Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Dieser Vorgang wurde aufgrund....

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Dieser Vorgang wurde aufgrund....

Beitragvon Spheanix am 13.04.2008, 16:47

Also, hallo erstmal,

ich habe ein Problem:
Und zwar bei fast allem was ich Einstellen/etwas in der Richtung will, kommt eine Fehlermeldung:

"Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen, die für ihren Computer gelten. Wenden Sie sich an den Systemadministrator."

Das kommt bei fast allem, was ich öffnen will, z.B. beim Taskmanager, Benutzerkonten, etc.

ich hab mir mal das Thema http://www.informationsarchiv.net/foren ... 52322.html angeschaut, da heißt es man soll bei Ausführen "regedit" eingeben, wenn ich dass mache, kommt dann

"Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert."

Das mit dem Systemadministrator/Administrator kann aber nicht stimmen, da ich bisher nur zwei Benutzer auf meinem PC habe, diese jedoch Administratoren sind. Diese Fehlermeldungen kommen aber nur bei meinem Benutzer, den ich erstellt habe. Bei dem administrator, der als Standart auf dem PC dabei ist, ist das aber nicht der Fall.

Hoffentlich könnt ihr mich helfen, weil das mittlerweile echt nervt.

PS: ich habe Windows XP Professional SP2
Spheanix
 
Beiträge: 10
Registriert: 13.04.2008, 16:30


Beitragvon BlueScreen-Bertrand am 13.04.2008, 20:09

Wechsle zur Systemsteuerung und zu "Benutzerkonten". Suche dein Konto und prüfe, ob du Administratorenberechtigungen hast.

So kannst du den Taskmanager aktivieren: http://www.madeonapc.de/kb/index.php?display=079
Zuletzt geändert von BlueScreen-Bertrand am 14.04.2008, 06:54, insgesamt 1-mal geändert.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11200
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Spheanix am 14.04.2008, 06:34

Also....das mit dem Taskmanager hat geklappt. Und ich hab mal nachgeschaut und ich bin Systemadministrator
Spheanix
 
Beiträge: 10
Registriert: 13.04.2008, 16:30

Beitragvon BlueScreen-Bertrand am 14.04.2008, 06:55

Schadprogramme können die Änderungen natürlich wieder rückgängig machen, sobald sie wieder gestartet werden.
Erstelle ein Logfile mit HijackThis und poste es hier:
http://www.madeonapc.de/kb/?display=009
BlueScreen-Bertrand
Moderator
 
Beiträge: 11200
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Spheanix am 14.04.2008, 19:17

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:10:38, on 14.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.00\SiSWLSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\matthias.PRIVAT-5BC97626\Eigene Dateien\Programme\Sonstiges\Firefox\firefox.exe
C:\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\winsvr.exe
O2 - BHO: PC-Antispyware Site Blocker Button - {10F0C2A9-8E38-43e3-204D-45524C494E20} - C:\Programme\PC-Antispyware\IeExtension.dll (file missing)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: 299914 helper - {47DF236B-7D10-4C01-9820-50C0D54E7841} - C:\WINDOWS\system32\299914\299914.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: GNX Bingo - {F742E03D-8892-42AE-8049-CB5A51BE5B14} - C:\WINDOWS\svpekgonqba.dll (file missing)
O3 - Toolbar: stfngdvw - {CE27F2E4-ED57-4453-8997-27C9E6F49AD9} - C:\WINDOWS\stfngdvw.dll (file missing)
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [WinSvr] C:\WINDOWS\system32\WinSvr.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [antiviirus] C:\Programme\antiviirus.exe
O4 - HKLM\..\Run: [InstallMalwarrior] C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR.PRIVAT-5BC97626\DESKTOP\setup504.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ygenxfuu] C:\WINDOWS\system32\qxaduxkp.exe
O4 - HKCU\..\Run: [SpyShredder] C:\Program Files\SpyShredder\SpyShredder.exe
O4 - HKLM\..\Policies\Explorer\Run: [cIgJ9K7SN5] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\udgtylsf\uvclohqb.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: .protected
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Download with Xilisoft Download YouTube Video - C:\Xilisoft\Download YouTube Video\upod_link.HTM
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microso ... 7743805875
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 7743790015
O21 - SSODL: AlrtRam - {eb7b153d-981c-4d15-8036-d960ca4f2fc7} - C:\WINDOWS\Installer\{eb7b153d-981c-4d15-8036-d960ca4f2fc7}\AlrtRam.dll (file missing)
O21 - SSODL: zip - {31c131ea-6d92-4007-9903-08c3ec66d53b} - C:\WINDOWS\Installer\{31c131ea-6d92-4007-9903-08c3ec66d53b}\zip.dll (file missing)
O21 - SSODL: sxfnewqb - {AC8660C5-8AC6-4022-AC8C-727F831BFD91} - C:\WINDOWS\sxfnewqb.dll (file missing)
O21 - SSODL: fkdnrwsv - {0E07BA47-1245-4462-AF0A-F70C17AA63DA} - C:\WINDOWS\fkdnrwsv.dll (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Programme\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.00\SiSWLSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 7514 bytes


PS: die services.exe ist bei mir auch dafür verantwortlich, dass mein PC so langsam ist....es soll die ganze Zeit eine Datei namens Plaketplaner-Miniport installiert werden, aber irgendwie findet er keinen Treiber und ich kann die Installation net beinflussen
Spheanix
 
Beiträge: 10
Registriert: 13.04.2008, 16:30

Beitragvon BlueScreen-Bertrand am 14.04.2008, 19:43

Was hst du denn da für einen Mist auf der Festplatte in C:\Program Files\SpyShredder?
Deinstalliere das Programm, falls in der Systemsteuerung eingetragen.

- Benenne die Programmdatei von HijackThis in hjt.com um.
- Rufe den Taskmanager auf und beende folgende Prozesse, falls sie laufen:
antiviirus.exe
qxaduxkp.exe
SpyShredder.exe
uvclohqb.exe
rundll32.exe
- Starte HijackThis und wähle folgende Einträge aus:
Code: Alles auswählen
O2 - BHO: PC-Antispyware Site Blocker Button - {10F0C2A9-8E38-43e3-204D-45524C494E20} - C:\Programme\PC-Antispyware\IeExtension.dll (file missing)

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)

O2 - BHO: 299914 helper - {47DF236B-7D10-4C01-9820-50C0D54E7841} - C:\WINDOWS\system32\299914\299914.dll (file missing)

O2 - BHO: GNX Bingo - {F742E03D-8892-42AE-8049-CB5A51BE5B14} - C:\WINDOWS\svpekgonqba.dll (file missing)

O3 - Toolbar: stfngdvw - {CE27F2E4-ED57-4453-8997-27C9E6F49AD9} - C:\WINDOWS\stfngdvw.dll (file missing)

O4 - HKLM\..\Run: [antiviirus] C:\Programme\antiviirus.exe

O4 - HKCU\..\Run: [ygenxfuu] C:\WINDOWS\system32\qxaduxkp.exe

O4 - HKCU\..\Run: [SpyShredder] C:\Program Files\SpyShredder\SpyShredder.exe

O4 - HKLM\..\Policies\Explorer\Run: [cIgJ9K7SN5] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\udgtylsf\uvclohqb.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')

O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOKALER DIENST')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Global Startup: .protected

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O21 - SSODL: sxfnewqb - {AC8660C5-8AC6-4022-AC8C-727F831BFD91} - C:\WINDOWS\sxfnewqb.dll (file missing)

O21 - SSODL: fkdnrwsv - {0E07BA47-1245-4462-AF0A-F70C17AA63DA} - C:\WINDOWS\fkdnrwsv.dll (file missing)

Starte Windows im abgesicherten Modus und lösche die folgenden Dateien:
Code: Alles auswählen
C:\Programme\antiviirus.exe

C:\WINDOWS\system32\qxaduxkp.exe

C:\Program Files\SpyShredder\SpyShredder.exe

C:\Program Files\SpyShredder

C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\udgtylsf\uvclohqb.exe

Windows im abgesicherten Modus starten: http://madeonapc.de/kb/?display=048

Starte Windows anschließend neu, erstelle ein neues Logfile und poste es hier.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11200
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Spheanix am 15.04.2008, 15:22

Du hast gesagt ich soll die Dateien in den Verzeichnissen

"C:\Programme\antiviirus.exe"

"C:\WINDOWS\system32\qxaduxkp.exe"

"C:\Program Files\SpyShredder\SpyShredder.exe"

"C:\Program Files\SpyShredder"

"C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\udgtylsf\uvclohqb.exe"

löschen. Das Problem:
"antiviirus.exe", "qxaduxkp.exe", "Spyshredder.exe" + "Spyshredder" und "uvclohqb.exe" existieren nicht. Bei uvclohqb.exe finde ich zwar den Ordner "udgtylsf", der ist jedoch leer. Ich hab mal geschaut, ob ich evtl. die Dateien über Ordneroptionen ausgeblendet habe, dass waren sie leider nicht. Die Systemdateien habe ich auch einblenden lassen...ohne Ergebnis.

Du wolltest noch das Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:18:18, on 15.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.00\SiSWLSvc.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\matthias.PRIVAT-5BC97626\Eigene Dateien\Programme\Sonstiges\Firefox\firefox.exe
C:\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\winsvr.exe
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: GNX Bingo - {F742E03D-8892-42AE-8049-CB5A51BE5B14} - C:\WINDOWS\svpekgonqba.dll (file missing)
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [WinSvr] C:\WINDOWS\system32\WinSvr.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [InstallMalwarrior] C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR.PRIVAT-5BC97626\DESKTOP\setup504.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'Default user')
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Download with Xilisoft Download YouTube Video - C:\Xilisoft\Download YouTube Video\upod_link.HTM
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microso ... 7743805875
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 7743790015
O21 - SSODL: AlrtRam - {eb7b153d-981c-4d15-8036-d960ca4f2fc7} - C:\WINDOWS\Installer\{eb7b153d-981c-4d15-8036-d960ca4f2fc7}\AlrtRam.dll (file missing)
O21 - SSODL: zip - {31c131ea-6d92-4007-9903-08c3ec66d53b} - C:\WINDOWS\Installer\{31c131ea-6d92-4007-9903-08c3ec66d53b}\zip.dll (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Programme\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.00\SiSWLSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 6175 bytes



Ach ja und Spyshredder war ein Programm gegen Spyviren, wegen meinem Sohn, der einen Keylogger auf meinem PC installiert hatte und ich nicht wusste wo.
Spheanix
 
Beiträge: 10
Registriert: 13.04.2008, 16:30

Beitragvon BlueScreen-Bertrand am 15.04.2008, 16:28

Fixe noch das hier:
Code: Alles auswählen
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'LOKALER DIENST')

O4 - HKUS\S-1-5-20\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'NETZWERKDIENST')

O4 - HKUS\S-1-5-18\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'Default user')

Versuche niemals, Updates für Windows von Microsoft-fremden Anbietern zu laden. Da ist meistens etwas faul.

Lade ein Antispyware-Programm wie zum Beispiel Spybot S&D herunter und überprüfe das gesamte System auf genauester Stufe.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11200
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Danke

Beitragvon Spheanix am 16.04.2008, 15:37

Also...nachdem ich alles, was du mir aufgetragen hast, gemacht habe, konnte ich endlich wieder alles benutzen.
Dank dir^^
Spheanix
 
Beiträge: 10
Registriert: 13.04.2008, 16:30

Beitragvon BlueScreen-Bertrand am 17.04.2008, 13:51

Du solltest das System unbedingt mit Spybot S&D sowie mit einem Antivirenprorgamm überprüfen.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11200
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste