Forum
Tipps
News
Menu-Icon

Win XP: Hilfe nach Virenbefall, Arebitsplatz spinnt!!

Mein Virenprogramm hat die Tage diverse Viren auf meinem Laptop entdeckt und mittlerweile hoffentlich erfolgreich beseitigt, doch es sind ein paar Macken zurückgeblieben.

Wenn ich den Arbeitsplatz öffne und auf eine Partition (egal welche) rechts-klicke erscheinen seltsame kryptische Zeichen anstatt wie üblich"öffnen" und "Explorer". Die restlichen menüpunkte sind normal. Wenn ich nun einfach eine Partition öffnen möchte (doppelklick), erscheint die meldung "C:\ ist keine zulässige Win32 Anwendung" und das selbe für D:, E: etc.

Ich kann noch auf alle Partitionen über den Explorer zugreifen und alles andere scheint einwandfrei zu funktionieren aber dennoch würde ich dieses Problem gerne beheben da es mich doch stört und nervt.

Falls irgendjemand eine Lösung weiß und mir weiterhelfen könnte wäre ich sehr verbunden,

mfG Nico



Antworten zu Win XP: Hilfe nach Virenbefall, Arebitsplatz spinnt!!:

Ich glaube es liegt ein einem Virus der noch da ist.
Mach mal mitte ienen Hijackthis Logfile und poste ihn unverändert 

bei diversen vergiss das system. sichere deine wichtigen daten und spiel xp ne auf.
dann hast wieder ein sauberes system ohne probs.

bei diversen vergiss das system. sichere deine wichtigen daten und spiel xp ne auf.
dann hast wieder ein sauberes system ohne probs.
Stimmt zu 100% aber ich wollte es nicht so direkt machen da sich ja sonst alle beschwären wenn man zum formatieren rat wie du ja weißt zzz  ;D

Danke für die schnellen antworten. Muss leider derzeit intensiv am Laptop arbeiten und habe keine Zeit zur Datensicherung und einer neuen Aufspielung des Systems plus aller Programme. 

Hier poste ich nochmal den HijackThis LogFile, vielleicht weiss ja doch jemand was damit anzufangen und kann anderweitig weiterhelfen. Falls nicht muss ich wohl warten bis ich mal Zeit und den Nerv zur Generalüberholung habe.

Log File:

Logfile of HijackThis v1.99.1
Scan saved at 16:07:43, on 06/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\AntiVir PersonalEdition Classic\sched.exe
E:\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
E:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Programme\Sony\VAIO Power Management\SPMgr.exe
C:\Programme\Sony\ISB Utility\ISBMgr.exe
C:\Programme\Sony\Wireless Switch Setting Utility\Switcher.exe
E:\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Sony\VAIO Event Service\VESMgr.exe
E:\stickies\stickies.exe
e:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\Skype\Phone\Skype.exe
E:\Mozilla Firefox\firefox.exe
E:\AntiVir PersonalEdition Classic\avcenter.exe
E:\Azureus\Azureus.exe
E:\Winamp\winamp.exe
E:\AntiVir PersonalEdition Classic\avscan.exe
C:\DOKUME~1\Nikosh\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/de/
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Programme\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Programme\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Switcher.exe] C:\Programme\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [avgnt] "E:\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shell] "C:\WINDOWS\system32\Rundll32.exe" "C:\WINDOWS\system32\shell32.dll",Control_RunDLL "C:\DOKUME~1\Nikosh\LOKALE~1\Temp\dat12.tmp"
O4 - Startup: Stickies.lnk = E:\stickies\stickies.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\OFFICE~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\PartyPoker\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\PartyPoker\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Sonstige Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Sonstige Programme\ICQLite\ICQLite.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/de/
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - E:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: NBService - Nero AG - E:\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - e:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - E:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: VAIO Event Service - Sony Corporation - C:\Programme\Sony\VAIO Event Service\VESMgr.exe

 

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Dein Browser ist veraltet  ;)



    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL


O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL


O4 - HKCU\..\Run: [Shell] "C:\WINDOWS\system32\Rundll32.exe" "C:\WINDOWS\system32\shell32.dll",Control_RunDLL "C:\DOKUME~1\Nikosh\LOKALE~1\Temp\dat12.tmp"

Diese Eintrage mal ixen aber ich muss sagen der letzte kommt mit sehr komisch vor  ::)

Benutze Firefox und Opera deswegen aktualisiere ich den Internet Explorer nicht mehr.

Was meinst du mit "ixen" genau? Bin nicht mehr so auf der Höhe wie früher was die Technik anbelangt ;-)

Der Virenscanner findet übrigens nichts mehr.

fixen festsetzen löschen
wenn du dein logfile mal hier postest erhälst genauere inf
logfile auswertun

verstehe immer nicht warum verlangt wird den log hier zu posten, wenn es bei hijack eine direkte auswertung gibt.

in der anleitung findest alles weitere

anleitung

« Letzte Änderung: 06.05.08, 19:19:08 von zzz »

Auch wenn du nicht direkt deinen IE nicht mehr nutzt - dein System nutzt ihn jedes Mal, wenn er zB Updates lädt.. Es ist eine Schwachstelle deines Systems! Installiere den neuen Internet Explorer! ;)


« Win XP: Installation startet nach Herunterfahren neuWindows XP: Habe Probleme mit meinem C Media ac97 Audio Device Treiber »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Laptop
Älterer Begriff für einen mobilen Computer – siehe auch Notebook. Der Begriff Laptop kommt, als Alternative zum Desktop-PC daher, dass er oft nicht auf de...

Partition
Eine Partition ist ein eigenständiger Bereich auf der Festplatte. Festplatten lassen sich in mehrere Partitionen unterteilen, die dann wie eigene Laufwerke behandelt...

Partitionieren
Unter Partitionieren versteht man das Erstellen verschiedener Partitionen auf der Festplatte des Computers. Das Programm "fdisk" auf einer Windows-Startdiskette kann Part...