Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Hilfe und bitte schnell ! :((

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Hilfe und bitte schnell ! :((

Beitragvon Siri9800 am 22.06.2006, 15:14

Hi , ich habe das Problem , dass bei mir beim Hochfahren immer
folgende fehlermeldung kommt:
C:\Windows\system32\fservice.exe konnte nicht gefunden werden oda so was.

Eine Antowrt hatte ich schon und zwar das ich mir ein gewisses
Hijackthis - v1.99.1 runterladen soll und die ergebnisse posten soll..

Das problem is man kann die net posten O.O .

Bitte den selben Ratgeber nochmals um Hilfe bitte !
Siri9800
 
Beiträge: 3
Registriert: 22.06.2006, 15:03


Beitragvon Siri9800 am 22.06.2006, 15:20

ups ich kann es doch posten , war der nächste schritt..

Hoffentlich kannst du mir ,, Holy Marcell'' nun sagen wie es weiter geht:

Hier sind die Infos:

Logfile of HijackThis v1.99.1
Scan saved at 15:17:23, on 22.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\CTHELPER.EXE
C:\Programme\USB Media\shwicon.exe
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Java\jre1.5.0_03\bin\jucheck.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\FRAPS\FRAPS.EXE
C:\Programme\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Mahto\Desktop\Meiner\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {31519FEA-3902-4AE4-AC06-F347F4B839D9} - C:\WINDOWS\system32\ati3duah.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [ShowIcon_The Company_USB Media Device Driver v1.19r001] "C:\Programme\USB Media\shwicon.exe" -t"The Company\USB Media Device Driver v1.19r001"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programme\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZDWLan Utility.lnk = C:\Programme\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
Siri9800
 
Beiträge: 3
Registriert: 22.06.2006, 15:03

Beitragvon Onkelkritt am 22.06.2006, 15:20

klar kann man das posten. du musst einfach auf " do a system scan and save a logfile" anklicken, dann suchen lassen und einfach alles im logfile makieren, dann kopieren und hier einfügen.

gruß stephan
Onkelkritt
 
Beiträge: 93
Registriert: 19.03.2006, 22:17
Wohnort: kreuztal

Beitragvon Onkelkritt am 22.06.2006, 15:21

ja genau so *gg*
Onkelkritt
 
Beiträge: 93
Registriert: 19.03.2006, 22:17
Wohnort: kreuztal

Beitragvon Nikita am 22.06.2006, 15:58

Siri9800

troj/Prorat ->der Trojaner Prorat ist auf dem System

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon vista-man am 22.06.2006, 16:30

[Passt nicht zum Thema] WM-Fahne: Wer noch eine braucht - http://www.nationalflaggen.de
vista-man
 

Beitragvon Nikita am 22.06.2006, 16:46

meine ist viel gruener und roeter...als deine !! Aetsch :D :D :D
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

^^

Beitragvon Killerknuffie am 22.06.2006, 19:23

hast du eich Prorat absichtlich druaf um damit zu hacken, oder haste des unabsichtilich ? Laughing
nur so als frage^^
Killerknuffie
 
Beiträge: 9
Registriert: 02.06.2006, 17:44

Beitragvon Siri9800 am 22.06.2006, 19:48

Das isses
hoffentlich kannste mir nu weiter helfen nikita plzzz




CleanUp! started on 06/22/06 19:47:45.
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DQLYZOJ\adserver[1].htm - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DQLYZOJ\AppID_7[1].txt - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DQLYZOJ\bg_111[1].jpg - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DQLYZOJ\ff2[1].htm - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DQLYZOJ\gute-bf2af-234x60-adset3-v2[1].jpg - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DQLYZOJ\iframe2[1].js - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DQLYZOJ\p[1].gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DQLYZOJ\titlebar_news[1].gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A56723MZ\i[1].js - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A56723MZ\p[1].gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A56723MZ\p[2].gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A56723MZ\thumb_book[1].gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\adserver[1].php currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\ff2[1].htm currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\gute-bf2af-234x60-adset4-all-v3[1].jpg - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\i2[1].js - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\thumb_fireevent[1].gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\thumb_necropolis[1].gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\[1] - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\[2] - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLAN0D2F\bullet[1].gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLAN0D2F\de[1].htm - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLAN0D2F\i3[1].js - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLAN0D2F\i[1].js - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLAN0D2F\titlebar_community[1].gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\adserver[1].php currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O18XMT6V\ff2[1].htm currently in use. Will be deleted when Windows is restarted.
http://launcher.wow-europe.com/launcher ... bullet.gif - deleted
http://c4.zedo.com/OzoDB/1/x/177111/V1/ ... et3-v2.jpg - deleted
http://launcher.wow-europe.com/launcher/images/p.gif - deleted
http://c5.zedo.com//ads2/k/177111/285/4 ... /1//1/i.js - deleted
http://launcher.wow-europe.com/launcher ... bg_111.jpg - deleted
http://c5.zedo.com/bar/v13-500/c5/jsc/iframe2.js - deleted
http://c4.zedo.com/OzoDB/2/x/177112/V1/ ... all-v3.jpg - deleted
http://c5.zedo.com/jsc/c5/ff2.html?n=50 ... mfriends35 - deleted
http://c5.zedo.com/ads2/d/285/41/501/11/i2.js?z=6037 - deleted
http://launcher.wow-europe.com/launcher ... r_news.gif - deleted
http://cs.xfire.com/xf/adserver.php?ad= ... 7668488c1f - deleted
http://launcher.wow-europe.com/launcher ... b_book.gif - deleted
http://l5.zedo.com//log/p.gif?a=177111; ... 3255382103 - deleted
http://c5.zedo.com/ads2/d/285/41/501/11/i3.js?z=2075 - deleted
http://launcher.wow-europe.com/launcher ... munity.gif - deleted
http://launcher.wow-europe.com/launcher ... eevent.gif - deleted
http://c5.zedo.com//ads2/k/177112/285/4 ... /1//1/i.js - deleted
http://l5.zedo.com//log/p.gif?a=177112; ... 4724539979 - deleted
http://launcher.wow-europe.com/de/ - deleted
http://launcher.wow-europe.com/launcher ... opolis.gif - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Verlauf\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006062220060623\index.dat - deleted
C:\Dokumente und Einstellungen\Mahto\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006062220060623\ - deleted
'Typed URLs' (Internet Explorer) - removed from the registry.
Visited: Mahto@file:///C:/Dokumente%20und%20Einstellungen/Mahto/Desktop/Screenshots.doc - deleted
Visited: Mahto@http://cs.xfire.com/xf/adserver.php?ad=random&uid=1632272&numfriends=35&sid=5af687d17b3678fa6a3881893a91c97668488c1f - deleted
Visited: Mahto@http://launcher.wow-europe.com/de - deleted
Visited: Mahto@file:///C:/Dokumente%20und%20Einstellungen/Mahto/Desktop/mein%20problem%20...odt - deleted
Visited: Mahto@file:///C:/Dokumente%20und%20Einstellungen/Mahto/Desktop/Die%20page%20f%FCr%20das%20scheiss%20windows%20problem.odt - deleted
C:\Dokumente und Einstellungen\Mahto\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Mahto\Cookies\mahto@sun[1].txt - deleted
C:\Dokumente und Einstellungen\Mahto\Cookies\mahto@xf[1].txt - deleted
C:\Dokumente und Einstellungen\Mahto\Cookies\mahto@zedo[1].txt - deleted
Cookie:mahto@zedo.com/ - deleted
Cookie:mahto@sun.com/ - deleted
Cookie:mahto@cs.xfire.com/xf/ - deleted
C:\Dokumente und Einstellungen\Mahto\Anwendungsdaten\Mozilla\Firefox\Profiles\8ptho9mq.default\history.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Mahto\Anwendungsdaten\Mozilla\Firefox\Profiles\8ptho9mq.default\cookies.txt.old - deleted
C:\Dokumente und Einstellungen\Mahto\Recent\Die page für das *lol* windows problem.lnk - deleted
C:\Dokumente und Einstellungen\Mahto\Recent\mein problem ...lnk - deleted
C:\Dokumente und Einstellungen\Mahto\Recent\Screenshots.lnk - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\1.11.0.5428.deDE - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\CmdLineExt02.dll - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\EE6F7F28.TMP - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\ginstall.dll - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\GLF25.tmp.rtf - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\GLF26.tmp.rtf - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\GLF27.tmp.xml - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\GLF28.tmp.dll - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\jusched.log - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\SIntf16.dll - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\SIntf32.dll - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\SIntfIcn.ani - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\SIntfNT.dll - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\war3_install.exe - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\svg2e.tmp\ - deleted
C:\DOKUME~1\Mahto\LOKALE~1\Temp\VBE\ - deleted
C:\Dokumente und Einstellungen\Mahto\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Mahto\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
'Run MRU' list - removed from the registry.
Search Assistant MRU list - removed from the registry.
Explorer Open/Save MRU list - removed from the registry.
Explorer Last Visited MRU list - removed from the registry.
Telnet's MRU list - removed from the registry.
CleanUp! 4.5.1 recovered 1.0 MB of disk space from 73 files.
CleanUp! finished on 06/22/06 19:47:45.
Siri9800
 
Beiträge: 3
Registriert: 22.06.2006, 15:03

Beitragvon Nikita am 22.06.2006, 20:06

Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste