Hi
Seit neustem stimmt mit uns'rem Computer garnichtsmehr.
wenn man versucht, den taskmanager zu öffnen, dann geht der ungefähr eine halbe Sekunde an und schließt sich dann sofort wieder. mit der Registry ist's genau das Selbe. Außerdem starten die Setups einiger Programme nicht.
Dann hab ich wahrscheinlich auch noch 'n Dialer drauf.
Vielleicht hat einer von euch schlauen Leuten ja 'ne Idee woran der ganze Schmarn liegt. Ich vermute mal das es irgend ein virus o.ä. ist.
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Taskmanager spinnt
5 Beiträge • Seite 1 von 1
Hi,
lade dir unter von Dirks Seite alle Tools unter Spyware ade, scanne damit deinen PC am besten im abgesicherten Modus. Sollte der Spuk dann immer noch nicht vorbei sein, dann stelle das Log von HijackThis hier ins Forum.
http://www.dirks-computerecke.de/downloads.htm
Gruß Jinxy
lade dir unter von Dirks Seite alle Tools unter Spyware ade, scanne damit deinen PC am besten im abgesicherten Modus. Sollte der Spuk dann immer noch nicht vorbei sein, dann stelle das Log von HijackThis hier ins Forum.
http://www.dirks-computerecke.de/downloads.htm
Gruß Jinxy
- Jinxy
- Beiträge: 4389
- Registriert: 21.01.2004, 07:59
Hi Jinxy,
Wie du sagtest, habe ich mir dort alle programme runtergeladen und anschließend den Computer im abgesicherten Modus gescannt. Im abgesicherten Modus hat der Taskmanager und das andere zeugs auch gefunzt. Der scan mit den Programmen hat jedoch keines der Probleme gelöst. Also ist hier das Log von HijackThis:
---------------------------------------------------------------------
Logfile of HijackThis v1.98.0
Scan saved at 17:20:37, on 10.07.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
G:\Installationsdateien\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [windows shellext.32] mschost.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\esvjqf.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [0utlook Express] gkjco.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\udsdrui.exe
O4 - HKLM\..\Run: [Microsoft Update] lsac.exe
O4 - HKLM\..\Run: [Microsoft-Updates] svxhost.exe
O4 - HKLM\..\Run: [SYSTEM] lsas.exe
O4 - HKLM\..\Run: [WindowsInstaller] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [Microsoft Restore] scrgrd.exe
O4 - HKLM\..\RunServices: [0utlook Express] gkjco.exe
O4 - HKLM\..\RunServices: [Microsoft Update] lsac.exe
O4 - HKLM\..\RunServices: [Microsoft-Updates] svxhost.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [Microsoft Restore] scrgrd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.com/ ... scan53.cab
Wie du sagtest, habe ich mir dort alle programme runtergeladen und anschließend den Computer im abgesicherten Modus gescannt. Im abgesicherten Modus hat der Taskmanager und das andere zeugs auch gefunzt. Der scan mit den Programmen hat jedoch keines der Probleme gelöst. Also ist hier das Log von HijackThis:
---------------------------------------------------------------------
Logfile of HijackThis v1.98.0
Scan saved at 17:20:37, on 10.07.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
G:\Installationsdateien\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [windows shellext.32] mschost.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\esvjqf.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [0utlook Express] gkjco.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\udsdrui.exe
O4 - HKLM\..\Run: [Microsoft Update] lsac.exe
O4 - HKLM\..\Run: [Microsoft-Updates] svxhost.exe
O4 - HKLM\..\Run: [SYSTEM] lsas.exe
O4 - HKLM\..\Run: [WindowsInstaller] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [Microsoft Restore] scrgrd.exe
O4 - HKLM\..\RunServices: [0utlook Express] gkjco.exe
O4 - HKLM\..\RunServices: [Microsoft Update] lsac.exe
O4 - HKLM\..\RunServices: [Microsoft-Updates] svxhost.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [Microsoft Restore] scrgrd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.com/ ... scan53.cab
- JDAM
- Beiträge: 12
- Registriert: 16.04.2004, 22:51
Hi,
war dein Virenscanner auch aktuell, als du im abgesicherten Modus gescannt hast?
Fixe folgendes:
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [windows shellext.32] mschost.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\esvjqf.exe
O4 - HKLM\..\Run: [0utlook Express] gkjco.exe
O4 - HKLM\..\Run: [Microsoft Update] lsac.exe
O4 - HKLM\..\Run: [Microsoft-Updates] svxhost.exe
O4 - HKLM\..\Run: [SYSTEM]gkjco.exe
O4 - HKLM\..\Run: [Microsoft Restore] scrgrd.exe
04 - HKLM\..\RunServices: [0utlook Express] gkjco.exe
O4 - HKLM\..\RunServices: [Microsoft Update] lsac.exe
O4 - HKLM\..\RunServices: [Microsoft-Updates] svxhost.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [Microsoft Restore] scrgrd.exe
Schalte die Systemwiederherstellung ab und suche im abgesicherten Modus nach den Dateien
mschost.exe
esvjqf.exe
gkjco.exe
scrgrd.exe
lsas.exe
svxhost.exe
und entferne sie. Achte unbedingt auf die Schreibweise, damit nicht die falschen Dateien gelöscht werden. Durchsuche ebenso die Registry nach diesen einträgen und entferne sie auf der rechten Seite der Registry.
Dann starte neu, deaktiviere den Norman und lasse Antivir noch einmal ganz durchlaufen.
http://www.mwti.net/antivirus/free_utilities.asp
Lade mwav.exe und scanne alle Dateien
Gruß Jinxy
war dein Virenscanner auch aktuell, als du im abgesicherten Modus gescannt hast?
Fixe folgendes:
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [windows shellext.32] mschost.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\esvjqf.exe
O4 - HKLM\..\Run: [0utlook Express] gkjco.exe
O4 - HKLM\..\Run: [Microsoft Update] lsac.exe
O4 - HKLM\..\Run: [Microsoft-Updates] svxhost.exe
O4 - HKLM\..\Run: [SYSTEM]gkjco.exe
O4 - HKLM\..\Run: [Microsoft Restore] scrgrd.exe
04 - HKLM\..\RunServices: [0utlook Express] gkjco.exe
O4 - HKLM\..\RunServices: [Microsoft Update] lsac.exe
O4 - HKLM\..\RunServices: [Microsoft-Updates] svxhost.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [Microsoft Restore] scrgrd.exe
Schalte die Systemwiederherstellung ab und suche im abgesicherten Modus nach den Dateien
mschost.exe
esvjqf.exe
gkjco.exe
scrgrd.exe
lsas.exe
svxhost.exe
und entferne sie. Achte unbedingt auf die Schreibweise, damit nicht die falschen Dateien gelöscht werden. Durchsuche ebenso die Registry nach diesen einträgen und entferne sie auf der rechten Seite der Registry.
Dann starte neu, deaktiviere den Norman und lasse Antivir noch einmal ganz durchlaufen.
http://www.mwti.net/antivirus/free_utilities.asp
Lade mwav.exe und scanne alle Dateien
Gruß Jinxy
- Jinxy
- Beiträge: 4389
- Registriert: 21.01.2004, 07:59
Grüßditsch
habe jetzt genau das getan , was du beschrieben hast und, was soll ich sagen. Dankeschön !
hat super funktioniert, war allerdings auch ein hartes stück arbeit, denn einige der dateien galten als geschützte systemdateien. das erstmal rauszufinden war garnicht so leicht, denn die werden ja in der suche auch nicht mit angezeigt. ich bin darauf gekommen, als ich mal msconfig ausgeführt habe und da genau jene "geschützten" dateien bei systemstart verzeichnet waren.
Ich hoffe, die probleme haben jetzt vorerst ein ende. aber wozu gibt es schließlich dieses spitzen-forum?
Naja, vielen dank jedenfalls nochmal und ich hoffe, so schnell nicht wieder hier schreiben zu müssen. Bye
habe jetzt genau das getan , was du beschrieben hast und, was soll ich sagen. Dankeschön !
hat super funktioniert, war allerdings auch ein hartes stück arbeit, denn einige der dateien galten als geschützte systemdateien. das erstmal rauszufinden war garnicht so leicht, denn die werden ja in der suche auch nicht mit angezeigt. ich bin darauf gekommen, als ich mal msconfig ausgeführt habe und da genau jene "geschützten" dateien bei systemstart verzeichnet waren.
Ich hoffe, die probleme haben jetzt vorerst ein ende. aber wozu gibt es schließlich dieses spitzen-forum?
Naja, vielen dank jedenfalls nochmal und ich hoffe, so schnell nicht wieder hier schreiben zu müssen. Bye
- JDAM
- Beiträge: 12
- Registriert: 16.04.2004, 22:51
5 Beiträge • Seite 1 von 1
Ähnliche Themen
| Internet Explorer spinnt!!! Forum: Software-Hilfe Autor: locked Antworten: |
Tastatur spinnt und dann spinnt der ganze rechner ??? Forum: Hardware-Hilfe Autor: Care333 Antworten: |
Mein SDRAM spinnt Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Der Computer spinnt.... Forum: Hardware-Hilfe Autor: Carrey Antworten: |
Hilfe, mein Explorer spinnt Forum: Software-Hilfe Autor: sunny_su Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste