Hallo zusammen!
Mein System ist ordentlich am ab.....n.
Ich benutze Windows XP Home Edition mit Service Pack 2, welches gleich dabei war.
So. Vor ca. einer Woche fingen die Mätzchen an. Die Fehlermeldung "Generic Host Process for Win 32 Services"
hat meine Internetverbindung gekappt. Seiten konnten nicht mehr aufgerufen werden, aber ich hatte dennoch das
Zeichen vor Augen, dass ich verbunden war. Ich habe schon ordentlich nach diesem Fehler gegoogelt und er
scheint ja recht berühmt zu sein. Dabei bin ich auf HijackThis gestossen. Habs ausgeführt und dann einen
Eintrag damit gefixt der vermeintlich "Böse" sein sollte. Folge: Die Seiten, die ich oft aufrufe, gingen
nicht mehr. Die Fehlermeldung bezüglich Generic Host kommt übrigens immer wieder, was das Surfen richtig
spassig macht.
Naja da ich keinen Rat mehr wusste und sowieso mal alles plattmachen wollte habe ich einfach formatiert.
Und zwar so: Aus. CD rein. Partitionen gelöscht. 2 neue erstellt. C und D. 10 und 70 GB. C formatiert
im Windows Setup. Windows rauf. Gestartet. D formatiert. Zuvor hatte ich übrigens nur eine Partition.
Gebracht hat es nicht viel. 2 Tage später stand "genric Host" wieder vor meiner Haustür und hatte zu
allem Überfluss auch noch "drwtsn.exe" und "iexplore.exe" im Schlepptau, die beide nacheinander Fehlermeldungen
auslösten. Dies geschah im Offline Modus. Bei überaus fordernden Schritten, wie z.B. das Öffnen von Ordnern
mit Bildern. hab mich auch über Dr. Watson informiert und was iexplore.exe ist, ist mir durchaus bewusst.
Einige weitere Auffälligkeiten: Bestimmte Programme stürzen bei Funktionen, die vorher liefen, ab oder
kriegen sie nicht mehr auf die Reihe. Eben hat Generic Host meine Oberfläche dermassen komisch verändert:
die blaue Startleiste mit offenen Fenstern wurde grau und erinnerte mich an Windows 95 von der Schrift her.
Am besten: Hab was in den papierkorb gepackt. Bin auf Leeren gegangen. Immer noch Schnipsel drin. Gut.
Geguckt, aber nix drin. Gleich nochmal auf leeren gegangen: "Wollen sie WINDOWS wirklich löschen?".
Alles klar, du mich auch...
Bin krass angekotzt und würde am liebsten mir nen Typen suchen der Trojaner bastelt und ihm den ..,.
versohlen.
Naja, meine Fragen:
Bringt das Formatieren was in Hinsicht auf Viren, Trojaner etc.? Wie sollte ich vorgehen? Eventuell eine
Partition mit dem gesamten Speicherplatz erstellen und direkt im Windows Setup formatieren?
Mein Gedankengang dazu:
Vielleicht war es falsch beim ersten Formatieren, die Platte in 2 Part. aufzuteilen und nur eine Part. im
Setup zu formatieren. Eventuell ist ja das Schadhafte dadurch erhalten geblieben und hat sich dann beim
ersten Start vom neuen Windows wieder breit gemacht...
Gibt es ein NonPlusUltra in Sachen Viren, Trojaner etc Schutz? Ich bin neurotischer Perfektionist und
will nich meine ganze Platte mit Zeugs nur so zuklatschen...
In Bezug auf das Generic Host Ding: Ich weiss nicht so genau ob ich einen Router benutze. Ich Habe Arcor
DSL mit ISDN. Eventuell ist ja durch das ISDN ein Router Standard. Ich hab keine Ahnung, da mein Bruder
das bestellt hatte bevor er auszog. Das erzähle ich wegen der Sache mit den Ports. Trotzdem hab ich auch
davon sehr geringen Plan.
Naja...also....wer kann mir helfen? Bitte keine Querverweise auf andere Threats. Mein Prob unterscheidet
sich meistens von diesen oder ich verliere den Überblick worum es nach 3 Antworten geht...
Hier noch meine HiJackThis Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 22:16:33, on 26.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE (Bis hier habe ich keinen Plan was die Prozesse bezwecken
C:\WINDOWS\system32\RunDll32.exe wunder mich nur warum manche doppelt sind...)
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe (Java halt :-)
C:\Programme\Progz\DAEMON Tools\daemon.exe (DaemonTools! Muss sein ;-)
C:\WINDOWS\system32\ctfmon.exe (Ich glaub gehört zur Grafikkarte:Radeon 9600 Pro)
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE (Drucker)
C:\Programme\Progz\Picture Package\Picture Package Menu\SonyTray.exe
C:\Programme\Progz\Picture Package\Picture Package Applications\Residence.exe (Progz für ne Cam)
C:\WINDOWS\system32\CAPRPCSK.EXE (Drucker wohl wieder)
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE (hier auch)
C:\Dokumente und Einstellungen\ManU\Lokale Einstellungen\Temp\hijackthis_199\HijackThis.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Progz\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Progz\Office\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\Progz\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\Progz\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9C8FD71-3170-4DF2-B9F4-73AFC05D5B0C}: NameServer = 195.50.140.252 195.50.140.114
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
Lump Gast |