Archiv verlassen und diese Seite im Standarddesign anzeigen : Komisches problem
Also ich hab nach ca 1-2 stunden nen komisches pc problem ..
ich kann mein taskmanager ned mehr aufrufen der is nur als grünes teil in der taskleiste und der IE funtzt dann auch ned mehr ... wenn ichdort die seite eingebe z.B google.de
macht der einfach nix ....
wenn ich dann im IRC Channel www.google.de eingebe öffnet er es aber....
adaware6 und spybot findet nix ...
aufeinmal hab ich des hatte ich noch nie
HELP
Proust
2004-06-14, 18:32:31
Starte doch einfach nach 2 Stunden den PC neu.
Ansonsten: format c:, oder Mozilla benutzen, oder nicht auf blasmich.exe clicken oder, oder, oder...
MfG
Proust
wenn ich ihn neustarte tut ja auch wieder alles ...
aber ich will ihn länger als 2 stunden anhaben ...
0190 dialer sind gesperrt bei meiner flatrate....
es muss doch was geben damit es wie früher war ....
kein bock wieder auf format C
Lokadamus
2004-06-14, 18:42:33
mmm...
Welcher Virenscanner verrichtet seinen Dienst bei dir? ... so kann ich eigentlich auch nur blöd raten: Hijackthis nehmen und ein Log erstellen, posten und in der Ereignisanzeige nachschauen, ob dort was besonderes steht ...
hab jetzt nen log aber wie kann ich das komplette hierrein kopieren?
Sephiroth
2004-06-14, 18:53:20
Original geschrieben von ^^
hab jetzt nen log aber wie kann ich das komplette hierrein kopieren?
copy & paste ahoi ;)
kann das ned mal markieren
so dumm bin ich nicht
ich bin ja uch blöde das kann man ja speichern :
Logfile of HijackThis v1.97.7
Scan saved at 19:02:31, on 14.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\svchost.exe
C:\WINDOWS\Explorer.EXE
E:\wIRC\Weisseradler-Script 1.071\Weisseradler-Script.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Christoph\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {62160EEF-9D84-4C19-B7B8-6AC2526CD726} - C:\WINDOWS\System32\iigopax.dll
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - E:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\RunServices: [Microsoft Windows Media Player] mediaplayer.exe
O4 - HKLM\..\RunServices: [Microsoft System] lssas.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKLM\..\RunOnce: [ATIPRB] C:\WINDOWS\system32\rundll32.exe /g
O9 - Extra button: ICQ 4.0 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{36666E66-59EC-42C9-9168-4960BAA0F1D5}: NameServer = 217.237.150.225 194.25.2.129
Lokadamus
2004-06-14, 19:09:53
mmm...
C:\WINDOWS\System32\drivers\svchost.exe <-- gefällt mir nicht, unter drivers liegt normalerweise keine svchost.exe ...
O4 - HKLM\..\RunServices: [Microsoft System] lssas.exe <-- Schwachsinn = Virus, Blaster oder Sasser ...
C:\WINDOWS\system32\lsass.exe <-- die ist in Ordnung, gehört zu Windows!
Du hast keine aktiven Virenscanner, nimm erstmal den Virenscanner von www.free-av.de, der ist kostenlos und ist besser als nix (bzw. Norton :p) ...
O4 - HKLM\..\RunServices: [Microsoft System] lssas.exe <-- Schwachsinn = Virus, Blaster oder Sasser ...
wie bekomme ich des weg????
und das teil im drivers einfach so löschne`?
Proust
2004-06-14, 19:30:10
Ja, einfach so löschne.
Und googlen Dich mal Remoweltuhls für Frau Sasa.
und: http://www.amazon.de/exec/obidos/ASIN/3411040122/qid=1087234191/sr=2-1/ref=sr_aps_prod_1_1/302-7448081-4052010
O4 - HKLM\..\RunServices: [Microsoft System] lssas.exe
das kann ich nirgens finden !!!
C:\WINDOWS\System32\drivers\svchost.exe <--enifach löschen nicht das ich was laputt mache????
die firewall hat jetzt 5 würmer schon gefunden ....
Lokadamus
2004-06-14, 19:55:50
mmm...
Firwall? du meinst wohl eher Virenscanner (Firewall wäre wohl auch nicht ganz verkehrt, die ganzen Dienste wirst du wohl nicht so schnell abgeschaltet bekommen) und Windows braucht dringend eine Ladung an Updates ... wegen Removaltool für Sasser, klick meine Signatur ...
sasser habe ich letze woche schon gelöscht und dann sofort windows update rauf und service pack 1a
kann ich das jetzt einfach so löschen?^^
Lokadamus
2004-06-14, 20:07:14
mmm...
Die Svchost aus dem Drivers- Order ja, sollte sie sich nicht so einfach löschen lassen, ist sie im Speicher aktiv und dann must du selber herausfinden, welcher von den ganzen svchost die richtige ist und diese abschiessen ...
O2 - BHO: (no name) - {62160EEF-9D84-4C19-B7B8-6AC2526CD726} - C:\WINDOWS\System32\iigopax.dll <-- und die kannst du dann auch gleich entfernen, die kennt Google auch nicht ... vielleicht vorher in einen anderen Ordner verschieben, dürfte aber eher ein Problemfall sein, als ein brauchbares Programm ...
O4 - HKLM\..\RunOnce: [ATIPRB] C:\WINDOWS\system32\rundll32.exe /g <-- diesen komischne Eintrag kann ich auch nicht zuordnen, würde ich ebenfalls entfernen, Hijackthis legt dazu immer Dateien ohne Endung an, da stehen diese Sachen drinne, kannst es im Notfall wieder rückgängig machen ... die rundll32.exe selber aber nihct löschen, ist eine Datei von Windows
antivir hat 7 würmer gefunden...
bis jetzt kam noch kein fehler wie vorher....
DANKE
vBulletin®, Copyright ©2000-2024, Jelsoft Enterprises Ltd.