Forum
Tipps
News
Menu-Icon

Win XP: Windows Hilfe

ein nettes hallo erstam an alle,also ich bin nue hier und hoffe ma das ich in das richtige thread rein schreibe.

also zu meinem problem,
gestern habe ich mein rechner angemacht und das gute ding hat sich direkt aufgehangen vor dem laden zum desktop.
durch ein betätigen des reset buttons hat er sich hoch gefahren und hing wider sich auf.das ging den drei-vier mal..nun lief er wieder.
zweites probleme ist seid dem,das wenn ich Firefox 3 auf mache und mir eine seite über google raus suche komme ich immer auf eine sehr komische seite,die sich


(http://clearask.com/search/?id=1879419&token=1292437440&q=g-data%20antivirus%202008&la=1)

nennt.
es ist wirklich egal auf was ich für ne seite gehen will diese bekackte seite rufft sich immer wieder auf! >:(

nur wenn ich bei google die unteren links kopiere und in die url leiste rein kopiere komme ich auf die seiten die ich will!!
zusätzlich habe ich auf den internet seiten,werbungen oder felder die keine keine verbindung zu Firefox hergestellt werden können?(screen uppe ich unten)
habe schon firefox3 deinstalliert und den alten 2 druff geknallt ,weil ich gedacht habe es könnte was mit Firefox 3 zu tuen haben?war aber net so!

na gut antivir-spybot-adaware und hijack this durchlaufen gelassen nix gefunden?

ich weiss wirklich net mehr weiter bitte um hilfe ,danke im vorraus!

meine hjack this logfile


Logfile of HijackThis v1.99.1
Scan saved at 14:26:25, on 05.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Lavasoft\ad-awa\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\atwtusb.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Lavalys\EVEREST Ultimate Edition\everest.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\taskmgr.exe
D:\programme\firefox\firefox.exe
E:\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programme\acrobad\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - D:\programme\veohtv\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [EVEREST AutoStart] C:\Programme\Lavalys\EVEREST Ultimate Edition\everest.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\programme\icq\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\programme\icq\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\ad-awa\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

mein system(wenn erfoderlich)

microsoft Windows Xp
professional
verison 2002
service pack3

intel(R)pentium(R)4cpu 3,20 ghz
                       3.19ghz,2,00 gb ram
Gra.....karte:x1600xt sapphire 256 mb

mutterbrett         MSI 945P Neo2-F (MS-7176)   


habe ich ein virus trojaner?

p.s der rechner läuft so anfürsich ganz normal wenn ma das problem mit dem hoch fahren und dem internet wegschaut!!

 



Antworten zu Win XP: Windows Hilfe:

http://www.hijackthis.de/  LOG mal da rein und auswerten ...
Sieht für mich sauber aus ...

Systemwiederherstellung auf Tag   VOR  dem Fehler machen ...
oder

Im abges. Modus:
Start , Ausführen,    msconfig eintippen , OK .
Dann im Systemstart mal nachsehen .
Ggf alle abhaken bis auf das Anti-Vir-Prog & Firewall ....
Wenn Start dann ok , vor jedem Start   1 Haken wieder dazu , bis Du den Übeltäter hast.
 

C:\Programme\Lavasoft\ad-awa\aawservice.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
das sind beides Antiviren Programme, die sich vieleicht gegenseitig stören und somit Fehler verursachen (Jeglicher Art).

 

 ::):-[:o uiuiuiuiui .... schäm ... glatt übersehen ....
HCK 

mhh...ich habe das selbe problem mit dem internet! allerdings benutze ich nur antivir und nicht das andere system,daran kann es also bei mir nicht liegen! desweiteren kann ich auch nichts mehr runterladen:(! ich habe bisher antivir und spybot durchgejagt, hat aber nicht geholfen:(!
firefox habe ich auch schonmal deinstalliert und dann neu installiert...hat allerdings ncihts gebracht, das prob besteht auch im internet explorer....!ich weiß echt nimmer wieter:(

 

Zitat
C:\Programme\Lavasoft\ad-awa\aawservice.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
das sind beides Antiviren Programme, die sich vieleicht gegenseitig stören und somit Fehler verursachen (Jeglicher Art).
ich sehe da nur ein antiviren lösung...
da lavasoft\ad-awa...kein antiviren progi ist.

@hr.boom
das alte FF wurde nicht korekt entfernt.
registry säubern und bei autostart unötige dienste abschalten.

@Niya
mach ein logfile mit HJT und poste es hier rein
Download: klick
Anleitung: klick


 

..Bitte!
Ein neues Threat eröffnen mit Deiner! Logfile, denn keine Logfile ist gleich.

 

mhh...aus irgendwelchen gründen, kann ich kein neues thema beginnen, nach dem eintrag werde ich nicht weitergeleitet:(

und ich bin echt überrascht, dass es hier geht! sorry, ich hab es echt versucht, aber nach dem senden läd er die seite immer nciht!
 und hier auch nciht, sobald ich den logfile reinkopiere oder anhänge

« Letzte Änderung: 07.09.08, 12:34:19 von copy »

hi,
also mein probleme habe ich so bewälltigt das ich mein rechner komplett saniert habe!
formatiert Windows neu druff..und alles  klappt wieder so,wie es sein muss!!,hehehe

ich bedanke mich für die hilfe stellung bzw. anregungen wie man mein problem losen könnte.

hoffe das die ,die noch probleme haben es hin bekommen,wenn nicht.maschine platt machen neu installation!bringt mehr als rum schustern!

scheunen noch!

@hr.boom
..könnten wir mal die neue logfile sehen, wegen eines bestimmten Eintrags.  


« Windows XP: PC startet unregelmäßig neuWin XP: Windows fährt nicht hoch es kommt immer nur .... »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Eingabefelder
Als Eingabefelder werden in einem Programm oder in Online-Formularen die Stellen bezeichnet, an denen Informationen eingetippt werden können. Die Beschriftung neben ...

Eingabeaufforderung
Die Eingabeaufforderung ist ein Begriff aus dem IT-Bereich und bezeichnet eine Markierung auf der Kommandozeile, welche auf die Stelle verweist, an der man Kommandozeilen...

Firefox
Firefox (auch: Mozilla Firefox) ist ein kostenloser, von Mozilla entwickelter Open-Source Browser, der neben dem Google Chrome, Apple Safari und dem Microsoft Internetexp...