelleres Service Pack. Service Packs erhöhen die Sicherheit Ihres Systems. Besuchen Sie Microsoft's Windowsupdate Seite um sich das neuste Service Pack herunterzuladen. Sie benutzen anscheinend keinen Antivirenscanner oder ihr Scanner ist nicht aktiv. Nur ein Antivirenscanner kann Sie ausreichend vor neuen Viren schützen. Informieren Sie sich hier über gute Antivirenscanner. In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe: (1.) Sie benutzen die Windows XP eigene oder eine Hardware Firewall. (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist. (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder (4.) sie verwenden keine Firewall. Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier Prüfe das doch bitte mal.... |
The Scream
Boardkönig Beiträge: 1356
|
Gesendet: 01:07 - 23.12.2008 Ok,danke Dir liebe hema für die Hilfe. Dies würde ja dann heißen,dass ich auf der Seite von Windows http://www.microsoft.com/germany/windows/downloads/default.aspx,dass Service Pack 2 (also das was auch für IT-Spezialisten und Experten) vorgesehen ist herunterladen muss,oder? Zum Antivirenprogramm kann ich sagen,dass ich die Freeware von Avira AntiVir Personal habe,wobei da leider das Update komischerweise nicht mehr funktioniert und als Meldung lediglich genannt wird: "Das bei dem Versuch das Internet Update zu starten folgender Fehler aufgetreten ist Scheduler not loaded" was kann ich also in so einem Falle tun? und zu Punkt 3,meine Windows eigene Firewall ist aktiv nur klappt es da ebenso so wenig mit den "Automatischen Updates",wie beim AntivVir. Und das obwohl ich bei den Einstellungen auf "Automatisch (empfohlen) und das Täglich um 14:00 Uhr den Punkt gesetzt habe. MfG.und Danke Scream |
gilian
Board-Champion Beiträge: 4301
|
Gesendet: 04:45 - 23.12.2008 Zitat: Scream woher hast Du denn diese Aussage? SP2 hat schon jeder Hund auf dem Routenplaner zum Gassigehn. Deine Probleme haben ja auch schon Unterhaltungswert, da funktioniert ja gar nix mehr. Scream, bevor Du lang herumdokterst setz ihn doch einfach neu auf bevor es Dir so geht [Link zum eingefügten Bild] LG gilian |
Nubira
Moderator Beiträge: 15134
|
Gesendet: 08:01 - 23.12.2008 Freeware von Avira AntiVir Personal - komplett deinstallieren und dann wieder neu installieren. Zitat:wo holst Du Dir automatische Updates für die windowseigene Firewall? Nubira |
The Scream
Boardkönig Beiträge: 1356
|
Gesendet: 23:03 - 24.12.2008 Gut ok Nubira,habe das Avira AntiVir Personal noch einmal neu installiert und auch gleich das Update durchgeführt. Was jetzt?,erbitte um weitere Anweisungen. Ah und noch was die aufpoppenden Werbefenster treten jetzt nur noch beim Firefox auf während beim IE Ruhe herrscht und alles dicht zu sein schedint. Also,was muss ich tun damit auch beim Firefox diese lästigen Werbefenster endlich verschwinden. Deine Probleme haben ja auch schon Unterhaltungswert, da funktioniert ja gar nix mehr. Ok,ich geb mir auch wirklich aller größte Mühe damit gar nix mehr bei mir funktioniert. [url]SP2 hat schon jeder Hund auf dem Routenplaner zum Gassigehn. [/url] Ok,dann bringen wir Bello Mal ein paar neue Kunststückchen bei. (Was so viel heißt wie soll ich jetzt SP3 von der Seite installieren?,ja oder nein.) Danke. MfG.Scream Ah und eines noch habe ein Programm namens xp-Anti Spy wo man z.b. Javaskript und Active X Steuerelemente deaktivieren kann usw. nur hat dies leider auch nicht so recht gefunzt. Ebenso wenig der Adblock Plus von Firefox. Denn da muss man doch wenn die Seiten die in der Liste stehen blockiert werden sollen kein Häkchen stehen,oder? Danke. wo holst Du Dir automatische Updates für die windowseigene Firewall? @Nubira Oh,dass kann ich Dir leider nicht sagen,denn bei mir funktioniert es erst gar nicht mit den Updates. Und ausserdem denke ich macht doch die Firewall es direkt von Microsoft aus,oder? |
- Probleme beim Download und mit dem IE - | zum Seitenanfang |
|
Version 3.1 | Load: 0.001556 | S: 1_2 |