TranceAddict Forums

TranceAddict Forums (www.tranceaddict.com/forums)
- Europe - Germany
-- Der PC-Problem Thread
Pages (164): « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 [47] 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 »


Posted by McP68 on Apr-11-2005 20:41:

quote:
Originally posted by DJ NGE
900er mit 512MB RAM für deinen Vater zum Arbeiten und da lässt du Windows 98 drauf laufen? Installier mal Windows 2000!!!


ne hatten wir schon, der is mit 98 bestens zufrieden
ausserdem is win2000 immer spontan hängengeblieben (eingefroren)

ich hoffe mir kann jmd zu dem befehl scanreg /restore noch was sagen, und ob der in dem fall auch hilft mir scheint es nämlich so


Posted by godfatherdc on Apr-11-2005 20:46:

quote:
Originally posted by DJ NGE
Woher weisst du, dass du keinen Virus hast, wenn du keinen Virenscanner hast?

LOL, geil
...soweit hab ich ja noch garnicht gedacht.
Das ist mal echt ne Gute Frage. Kann gut sein, das ich schon einen drauf hab. Glaub das aber nicht, weil sowas müsste sich ja irgendwie bemerkbar machen.
quote:
Lädts du dir aber eine verseuchte exe Datei runter, hilft dir auch der Router nichts.

Das ist schon klar. Hab damit aber dateien gemeint, die sich selbst im Hintergrund herunterladen und ausführen.
Sowas passiert jetzt nicht mehr. Ob das jetzt an dem Router oder an Firefox liegt, weiss ich nicht.


Posted by Reaktor on Apr-11-2005 20:54:

Sowas lässt sich auch vermeiden, wenn man dem User mit dem man im Internet surft, die Admin-Rechte nimmt !!!


Posted by dj_macgyver on Apr-11-2005 21:04:

quote:
Originally posted by Reaktor
Zieh dir mal Hijackthis und poste mal das Logfile !!


+1, würd ich auch gerne mal sehen, wenn sich das problem nicht inzwischen erledigt hat


Posted by Nik Novo on Apr-11-2005 21:14:

quote:
Originally posted by godfatherdc
LOL, geil
...soweit hab ich ja noch garnicht gedacht.
Das ist mal echt ne Gute Frage. Kann gut sein, das ich schon einen drauf hab. Glaub das aber nicht, weil sowas müsste sich ja irgendwie bemerkbar machen.

Reicht, dass der Virus dazu beiträgt, dass dein System nur minimal langsamer wird. Und dann kommt noch ein weiterer dazu und noch einer... und viele Krümel machen auch nen Kuchen

quote:
Das ist schon klar. Hab damit aber dateien gemeint, die sich selbst im Hintergrund herunterladen und ausführen.
Sowas passiert jetzt nicht mehr. Ob das jetzt an dem Router oder an Firefox liegt, weiss ich nicht.

Ja, das hab ich doch geschrieben - lies mal genauer


Posted by McP68 on Apr-12-2005 05:43:

quote:
Originally posted by dj_macgyver
+1, würd ich auch gerne mal sehen, wenn sich das problem nicht inzwischen erledigt hat


naja ich denke, dass sich das erledigt hat..
ich würde echt mal wissen was das scanreg /restore genau macht!!! Schmeisst das die aktuelle Registry raus und schreibt die , die ausgewählt wurde neu rein??


Posted by Reaktor on Apr-12-2005 06:51:

Über Scanreg /restore kann aus den vorhandenen Sicherungen eine zum Zurückspielen ausgewählt werden. Dabei werden auch Systemdateien wie die System.ini wieder hergestellt.


Posted by Tom Paris on Apr-12-2005 07:08:

Lass den Quatsch mit Scanreg. Du hast Dirwas eingefangen, was automatisch gestartet wird. Da gibts nun mehrere Möglichkeiten. Da Du die üblichen Verdächtigen (Autostart-Sektionen des Rechners) sicherlich ausgeschlossen hast, wäre nun das HiJack-Log ein Hilfe für uns...Also her damit.


Posted by Reaktor on Apr-12-2005 07:17:

Selbst wenn er es mit dem Zurückspielen der Registry behoben hätte, würde es spätestens in ein paar Wochen wieder auftreten !!!


Posted by BloodfIower on Apr-12-2005 11:13:

quote:
Originally posted by godfatherdc
LOL, geil
...soweit hab ich ja noch garnicht gedacht.
Das ist mal echt ne Gute Frage. Kann gut sein, das ich schon einen drauf hab. Glaub das aber nicht, weil sowas müsste sich ja irgendwie bemerkbar machen. ...


macht sich nicht bemerkbar? heikes rechner dankts dir!


Posted by godfatherdc on Apr-12-2005 14:11:

quote:
Originally posted by Bloodflower
macht sich nicht bemerkbar? heikes rechner dankts dir!

Ich hoffe du willst jetzt nicht damit sagen, das ich daran schuld bin!!


Posted by McP68 on Apr-12-2005 14:31:

quote:
Originally posted by Tom Paris
Lass den Quatsch mit Scanreg. Du hast Dirwas eingefangen, was automatisch gestartet wird. Da gibts nun mehrere Möglichkeiten. Da Du die üblichen Verdächtigen (Autostart-Sektionen des Rechners) sicherlich ausgeschlossen hast, wäre nun das HiJack-Log ein Hilfe für uns...Also her damit.

naja wie gesagt

hab hijackthis durchlaufen lassen, cwshredder, spybot search & destroy, lavasoft adaware, diverse andere dinger (wo mir die namen jetzt nicht mehr einfallen), hab temp und temporary internetfiles gelöscht, cookies gelöscht, blabla

so hat nix gebracht, da hab ich das einfach mal über das scanreg versucht und es scheint funktioniert zu haben, mein pap klagt noch über nix... !!


Posted by McP68 on Apr-12-2005 14:40:

dann is hier eben nochmal die log:

quote:

Logfile of HijackThis v1.99.1
Scan saved at 16:35:40, on 12.04.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
D:\PROGRAMME\NETLIMITER\NETLIMITER.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\DCFSSVC.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
D:\PROGRAMME\ZONEALARM\ZONEALARM.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
D:\PROGRAMME\WINMX\WINMX.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
D:\PROGRAMME\COOL2000\COOL2000.EXE
E:\PROGRAMME\HIJACKTHIS.EXE

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NETLIMITER] D:\PROGRAMME\NETLIMITER\NETLIMITER.EXE /s
O4 - HKLM\..\Run: [Dcfssvc] C:\WINDOWS\System32\Drivers\dcfssvc.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - Global Startup: ZoneAlarm.lnk = D:\Programme\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


Posted by Nik Novo on Apr-12-2005 14:57:

ZoneAlarm?


Posted by McP68 on Apr-12-2005 15:31:

quote:
Originally posted by DJ NGE
ZoneAlarm?

???


Posted by Marcel-HH on Apr-12-2005 15:35:

quote:
Originally posted by McP68
dann is hier eben nochmal die log:

...

kann man einfach auf hijackthis.de auswerten lassen


Posted by Nik Novo on Apr-12-2005 15:36:

quote:
Originally posted by McP68
???

D:\PROGRAMME\ZONEALARM\ZONEALARM.EXE

Du benutzt den Schrott doch bitte nicht ernsthaft!?


Posted by McP68 on Apr-12-2005 15:57:

quote:
Originally posted by [HH] Lazarus
...

kann man einfach auf hijackthis.de auswerten lassen


ah danke is alles gut, also scheint es wohl wech zu sein


Posted by Overseas on Apr-12-2005 18:58:

quote:
Originally posted by DJ NGE
D:\PROGRAMME\ZONEALARM\ZONEALARM.EXE

Du benutzt den Schrott doch bitte nicht ernsthaft!?

wassn daran so schrottig? Wenn ich mich recht erinnere, haben andere hier das durchaus empfohlen. Ich nutze es jedenfalls auch, kann keine Probleme vermelden.

Habe aber noch ein neues Problemchen mit ICQ:

Wie kann ich diesem blöden ICQ (icq lite 4.14, build 1839) sagen, daß es beim startup NICHT launchen soll? Wenn ich das entsprechende Kästchen in "Preferences and Security" ausklicke ingteressiert das das prog einen Scheißdreck, und wenn ich wieder in "Pref..." gehe ist es wieder da. WTF????


Posted by Tommy-Pi on Apr-12-2005 19:01:

quote:
Originally posted by Overseas
wassn daran so schrottig? Wenn ich mich recht erinnere, haben andere hier das durchaus empfohlen. Ich nutze es jedenfalls auch, kann keine Probleme vermelden.

Habe aber noch ein neues Problemchen mit ICQ:

Wie kann ich diesem blöden ICQ (icq lite 4.14, build 1839) sagen, daß es beim startup NICHT launchen soll? Wenn ich das entsprechende Kästchen in "Preferences and Security" ausklicke ingteressiert das das prog einen Scheißdreck, und wenn ich wieder in "Pref..." gehe ist es wieder da. WTF????


mach mal Start --> Ausführen: "msconfig"
dann im letzten Reiter "Systemstart" den Haken bei ICQ raus.


Posted by Overseas on Apr-12-2005 19:10:

quote:
Originally posted by Tommy-Pi
mach mal Start --> Ausführen: "msconfig"
dann im letzten Reiter "Systemstart" den Haken bei ICQ raus.

cool. thx! Hab ich gemacht, das Ding verlang natürlich einen Neustart, hab ich jetzt aber keinen Bock drauf. Hoffen wir mal, daß es dann auch funzt. Nochmal thnax für die schnelle Antwort


Posted by Tommy-Pi on Apr-12-2005 19:15:

quote:
Originally posted by Overseas
cool. thx! Hab ich gemacht, das Ding verlang natürlich einen Neustart, hab ich jetzt aber keinen Bock drauf. Hoffen wir mal, daß es dann auch funzt. Nochmal thnax für die schnelle Antwort


Kein Ding, sollte normalerweise funktionieren

Ansonsten sag nochmal Bescheid


Posted by Overseas on Apr-12-2005 19:20:

jau mach ich. Scheint aber OK zu sein, das blöde Häkchen in den icq preferences ist jetzt weg. Wieso sich das vorher nicht wegmachen ließ, weiß kein Mensch...


Posted by Nik Novo on Apr-12-2005 19:34:

quote:
Originally posted by Overseas
wassn daran so schrottig? Wenn ich mich recht erinnere, haben andere hier das durchaus empfohlen. Ich nutze es jedenfalls auch, kann keine Probleme vermelden.


Das Ding ist der letzte Schrott und u.a. allgemein dafür bekannt ständig "Angriffe" zu melden, die nie stattfinden. Gibt auf jeden Fall jede Menge besserer Alternativen, z.b. das bereits eingestellte AT Guard


Posted by drizzt81 on Apr-12-2005 19:35:

quote:
Originally posted by Overseas
jau mach ich. Scheint aber OK zu sein, das blöde Häkchen in den icq preferences ist jetzt weg. Wieso sich das vorher nicht wegmachen ließ, weiß kein Mensch...
stimmt, das weiss wirklich niemand


Pages (164): « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 [47] 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 »

Powered by: vBulletin
Copyright © 2000-2015, Jelsoft Enterprises Ltd.