Forum
Tipps
News
Menu-Icon

Bei mir spinnt irgendwie alles !

Hallo,
ich kämpfe nun seit ca. 3 Wochen mit meinem System aber irgendwie bekomme ich es nicht mehr so richtig fit.

Es fing alles mit einer Reihe von Viren mit den unterschiedlichsten Auswirkungen an. Mit Antivir, Ad-Aware und Spybot habe ich diese aber alle weg bekommen und es wird mir kein Virus mehr auf meinem System angezeigt. Ich habe aber immer noch ein zwei große Problemen:

1. Ungefähr jedes zweite mal wenn ich meinen PC hochfahre ist die Task-Leiste zwar da, aber Programme die ich öffne werden nicht angezeigt und ich kann nur mit ALT-Tab zwischen meinen Programmen wechseln. Das Problem kann ich beheben wenn ich den Prozess explorer.exe einmal beende und wieder neustarte...

2. (Das wohl größte Problem)
Wenn ich den Arbeitsplatz öffne braucht mein PC mehrer Minuten bis er mir meine Laufwerke anzeigt. Vorher ist lediglich die Taschenlampe zu sehen. Ich habe herrausgefunden das ich diese Problem beheben kann wenn ich alle svchost.exe Prozesse beende. Aber dann kommt es natürlich zu anderen Problemen ohne die svchost-Prozesse...

Besonders die svchost-Prozesse deuten zwar auf den Blaster-Virus hin aber sämtliche Anti-Blaster Probleme haben nichts gefunden.
Ich habe auch schon eine Reperaturinstallation von Windows durchgeführt aber die Probleme sind immer noch da. Ich bin wirklich ratlos und hoffe hier kann mir jemand helfen.

Ich habe auch schon mal ein Hijack-scan gemacht:

Logfile of HijackThis v1.99.1
Scan saved at 22:52:29, on 28.05.2007
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\DrWeb for Windows\spidernt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\DRWEBF~1\spiderml.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\PC Laufzeit Monitor\PCTimer.exe
F:\Tool\mousometer.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\WINDOWS\System32\imapi.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
F:\Tools\ICQ\ICQLite.exe
C:\PROGRAMME\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\Winamp\winamp.exe
C:\WINDOWS\explorer.exe
C:\Programme\FRITZ!\FriWeb32.exe
C:\Programme\Security Task Manager\taskman.exe
C:\Meine Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F3 - REG:win.ini: run=C:\windows\system32\dllcache\services.exe
O2 - BHO: Shell Event Object Class - {00534B55-3155-CA4F-B41D-0E922121D03C} - C:\windows\System32\cscentfy.dll (file missing)
O2 - BHO: (no name) - {046EE511-7180-4934-9533-FBA04875F0C7} - C:\windows\System32\pmkjh.dll (file missing)
O2 - BHO: (no name) - {0638E95B-6951-44FF-B336-F19C18B3E1C7} - C:\windows\System32\hlamgdkc.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {65B0D862-6CD3-5D51-F24F-6BE33EE1AE99} - C:\windows\System32\aicpkw.dll
O2 - BHO: (no name) - {6BE1DB7D-8BAF-4AE4-8884-0C38B13F261e} - C:\windows\System32\hlamgdkc.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: (no name) - {E2EE5C44-C66D-499d-BEAE-A2A79189A63A} - C:\windows\System32\qivifmmu.dll (file missing)
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Tools\ICQToolbar\toolbaru.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [xem] C:\windows\system32\dllcache\services.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Intel Driver] csrs.exe
O4 - HKCU\..\Run: [xem] C:\windows\system32\dllcache\services.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] F:\Tools\ICQ\ICQLite.exe -trayboot
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Mousometer.lnk = F:\Tool\mousometer.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: PC Timer.LNK = C:\Programme\PC Laufzeit Monitor\PCTimer.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://F:\Tools\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Programme\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Programme\Titan Poker\casino.exe
O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Programme\PartyGaming\PartyGammon\RunBackGammon.exe
O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Programme\PartyGaming\PartyGammon\RunBackGammon.exe
O9 - Extra button: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - C:\Dokumente und Einstellungen\vini\Desktop\InterCasino $$$.lnk
O9 - Extra 'Tools' menuitem: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - C:\Dokumente und Einstellungen\vini\Desktop\InterCasino $$$.lnk
O9 - Extra button: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Programme\UltimateBet\UltimateBet.exe
O9 - Extra 'Tools' menuitem: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Programme\UltimateBet\UltimateBet.exe
O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunCasino.exe
O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programme\PartyGaming\PartyCasino\RunCasino.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Tools\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Tools\ICQ\ICQLite.exe
O9 - Extra button: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Programme\PartyGaming\PartyBingo\RunBingo.exe
O9 - Extra 'Tools' menuitem: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Programme\PartyGaming\PartyBingo\RunBingo.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Poker.com - {6FDD5236-C9F0-49ef-935D-385F5E21991A} - C:\Programme\Poker.com\Poker.exe (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/190dbb30af82c53ddf15/netzip/RdxIE601_de.cab
O16 - DPF: {898FBC6E-E394-4D8C-A8A1-441F40110022} (pixelnet_de_bilduebertragung) - http://www.pixelnet.de/upload/pixelnet_de_bilduebertragung.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B8613E1-0106-40E4-8943-7DEC3303CE18}: NameServer = 192.168.120.252,192.168.120.253
O23 - Service: A-Load - Unknown owner - C:\windows\services.exe (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Unknown owner - C:\Programme\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SpIDer Guard for Windows NT (spidernt) - Daniloff's Labs - C:\Programme\DrWeb for Windows\spidernt.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

 



Antworten zu Bei mir spinnt irgendwie alles !:

Hallo, da brauchst Du nicht ratlos sein.

Dein System ist leicht verseucht. Schaus Dir am besten mal selbst an, wenn Du den Logfile bei www.hijackthis.de auswerten läßt. Nun kannst Du ja versuchen, alle schädlichen Sachen zu fixen, aber ich zweifle an einen Erfolg.

Aber kein Wunder wenn Du kein Service Pack draufhast. Wahrscheinlich fehlen Dir auch noch viele Updates von Microsoft.

Das heißt Dein PC ist so offen für Schädlinge, wie ein Scheunentor.

Meine beste Empfehlung. Wichtige Daten sichern. System komplett neuaufsetzen.

 

Danke für die schnelle Antwort!

Die Seite für die automatische Auswertung war mir noch gar nicht bekannt. Ich hab alles gefixt was empfohlen wurde und was mir sinnvoll vorkam. Jetzt läuft es eigentlich wieder alles :)

Ich hab nur noch ein (neues) Problem:
Ich kann im Windows Explorer keine Datein mehr verschieben und auch per copy & paste woanders hintuen.
Und Bilder lassen sich nicht mehr mit einem Doppelklick mit der Windowsbildanzeige öffenen sondern nur noch über Öffnen mit.

Wenn mir mit den Problemen noch jemand weiterhelfen kann bin ich restlos zufrieden! 

Hallo,

Vince..du hast den Schuß nicht gehört....
Ohne SP2 wirst du täglich ein neues Problem haben....

Neuaufsetzen und vorher SP2 besorgen,alles andere ist strunzd-u-m-m !!!
Sir Reklov

Ich weiß, ein Windows XP ohne SP2 ist nicht das sicherste, aber die letzten zwei JAhre bin ich auch ganz gut ohne ausgekommen. Das kann ja irgendwie nicht sein, dass es auf einmal gar nicht mehr geht. Und außerdem hab ich auch nicht so wirklich große Lust auf einen 270 MB_Download mit meiner rasend schnellen ISDN-Leitung ...

Wenn mir noch jemand was zu meinem neuen Problem sagen könnte wär ich schon zufrieden und wenn ich dann wieder neue Probleme bekommen bin ich halt selbst Schuld...

Dann brenn dir ein Image auf eine Externe Platte , wenn mal alles SAUBER ist ......


« Meldung : Weitere Löcher in Antiviren-Software / HeiseWin XP: explorer.exe frisst speicher »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...

Binärsystem
Unter dem Begriff Binärsystem (oder Dualsystem) versteht man ein Zahlensystem, das lediglich zwei Zustände oder Werte kennt: Null (0) und Eins (1). Es bildet di...

Bus System
Ein Bus ist ein System zur Datenübertragung. Durch einen Bus können mehrere Teilnehmer über eine Leitung miteinander verbunden werden, ohne dabei an der Da...