[XP] desktop geht an/aus.. pls help.. logfile is dabei

Dieses Thema im Forum "Windows" wurde erstellt von AlpineStars, 13. Dezember 2008 .

  1. 13. Dezember 2008
    desktop geht an/aus.. pls help.. logfile is dabei

    also ich war gerade ganz normal am rechner, dann verschwand auf einma alles!!! pc ausgemacht, wieder angemacht.. dann waren die shortcuts auf m desctop kurz da, kurz darauf wieder alles weg.. ich seh also nur mein wallpaper und das icq sonst nix.. kann mir einer helfen.. ?!?!
    ps taskmanager funkt iwie gerade auch nicht richtig
    pls help!!!
     
  2. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    irgend was installiert?

    starte mal im abgesicherten modus und schau mal ob sie auch verschwinden.
     
  3. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    Wenn du nur die Symbole auf dem Desktop nicht siehst, kann es sein dass du die ausversehen "unsichtbar" gemacht hast.

    Mach mal RECHTSklick dan auf Symbole Anordnen nach und schau ob ein häkchen beim 3. untersten ist (desktop symbole anzeigen).

    wenn das nicht der fall is, klick draf

    is zwar ein blöder fehler aber mir is das mal passiert^^
     
  4. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    Hallo,

    gib uns bitte mehr Informationen, so kann man wirklich nur raten.
    Definiere "alles war weg" genauer.
    Was funktioniert am Taskmanager nicht?
    Kannst Du noch beliebige Programme starten?
    Heute etwas neues installiert?
    Schon auf Viren geprüft?
    Schon mal hijackthis laufen lassen?

    ps: Bei dem Threadtitel postet bestimmt gleich ein Mod hier g*
     
  5. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    also kann man so definieren : mein desktop "statet" sich gerade alle 10 sekundn neu.. 10 sekunden is alles da.. dann wieder alles weg samt taskleiste.. dann wieder da , dann wieder weg... anders kann ichs net beschreiben...
    hab ka was ich nu amchen soll -.-
    installiert hab ich nix
     
  6. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    Schaffst du es HijackThis zu Starten?

    Dann Poste doch vllt mal den Log,
    Vllt findet sich so was...
    Ansonsten selber auswerten auf HijackThis Logfileauswertung

    Kann selbst nich genau sagen wo dein Problem liegen könnte...
    Könnte Evtl. nen Virus der deinen Explorer killt, und der Explorer startet sich immer wieder neu, aber ka

    Post erstma nen Hijackthis Log..

    mfg p2p
     
  7. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    Ich würde auch vorschlagen, dass du ein Hijack Programm benutzt (falls es natürlich klappt) und uns dann zeigst, was los ist. Wenn es nicht klappt, hab ich auch keine Ahnung.
     
  8. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    bin jetzt bei meinem dad am rechner.. ich kann net ma im abgesicherten modus starten weil du pfeil tasten auf einma nich mehr funktionieren.. hab jetzt ma den pc total vom netz weggemacht.. was ich jetzt machen soll weiss ich nicht.. am besten ma von nem pro durchchecken lassn oder was meint ihr?
     
  9. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    Notlösung -> wichtige daten retten, sofern möglich, und dann windows neu installieren.

    ist aber nur ne notlösung falss du kein hijacklogfile und/oder virus-überprüfung machen kannst.
     
  10. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    wenn du programme öffnest und der desktop sich dann neu startet sind die programme dann auch wieder geschlossen?
     
  11. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    iwie funkt auch mein icq nemme auch wenn ich bei meinem dad am pc bin.. kann des sein das ich hacked worden bin bzw.trojaner?
     
  12. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    das kann sein.
    hast du irgendwas geladen oder bei icq was geschickt bekommen. dadurch würde sich auch der desktop erklären.
    jedoch müsste alles wieder funktionieren, wenn du net mehr im INET bist.
     
  13. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    knoppix cd benutzen zum starten, von da aus deinen pc scannen, hijackthis und halt die üblichen programme ala spybot SD,spywareterminator usw
     
  14. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    ok mir isses gelungen ne hijack log zu machen
    immer wenn ich strg alt ent drück is der desktop kurz normal bis er wieder ausgeht
    lass auch gerade nod 32 dürberlaufen

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:34:00, on 13.12.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Eset\nod32krn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\TBPanel.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    D:\Programme\VirtualCloneDrive\VCDDaemon.exe
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
    D:\Programme\Winamp\winampa.exe
    D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    D:\Programme\QuickTime\qttask.exe
    C:\WINDOWS\system32\RunDLL32.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Roxio\WinOnCD 8\Drag to Disc\DrgToDsc.exe
    C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatchTray.exe
    C:\Programme\Eset\nod32kui.exe
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatch.exe
    C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
    D:\Programme\DAEMON Tools\daemon.exe
    C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Programme\ICQ6\ICQ.exe
    C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
    C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
    C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
    C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\CPSHelpRunner.exe
    C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Programme\Eset\nod32.exe
    C:\WINDOWS\system32\taskmgr.exe
    D:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\explorer.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ICQ.com Search
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
    O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [VirtualCloneDrive] "D:\Programme\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
    O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programme\Roxio\WinOnCD 8\Drag to Disc\DrgToDsc.exe"
    O4 - HKLM\..\Run: [RoxWatchTray] "C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatchTray.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [LXDBCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDBtime.dll,_RunDLLEntry@16
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Steam] "d:\programme\valve\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Startup: WISO Bewerbung-Reminder.lnk = D:\Programme\Wiso\KCReminder.exe
    O4 - Global Startup: Dienst-Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
    O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
    O23 - Service: lxdb_device - - C:\WINDOWS\system32\lxdbcoms.exe
    O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: LiveShare P2P Server (RoxLiveShare) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxLiveShare.exe
    O23 - Service: RoxMediaDB - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxMediaDB.exe
    O23 - Service: Roxio Hard Drive Watcher (RoxWatch) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatch.exe
    O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XI.SP1\Win32\RpcDataSrv.exe
    O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XI.SP1\RpcSandraSrv.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 9292 bytes
     
  15. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    alder vadder, hast du viel zeugs am laufen..........

    hat dir niemand gesagt das man keine 2 virenscanner gleichzeitig anhaben soll?
    ich würde mal 1 runterschmeißen.

    zudem könnte man bei dir extreme viele prozesse abschalten die eh nicht nötig sind.


    aber virus seh ich jetzt keinen
     
  16. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    2 unwirksame Einträge von ICQ lite.

    Diese Datei könnte was mit Deinem Problem zu tun haben:
    C:\WINDOWS\system32\lxdbcoms.exe

    Lass die Datei mal durch einen Online-Viruschecker laufen (zB

    VirusTotal - Free Online Virus, Malware and URL Scanner
    )


    Und geh mal auf HijackThis Logfileauswertung und werte Deinen Log selbst aus.
    Die beiden ICQlite-Einträge und wohl auch obige Datei (alle mit einem rot-gelben X gekennzeichnet) können gefixt werden.


    Aber ich kann Dir auch wärmstens lolomat's Idee ans Herz legen.
    Knoppix ist eine Linux-Distribution, mit der man relativ leicht (naja, Linux-Grundkenntnisse sind schon nötig -> google) Festplatte readonly mounten und Dateien retten kann.
     
  17. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    ich hab das system so seit ca- 1 1/2 jahren mit 2 virenscannern und hatte noch nie ein problem.. des kann doch net sein das da von jetzt auf gleich was an n ***** geht oder
     
  18. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    versuchs mal mit knoppix
    http://www.chip.de/downloads/Knoppix-5.1.1_13013232.html

    downloaden, auf cd brennen und mit deinem rechner starten, ist nen betriebssystem das nur von cd läuft und net installiert werden muß

    EDIT:
    Lxdbcoms.exe-Lexmark-Lexmark 840 Communications service. Multi-purpose service installed on Windows 2000/XP/2003/Vista by the drivers for the Lexmark 840 multifunction printer/scanner/copier. This background task monitors the 840 for activity and interacts with the Lexmark System Tray icon or Lexmark end-user programs involving the PC (e.g. scan to e-mail). Also, for large copy jobs it relays the current copy count back to the System Tray icon so you can view it on your PC. Finally, this service is also used when printing to the printer.
     
  19. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    was meinst du mit "fixxen" weil bei mir werden sie wieder schon gesagt hast mit so einem x angezeigt
     
  20. 13. Dezember 2008
    AW: RIESEN PROBLEM, helft mir bitte schnell!!!

    du lässt hijackthis scannen, wählst dann im programm den gewünschten eintrag aus und klixt unten auf "FIX"
     
  21. 13. Dezember 2008
    AW: desktop geht an/aus.. pls help.. logfile is dabei

    ok thx.. neuester stand is das icq wieder funkt.. jedoch schaltet der desktop sich immer noch alle paar sec ab und baut sich dann wieder auf.. was kann das sein
     
  22. 13. Dezember 2008
    AW: desktop geht an/aus.. pls help.. logfile is dabei

    schau doch mal ob sich ein prozess alle paar sek an und abschaltet
     
  23. 13. Dezember 2008
    AW: desktop geht an/aus.. pls help.. logfile is dabei

    sieht stark danach aus..weil die liste sich immer bisschen bewegt
    aber wie kann ich festellen welcher prozess das is ?!

    edit : is explorer.exe

    ich lass gerade superantispyware drüberheizen

    trojan vundo variant Next gen
    trojan vundo variant small gen

    das wird vermutlich der grund sein oderwas denkt ihr
     
  24. 13. Dezember 2008
    AW: desktop geht an/aus.. pls help.. logfile is dabei

    ok es lag vermutlich daran... läuft wieder alles perfekt!!

    danke an alle

    hab euch lieb
     
  25. 13. Dezember 2008
    AW: desktop geht an/aus.. pls help.. logfile is dabei

    close?^^


    wir ham dich auch lüüp <3
     
  26. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.