#1 1. März 2006 Hi, ich hab momentan so ein Fehler das internet so langsam ist wen ich was sauge blos 40speed q.q und ich hab noch so ein Problemm wenn ich PC hochfahre dan geht so 40 Sek nichts, dan geht alles dan will ich internet Conecten, aber es geht nicht q.q dan mach ich tskmgr,exe an, dan wird er automatisch geschlossen, so habe ich den tskmgr.exe mal kopiert und ihn "paint-tsk-mgr.exe" genant sie geöffnent ging dan erst mal, dan auf "Prozesse" dan auf so ein "StarWindService" Prozess Beeenden dan kan ich endlich Conecten q.q.. wie kriege ich die ganze weg Q_Q? + Multi-Zitat Zitieren
#3 1. März 2006 Was ist "hijacks scannen" ich kenn mich mit sowas nicht so aus sry q.q ich such mal auf google nach Hijacks //Edit: oh ist das ein Trojaner xD? + Multi-Zitat Zitieren
#4 1. März 2006 nein es ist ein scan tool was alle prozesse auflistet und einträge ... Hier kannse laden: http://www.wintotal.de/softw/index.php?id=2022 + Multi-Zitat Zitieren
#5 1. März 2006 Achso thx, ich editiere dan nach suchlauf hier rein^^ Hier Editiert: Code: Logfile of HijackThis v1.99.1 Scan saved at 18:44:39, on 01.03.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\explorer.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\win32ssr.exe C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\cmd.exe C:\Programme\Opera\Opera.exe C:\Programme\Windows Media Player\wmplayer.exe D:\Programme\Download Tools\sft.loader.v2.build.042\SFT Loader\leecher.exe C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe C:\DOKUME~1\ABC\LOKALE~1\Temp\Rar$EX00.234\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet7_22.dll O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe O4 - HKLM\..\Run: [ihost.exe] C:\cllhost.exe O4 - HKLM\..\Run: [MAgent] C:\Dokumente und Einstellungen\ABC\Desktop\:poop:\MAgent.exe -LM O4 - HKLM\..\Run: [Windows Configuration GUI] systemconfig32.exe O4 - HKLM\..\RunServices: [Windows Configuration GUI] systemconfig32.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Windows Configuration GUI] systemconfig32.exe O4 - HKCU\..\RunServices: [Windows Configuration GUI] systemconfig32.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://data.flatcast.com/NpFv415.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{D2C6F0AF-8564-4B40-B7A0-1CAE72F2FE41}: NameServer = 217.237.149.161 217.237.150.97 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: HookDLL.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe + Multi-Zitat Zitieren
#6 1. März 2006 http://hijackthis.de/index.php#anl kopier deine log darein und lass es auswerten sieht echt übel aus alles voller viren und würmer was zufixxen geht musst du unbedingt mit dem tool fixxen und was nicht steht meistens eine lösung in den kommentaren andere die das gleiche hatten! + Multi-Zitat Zitieren
#7 1. März 2006 Hi, ja , schaut übel aus. Leg dir mal ne gescheite Firewall an. Umsonst und sehr gut ==> personalfirewall.de - Sygate Personal Firewall 5.5 Ich würd dir raten , sichere Daten zu saven und dann formatieren und neu Installieren. Wenn du nicht formatieren willst: Spybot , Search & Destroy ( Spybot - Search & Destroy from Safer-Networking Ltd. ) Adaware ( lavasoft.de -> Adaware Personal ) hijackthis ( HijackThis Logfileauswertung ) AV-Scan Sygate Firewall ( personalfirewall.de - Sygate Personal Firewall 5.5 ) und: Vorsorge ist besser als Nachsorge Mfg, Kolazomai + Multi-Zitat Zitieren
#8 1. März 2006 K, ich Formatiere dan lieber, puhh, hab ich glück das ich den Pc mit Ghost davor gebottet habe, wo ich ihn fertig gemacht habe^^ + Multi-Zitat Zitieren
#10 1. März 2006 k^^, und danke Jungs ihr kriegt alle drei ne 10, ihr seit einfach die besten ^.^ + Multi-Zitat Zitieren