Forum
Tipps
News
Menu-Icon
Zitat von: Yve23
Sorry musste verkürzen, schreibt kurz was, dann kann ich den zweiten teil einfügen

Wo isser?
Der erste Teil des Logfile´s fehlt.
Ich mein uns kann´s ja im Prinzip egal sein,
das waren nur gut gemeinte Tipp´s.
Aber du solltest halt wissen das es sehr wichtig ist
regelmässig die aktuellsten Updates zu downloaden...

Den T-Online Browser brauchst du soweit ich das sehe
nicht updaten, da du die aktuellste Version 6.0 drauf hast.

Noch was fällt mir auf...
du hast jetzt Norton und Bitdefender drauf (inkl. ewido)?
Würde sagen da ist ein Programm zu viel,
entscheide dich bitte für Norton oder aber Bitdefender.
Denn mehr Programme heisst nicht = besseren Schutz,
im Gegenteil, die können sich gegenseitig hindern...
Du kannst ja zwischendurch dann mal mit einem Online-Scanner rüber gehen um sicher zu gehen, bzw.
wenn du einem Programm alleine nicht vertraust.

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\j2re1.4.2_11\bin\jusched.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\Programme\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\ewido anti-spyware 4.0\guard.exe
C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
C:\WINDOWS\runservice.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\T-Online\T-Online_Software_6\Browser\browser.exe
C:\WINDOWS\System32\msiexec.exe
C:\Dokumente und Einstellungen\Yvonne Burkhardt\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern!)ing\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern!)ing\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [pcwTempLeer] Cmd /c C:\WINDOWS\pcwTempLeer.bat
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] c:\eigene-programme\brenner\clonecd\ElbyCheck.exe /L ElbyCDFL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_11\bin\jusched.exe
O4 - HKLM\..\Run: [!ewido] "C:\Programme\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE /nosplash
O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sinus 1054 data WLAN Manager.lnk = C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151424662265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Norton Internet Security\comHost.exe
O23 - Service: Dialerschutz Dienst (DFSVC) - Unknown owner - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Irgendwie scheinen meine Postings in diesem Thread nicht zu fruchten, nun gut.
Da du sporadisch immer den ersten Teil des Logfiles weg lässt geh ich davon aus das du immer noch den veralteten IE und SP1 drauf hast.
Dein PC ist dennoch erst mal sauber, meine Tipp´s hier überflüssig
(wahrscheinlich weil ich einen weiblichen Nick habe? Keine Ahnung.  ;D Wäre aber nicht das erste Mal. Vielleicht kann ihr das ja noch mal jemand männliches hier sagen...  ;))
Jedoch hast du fast nichts was ich dir geschrieben habe befolgt bzw. gemacht. Daher...
ich denke mal bis demnächst dann...
Alles Liebe und Gute.  ;)

« Letzte Änderung: 28.06.06, 11:32:50 von orchidee »

Also erstmal orchidee, geht es nicht mit den ersten Zeilen, weil euer Forum immer sagt, es seien mehr wie 10000 Zeilen und so ist es mir nicht möglich mit dem ersten teil zu posten, jedenfalls nicht hier!!! Zweitens habe ich absolut kein Problem das du eine Frau bist, ganz im gegenteil und wie ich jetzt schon zum zweitenmal schreibe hat er die updates alleine heruntergeladen, und du sagst, ich würde dich überlesen, aber du wusstest nicht, das ich die updates von Windows bereits gestern abend gemacht habe!!!!!! Und dieses auch gleich gepostet habe und es wäre nett, wenn du nicht so zickig schreiben würdest!!!!

UND ich habe auch andere Dinge zu tun, als den ganzen tag vor dem Computer zu sitzen, weshalb ich eben nicht nach 10 sekunden auf deine geschriebenen Beiträge antworten kann!

Logfile of HijackThis v1.99.1
Scan saved at 14:50:49, on 28.06.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

ps bitdefender is runter

« Letzte Änderung: 28.06.06, 15:36:50 von Yve23 »

Ich bin sicher nicht zickig.
Ich finds lediglich nervig wenn man hier laufend versucht zu helfen und kaum was gemacht wird davon.
Dann kann man sich die Arbeit nämlich sparen.
Du musst bedenken das wir hier "ehrenamtlich" versuchen zu helfen!

Und wenn das nicht alles reingepasst hat, der 1000 Zeichen wegen, dann hättest das ja auch im nächsten Thread posten können.

Ausserdem...

Zitat
UND ich habe auch andere Dinge zu tun, als den ganzen tag vor dem Computer zu sitzen, weshalb ich eben nicht nach 10 sekunden auf deine geschriebenen Beiträge antworten kann!

jetzt mal langsam hier bitte ja.
Ich habe keineswegs gesagt das du schneller antworten oder sonst was machen sollst.
Also bissel auf´m Boden bleiben bitte.
DU bist hier nämlich diejenige die Probleme mit ihrem PC hat!

Ok du bist genervt von anderen, is möglich ja. Aber deshalb musst du das nicht an mir auslassen. Und ich finde es toll, das es überhaupt so ein Forum gibt und bemerkenswert, dass es auch noch ehrenamtlich läuft. Und ich habe ja deine Tipps befolgt, ich habe windows update gemacht, habe bitdefender runtergemacht und, wenn auch etwas später...den oberen Teil des Logs noch gepostet. Wenn es mir also wirklich soooo unwichtig wäre, was du schreibst, hätte ich das alles nich gemacht!! Oder??

Und ja, ich bin diejeniege die gekommen ist um hilfe zu erhalten, aber deshalb musst du nicht so hochnäsig schreiben, von wegen es is ja eh nicht dein Problem und so.

Und nochwas: Ich finde es sehr bemerkenswert,dass eine Frau hier mithilft, die auch davon Ahnung hat!!! Das hat mich hier am Anfang am meisten gefreut!!! ;D

PS: Hier schreibt eine Autoschrauberin und Fussballbegeisterte.....nur so am Rande

Damit dies auch geklärt wäre.  ;)

http://www.hijackthis.de/  LOG rein , auswerten , "böse" fixen !!
GGF mal
Im abgesicherten Modus !

unter SYSTEM die Systemwiederherstellumg AUS ,

dann            http://www.hijackthis.de/
Anleitung :  http://www.windowspower.de/artikel_HijackThis+Anleitung_653.html
 
Danach ggf:  Virenscan , auch  im abgesicherten Modus !

Systemwiederherst. wenn OK = wieder AN

abgesicherter Modus:
Beim Start des PC  mehrfach , spätestens beim 1. PIEP die F8 drücken ....
ODER :
Gehe auf Start , dann Ausführen .
Dort     msconfig     eintippen und auf OK .
Im aufgehenden Fenster Diagnosesystemstart einstellen + OK .
PC
runterfahren lassen , startet dann im Abges. Modus .
Später wiederholen , "normaler Systemstart" wieder herstellen.

Findest du das ich hochnäsig schreibe? Hmm, ich finds nicht so. *g*
Ich glaub aber tatsächlich das es heute nicht so mein Tag ist.
Ich mag mir auch ungern sagen lassen das ich zickig bin,
wobei ich lediglich halt genervt war von einigen Sachen hier.
Und da ich mittlerweile selber merke das ich heut bissel schnell überreagiere -> sorry.

Ich hoffe das wir dann jetzt im Guten hier "auseinander gehen" können
und du uns dennoch mal wieder besuchen kommst,
ob du nun Probleme hast oder aber selber helfen möchtest.

Moin "Mädels" !! Lasst gut sein , auch Du , Orchideee  :P:-*
Ist denn der Fehler / das Problem behoben ?? Ansonsten : kurz und knackig schildern , das kommt am besten !!  ;D

Ja @ HCK ich hab´s schon gemerkt das ich heute eigentlich wohl eher in den Schrank gehöre.   :-X;D


Zitat von: Yve23
PS: Hier schreibt eine Autoschrauberin und Fussballbegeisterte.....nur so am Rande

Find ich übrigens klasse *ganz vergessen*.

THX @ Orchidee!! Bitte bleib trotzdem hier und nicht im Schrank, da hilfst du mir ja nix!! *ggg

Also das mit dem fixen habe ich gestern gemacht, allerdings gabs noch ein Problem, das ich noch schreiben wollte, bin allerdings bis jetzt noch nich zu gekommen.

Folgendes: Nachdem fixen, gestern abend, habe ich es nochma mit Pandascan versucht. Er zeigte mir 3 Spyware an und 2 Hackertools -> Meldung schädigende Software entdeckt, ich wieder aus dem WWW geflogen. Ewido und Norton haben nix gefunden. Heute noch kein scan gemacht.

Orchidee, du kennst dich doch mit Pandascan aus, was glaubst du passiert da? Könnte es sein, das es einen sog. intelligenten Trojaner gibt, der Pandascan rauswirft, wenn es ihn entdeckt, oder sind die Hersteller von Panda nur darauf aus, ihr Produkt zu verkaufen?lf

Das ist eines von 2 Dingen, die mich noch stören. Das andere ist, das Norton geschrieben hat, das meine ID weg ist und nicht länger beschützt wird, hat sich das jetzt von alleine erledigt?lf

THX @ Orchidee!! Bitte bleib trotzdem hier und nicht im Schrank, da hilfst du mir ja nix!! *ggg

 ;D;D;)

Aber nix zu THX´n. Ich danke dir eher für dein Verständnis!  ;)

Was Panda angeht...es gibt so Sachen die einfach nur verkauft werden wollen, da haste recht, aber ob Panda nu dazu gehört, hm, hab mit dem Prog eigentlich nur gute Erfahrungen bis jetzt gemacht.

Aber da ewido, Hijackthis und Norton alle nix anzeigen mehr, also dein PC laut denen sauber sein muss, bin ich jetze gedanklich auch bissel inner Zwickmühle.

Andersrum hab ich Vertrauen zu dem Prog.
Würde dir eigentlich raten dann mal die Testversion von Panda Platinum zu installieren, und das zu entfernen.
Aber das is natürlich nu wieder bissel aufwendig.  :-\

http://www.panda-software.de/PandaWebsite/produkte/detailsIS.htm

Norton ID ist weg?
Damit kann ich leider nix anfangen.
Dann ist es vielleicht doch mal sinnvoll sich die Vollversion (Testversion 30 Tage) von P. zu holen?
Oder aber bei Norton direkt mal nachfragen:

http://www.symantec.com/region/de/techsupp/
Folgendes: Nachdem fixen, gestern abend, habe ich es nochma mit Pandascan versucht. Er zeigte mir 3 Spyware an und 2 Hackertools -> Meldung schädigende Software entdeckt, ich wieder aus dem WWW geflogen.

Oder aber heute einfach vorab erst noch mal probieren.
Denn nach fixen mit Hijack ist es ratsam den PC neu zu starten, was gestern vielleicht nicht gemacht hast (?).

Doch, das Neustarten habe ich gestern nach dem fixen gemacht, orchidee, aber danke für den Einfall. Ok werde nachher nochmal scannen, zur sicherheit aber erstma mit ewido...

Mann is das Ärgerlich, so ein riesenaufwand....

Dabei bin ich noch nicht mal an dem desaster schuld....

Mal sehen, wenns garnich anders geht, werd ich das Panda mal runterladen, orchidee....

OH, und danke für den Norton Link...

Ja oki, probier mal dein Glück.
Wenn was ist meld dich wieder.  :)


« Kaspersky ?Was reicht aus für eine komplette Sicherheit im Inet? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Generations-Prinzip
Das Generations-Prinzip wird auch als das "Opa-Vater-Sohn-Prinzip" bezeichnet. Dieses Rotationsschema zur Speicherung von Daten ist eine überschreibende Datensicheru...

Browser
Der Browser oder Webbrowser ist das Programm, dass die HTML - Befehle einer Internetseite mit Bildern, Videos und Texten auf dem Bildschirm anzeigt. Der Browser ist also ...

Webbrowser
Siehe auch Browser. ...