Thema: Probleme mit der Taskleiste unter Win XP
Klicke hier, um dich anzumelden
Du kannst aus dieser Liste ein Symbol für deine Nachricht auswählen.
Wenn du diese Option aktivierst, werden URLs automatisch mit BB-Code ergänzt. www.beispiel.de wird zu [URL]http://www.beispiel.de[/URL].
Wenn du möchtest, kannst du dieses Thema bewerten.
Hi Nussi, Diddl und alle anderen, Ich geb auf!!!! Jetzt wird neu installiert. Hab nur Schiß, dass das auch nix bringt weil villeicht ein Hardware Problem vor liegt. Hab ja schon mal angedeutet, dass ich den Rechner erst vor einem Monat in der Reperatur hatte. Damals war angeblich die Festplatte defekt. Heute hatte ich noch einen Absturz mit Bluescreen, war aber so schnell weg, so dass ich nichts lesen konnte. Hat jemand ne Idee oder ein Verfahren wie man seine Hardware durchchecken kann? Dann könnte ich das wenigstens als Ursache mal ausschließen. Grüsse euch alle und danke für die Unterstützung
also ich verfolge dieses Thema schon eine ganze weile und bin auch sehr gespannt wie du das wieder hinbiegen willst. Also ich wuedre sagen spar dir die Arbeit. Format C: und Windows neu drauf und fertig. Dann geht wieder. Ok wenn duwichtig Daten drauf hast solltest du die mit eine Programm sichern und denn Format C: mfg TeamBOb
Hi, tut mir leid, aber save.exe ist nicht zu finden. Hab noch mal Hijackthis drüberlaufen lassen: Meldung Art (Gut, Böse, Unbekannt) Beschreibung Empfehlung Logfile of HijackThis v1.99.1 Gut Zeigt die Version von HijackThis an. Neuste Version: v1.99.1! Ihre Version sollte aktuell sein. (v1.99.1) Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Gut Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2900.2180! Ihre Version sollte aktuell sein. (6.00.2900.2180) C:\WINDOWS\System32\smss.exe Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 4.08 (Sehr sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. C:\WINDOWS\system32\winlogon.exe Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 4.71 (Sehr sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. C:\WINDOWS\system32\services.exe Gut Laufender Prozess. (services.exe) Systemprozess - Verwaltet die Systemdienste. Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\system32\lsass.exe Gut Laufender Prozess. (lsass.exe) Systemprozess Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\system32\svchost.exe Gut Laufender Prozess. (svchost.exe) Systemprozess - Allgemeiner Hostprozessname für Dienste. Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\System32\svchost.exe Gut Laufender Prozess. (svchost.exe) Systemprozess - Allgemeiner Hostprozessname für Dienste. Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\system32\spoolsv.exe Gut Laufender Prozess. (spoolsv.exe) Systemprozess Besucherbewertung: 3.75 (Sicher) C:\Programme\AVPersonal\AVWUPSRV.EXE Gut Laufender Prozess. (AVWUPSRV.EXE) Part of AntiVir Besucherbewertung: 4.5 (Sehr sicher) C:\WINDOWS\System32\nvsvc32.exe Gut Laufender Prozess. (nvsvc32.exe) NVIDIA graphics card driver Besucherbewertung: 4 (Sicher) Nicht gefährlich aber unnötig. C:\WINDOWS\system32\sokscmnt.exe Gut Laufender Prozess. (sokscmnt.exe) CHIPDRIVE Smartcard Office Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\System32\svchost.exe Gut Laufender Prozess. (svchost.exe) Systemprozess - Allgemeiner Hostprozessname für Dienste. Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\SCARDS32.EXE Gut Laufender Prozess. (SCARDS32.EXE) Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\system32\winlogon.exe Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 4.71 (Sehr sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. C:\WINDOWS\Explorer.EXE Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 3.93 (Sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. C:\WINDOWS\system32\wscntfy.exe Gut Laufender Prozess. (wscntfy.exe) Windows XP Securitycenter (Service Pack 2) Besucherbewertung: 3 (Gut) C:\WINDOWS\System32\svchost.exe Gut Laufender Prozess. (svchost.exe) Systemprozess - Allgemeiner Hostprozessname für Dienste. Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\system32\RUNDLL32.EXE Gut Laufender Prozess. (RUNDLL32.EXE) RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows. Besucherbewertung: 2.67 (Gut) C:\WINDOWS\system32\RunDll32.exe Gut Laufender Prozess. (RunDll32.exe) RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows. Besucherbewertung: 5 (Sehr sicher) C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE Gut Laufender Prozess. (PRISMSVR.EXE) Bestandteil vom Siemens Gigaset Es liegt noch keine Besucherbewertung vor! C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe Gut Laufender Prozess. (StatusClient.exe) Toolbox for a Hewlett-Packard Printer Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\system32\sokscmpn.exe Gut Laufender Prozess. (sokscmpn.exe) Chipdrive Cardsreader Es liegt noch keine Besucherbewertung vor! file:///c:/Dokumente%20und%20Einstellungen/Christina/Desktop/54d... 2 von 4 09.10.2005 17:37 C:\Programme\FreePDF_XP\fpassist.exe Gut Laufender Prozess. (fpassist.exe) FreePDF Assistent für FreePDF3 Besucherbewertung: 4.67 (Sehr sicher) C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe Gut Laufender Prozess. (mm_tray.exe) Es liegt noch keine Besucherbewertung vor! Nicht gefährlich aber unnötig. C:\Programme\Java\jre1.5.0_04\bin\jusched.exe Gut Laufender Prozess. (jusched.exe) Java Runtime Besucherbewertung: 5 (Sehr sicher) C:\Programme\Browser mouse\1.3\mouse32a.exe Gut Laufender Prozess. (mouse32a.exe) Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\system32\ctfmon.exe Gut Laufender Prozess. (ctfmon.exe) Besucherbewertung: 5 (Sehr sicher) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe Gut Laufender Prozess. (TeaTimer.exe) Besucherbewertung: 4.33 (Sehr sicher) Nicht gefährlich aber unnötig. C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe Gut Laufender Prozess. (GigasetUSBMonitor.exe) Gigaset WLAN Es liegt noch keine Besucherbewertung vor! C:\Programme\Multimedia keyboard utility\1.3\KbdAp32A.exe Gut Laufender Prozess. (KbdAp32A.exe) Maus-/Tastaturtreiber Es liegt noch keine Besucherbewertung vor! Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\trust\305ks\keyboard\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. C:\Programme\OpenOffice.org1.1.4\program\soffice.exe Gut Laufender Prozess. (soffice.exe) Open Office Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\system32\winlogon.exe Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 4.71 (Sehr sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. C:\Programme\7-Zip\7zFMn.exe Gut Laufender Prozess. (7zFMn.exe) 7-Zip Es liegt noch keine Besucherbewertung vor! Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\7-zip 3.13\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\7zO5.tmp\HijackThis.exe Gut Laufender Prozess. (HijackThis.exe) Tool, mit dem sie dieses Logfile erzeugt haben. Es liegt noch keine Besucherbewertung vor! Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden! O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) wurde überprüft. Trefferquote: 99 % Besucherbewertung: 3 (Gut) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([53707962-6F74-2D53-2644-206D7942484F] - Treffer: 53707962-6F74-2D53-2644-206D7942484F) wurde überprüft. Trefferquote: 99 % Besucherbewertung: 5 (Sehr sicher) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup Gut Part of NVidia Trefferquote: 99 % (Resultate) Besucherbewertung: 3 (Gut) O4 - HKLM\..\Run: [nwiz] nwiz.exe /install Gut Application that allows a users to have 32 virtual desktops, get a desktop larger than the viewable area of the monitor, divide the display across more than one monitor, manage applications, and many more features. Trefferquote: 99 % (Resultate) Besucherbewertung: 3 (Gut) O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit Gut Part of NVidia Trefferquote: 99 % (Resultate) Besucherbewertung: 5 (Sehr sicher) O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd Gut Onboard Soundkartentreiber für SIS Chipsätze Trefferquote: 99 % (Resultate) Besucherbewertung: 3.5 (Sicher) O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY Gut Sinus 154 data II Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [StatusClient] C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto Gut Part of Hewlett-Packard Toolbox Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [TomcatStartup] C:\Programme\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe Gut Part of Hewlett-Packard Toolbox Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! file:///c:/Dokumente%20und%20Einstellungen/Christina/Desktop/54d... 3 von 4 09.10.2005 17:37 O4 - HKLM\..\Run: [CHIPDRIVEPinManager] C:\WINDOWS\system32\sokscmpn.exe Gut Chipdrive Cardsreader Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe Gut Associated with "Nero Burning Rom" CD writing software. Checks for driver issues Trefferquote: 99 % (Resultate) Besucherbewertung: 5 (Sehr sicher) O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe Gut FreePDF Assistant Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [MimBoot] C:\Programme\Musicmatch\Musicmatch Jukebox\mimboot.exe Unbekannt Trefferquote: 8 % (Resultate) Es liegt noch keine Besucherbewertung vor! Nicht bekanntes Programm. O4 - HKLM\..\Run: [MMTray] C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe Gut MusicMatch Jukebox icon in the task tray - digital music player / CD burner and ripper / music organizer / playlist creator Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! Nicht gefährlich aber unnötig. O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe Gut Java von Sun Trefferquote: 99 % (Resultate) Besucherbewertung: 3.5 (Sicher) O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Multimedia keyboard utility\1.3\MMKEYBD.EXE Gut Medion Keyboard Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [FLMMEDIONMOUSE] C:\Programme\Browser mouse\1.3\mouse32a.exe Gut Medion Mouse Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [Ad-aware] C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe +c Gut Ad-aware from Lavasoft. Checks your PC for "Spyware" which reports back your internet activities to "base". Available via Start -> Programs Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! Nicht gefährlich aber unnötig. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe Gut CTFMon is involved with the language/alternative input services in Office XP. CTFMON.exe will continue to put itself back into MSConfig when you run the Office XP apps as long as the Text Services and Speech applets in the Control Panel are enabled. Not required if you don\'t need these features. For more info on ctfmon see here. CTFMON can be disabled from Control Panel, Text & Speech Services Trefferquote: 54 % (Resultate) Besucherbewertung: 5 (Sehr sicher) O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe Gut Spybot - Search & Destroy - free multi-spyware removal tool from Patrick Kolla. TeaTimer.exe monitors certain changes to the registry and notifies when browser plugins and activeX controls get installed, allowing you to block/reverse this. Trefferquote: 99 % (Resultate) Besucherbewertung: 5 (Sehr sicher) O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Programme\OpenOffice.org1.1.4\program\quickstart.exe Gut OpenOffice.org 1.1.2 Quickstarter Trefferquote: 92 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe Gut Adjusts monitor colours across all programs, including Photoshop. It is needed by some graphics professionals who want their monitor calibrated. Most home users will not need it. In my case I can verify this as Photoshop loads fine Trefferquote: 89 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe Gut Gigaset WLAN Trefferquote: 95 % (Resultate) Es liegt noch keine Besucherbewertung vor! O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll Gut Der Eintrag wurde als Gut erkannt. Besucherbewertung: 2.5 (Gut) Wenn der Eintrag '' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll Gut Der Eintrag Sun Java Konsole wurde als Gut erkannt. Besucherbewertung: 3 (Gut) Wenn der Eintrag 'Sun Java Konsole ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 3.75 (Sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe Gut Der Eintrag ICQ Lite wurde als Gut erkannt. Besucherbewertung: 4 (Sicher) Wenn der Eintrag 'ICQ Lite ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe Gut Der Eintrag Messenger wurde als Gut erkannt. Besucherbewertung: 5 (Sehr sicher) Wenn der Eintrag 'Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe Gut Der Eintrag Windows Messenger wurde als Gut erkannt. Besucherbewertung: 5 (Sehr sicher) Wenn der Eintrag 'Windows Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. file:///c:/Dokumente%20und%20Einstellungen/Christina/Desktop/54d... 4 von 4 09.10.2005 17:37 O15 - Trusted Zone: *.musicmatch.com (HKLM) Böse Wenn hier aufgeführte Internet-Seiten nicht wissentlich unter 'Vertrauenswürdige Seiten' hinzugefügt wurden, sollten diese mit HijackThis gefixt werden. Es liegt noch keine Besucherbewertung vor! O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Besucherbewertung: 5 (Sehr sicher) Dieser Dienst (AVGUARD.EXE) wurde als gut identifiziert. O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Besucherbewertung: 4.5 (Sehr sicher) Dieser Dienst (AVWUPSRV.EXE) wurde als gut identifiziert. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Besucherbewertung: 4 (Sicher) Dieser Dienst (nvsvc32.exe) wurde als gut identifiziert. O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Besucherbewertung: 3.5 (Sicher) Dieser Dienst (HPZipm12.exe) wurde als gut identifiziert. O23 - Service: CHIPDRIVE Smartcard Office Kernel (SCM_Smart_Card_Office_Kernel) - SCM Microsystems - C:\WINDOWS\system32\sokscmnt.exe Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Es liegt noch keine Besucherbewertung vor! Dieser Dienst (sokscmnt.exe) wurde als gut identifiziert. O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Es liegt noch keine Besucherbewertung vor! Dieser Dienst (SCARDS32.EXE) wurde als gut identifiziert. Dieses Logfile wurde automatisch ausgewertet! Dass mir jetzt keiner schreibt mein Taskleisten Problem liegt an musicmatch. Den Player verwende ich schon superlange und bisher ohne Probleme Hat sonst jemand noch irgendeine Idee wie ich um ne Neuinstallation herum komme? Grüsse
spybot kriegt das oft nicht richtig weg,das solltest du schon im abgesicherten modus löschen. einfach suchen nach save.exe
Hi, ich hab versucht nach deiner Anleitung vorzugehen aber ich konnte weder die von dir genannten Prozesse noch die Einträge in der Regestry finden. Hab mir daraufhin Spybot runtergeladen. Der hats gefunden und eliminiert. Leider hat das aber an meinem Problem mit der Taskleiste nichts geändert. Außerdem kann ich nicht mehr unter meinem Benutzerkonto arbeiten, weil der Desktop schwarz ist und jedes geöffnete Fenster auch schwarz erscheint.
ich hatte dir oben schon beschrieben wie du es löschen kannst. AW: Adware Solutions (de-en) Adware.Savenow (The English Original: Symantec Security Response) Überblick Adware.Savenow ist ein Adware Program, das Werbung von einem Server runterlädt und sie auf deinem Rechner abspielt. Typ: Adware Manuelle Entfernung vom System Bei Windows XP und ME: die Systemwiederherstellung vor den Arbeiten am System deaktivieren. Im Windows-Explorer: >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren. Beende im Taskmanager/Process Explorer folgende Prozesse: Save.exe VVSN.exe xplus.exe savenow.exe Hinweis: Suche nach den Prozessen und beende sie! Unregistern von DLLs: regsvr32 /u "%WinDir%\%System%\SSubTmr.dll" regsvr32 /u "%WinDir%\%System%\UNACE.DLL" regsvr32 /u "%WinDir%\%System%\UNRAR.dll" regsvr32 /u "%WinDir%\%System%\Unzip32.dll" Deinstalliere das Programm "SaveUninst.exe" über die Funktion Programme hinzufügen/entfernen der Systemsteuerung. Du solltest ein Back-Up deiner Registry machen, bevor du sie editierst: back up. Öffne den Registry Editor. Klicke auf Start >ausführen, schreib REGEDIT -> [enter] (oder verwende Registrar Lite) Wenn du diese Einträge findest, lösche sie: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave HKCR\WUSN.1 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\SaveNow HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Xtractor Plus_is1 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free Software Navigiere zu: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run und lösche auf der rechten Hälfte: "VVSN" = "%ProgramFiles%\VVSN\VVSN.exe" "SaveNow" = "%ProgramFiles%\SaveNow\SaveNow.exe" Schliesse den Registry Editor. Starte deinen Rechner neu in den abgesicherten Modus Suche und lösche folgende Einträge, wenn vorhanden, mit dem Windows Explorer: # %ProgramFiles%\Save\Save.exe # %ProgramFiles%\Save\Save.html # %ProgramFiles%\Save\Readme.txt # %ProgramFiles%\Save\SaveUninst.exe # %ProgramFiles%\VVSN\VVSN.exe # %ProgramFiles%\SaveNow\Readme.txt # %ProgramFiles%\SaveNow\SaveNow.exe # %ProgramFiles%\SaveNow\SaveNow.htm # %ProgramFiles%\SaveNow\Uninst.exe # %ProgramFiles%\Xtractor Plus\hh.html # %ProgramFiles%\Xtractor Plus\readme.txt # %ProgramFiles%\Xtractor Plus\unins000.dat # %ProgramFiles%\Xtractor Plus\unins000.exe # %ProgramFiles%\Xtractor Plus\xp.exe # %ProgramFiles%\Xtractor Plus\Xplus.CNT # %ProgramFiles%\Xtractor Plus\XPLUS.HLP # %System%\CCRPFTV6.OCX # %System%\SSubTmr.dll # %System%\TABCTL32.OCX # %System%\UNACE.DLL # %System%\UNRAR.dll # %System%\Unzip32.dll # %Windir%\hh.ico # %Windir%\hhs.url Hinweis: %WinDir%, %System%, %ProgramFiles% sind Variable (?). Normalerweise ist dies C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), oder C:\Windows\System32 (Windows XP) und der Programme-Ordner. Boote in den normalen Modus. Leere den Inhalt der temporären Ordner mit dem System Cleaner 1.0 oder CleanUp. Führe einen X-Cleaner-Online Scan durch. Information dazu ->klick. Konfiguriere den IE wie hier empfohlen: Sicherheitseinstellungen! Aktiviere nach Beendigung der Arbeiten die Systemwiederherstellung, wenn du Windows XP und ME als Betriebssystem hast.
Das Teil hier O4 - HKCU\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe Böse nervt zwar aber glaubt ihr wirklich, dass das was mit meinen Windows Problemen zu tun hat? Ich glaub langsam eher an einen Hardware Schaden. Wie seht ihr das ? DAs ist doch nicht normal was da gerade passiert. Ich hatte allerdings den Rechner erst vor 4 Wochen in der Reperatur angeblich Festplatte defekt . Auf jeden Fall Danke ich euch für die rege Beteilligung
Ok hier der neueste Stand: 1. Keine Firewall -- Stimmt nicht ich verwende die Integrierte XP Firewall und habe noch eine im WLAN - Router eingebaute Firewall 2. Musicmatch ist die Shareware Version von Musicmatch Jukebox 10.0, einfach als Winamp Ersatz, den ich nie richtig mochte 3. Wie genau werd ich denn das Ding hier wieder los? "O4 - HKCU\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe Böse" 4. Schreib euch gerade von meinem Laptop, da ich mit meinem großen gar nicht mehr klar komme: Hab dummer Weise den Tipp von WinVista befolgt und ein bischen mit den Designs gespielt Resultat: Als Windows klassisch eingestellt habe wurde der Hintergrund nicht wie normal grau sondern alles schwarz. Jetzt sind nur noch die Desktop Icons zu sehen wenn ich ein Fenster öffne bleibt es leider schwarz. Ergo kann ich die Einstellung auch nicht mehr ändern wei ich nicht weiß wo ich hinklicken soll! Verdammter Mist!!!!!!
Original von puffeddy Ich kann mich täuschen aber ich finde das schaut doch ganz normal aus oder? Hi, ... die automatische Logfileauswertung von Hijackthis meint dazu folgendes...
ich würde dir empfehlen dieses ding im abgesicherten modus zu entfernen. (vorher die systemwiederherstellung deaktivieren)
sieht gar nicht gut aus,sieh mal : ........................................................................ Automatische Auswertung Ihres HijackThis Logfiles HijackThis ist ein Programm für Erfahrene Benutzer, welches Ihnen beim Aufspüren von Browser Hijackern behilflich sein kann. Das Programm erkennt Spyware und andere Malware (auch Dinge wie Trojaner und Würmer). Es durchsucht spezielle Bereiche der Registry und der Festplatte und listet die Resultate in einem Fenster auf. HijackThis bietet auch die Option an ein Logfile anzulegen, welchen von einem Texteditor geöffnet werden kann. Bis vor kurzer Zeit musste der User noch in Foren fragen und auf die Antworten warten. Jetzt kann Ihnen dieses Script dabei behilflich sein. Kopieren Sie einfach den Inhalt des Logfiles in diese Textbox. Wenn Sie HijackThis noch nicht haben, können Sie es hier herunterladen: Aufgrund einiger Missverständnisse möchte ich nochmals darauf hinweisen, dass ich nur die Onlineauswertung entwickle und nicht das Tool HijackThis. Zur Herstellerseite | Direktdownload | [mirror] Languages: Deutsch - French - English - Italian - Czech Bei Fragen oder Problemen mit der Auswertung gibt es die Möglichkeit in den folgenden Foren nachzufragen. HijackThis.de Supportforum Deutsch | English HijackThis.de Chat chat.hijackthis.de (irc.quakenet.org #hijackthis) Protecus Securityforum board.protecus.de Trojaner-Board www.trojaner-board.com Unsere Empfehlung: Tragen Sie den Link zum ausgewerteten Logfile (siehe nach der Auswertung am Ende der Seite) mit in Ihrer Frage ein. Kopieren Sie ein Logfile in die Textbox oder wählen Sie ein Logfile von Ihrem Rechner aus Besucherbewertungen anzeigen Meldung Art (Gut, Böse, Unbekannt) Beschreibung Empfehlung Helfen Sie uns diesen kostenlosen Dienst online zu erhalten! Bitte geben Sie uns eine kleine Spende über PayPal oder per Banküberweisung. In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe: (1.) Sie benutzen die Windows XP eigene Firewall. (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist. (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder (4.) sie verwenden keine Firewall. Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier Ein oder mehrere Böse Einträge wurden gefunden. Sie können unser Forum unter http://forum.hijackthis.de aufrufen, um weitere Informationen zu erhalten. Meldung Art (Gut, Böse, Unbekannt) Beschreibung Empfehlung Logfile of HijackThis v1.99.1 Gut Gut Zeigt die Version von HijackThis an. Neuste Version: v1.99.1! Ihre Version sollte aktuell sein. (v1.99.1) Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Gut Gut Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2900.2180! Ihre Version sollte aktuell sein. (6.00.2900.2180) C:\WINDOWS\System32\smss.exe Mit einem Antivirenscanner prüfen Gut Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 4.08 (Sehr sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. C:\WINDOWS\system32\winlogon.exe Mit einem Antivirenscanner prüfen Gut Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 4.71 (Sehr sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. C:\WINDOWS\system32\services.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (services.exe) Systemprozess - Verwaltet die Systemdienste. Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\system32\lsass.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (lsass.exe) Systemprozess Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\system32\svchost.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (svchost.exe) Systemprozess - Allgemeiner Hostprozessname für Dienste. Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\System32\svchost.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (svchost.exe) Systemprozess - Allgemeiner Hostprozessname für Dienste. Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\system32\spoolsv.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (spoolsv.exe) Systemprozess Besucherbewertung: 3.75 (Sicher) C:\Programme\AVPersonal\AVWUPSRV.EXE Mit einem Antivirenscanner prüfen AV-Scanner Gut Laufender Prozess. (AVWUPSRV.EXE) Part of AntiVir Besucherbewertung: 4.5 (Sehr sicher) C:\WINDOWS\System32\nvsvc32.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (nvsvc32.exe) NVIDIA graphics card driver Besucherbewertung: 4 (Sicher) Nicht gefährlich aber unnötig. C:\WINDOWS\system32\sokscmnt.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (sokscmnt.exe) CHIPDRIVE Smartcard Office Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\System32\svchost.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (svchost.exe) Systemprozess - Allgemeiner Hostprozessname für Dienste. Besucherbewertung: 5 (Sehr sicher) C:\WINDOWS\SCARDS32.EXE Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (SCARDS32.EXE) Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\Explorer.EXE Mit einem Antivirenscanner prüfen Gut Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 3.93 (Sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. C:\WINDOWS\system32\RunDll32.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (RunDll32.exe) RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows. Besucherbewertung: 5 (Sehr sicher) C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (PRISMSVR.EXE) Bestandteil vom Siemens Gigaset Es liegt noch keine Besucherbewertung vor! C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (StatusClient.exe) Toolbox for a Hewlett-Packard Printer Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\system32\sokscmpn.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (sokscmpn.exe) Chipdrive Cardsreader Es liegt noch keine Besucherbewertung vor! C:\Programme\FreePDF_XP\fpassist.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (fpassist.exe) FreePDF Assistent für FreePDF3 Besucherbewertung: 4.67 (Sehr sicher) C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (mm_tray.exe) Es liegt noch keine Besucherbewertung vor! Nicht gefährlich aber unnötig. C:\Programme\Java\jre1.5.0_04\bin\jusched.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (jusched.exe) Java Runtime Besucherbewertung: 5 (Sehr sicher) C:\Programme\Musicmatch\Musicmatch Jukebox\MMDiag.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (MMDiag.exe) Part of Musicmatch Jukebox Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\system32\ctfmon.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (ctfmon.exe) Besucherbewertung: 5 (Sehr sicher) C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (GigasetUSBMonitor.exe) Gigaset WLAN Es liegt noch keine Besucherbewertung vor! C:\Programme\Musicmatch\Musicmatch Jukebox\mim.exe Mit einem Antivirenscanner prüfen Unbekannt Unbekannt Laufender Prozess. (mim.exe) Es liegt noch keine Besucherbewertung vor! Dies ist ein unbekannter Prozess. C:\Programme\Rainlendar\Rainlendar.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (Rainlendar.exe) Kalender für Windows Es liegt noch keine Besucherbewertung vor! C:\Programme\OpenOffice.org1.1.4\program\soffice.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (soffice.exe) Open Office Es liegt noch keine Besucherbewertung vor! C:\WINDOWS\System32\svchost.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (svchost.exe) Systemprozess - Allgemeiner Hostprozessname für Dienste. Besucherbewertung: 5 (Sehr sicher) C:\Programme\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (javaw.exe) Java Es liegt noch keine Besucherbewertung vor! Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\.*\bin\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. C:\Programme\7-Zip\7zFMn.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (7zFMn.exe) 7-Zip Es liegt noch keine Besucherbewertung vor! Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\7-zip 3.13\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. C:\DOKUME~1\Florian\LOKALE~1\Temp\7zOD.tmp\HijackThis.exe Mit einem Antivirenscanner prüfen Gut Gut Laufender Prozess. (HijackThis.exe) Tool, mit dem sie dieses Logfile erzeugt haben. Es liegt noch keine Besucherbewertung vor! Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden! O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll Gut Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) wurde überprüft. Trefferquote: 99 % Besucherbewertung: 3 (Gut) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup Gut Gut Part of NVidia Trefferquote: 99 % (Resultate) Besucherbewertung: 3 (Gut) O4 - HKLM\..\Run: [nwiz] nwiz.exe /install Gut Gut Application that allows a users to have 32 virtual desktops, get a desktop larger than the viewable area of the monitor, divide the display across more than one monitor, manage applications, and many more features. Trefferquote: 99 % (Resultate) Besucherbewertung: 3 (Gut) O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit Gut Gut Part of NVidia Trefferquote: 99 % (Resultate) Besucherbewertung: 5 (Sehr sicher) O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd Gut Gut Onboard Soundkartentreiber für SIS Chipsätze Trefferquote: 99 % (Resultate) Besucherbewertung: 3.5 (Sicher) O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY Gut Gut Sinus 154 data II Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [StatusClient] C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto Gut Gut Part of Hewlett-Packard Toolbox Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [TomcatStartup] C:\Programme\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe Gut Gut Part of Hewlett-Packard Toolbox Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [CHIPDRIVEPinManager] C:\WINDOWS\system32\sokscmpn.exe Gut Gut Chipdrive Cardsreader Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe Gut Gut Associated with "Nero Burning Rom" CD writing software. Checks for driver issues Trefferquote: 99 % (Resultate) Besucherbewertung: 5 (Sehr sicher) O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe Gut Gut FreePDF Assistant Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - HKLM\..\Run: [MimBoot] C:\Programme\Musicmatch\Musicmatch Jukebox\mimboot.exe Unbekannt Unbekannt Trefferquote: 8 % (Resultate) Es liegt noch keine Besucherbewertung vor! Nicht bekanntes Programm. O4 - HKLM\..\Run: [MMTray] C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe Gut Gut MusicMatch Jukebox icon in the task tray - digital music player / CD burner and ripper / music organizer / playlist creator Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! Nicht gefährlich aber unnötig. O4 - HKLM\..\Run: [Ad-aware] C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe +c Gut Gut Ad-aware from Lavasoft. Checks your PC for "Spyware" which reports back your internet activities to "base". Available via Start -> Programs Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! Nicht gefährlich aber unnötig. O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe Gut Gut Java von Sun Trefferquote: 99 % (Resultate) Besucherbewertung: 3.5 (Sicher) O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe Gut Gut CTFMon is involved with the language/alternative input services in Office XP. CTFMON.exe will continue to put itself back into MSConfig when you run the Office XP apps as long as the Text Services and Speech applets in the Control Panel are enabled. Not required if you don\'t need these features. For more info on ctfmon see here. CTFMON can be disabled from Control Panel, Text & Speech Services Trefferquote: 54 % (Resultate) Besucherbewertung: 5 (Sehr sicher) O4 - HKCU\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe Böse Böse Rebranded version of SaveNow advertising spyware Trefferquote: 99 % (Resultate) Es liegt noch keine Besucherbewertung vor! Unbedingt fixen! O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Programme\OpenOffice.org1.1.4\program\quickstart.exe Gut Gut OpenOffice.org 1.1.2 Quickstarter Trefferquote: 92 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe Gut Gut Kleiner Kalender für Windows. Trefferquote: 90 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe Gut Gut Adjusts monitor colours across all programs, including Photoshop. It is needed by some graphics professionals who want their monitor calibrated. Most home users will not need it. In my case I can verify this as Photoshop loads fine Trefferquote: 89 % (Resultate) Es liegt noch keine Besucherbewertung vor! O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe Gut Gut Gigaset WLAN Trefferquote: 95 % (Resultate) Es liegt noch keine Besucherbewertung vor! O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll Gut Gut Der Eintrag wurde als Gut erkannt. Besucherbewertung: 2.5 (Gut) Wenn der Eintrag '' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll Gut Gut Der Eintrag Sun Java Konsole wurde als Gut erkannt. Besucherbewertung: 3 (Gut) Wenn der Eintrag 'Sun Java Konsole ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe Gut Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. Besucherbewertung: 3.86 (Sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde. O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe Gut Gut Der Eintrag ICQ Lite wurde als Gut erkannt. Besucherbewertung: 4 (Sicher) Wenn der Eintrag 'ICQ Lite ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe Gut Gut Der Eintrag Messenger wurde als Gut erkannt. Besucherbewertung: 5 (Sehr sicher) Wenn der Eintrag 'Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe Gut Gut Der Eintrag Windows Messenger wurde als Gut erkannt. Besucherbewertung: 5 (Sehr sicher) Wenn der Eintrag 'Windows Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. O15 - Trusted Zone: *.musicmatch.com Eventuell Böse Es liegt noch keine Besucherbewertung vor! O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE AV-Scanner Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Besucherbewertung: 5 (Sehr sicher) Dieser Dienst (AVGUARD.EXE) wurde als gut identifiziert. O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE AV-Scanner Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Besucherbewertung: 4.5 (Sehr sicher) Dieser Dienst (AVWUPSRV.EXE) wurde als gut identifiziert. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Gut Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Besucherbewertung: 4 (Sicher) Dieser Dienst (nvsvc32.exe) wurde als gut identifiziert. O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe Gut Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Besucherbewertung: 4 (Sicher) Dieser Dienst (HPZipm12.exe) wurde als gut identifiziert. O23 - Service: CHIPDRIVE Smartcard Office Kernel (SCM_Smart_Card_Office_Kernel) - SCM Microsystems - C:\WINDOWS\system32\sokscmnt.exe Gut Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Es liegt noch keine Besucherbewertung vor! Dieser Dienst (sokscmnt.exe) wurde als gut identifiziert. O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE Gut Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Es liegt noch keine Besucherbewertung vor! Dieser Dienst (SCARDS32.EXE) wurde als gut identifiziert. 2 Auswertung speichern | Kurzauswertung (ACHTUNG: Die Datei bleibt aus technischen Gründen nur 3 Tage lang gespeichert!) Sie sollten die Datei lokal speichern! (Rechtklick -> Ziel speichern unter) Die Durchführung dieser Tipps erfolgt auf eigene Verantwortung! Valid HTML 4.01! Copyright © 2004 - 2005 by Mathias Mattner | Kontakt| File Database | Malwareupload.com
Probier mal mit deiner Windows CD zu nutzen. Also versuch mal das System zu reparieren mit der WIN XP Cd. Vieleicht findet er ja was
Ich kann mich täuschen aber ich finde das schaut doch ganz normal aus oder?
das hört sich schon danach an als hättest du was auf dem rechner was nicht draufgehört. versuchs mal mit dem programm: und dann hier auswerten: http://www.hijackthis.de/
Upss, hat ich doch glatt vergessen: Die Fehlermeldung kam als der Rechner beim Ausführen von Antivir abgestürzt war und ich ihn daraufhin neu gestarte habe. Die TAskleiste war aber schon vorher verändert. Hab daraufhin Antivir und Ad-aware nochmals gestartet, dann ohne Problem und ohne Ergebnisse. Gehe also davon aus das ein Virus nicht das Problem ist
Foren-Regeln