Taskleiste spinnt?!?!

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Taskleiste spinnt?!?!

Beitragvon jocic10 am 25.09.2005, 20:25

Also ich hab folgendes Problem,

Wenn ich z.B icq oder internet exporer aufmache is zwar unten in der Taskleiste das Programm aber wenn ich draufklick passiert nicht ich kann das programm ncht öffnen .

jetzt benutz ich mozilla das geht jedoch

Das problem ibt es nur bei folgenden anwendungen:

ICQ
MSN MESSANGER 7.5 7.0 (bei wondows messanger gehts)
IEXPLORER
TEAMSPEAK

BITTE UM RASCHE HILFE



MFG.ALEXANDER :(
jocic10
 
Beiträge: 11
Registriert: 25.09.2005, 20:21


Beitragvon automatix am 25.09.2005, 20:53

Sind die Programme vielleicht in der Firewall gesperrt?
automatix
Administrator
 
Beiträge: 14438
Registriert: 12.09.2004, 13:58
Wohnort: 95138 Bad Steben

Beitragvon jocic10 am 25.09.2005, 20:57

Wie meinst du das? weil gestern ging alles noch und seid heute geht es nciht mehr
jocic10
 
Beiträge: 11
Registriert: 25.09.2005, 20:21

Beitragvon automatix am 25.09.2005, 21:37

Dann ist das mit der Firewall eher unwahrscheinlich.
Vielleicht hast du dir einen Schädling eingefangen. Bitte mal diesen Scan machen:

Hijackthis:
http://nikita.eddys-domain.de/hjtkurz.html

Lade/entpacke HijackThis in einem Ordner
-->None of the above,
just start the program --> Save--> Savelog -->es öffnet sich der
Editor -->
oder:
Do a system scan and save a logfile --> Save--> Savelog -->es öffnet sich der
Editor -->
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins
Forum mit rechtem Mausklick "einfügen"
automatix
Administrator
 
Beiträge: 14438
Registriert: 12.09.2004, 13:58
Wohnort: 95138 Bad Steben

Beitragvon jocic10 am 25.09.2005, 21:59

Logfile of HijackThis v1.99.1
Scan saved at 22:00:03, on 26.09.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\Program Files\Preview AdService\PrevAdServ.exe
C:\WINDOWS\system32\dlx23.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Preview AdService\PrevAdKeep.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\LVComS.exe
C:\games\valve\steam\steam.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Dokumente und Einstellungen\User.USER-VLXXBPRCM8\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xyjembmrnfdzwspdur.com/rhDvK ... jtT6Au.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = x
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SS SS Plugin - {1D1B2879-99FF-11E3-8D96-D7ACAC95952A} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [Preview AdService] C:\Program Files\Preview AdService\PrevAdServ.exe
O4 - HKLM\..\Run: [DLX] C:\WINDOWS\system32\dlx23.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [bpk] C:\WINDOWS\system32\bpk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DLX] C:\WINDOWS\system32\dlx23.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\games\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [size iso] C:\DOKUME~1\USER~2.USE\ANWEND~1\EQTHUN~1\FLAW ADMIN.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: ConferenceRoom Java Client - http://irc.d2jsp.org:8000/java/cr.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/inflaterball/mi ... Loader.dll
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/0519f6263db ... 601_de.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZI ... b32846.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
jocic10
 
Beiträge: 11
Registriert: 25.09.2005, 20:21

Beitragvon automatix am 25.09.2005, 22:18

Ok, die Bearbeitung des Logs überlasse ich den Spezialisten. Da muß einiges gefixt werden...
automatix
Administrator
 
Beiträge: 14438
Registriert: 12.09.2004, 13:58
Wohnort: 95138 Bad Steben

Beitragvon jocic10 am 25.09.2005, 22:22

und was soll ich jetzt machen?
jocic10
 
Beiträge: 11
Registriert: 25.09.2005, 20:21

Beitragvon automatix am 25.09.2005, 22:28

Die von Online- und PC-Sicherheit werden sich melden. Ich habe eine PM geschickt.
automatix
Administrator
 
Beiträge: 14438
Registriert: 12.09.2004, 13:58
Wohnort: 95138 Bad Steben

Beitragvon Yourhighness am 25.09.2005, 22:59

Hi!

#Deinstalliere Preview AdService

#NEWDOTNET
http://yourhighness.eddys-domain.de/newdotnet.html

Hast Du das installiert ? --> Blazing Tools Perfect Keylogger
Wenn nicht, entferne den ROTEN Eintrag

***************************

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O2 - BHO: SS SS Plugin - {1D1B2879-99FF-11E3-8D96-D7ACAC95952A} - (no file)

O4 - HKLM\..\Run: [Preview AdService] C:\Program Files\Preview AdService\PrevAdServ.exe

O4 - HKLM\..\Run: [DLX] C:\WINDOWS\system32\dlx23.exe

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

O4 - HKLM\..\Run: [bpk] C:\WINDOWS\system32\bpk.exe

O4 - HKCU\..\Run: [DLX] C:\WINDOWS\system32\dlx23.exe

O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab

O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/inflaterball/mi ... Loader.dll

NEUSTART

********************

Mache das noch:

http://virus-protect.net/datfindbat.html

CCleaner:
http://virus-protect.net/temp.html

Ewido:
http://virus-protect.net/onlinescan.html

********************

Poste noch folgende Logs:

findqoologic --> http://nikita.eddys-domain.de/findqoologic.html

Datfindbat --> http://nikita.eddys-domain.de/datfindbat.html
(Die letzten 30 Tage - 4 LOGS!)

MfG,
Yourhighness
 

Beitragvon jocic10 am 25.09.2005, 23:17

also ich war gerae unter festplatle>>windows>>system32>> und da is keine bpk.exe drinen was nun?
jocic10
 
Beiträge: 11
Registriert: 25.09.2005, 20:21

Beitragvon Yourhighness am 25.09.2005, 23:24

Hast Du es denn schon deinstalliert?

Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren + Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren

Mache bitte erst mal was ich geschrieben habe. Ich habe es editiert und einiges dazu gefügt.

MfG,
Yourhighness
 

Beitragvon jocic10 am 25.09.2005, 23:26

Also ich habe jetzt die Preview AdService deinstalliert
dann wollte ich die c:windows\system32\bpx.exe löshen aber ich finde sie ja nicht so weit bin ich nun
jocic10
 
Beiträge: 11
Registriert: 25.09.2005, 20:21

Beitragvon Yourhighness am 25.09.2005, 23:28

Yourhighness hat geschrieben:Hi!

#Deinstalliere Preview AdService

#NEWDOTNET
http://yourhighness.eddys-domain.de/newdotnet.html

Hast Du das installiert ? --> Blazing Tools Perfect Keylogger
Wenn nicht, entferne den ROTEN Eintrag

***************************

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O2 - BHO: SS SS Plugin - {1D1B2879-99FF-11E3-8D96-D7ACAC95952A} - (no file)

O4 - HKLM\..\Run: [Preview AdService] C:\Program Files\Preview AdService\PrevAdServ.exe

O4 - HKLM\..\Run: [DLX] C:\WINDOWS\system32\dlx23.exe

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

O4 - HKLM\..\Run: [bpk] C:\WINDOWS\system32\bpk.exe

O4 - HKCU\..\Run: [DLX] C:\WINDOWS\system32\dlx23.exe

O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab

O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/inflaterball/mi ... Loader.dll

NEUSTART

********************

Mache das noch:

http://virus-protect.net/datfindbat.html

CCleaner:
http://virus-protect.net/temp.html

Ewido:
http://virus-protect.net/onlinescan.html

********************

Poste noch folgende Logs:

findqoologic --> http://nikita.eddys-domain.de/findqoologic.html

Datfindbat --> http://nikita.eddys-domain.de/datfindbat.html
(Die letzten 30 Tage - 4 LOGS!)

MfG,
Yourhighness
 

Beitragvon jocic10 am 26.09.2005, 00:01

beßi denn logs die ich dir noch posten soll steht bei dem einem findquoologic wenn ich auf die bat datei gehe staht da so ein fehler :


C:\WIndows\system32\cmd.exe
C:\WIndows\System32\autoexec.net. Die Systemdatei ist nicht geeignet, um Andwendungen für MS-DOS oder Microsoft Windows auszuführen. Klicken Sie auf "Schließen", um die Andwendung zu beenden.

und bei dem andern kann ich die bat datei irgndwie nicht downloaden da steht ....bat datei konte auf dem server nicht gefunden werden.


mfg.alex
jocic10
 
Beiträge: 11
Registriert: 25.09.2005, 20:21

Beitragvon Holy Marcell am 26.09.2005, 16:32

Holy Marcell
 

Nächste


Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast