Forum
Tipps
News
Menu-Icon

Programme schließen sich automatisch, BITTE UM SCHNELLE HILFE

Hallo PC-gemeinde,

nachdem ich heute einige alte Programme deinstalliert habe (ca. 20), habe ich mit meinem System starke Probleme.

Beim Hochladen, d.h. nach dem alle Autostart Programme geladen sind passiert 3 minuten nichts, erst dann kann ich ein Programm starten oder eine Datei öffnen.

Diese bleiben aber auch ein paar Minuten geöffnet und schließen sich automatisch (nicht alle Programme)

Da ich kein PC-Spe***please notify moderator / bitte melden***t bin und keine Lust habe das System neu zu installieren frage ich nun euch was ich da machen kann. AHA, ANTIPSY un ANTIVIR hat auch nicht geholfen....

DANKE für eure HILFE!!

Meine LOG Datei:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:37:38, on 28.10.2007
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\windows\explorer.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\windows\explorer.exe
H:\Anwend\Winamp\Winamp.exe
H:\Anwend\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
H:\Anwend\AdobeAscrobat 7.0\Acrobat\Acrobat.exe
C:\DOKUME~1\Gregor\LOKALE~1\Temp\Adobelm_Cleanup.0001
C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\DOKUME~1\Gregor\LOKALE~1\Temp\Adobelm_Cleanup.0001
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R3 - URLSearchHook: (no name) - {C7667E35-B985-9452-D62A-C93EC52472B4} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: Shell=c:\windows\explorer.exe
F3 - REG:win.ini: run=,
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Anwend\AdobeAscrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] H:\Anwend\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ZoneAlarm Client] "H:\Anwend\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Bsht] "C:\WINDOWS\System32\STEM~1\regsvr32.exe" -vt ndrv
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Convert link target to Adobe PDF - res://H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://H:\Anwend\AdobeAscrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://H:\Anwend\office\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O15 - Trusted IP range: 81.222.131.59
O15 - Trusted IP range: 81.222.131.59 (HKLM)
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://C:osuch.mht!http://81.222.131.59/dl/adv407/x.chm::/load.exe
O16 - DPF: {14C1B87C-3342-445F-9B5E-365FF330A3AC} (Hewlett-Packard Online Support Services) - https://h50203.www5.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://195.68.227.10/activex/AxisCamControl.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: MEls - Meetinghouse Data Communications - (no file)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6967 bytes
 



Antworten zu Programme schließen sich automatisch, BITTE UM SCHNELLE HILFE:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Da du schreibst, dass es kein Virus sein kann, kann es somit nur an Programmen oder Treibern liegen. Ich wuerde dir empfehlen dein System komplett (OS, Treiber und Anwendungen) upzudaten und unter "Msconfig" mal alles testweise zu deaktivieren , was nicht starten soll.

Hallo,

jemand der ohne ervice Pack unterwegs ist,glaubt eine verlässliche Aussage zu seinem schrottigen System treffen zu können ?
*rofl*
Sir Reklov

Nachtrag..

O15 und direkt darunter der O16 Eintrag.......

Aber ein virus ist das wirklich nicht...weiter *rofl*

Schlauer bin ich nicht.... ???

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Woran scheitert das "nicht schlauer" werden?



Wie immer in solchen Fällen fehlt es an Brain...

Die F2 und F3 Einträge spotten doch jeder Beschreibung...

Etwas anderes als eine Neuinstallation kann da gar nicht in Frage kommen....
Sir Reklov

Dann erkläre mir, was dir die F2 und F3 Einträge sagen?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nicht so Faul Gregwrrr,schonmal was von google gehört,kopier die einträge bei google rein,und guck was es findet!

Wenn ich mich nicht irre, dann bin ich in einem Forum um Fragen zu beantworten, auf welche ich keine Antwort habe.

Aber schon gut, Gestern habe ich eine Reperatur-Installation durchgeführt und das Problem ist weg...

@Sir Reklov
Es war keine Neuinstallation nötig und dazugehörige System-Konfiguration......

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

eine reperatur installation ist nur da um daten zu retten und danach neu zu installieren.
die ganz schlauen die eine reperatur installation machen merken irgendwann das der pc überhaupt gar nicht mehr leistungsfähig ist und dauernd abstürtzt, ausserdem werden manche pcs auch nicht mehr kompatibel mit vielen programmen. du kannst doch auch neu installieren wenn du dir schon die mühe einer reperatur installation vornimmst.

luis 



Laß ihn machen...

Jedes weitere Wort ist schlicht Verschwendung....

Ein fauler Sa..ck und ein Intelligenzallergiker der allerbesten Sorte...

Es ist nicht unser Problem..
Wir werden nicht zur Spamverbreitung mißbraucht... ::)
Sir Reklov
 

Wer nach wie vor nicht das SP2 installiert hat (sogar nicht einmal das SP1), dem ist ohnehin nicht mehr zu helfen.
Das System dürfte in kürzester Zeit wieder zum Zombie werden und für jeden Hacker eine wahre Freude darstellen.


« Win XP: Sperrung des Computers aufheben (2)Sicherheitszertifikat abgelaufen bzw. noch nicht gültig »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...

Binärsystem
Unter dem Begriff Binärsystem (oder Dualsystem) versteht man ein Zahlensystem, das lediglich zwei Zustände oder Werte kennt: Null (0) und Eins (1). Es bildet di...

Bus System
Ein Bus ist ein System zur Datenübertragung. Durch einen Bus können mehrere Teilnehmer über eine Leitung miteinander verbunden werden, ohne dabei an der Da...