Forum
Tipps
News
Menu-Icon

Irgendwas stimmt nicht

Hallo zusammen, ich hab zwei Fragen.

Zum einen habe ich vor kurzem das Display meines einen Notebooks (vista) beim Händler reparieren lassen.

Ich habe den verdacht, dass er daran rumgepfuscht hat, denn als ich den Rechner gestartet habe wurde ein Autostartprogram (Malwarebytes) "geblockt", was mir bis dato noch nie passierte. Meine Benutzerkonten sind aber passwortgeschützt.
Was könnte das gewesen sein? (übrigens: um evtl. Fragen zur zweiten frage zuvorzukommen: Ich habe den einen Rechner nioch nie mit dem anderen verbunden, auch nicht mit einem gleichen USB-Stick oder externer festplatte verbunden die im anderen Rechner war, da achte ich peinlich genau drauf).

Zweitens geht es um mein anderes Laptop (xp).

Das macht in letzter Zeit immer Zicken, irgendwelche Dienste werden gestoppt und ich soll mich entscheiden ob Fehlermeldungen an Windows geschickt werden sollen, meist so Netzwerkdienste aber auch Sound und Anzeige & Synapticsdienste. Einfach aus heiterem Himmel. Zusätzlich wird öfters mal der Zugriff auf C: oder D: Autorun.inf geblockt. Ich habe ja flashinfector installiert irgendwann, aber was kann das sein?

Ich hab mal ein HiJackthis-log gemacht:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:24:41, on 12.10.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17091)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\WiFi\bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Intel\WiFi\bin\EvtEng.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Programme\ASUS\Power4 Gear\BatteryLife.exe
C:\Programme\ASUS\Wireless Console\wcourier.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe
C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Dokumente und Einstellungen\*****\Desktop\HiJackThis204.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programme\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Wireless Console] C:\Programme\ASUS\Wireless Console\wcourier.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\EvtEng.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\S24EvMon.exe

--
End of file - 5707 bytes
 



Antworten zu Irgendwas stimmt nicht:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ist dies ein computer oder eine müllhalde?
Oder sondermülldeponie?
Spybot mal wegwerfen,mittlerweile sinnfrei und systembremse.
Persönlich würde ich daten sichern und sauber neu instalieren,um die vermüllung zu reduzieren.

nunja, ich hab doch erst vor nem halben jahr neuaufgesetzt. wieso kommst du zu dem schluss, mein rechner sei eine müllhalde?  ::)

so wirklich zu meinem problemen jast du ja NIX gesagt...

dass du so unverblümt geantwortet hast ist ja nett, aber wie stehts denn mit meiner ersten frage z.b.?  ;)
naja, der zweiten auch...

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nun,wenn man sich den autostart anschaut und die sinnfrei instalierten dienste,wird mir schlecht.
Mein rechner mitr w2k wurde vpr 1,5 jahren neu instaliert und hat ca. 50 pogramme drauf,der autostart hat aber nur das nötigste drin.Nur mal als vergleich.
Das zeug von synaptics kann man rauswerfen,der Standardtreiber von M;S reicht da dicke.
warum man systeme mit festplatte weggibt,weis ich nicht.für keien reperatur ist eine festplatte erforderlich.
Ich würde beim vista rechner daten sichern und neu instalieren,wäre sicherer.
Den müll von asus muß  man auch nicht bei systemstart ausführen.

Es tut mir leid wenn ich dich in irgendeiner form verärgert habe, dein duktus macht es mir schwer zu glauben, ich könnte hier ernsthaft hilfe bekommen. ich wollte nur hilfe für meine -potenziellen- probleme.

es ist natürlich sehr zuvorkommend von dir, deine vorzüge in der computerbehandlung in den vordergrund zu stellen sowie zu sagen, was bei dir alles besser ist.

nur hilft es mir bei den angesprochenen problemen nur sehr bedingt.

ich habe von  autostart und was da drinsteht etc nur wenig ahnung, ich habe hier eine mitgelieferte dvd zum neuaufsetzen des systems, die ich genutzt habe. dass da was mit synaptics und asus dabei ist und dass ein "Standardtreiber" von "M;S" (was immer das auch ist) da völlig ausreicht, das war mir neu, vielen dank für den hinweis...

was den vista rechner betrifft: das display war defekt, man sagte mir beim händler (laden um die ecke) man mache das binnen zwei tagen, man brauche keine daten sichern, lediglich das display würde ausgetaucscht, reine hardwaresache. ich weiß weder wie ich aus nem 17 Zoll Laptop festplatten ausbaut, noch wozu das nötig ist wenn ich eh nix wichtiges drauf habe. daten habe ich selbstverständlich trotzdem vorher gesichert. wie gesagt- nett von dir der hinweis mit dem neuaufsetzen, frage ist nur, was passiert sein kann und wieso ich neuaufsetzen soll, der ist nämlich noch später aufgesetzt worden so vor paar wochen.... 

Vista:
Hat der Händler sich irgendwie anmelden können, um das Display zu testen? Möglicherweise auch nur im abgesicherten Modus?
Eine Änderung der Einstellungen kann auch durch ein Softwareupdate ausgelöst werden. Die Kontrollfunktion "Malwarebytes zu blocken" wurde von welchem Programm übernommen? Der windowseigenen Firewall?

XP:
Kontrolliere die Ereignisprotokolle. Evtl. sind da unter "Anwendung" und "System" Fehler zu finden, die etwas Aussagekraft haben.

Beide:
Eine Untersuchung der Systeme mit der Kaspersky-Rescue-CD kann nicht schaden:
http://support.kaspersky.com/de/viruses/rescuedisk
Eine ähnliche CD gibt es auch von Avira, die könntest Du alternativ einsetzen. 

Scannen mit LiveCD .....
http://www.free-av.com/de/tools/12/avira_antivir_rescue_system.html
ist nur am Download-Tag aktuell!!


« Windows XP: Wlan-SicherheitWindows 7: internet »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Display
Ein Display ist ein optisches Anzeigegerät oder eine Vorrichtung zur visuellen Darstellung von Informationen: Das kann zum Beispiel ein Smartphone-Display, ein Compu...

DisplayPort
DisplayPort (auch DP abgekürzt) ist eine moderne, digitale Schnittstelle, die speziell für die Übertragung von Video- und Audiodaten zwischen Computern und...

Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...