+ Antworten
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 20

Thema: Probleme mit der Taskleiste unter Win XP

  1. #1
    puffeddy
    Gast Avatar von puffeddy

    Unglücklich Probleme mit der Taskleiste unter Win XP

    Hallo ihr lieben,
    Ich hab ein Problem mit der Taskleiste. Als ich heute morgen den Rechner hoch gefahren hab erschien sie, wie auch die Fenster Rahmen, in grau (abgesicherter-Modus-Stil)

    Hab natürlich zuerst das Forum durchsucht, aber leider funktioniert der Tipp von Mendez4u
    (Rechtsklick auf den Desktop ---> Eigenschaften ---> Darstellung ---> unter Farbschema "Blau (standart)" anklicken und übernehmen!)
    bei mir nicht.
    Unter Farbschema ist leider der Eintrag "Blau (standart)" verschwunden!!!

    Bei den Einstellungen "Windows - klassisch" und "Windows - Standart" erscheint bei mir genau das gleiche Design.

    Hat jemand ne Ahnung wie das passieren konnte und vorallem wie ich wieder die normale Darstellung bekomme?

    Thanks
    P.S. Verwende XP inklusive SP II

  2. #2
    Schlichti/Schlichtine Avatar von Schlichti

    Registriert seit
    26.10.02 - 11:35
    Beiträge
    20.964
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Moin,

    Gestern irgendwelche Problem mit dem Rechner gehabt?

    MFG
    You'll never walk alone

    Nokia 6021 OVP

  3. #3
    *Hat Urlaub* Avatar von BigEddie

    Registriert seit
    23.5.03 - 18:28
    Beiträge
    15.870
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Hi,

    ... oder vor dem Ausschalten noch irgendwas installiert?

    Regards
    Edgar

  4. #4
    Sc0p
    Gast Avatar von Sc0p
    Oder vielleicht sogar nen Absturz zum Schluss und dann ins Bett gegangen ?

  5. #5
    puffeddy
    Gast Avatar von puffeddy
    Nö bis dato alles ganz normal (Keine Installationen, keine Abstürze). Habs dann trotzdem mal mit der Systhemwiederherstellung versucht (mit zwei verschiedenen Prüfpunkten) aber leider ohne Erfolg

    Das ganz scheint jedoch doch noch zu einem ausgewachsenen Problem zu werden, denn gestern hab ich noch nach einem Neustart folgende Fehlermeldung erhalten:
    BCCode : 7a BCP1 : C07BA170 BCP2 : C000000E BCP3 : F742E2A0
    BCP4 : 37B5A860 OSVer : 5_1_2600 SP : 2_0 Product : 256_1

    Kann damit jemand etwas anfangen?
    Ansonsten sind die Desktopeinstellungen normal Geblieben (Hintergrundbild, Auflösung, Bildschirmschoner-- passt alles)

    Danke für eure Hilfe!!

  6. #6
    puffeddy
    Gast Avatar von puffeddy
    Upss, hat ich doch glatt vergessen: Die Fehlermeldung kam als der Rechner beim Ausführen von Antivir abgestürzt war und ich ihn daraufhin neu gestarte habe. Die TAskleiste war aber schon vorher verändert.
    Hab daraufhin Antivir und Ad-aware nochmals gestartet, dann ohne Problem und ohne Ergebnisse. Gehe also davon aus das ein Virus nicht das Problem ist

  7. #7
    diddl1505
    Gast Avatar von diddl1505
    das hört sich schon danach an als hättest du was auf dem rechner was nicht draufgehört.

    versuchs mal mit dem programm:


    und dann hier auswerten:

    http://www.hijackthis.de/
    Angehängte Dateien Angehängte Dateien

  8. #8
    puffeddy
    Gast Avatar von puffeddy
    Ich kann mich täuschen aber ich finde das schaut doch ganz normal aus oder?
    Angehängte Dateien Angehängte Dateien

  9. #9
    Urgestein Avatar von TeamBob

    Registriert seit
    13.11.03 - 19:22
    Beiträge
    559
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Probier mal mit deiner Windows CD zu nutzen.
    Also versuch mal das System zu reparieren mit der WIN XP Cd. Vieleicht findet er ja was
    Im Musik Forum kannst du hunderte TV und Radiosender Live hören.

  10. #10
    diddl1505
    Gast Avatar von diddl1505
    sieht gar nicht gut aus,sieh mal :
    ........................................................................
    Automatische Auswertung Ihres HijackThis Logfiles
    HijackThis ist ein Programm für Erfahrene Benutzer, welches Ihnen beim Aufspüren von Browser Hijackern behilflich sein kann. Das Programm erkennt Spyware und andere Malware (auch Dinge wie Trojaner und Würmer). Es durchsucht spezielle Bereiche der Registry und der Festplatte und listet die Resultate in einem Fenster auf. HijackThis bietet auch die Option an ein Logfile anzulegen, welchen von einem Texteditor geöffnet werden kann. Bis vor kurzer Zeit musste der User noch in Foren fragen und auf die Antworten warten. Jetzt kann Ihnen dieses Script dabei behilflich sein. Kopieren Sie einfach den Inhalt des Logfiles in diese Textbox. Wenn Sie HijackThis noch nicht haben, können Sie es hier herunterladen:
    Aufgrund einiger Missverständnisse möchte ich nochmals darauf hinweisen, dass ich nur die Onlineauswertung entwickle und nicht das Tool HijackThis.
    Zur Herstellerseite | Direktdownload | [mirror]
    Languages: Deutsch - French - English - Italian - Czech

    Bei Fragen oder Problemen mit der Auswertung gibt es die Möglichkeit in den folgenden Foren nachzufragen.
    HijackThis.de Supportforum Deutsch | English
    HijackThis.de Chat chat.hijackthis.de
    (irc.quakenet.org #hijackthis)
    Protecus Securityforum board.protecus.de
    Trojaner-Board www.trojaner-board.com

    Unsere Empfehlung: Tragen Sie den Link zum ausgewerteten Logfile (siehe nach der Auswertung am Ende der Seite) mit in Ihrer Frage ein.

    Kopieren Sie ein Logfile in die Textbox

    oder wählen Sie ein Logfile von Ihrem Rechner aus

    Besucherbewertungen anzeigen
    Meldung Art
    (Gut, Böse, Unbekannt) Beschreibung Empfehlung
    Helfen Sie uns diesen kostenlosen Dienst online zu erhalten! Bitte geben Sie uns eine kleine Spende über PayPal oder per Banküberweisung.
    In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe: (1.) Sie benutzen die Windows XP eigene Firewall. (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist. (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder (4.) sie verwenden keine Firewall.
    Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier
    Ein oder mehrere Böse Einträge wurden gefunden. Sie können unser Forum unter http://forum.hijackthis.de aufrufen, um weitere Informationen zu erhalten.
    Meldung Art
    (Gut, Böse, Unbekannt) Beschreibung Empfehlung
    Logfile of HijackThis v1.99.1 Gut
    Gut Zeigt die Version von HijackThis an. Neuste Version: v1.99.1!
    Ihre Version sollte aktuell sein. (v1.99.1)
    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Gut
    Gut Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2900.2180!
    Ihre Version sollte aktuell sein. (6.00.2900.2180)
    C:\WINDOWS\System32\smss.exe Mit einem Antivirenscanner prüfen Gut
    Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
    Besucherbewertung: 4.08 (Sehr sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
    C:\WINDOWS\system32\winlogon.exe Mit einem Antivirenscanner prüfen Gut
    Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
    Besucherbewertung: 4.71 (Sehr sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
    C:\WINDOWS\system32\services.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (services.exe)
    Systemprozess - Verwaltet die Systemdienste.
    Besucherbewertung: 5 (Sehr sicher)
    C:\WINDOWS\system32\lsass.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (lsass.exe)
    Systemprozess
    Besucherbewertung: 5 (Sehr sicher)
    C:\WINDOWS\system32\svchost.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (svchost.exe)
    Systemprozess - Allgemeiner Hostprozessname für Dienste.
    Besucherbewertung: 5 (Sehr sicher)
    C:\WINDOWS\System32\svchost.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (svchost.exe)
    Systemprozess - Allgemeiner Hostprozessname für Dienste.
    Besucherbewertung: 5 (Sehr sicher)
    C:\WINDOWS\system32\spoolsv.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (spoolsv.exe)
    Systemprozess
    Besucherbewertung: 3.75 (Sicher)
    C:\Programme\AVPersonal\AVWUPSRV.EXE Mit einem Antivirenscanner prüfen AV-Scanner
    Gut Laufender Prozess. (AVWUPSRV.EXE)
    Part of AntiVir
    Besucherbewertung: 4.5 (Sehr sicher)
    C:\WINDOWS\System32\nvsvc32.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (nvsvc32.exe)
    NVIDIA graphics card driver
    Besucherbewertung: 4 (Sicher) Nicht gefährlich aber unnötig.
    C:\WINDOWS\system32\sokscmnt.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (sokscmnt.exe)
    CHIPDRIVE Smartcard Office
    Es liegt noch keine Besucherbewertung vor!
    C:\WINDOWS\System32\svchost.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (svchost.exe)
    Systemprozess - Allgemeiner Hostprozessname für Dienste.
    Besucherbewertung: 5 (Sehr sicher)
    C:\WINDOWS\SCARDS32.EXE Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (SCARDS32.EXE)

    Es liegt noch keine Besucherbewertung vor!
    C:\WINDOWS\Explorer.EXE Mit einem Antivirenscanner prüfen Gut
    Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
    Besucherbewertung: 3.93 (Sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
    C:\WINDOWS\system32\RunDll32.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (RunDll32.exe)
    RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows.
    Besucherbewertung: 5 (Sehr sicher)
    C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (PRISMSVR.EXE)
    Bestandteil vom Siemens Gigaset
    Es liegt noch keine Besucherbewertung vor!
    C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (StatusClient.exe)
    Toolbox for a Hewlett-Packard Printer
    Es liegt noch keine Besucherbewertung vor!
    C:\WINDOWS\system32\sokscmpn.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (sokscmpn.exe)
    Chipdrive Cardsreader
    Es liegt noch keine Besucherbewertung vor!
    C:\Programme\FreePDF_XP\fpassist.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (fpassist.exe)
    FreePDF Assistent für FreePDF3
    Besucherbewertung: 4.67 (Sehr sicher)
    C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (mm_tray.exe)

    Es liegt noch keine Besucherbewertung vor! Nicht gefährlich aber unnötig.
    C:\Programme\Java\jre1.5.0_04\bin\jusched.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (jusched.exe)
    Java Runtime
    Besucherbewertung: 5 (Sehr sicher)
    C:\Programme\Musicmatch\Musicmatch Jukebox\MMDiag.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (MMDiag.exe)
    Part of Musicmatch Jukebox
    Es liegt noch keine Besucherbewertung vor!
    C:\WINDOWS\system32\ctfmon.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (ctfmon.exe)

    Besucherbewertung: 5 (Sehr sicher)
    C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (GigasetUSBMonitor.exe)
    Gigaset WLAN
    Es liegt noch keine Besucherbewertung vor!
    C:\Programme\Musicmatch\Musicmatch Jukebox\mim.exe Mit einem Antivirenscanner prüfen Unbekannt
    Unbekannt Laufender Prozess. (mim.exe)

    Es liegt noch keine Besucherbewertung vor! Dies ist ein unbekannter Prozess.
    C:\Programme\Rainlendar\Rainlendar.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (Rainlendar.exe)
    Kalender für Windows
    Es liegt noch keine Besucherbewertung vor!
    C:\Programme\OpenOffice.org1.1.4\program\soffice.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (soffice.exe)
    Open Office
    Es liegt noch keine Besucherbewertung vor!
    C:\WINDOWS\System32\svchost.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (svchost.exe)
    Systemprozess - Allgemeiner Hostprozessname für Dienste.
    Besucherbewertung: 5 (Sehr sicher)
    C:\Programme\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (javaw.exe)
    Java
    Es liegt noch keine Besucherbewertung vor!
    Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\.*\bin\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.
    C:\Programme\7-Zip\7zFMn.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (7zFMn.exe)
    7-Zip
    Es liegt noch keine Besucherbewertung vor!
    Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\7-zip 3.13\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.
    C:\DOKUME~1\Florian\LOKALE~1\Temp\7zOD.tmp\HijackThis.exe Mit einem Antivirenscanner prüfen Gut
    Gut Laufender Prozess. (HijackThis.exe)
    Tool, mit dem sie dieses Logfile erzeugt haben.
    Es liegt noch keine Besucherbewertung vor! Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden!
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll Gut
    Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) wurde überprüft. Trefferquote: 99 %
    Besucherbewertung: 3 (Gut)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup Gut
    Gut Part of NVidia
    Trefferquote: 99 % (Resultate)
    Besucherbewertung: 3 (Gut)
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install Gut
    Gut Application that allows a users to have 32 virtual desktops, get a desktop larger than the viewable area of the monitor, divide the display across more than one monitor, manage applications, and many more features.
    Trefferquote: 99 % (Resultate)
    Besucherbewertung: 3 (Gut)
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit Gut
    Gut Part of NVidia
    Trefferquote: 99 % (Resultate)
    Besucherbewertung: 5 (Sehr sicher)
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd Gut
    Gut Onboard Soundkartentreiber für SIS Chipsätze
    Trefferquote: 99 % (Resultate)
    Besucherbewertung: 3.5 (Sicher)
    O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY Gut
    Gut Sinus 154 data II
    Trefferquote: 99 % (Resultate)
    Es liegt noch keine Besucherbewertung vor!
    O4 - HKLM\..\Run: [StatusClient] C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto Gut
    Gut Part of Hewlett-Packard Toolbox
    Trefferquote: 99 % (Resultate)
    Es liegt noch keine Besucherbewertung vor!
    O4 - HKLM\..\Run: [TomcatStartup] C:\Programme\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe Gut
    Gut Part of Hewlett-Packard Toolbox
    Trefferquote: 99 % (Resultate)
    Es liegt noch keine Besucherbewertung vor!
    O4 - HKLM\..\Run: [CHIPDRIVEPinManager] C:\WINDOWS\system32\sokscmpn.exe Gut
    Gut Chipdrive Cardsreader
    Trefferquote: 99 % (Resultate)
    Es liegt noch keine Besucherbewertung vor!
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe Gut
    Gut Associated with "Nero Burning Rom" CD writing software. Checks for driver issues
    Trefferquote: 99 % (Resultate)
    Besucherbewertung: 5 (Sehr sicher)
    O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe Gut
    Gut FreePDF Assistant
    Trefferquote: 99 % (Resultate)
    Es liegt noch keine Besucherbewertung vor!
    O4 - HKLM\..\Run: [MimBoot] C:\Programme\Musicmatch\Musicmatch Jukebox\mimboot.exe Unbekannt
    Unbekannt
    Trefferquote: 8 % (Resultate)
    Es liegt noch keine Besucherbewertung vor! Nicht bekanntes Programm.
    O4 - HKLM\..\Run: [MMTray] C:\Programme\Musicmatch\Musicmatch Jukebox\mm_tray.exe Gut
    Gut MusicMatch Jukebox icon in the task tray - digital music player / CD burner and ripper / music organizer / playlist creator
    Trefferquote: 99 % (Resultate)
    Es liegt noch keine Besucherbewertung vor! Nicht gefährlich aber unnötig.
    O4 - HKLM\..\Run: [Ad-aware] C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe +c Gut
    Gut Ad-aware from Lavasoft. Checks your PC for "Spyware" which reports back your internet activities to "base". Available via Start -> Programs
    Trefferquote: 99 % (Resultate)
    Es liegt noch keine Besucherbewertung vor! Nicht gefährlich aber unnötig.
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe Gut
    Gut Java von Sun
    Trefferquote: 99 % (Resultate)
    Besucherbewertung: 3.5 (Sicher)
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe Gut
    Gut CTFMon is involved with the language/alternative input services in Office XP. CTFMON.exe will continue to put itself back into MSConfig when you run the Office XP apps as long as the Text Services and Speech applets in the Control Panel are enabled. Not required if you don\'t need these features. For more info on ctfmon see here. CTFMON can be disabled from Control Panel, Text & Speech Services
    Trefferquote: 54 % (Resultate)
    Besucherbewertung: 5 (Sehr sicher)
    O4 - HKCU\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe Böse
    Böse Rebranded version of SaveNow advertising spyware
    Trefferquote: 99 % (Resultate)
    Es liegt noch keine Besucherbewertung vor! Unbedingt fixen!
    O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Programme\OpenOffice.org1.1.4\program\quickstart.exe Gut
    Gut OpenOffice.org 1.1.2 Quickstarter
    Trefferquote: 92 % (Resultate)
    Es liegt noch keine Besucherbewertung vor!
    O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe Gut
    Gut Kleiner Kalender für Windows.
    Trefferquote: 90 % (Resultate)
    Es liegt noch keine Besucherbewertung vor!
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe Gut
    Gut Adjusts monitor colours across all programs, including Photoshop. It is needed by some graphics professionals who want their monitor calibrated. Most home users will not need it. In my case I can verify this as Photoshop loads fine
    Trefferquote: 89 % (Resultate)
    Es liegt noch keine Besucherbewertung vor!
    O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe Gut
    Gut Gigaset WLAN
    Trefferquote: 95 % (Resultate)
    Es liegt noch keine Besucherbewertung vor!
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll Gut
    Gut Der Eintrag wurde als Gut erkannt.
    Besucherbewertung: 2.5 (Gut) Wenn der Eintrag '' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll Gut
    Gut Der Eintrag Sun Java Konsole wurde als Gut erkannt.
    Besucherbewertung: 3 (Gut) Wenn der Eintrag 'Sun Java Konsole ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe Gut
    Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
    Besucherbewertung: 3.86 (Sicher) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe Gut
    Gut Der Eintrag ICQ Lite wurde als Gut erkannt.
    Besucherbewertung: 4 (Sicher) Wenn der Eintrag 'ICQ Lite ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe Gut
    Gut Der Eintrag Messenger wurde als Gut erkannt.
    Besucherbewertung: 5 (Sehr sicher) Wenn der Eintrag 'Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe Gut
    Gut Der Eintrag Windows Messenger wurde als Gut erkannt.
    Besucherbewertung: 5 (Sehr sicher) Wenn der Eintrag 'Windows Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
    O15 - Trusted Zone: *.musicmatch.com Eventuell Böse
    Es liegt noch keine Besucherbewertung vor!
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE AV-Scanner
    Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
    Besucherbewertung: 5 (Sehr sicher) Dieser Dienst (AVGUARD.EXE) wurde als gut identifiziert.
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE AV-Scanner
    Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
    Besucherbewertung: 4.5 (Sehr sicher) Dieser Dienst (AVWUPSRV.EXE) wurde als gut identifiziert.
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Gut
    Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
    Besucherbewertung: 4 (Sicher) Dieser Dienst (nvsvc32.exe) wurde als gut identifiziert.
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe Gut
    Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
    Besucherbewertung: 4 (Sicher) Dieser Dienst (HPZipm12.exe) wurde als gut identifiziert.
    O23 - Service: CHIPDRIVE Smartcard Office Kernel (SCM_Smart_Card_Office_Kernel) - SCM Microsystems - C:\WINDOWS\system32\sokscmnt.exe Gut
    Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
    Es liegt noch keine Besucherbewertung vor! Dieser Dienst (sokscmnt.exe) wurde als gut identifiziert.
    O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE Gut
    Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
    Es liegt noch keine Besucherbewertung vor! Dieser Dienst (SCARDS32.EXE) wurde als gut identifiziert.

    2
    Auswertung speichern | Kurzauswertung
    (ACHTUNG: Die Datei bleibt aus technischen Gründen nur 3 Tage lang gespeichert!)
    Sie sollten die Datei lokal speichern! (Rechtklick -> Ziel speichern unter)

    Die Durchführung dieser Tipps erfolgt auf eigene Verantwortung!
    Valid HTML 4.01!
    Copyright © 2004 - 2005 by Mathias Mattner | Kontakt| File Database | Malwareupload.com

  11. #11
    diddl1505
    Gast Avatar von diddl1505
    ich würde dir empfehlen dieses ding im abgesicherten modus zu entfernen.
    (vorher die systemwiederherstellung deaktivieren)

  12. #12
    *Hat Urlaub* Avatar von BigEddie

    Registriert seit
    23.5.03 - 18:28
    Beiträge
    15.870
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Original von puffeddy
    Ich kann mich täuschen aber ich finde das schaut doch ganz normal aus oder?
    Hi,

    ... die automatische Logfileauswertung von Hijackthis meint dazu folgendes...
    Miniaturansichten angehängter Grafiken Miniaturansichten angehängter Grafiken Klicke auf die Grafik für eine größere Ansicht 

Name:	Hijack.jpeg 
Hits:	61 
Größe:	80,3 KB 
ID:	5304  

  13. #13
    puffeddy
    Gast Avatar von puffeddy

    Rotes Gesicht

    Ok hier der neueste Stand:
    1. Keine Firewall -- Stimmt nicht ich verwende die Integrierte XP Firewall und habe noch eine im WLAN - Router eingebaute Firewall

    2. Musicmatch ist die Shareware Version von Musicmatch Jukebox 10.0, einfach als Winamp Ersatz, den ich nie richtig mochte

    3. Wie genau werd ich denn das Ding hier wieder los?
    "O4 - HKCU\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe Böse"

    4. Schreib euch gerade von meinem Laptop, da ich mit meinem großen gar nicht mehr klar komme:
    Hab dummer Weise den Tipp von WinVista befolgt und ein bischen mit den Designs gespielt Resultat: Als Windows klassisch eingestellt habe wurde der Hintergrund nicht wie normal grau sondern alles schwarz. Jetzt sind nur noch die Desktop Icons zu sehen wenn ich ein Fenster öffne bleibt es leider schwarz. Ergo kann ich die Einstellung auch nicht mehr ändern wei ich nicht weiß wo ich hinklicken soll! Verdammter Mist!!!!!!

  14. #14
    puffeddy
    Gast Avatar von puffeddy
    Das Teil hier O4 - HKCU\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe Böse nervt zwar aber glaubt ihr wirklich, dass das was mit meinen Windows Problemen zu tun hat?
    Ich glaub langsam eher an einen Hardware Schaden.
    Wie seht ihr das ? DAs ist doch nicht normal was da gerade passiert. Ich hatte allerdings den Rechner erst vor 4 Wochen in der Reperatur angeblich Festplatte defekt .
    Auf jeden Fall Danke ich euch für die rege Beteilligung

  15. #15
    diddl1505
    Gast Avatar von diddl1505
    ich hatte dir oben schon beschrieben wie du es löschen kannst.

    AW: Adware Solutions (de-en)
    Adware.Savenow
    (The English Original: Symantec Security Response)

    Überblick
    Adware.Savenow ist ein Adware Program, das Werbung von einem Server runterlädt und sie auf deinem Rechner abspielt.

    Typ:
    Adware

    Manuelle Entfernung vom System

    Bei Windows XP und ME: die Systemwiederherstellung vor den Arbeiten am System deaktivieren.

    Im Windows-Explorer:
    >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und
    Ordner >"alle Dateien und Ordner anzeigen" aktivieren und
    >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner
    >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.

    Beende im Taskmanager/Process Explorer folgende Prozesse:

    Save.exe
    VVSN.exe
    xplus.exe
    savenow.exe

    Hinweis: Suche nach den Prozessen und beende sie!

    Unregistern von DLLs:

    regsvr32 /u "%WinDir%\%System%\SSubTmr.dll"
    regsvr32 /u "%WinDir%\%System%\UNACE.DLL"
    regsvr32 /u "%WinDir%\%System%\UNRAR.dll"
    regsvr32 /u "%WinDir%\%System%\Unzip32.dll"

    Deinstalliere das Programm "SaveUninst.exe" über die Funktion Programme hinzufügen/entfernen der Systemsteuerung.

    Du solltest ein Back-Up deiner Registry machen, bevor du sie editierst: back up.

    Öffne den Registry Editor.
    Klicke auf Start >ausführen, schreib REGEDIT -> [enter]
    (oder verwende Registrar Lite)

    Wenn du diese Einträge findest, lösche sie:

    HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave
    HKCR\WUSN.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\SaveNow
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Xtractor Plus_is1
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free Software

    Navigiere zu:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run

    und lösche auf der rechten Hälfte:

    "VVSN" = "%ProgramFiles%\VVSN\VVSN.exe"
    "SaveNow" = "%ProgramFiles%\SaveNow\SaveNow.exe"

    Schliesse den Registry Editor.

    Starte deinen Rechner neu in den abgesicherten Modus

    Suche und lösche folgende Einträge, wenn vorhanden, mit dem Windows Explorer:

    # %ProgramFiles%\Save\Save.exe
    # %ProgramFiles%\Save\Save.html
    # %ProgramFiles%\Save\Readme.txt
    # %ProgramFiles%\Save\SaveUninst.exe
    # %ProgramFiles%\VVSN\VVSN.exe
    # %ProgramFiles%\SaveNow\Readme.txt
    # %ProgramFiles%\SaveNow\SaveNow.exe
    # %ProgramFiles%\SaveNow\SaveNow.htm
    # %ProgramFiles%\SaveNow\Uninst.exe
    # %ProgramFiles%\Xtractor Plus\hh.html
    # %ProgramFiles%\Xtractor Plus\readme.txt
    # %ProgramFiles%\Xtractor Plus\unins000.dat
    # %ProgramFiles%\Xtractor Plus\unins000.exe
    # %ProgramFiles%\Xtractor Plus\xp.exe
    # %ProgramFiles%\Xtractor Plus\Xplus.CNT
    # %ProgramFiles%\Xtractor Plus\XPLUS.HLP
    # %System%\CCRPFTV6.OCX
    # %System%\SSubTmr.dll
    # %System%\TABCTL32.OCX
    # %System%\UNACE.DLL
    # %System%\UNRAR.dll
    # %System%\Unzip32.dll
    # %Windir%\hh.ico
    # %Windir%\hhs.url

    Hinweis:
    %WinDir%, %System%, %ProgramFiles% sind Variable (?). Normalerweise ist dies C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), oder C:\Windows\System32 (Windows XP) und der Programme-Ordner.

    Boote in den normalen Modus.

    Leere den Inhalt der temporären Ordner mit dem System Cleaner 1.0 oder CleanUp.

    Führe einen X-Cleaner-Online Scan durch. Information dazu ->klick.

    Konfiguriere den IE wie hier empfohlen: Sicherheitseinstellungen!

    Aktiviere nach Beendigung der Arbeiten die Systemwiederherstellung, wenn du Windows XP und ME als Betriebssystem hast.

+ Antworten
Seite 1 von 2 12 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Ja
  • Themen beantworten: Ja
  • Anhänge hochladen: Ja
  • Beiträge bearbeiten: Ja
  •