Forum
Tipps
News
Menu-Icon

Windows 2000: Ihre Frage: Verseuchter Computer ?

Hallo liebe Spezialisten,

ich habe das Gefühl, das mein Computer total verseucht ist. Angefangen hat es damit das verschiedene Programme (Internet, Antivir, Systemsteuerung,...) plötzlich nicht mehr funktioniert haben. Irgendwie und irgendwann habe ich das wieder hinbekommen. Aber das System spinnt trotzdem immer wieder. Nach einem der vielen Neustarts fing er sogar an zu piepsen. Mal komme ich nicht ins Internet, ein anderes Mal funktioniert das Antivirprogramm nicht (Fehlermeldung: destroyed). Nach langem Versuchen konnte ich das Programm deinstallieren (da hat dann auch das piepsen endlich aufgehört!) aber es lässt sich nicht neu aufspielen. Auch neue Virenprogrammen spielt das System nun auf einmal nicht mehr auf.
Dann kommen ständig Dr. Watson Meldungen, wo ich nicht weiß was ich damit anfangen soll.
Also grob gesagt: Irgendwie tut nichts mehr so wie es sollte.
Ich hoffe es kann mir jemand mit meinem Problem weiterhelfen, vielleicht auch mit unten angefügter Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:58:32, on 03.08.2008
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINNT\Fonts\wmsncs.exe
C:\WINNT\wmssvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\cmd.exe
C:\WINNT\system32\ftp.exe
C:\WINNT\17PHolmes1001186.exe
C:\WINNT\System32\RUNDLL32.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\WINNT\Dit.exe
C:\Programme\QuickTime\qttask.exe
C:\WINNT\DitExp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Lexmark 2300 Series\lxcgmon.exe
C:\Programme\Lexmark 2300 Series\ezprint.exe
C:\WINNT\System32\internat.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Picasa2\PicasaMediaDetector.exe
C:\Programme\RALINK\Common\RaUI.exe
C:\WINNT\System32\lxcgcoms.exe
C:\WINNT\system32\cmd.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINNT\wuaucpl.exe
C:\WINNT\system32\cmd.exe
C:\WINNT\system32\cmd.exe
C:\WINNT\system32\cmd.exe
C:\WINNT\System32\logon.exe
C:\WINNT\System32\eguaij.exe
C:\WINNT\System32\gzuqzvn.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe
C:\WINNT\explorer.exe
C:\WINNT\System32\lssas.exe
C:\WINNT\system32\cmd.exe
C:\WINNT\system32\ftp.exe
C:\WINNT\system32\cmd.exe
C:\WINNT\system32\ftp.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=www-proxy.t-online.de:80;ftp=ftp-proxy.t-online.de:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.t-online.de;localhost;<local>
F2 - REG:system.ini: Shell=explorer.exe "C:\WINNT\Fonts\wmsncs.exe"
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINNT\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Programme\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Programme\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [Repair Registry Pro] C:\Programme\Repair Registry Pro\RepairRegistryPro.exe -s
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINNT\System32\spoolsvc.exe
O4 - HKLM\..\Run: [runner1] C:\WINNT\mrofinu1001186.exe 61A847B5BBF72813329B39577AFF01F0B3E35B6638993F4661AA4EBD86D67C56389B2 84534F310
O4 - HKLM\..\Run: [NvidMediaCenter] C:\Programme\Gemeinsame Dateien\System\wmsncs.exe
O4 - HKLM\..\Run: [Wmsncs Service] C:\WINNT\Fonts\wmsncs.exe
O4 - HKLM\..\Run: [Spool Driver Service] C:\WINNT\System32\spool\drivers\wmsncs.exe
O4 - HKLM\..\Run: [Wins Service] C:\WINNT\System32\wins\wmsncs.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINNT\System32\logon.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-21-1659004503-842925246-1343024091-1000\..\Run: [internat.exe] internat.exe (User '?')
O4 - HKUS\S-1-5-21-1659004503-842925246-1343024091-1000\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-21-1659004503-842925246-1343024091-1000\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Spool Driver Service] C:\WINNT\System32\spool\drivers\wmsncs.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Wins Service] C:\WINNT\System32\wins\wmsncs.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Programme\RALINK\Common\RaUI.exe
O4 - Global Startup: wmsncs.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1160427576036
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://217.86.150.5:82/activex/AxisCamControl.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (Music Manager) - http://img.od2.com/Installation/PluginName/MusicManager/MusicManagerNonXP.CAB
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: Local Service - Unknown owner - C:\WINNT\wuaucpl.exe
O23 - Service: LXCGCustomerConnect - Unknown owner - C:\WINNT\System32\spool\DRIVERS\W32X86\3\\LXCGserv.exe
O23 - Service: lxcg_device -   - C:\WINNT\System32\lxcgcoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

--
End of file - 7974 bytes

***********************************
Mein Computer-System:
   
Mein PC ist etwa 5-6 Jahre alt.

Beim Arbeitsspeicher bin ich mir nicht ganz sicher, wo ich dies nachschauen kann.

Auftretende Fehlermeldung:

Immer wieder verschiedene Fehlermeldungen. 



Antworten zu Windows 2000: Ihre Frage: Verseuchter Computer ?:

system neuaufsetzen,ist mit gästen verseucht:
O4 - HKLM\..\Run: [runner1] C:\WINNT\mrofinu1001186.exe
wenn keinerlei FTP genutzt wird,wäre diese dateu zu prüfen:
C:\WINNT\system32\ftp.exe

Desweiteren ist der rechner zugemüllt.Daten sichern mit knoppix,nächstes mal nicht als admin arbeiten und nach neuaufsetzen ein image anfertigen.
Das Google zeug lass vom rechner,deren AGB hast Du garantiert nicht gelesen.

Was sich in ADS verbirgt,willich nicht wissen.

normalerweise muss man nicht immer direkt BS neu aufsetzten aber in diesem falle bleibt dir nix anderes übrig da du komplett ungeschützt bist
du hasst bzw bekommst nicht mal mehr antiviren porgs drauf
und ob andere (malwarebytes, Sbypot S&D usw) drauf zu installieren sind bezweifle ich ebenfals
also mein rat wäre es dein system neu aufzusetzen da kan man nix mehr machen

da ich nicht so der Computer-Spezialist bin: kannst Du mir etwas genauer erklären, was ich nun genau tuen soll?
Was meinst Du mit Google Zeug? Picasa und google earth? Hatte ich bis jetzt nie Probleme und habe ich schon ganz lange drauf?! Aber wenn Du meinst, es hängt eventuell mit meinem Problem zusammen, schmeiss ich das wohl lieber runter..
Was meinst Du mit der Abkürzung ADS? Sorry, bin echt voll der Laie.
Vielen Dank für Deine Hilfe!!!!!!

P.S. noch zum neuen Eintrag: Spybot habe ich drauf. Hab ich auch schon drüber laufen lassen und die angezeigten Probleme behoben. Aber hat das Urproblem auch nicht gelöst...
 

Spybot alleine wird dir nicht helfen können
aber wen du auch malwarebytes drauf krigst dan mach das und scanne damit zusätzlich im abgesichertem modus (wird aber nicht viel bringen glaub ich aber wen du es nicht neuaufsetzen möchtest dan versuchs..)
 

Bitte die nutzungsbedingungen von Google zu den einzelnen pogrammen komplet lesen,ich selber lege wert darauf,das google nicht alles mitbekommt.
ADS= Alternate Data streams
Eine spezialität des NTFS dateisystems seit winNT 3.51.wurde anfangs nicht beachtet,in den letzten jahren aber verstärkt von schädlingen zwecks verbergen genutzt.AV lösungen können nicht immer darein schauen.Manche können es,welche,weis ich aber nicht.
Mit HJT kann man hineinschauen,lies mal in der hilfe nach.

http://www.virustotal.com/de/   da kannst Du Dateien scannen ...

die Seite virustotal kann nicht angezeigt werden!? Und mit Eurer Computersprache komme ich irgendwie nicht weiter. Sorry, bin halt echt kein * bitte keine illegalen Tipps * und auch wenn Euch meine Fragerei dumm erscheint, wäre es ganz lieb wenn Ihr mir auf nachfolgende Frage antworten würdet.

Bin jetzt gerade dabei meine wichtigen Daten zu sichern, sprich meine Word-Dateien, Bilder, Internet Favoriten, Musikdateien. Ich habe dies über NeroSmart mit Backitup auf CD's gesichert.
War dies der richtige Weg? Die Datensicherung über das System wäre nur auf Diskette gegangen. Habe zumindest keine andere Möglichkeit gefunden.
Wenn ich die Daten nun alle gesichert habe, werde ich die Festplatte komplett formatieren und danach dann alle Programme neu aufspielen, richtig?

Vielen lieben Dank schonmal für Eure Hilfe!!!

 

Hm,die art der datensicherung ist IMHO bedenklich.in welchem format werden die daten abgelgt? ist ein zugriff auch ohne irgendein pogramm möglich? wenn nein,datensicherung neu anlegen,diesmal aber als normale daten-cd bzw DVD.
Jedoch würde ich aus diesem system so keine daten sichern.Ich würde mir eine Festplatte beschaffen,diese als zweite platte einbauen bzw bei laptop externe platte und dort die daten sichern.Dabei sollte die datensicherung aus knoppix oder BartPE erfolgen,damit gäste,die zur laufzeit des rechners aktiv sind,außen vor bleiben.
Die zweite platte sollte mit dem dateisystem fat32 formatiert werden,sofern keine datei auf dem system größer 4 GB ist.
Bei den musikdateien bitte darauf achten,das gekaufte musik auch eine lizenz benötigt.beim neuinstalieren geht diese erstmal verloren,deswegen ist vorheriges sichern angesagt.Leider weis ich nicht,wo windose diese lizenzen ablegt.Ich nutze keine DRM verseuchte musik.

Steht ein weiterer,sauberer rechner zur verfügung?wenn nein,sollte zumindest auf einen rechner zugriff bestehen,da vor einer neuinstalation alle treiber neu zu beschaffen sind.
Ein einbau der treiber in eine XP Cd wäre zu empfehlen,erspart eine menge frust.
wir helfen gerne beim suchen.
sofern bekannt ist,was IRC ist,kann auch darüber kontakt erfolgen,wenn erwünscht.


« Windows 2000: administratorrechteWindows XP: Internet Explorer läd unaufgefordert Internetseiten hoch »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Computer
Siehe PC....

Supercomputer
Bezeichnung für sehr schnelle Computersysteme, die ein vielfaches an Leistung normaler Desktop-Computer besitzen. Die Top 500 Liste der schnellsten Supercomputer wel...

Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...