Hi,
da die Suchfunktion nicht´s ergeben hat, hier nun eine Beschreibung eines aktuellen und sehr nervigen Problems.
Unser Rechner P4 3GhZ mit XP läuft in MEINEM User-Profil absolut tadellos. Wenn meine Frau in ihr Profil wechselt passiert es unregelmäßig un dunkontrollierbar daß der Rechner einfach ausgeht. Also mitten im surfen, mailen, Kinderbilder bearbeiten oder sonstwas.
Einfach off ohne Vorwarnung. Der Rechner fährt dann auch gleich wieder selbst hoch.
Das sorgt für enormen Frust bei meiner Chefin.
Es passiert auch erst seit ein paar Tagen und ausschließlich in ihrem Profil.
Die USV an der der Rechner hängt hat anschließend auch nicht´s im Fehlerspeicher.
Wer weiß Rat ?
Beiträge von Funatic
-
-
Hi und 1000Dank !!!
Es hat geklappt - Wochenende gerettet :o) -
Hi,
ich habe gestern alle eMail-Profile von mir, meiner Frau und den Kindern gesichert und dann den Rechner neu aufgesetzt.
Nun habe ich soeben die Profile wiederhergestellt.
Jedoch ist nun jetzt nur das erste wiederhergestellte Profil vorhanden und in diesem sind nun ALLE eMails ALLER Profile =:-O
Wie kann ich das trennen ? Es läßt sich auch kein Profil wechseln !?!??!
Ich bitte um dringende Hilfe bevor mich meine Family killt... -
Hi,
ich möchte mich jetzt für die Tipps bedanken.
Der Hinweis auf die Regedit hat´s gebracht.
Ich habe einfach mal allgemein nach "Hidden"-Einträgen gesucht und dann einfach, ohne Plan zu haben, die "SuperHissen"-Einträge auf 1 gesetzt.
Jetzt ist mehr sichtbar als jemals zuvor. Aber meine Daten sind auch alle wieder da.
Jetzt wird ordentlich auf RWs gesichert und dann der Rechner neu aufgesetzt.
Der Trojaner welcher 18fach gefunden wurde hieß übrigens "Bagel".
Nochmal vielen Dank & weiter so! -
Aloha.
Nun wollte ich Daten sichern. Wenn ich einen Rohling einlege ist dieser nicht beschreibbar. 0kb beschrieben und 0kb frei
Hier das log vom Runscanner.
Noch habe ich nicht auf "item fixer" geklickt da ich das Teil nicht raffe:
Runscanner logfile RunScanner freeware startup, hijack and malware analyzer
* = signed file
- = file not found
General info
------------
Computer name : HOME
Creation time : 03.10.2008 15:24:46
Hosts <> 127.0.0.1 : 0
Hosts file location : %SystemRoot%\System32\drivers\etc
IE version : 7.0.5730.11
OS : Microsoft Windows XP
OS Build : 2600
OS SP : Service Pack 3
RunScanner Version : 1.7.0.0
User Language : Deutsch (Deutschland)
User rights : Administrator
Windows folder : C:\WINDOWS
Running processes
-----------------
* C:\Programme\Lavasoft\Ad-Aware\aawservice.exe (Lavasoft)
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH)
C:\Programme\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH)
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
* C:\WINDOWS\system32\services.exe (Microsoft Corporation)
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Advanced Micro Devices Inc.)
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Advanced Micro Devices Inc.)
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (ATI Technologies Inc.)
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (ATI Technologies Inc.)
* C:\WINDOWS\system32\csrss.exe (Microsoft Corporation)
* C:\WINDOWS\system32\csrss.exe (Microsoft Corporation)
* C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation)
* C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation)
* C:\WINDOWS\system32\devldr32.exe (Creative Technology Ltd.)
C:\Programme\T-Online\DSL-Manager\DslMgr.exe (T-Systems Enterprise Services GmbH)
C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe (T-Systems Enterprise Services GmbH)
C:\Programme\Lexmark Fax Solutions\FaxCtr.exe
C:\Programme\Lexmark Fax Solutions\fm3032.exe
* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\PROGRA~1\SMARTP~1\SPRMI.exe (ZeroG Software)
C:\PROGRA~1\SMARTP~1\monitor.exe (ZeroG Software)
C:\PROGRA~1\SMARTP~1\SMARTP~1.EXE (ZeroG Software)
* C:\WINDOWS\system32\lsass.exe (Microsoft Corporation)
* C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (Nero AG)
C:\Programme\PDF Writer\PDFBackend.exe
C:\Programme\PDF Writer\PDFBackend.exe
* C:\DOKUME~1\Martin\LOKALE~1\Temp\Rar$EX00.579\RunScanner.exe (Runscanner.net)
C:\Programme\SpeedFan\speedfan.exe (Almico Software (Almico's Home Page))
* C:\WINDOWS\system32\spoolsv.exe (Microsoft Corporation)
* C:\WINDOWS\system32\scrnsave.scr (Microsoft Corporation)
* C:\Programme\TomTom HOME\HOMERunner.exe (TomTom)
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Trojancheck 6\tcguard.exe
* C:\WINDOWS\Explorer.EXE (Microsoft Corporation)
* C:\WINDOWS\Explorer.EXE (Microsoft Corporation)
* C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation)
* C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation)
* c:\windows\System32\smss.exe (Microsoft Corporation)
Unrated items
-------------
002 C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
002 C:\Programme\PDF Writer\PDFBackend.exe
002 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
002 C:\Programme\Trojancheck 6\tcguard.exe
005 C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
010 C:\Programme\AntiVir PersonalEdition Classic\avguard.exe (AntiVir PersonalEdition Classic Service)
010 C:\Programme\AntiVir PersonalEdition Classic\sched.exe (AntiVir Scheduler)
010 C:\WINDOWS\system32\ati2sgag.exe (ATI Smart)
010 C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe (DSL-Manager)
010 C:\PROGRA~1\SMARTP~1\SMARTP~1.EXE (SmartPower)
010 C:\PROGRA~1\SMARTP~1\manager.exe (SmartPowerManager)
010 C:\PROGRA~1\SMARTP~1\monitor.exe (SmartPowerMonitor)
010 C:\PROGRA~1\SMARTP~1\SPRMI.exe (SmartPowerRMI)
010 C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe (TuneUp WinStyler Theme Service)
011 C:\WINDOWS\system32\DRIVERS\EL2K_XP.sys (3Com 3C2000x EtherLink XL Adapter)
011 * C:\WINDOWS\System32\Drivers\******.sys (******)
011 C:\WINDOWS\system32\drivers\aslm75.sys (aslm75)
011 * C:\WINDOWS\SYSTEM32\DRIVERS\avgntdd.sys (avgntdd)
011 * C:\WINDOWS\SYSTEM32\drivers\avgntmgr.sys (avgntmgr)
011 * C:\WINDOWS\system32\DRIVERS\avipbb.sys (avipbb)
011 C:\WINDOWS\system32\DRIVERS\tsmpkt.sys (DSL-Manager Service)
011 * C:\WINDOWS\System32\Drivers\dsltestSp5.sys (dsltestSp5 NDIS Protocol Driver)
011 * C:\WINDOWS\system32\DRIVERS\ENTECH.sys (ENTECH)
011 C:\WINDOWS\system32\giveio.sys (giveio)
011 C:\PROGRA~1\GEMEIN~1\T-Com\DSLCheck\PCANDIS5.SYS (PCANDIS5)
011 C:\WINDOWS\system32\speedfan.sys (speedfan)
011 C:\WINDOWS\system32\DRIVERS\ssmdrv.sys (ssmdrv)
011 C:\WINDOWS\System32\Drivers\pcouffin.sys (VSO Software pcouffin)
030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF42-A96B-11d1-9C6B-0000F875AC61}
031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF42-A96B-11d1-9C6B-0000F875AC61}
031 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) {CD00020A-8B95-11D1-82DB-00C04FB1625D}
031 c:\programme\lexware\HRInstmon.dll (Haufe Mediengruppe) {39198710-62F7-42CD-9458-069843FA5D32}
031 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) {0A9007C0-4076-11D3-8789-0000F8105754}
031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF40-A96B-11d1-9C6B-0000F875AC61}
035 C:\WINDOWS\system32\mscories.dll (Microsoft Corporation) {89B4C1CD-B018-4511-B0A1-5476DBF70820}
042 * C:\Programme\SchnapperPlus\SchnapperPlus.exe (mx7.de) {D6243B39-211B-440D-B4C5-26D2A579CAC8}
061 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll (Advanced Micro Devices, Inc.) {5E2121EE-0300-11D4-8D3B-444553540000}
061 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
061 C:\WINDOWS\system32\dfshim.dll (Microsoft Corporation) {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75}
061 C:\WINDOWS\system32\dfshim.dll (Microsoft Corporation) {e82a2d71-5b2f-43a0-97b8-81be15854de8}
061 C:\Programme\TuneUp Utilities 2006\sdshelex.dll (TuneUp Software GmbH) {00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}
061 C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL (Microsoft Corporation) {BDEADF00-C265-11d0-BCED-00A0C90AB50F}
061 C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL (Microsoft Corporation) {BDEADF00-C265-11D0-BCED-00A0C90AB50F}
061 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
062 C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll (Adobe Systems, Inc.) {F9DB5320-233E-11D1-9F84-707F02C10627}
069 C:\WINDOWS\system32\LXPRMON.DLL
073 1-Klick-Wartung.job : C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe (TuneUp Software GmbH)
102 GUID / CLSID not found {32683183-48a0-441b-a342-7c2a440a9478}
104 * C:\WINDOWS\Downloaded Program Files\WhlMgr.dll (Whale Communications, Inc.) {8D9563A9-8D5F-459B-87F2-BA842255CB9A}
104 * C:\WINDOWS\Downloaded Program Files\IPSUploader.ocx (IP Labs GmbH - Germany) {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4}
104 C:\Programme\Java\j2re1.4.1_02\bin\npjpi141_02.dll (JavaSoft / Sun Microsystems, Inc.) {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}
104 C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll (Sun Microsystems, Inc.) {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}
105 An SchnapperPlus senden : C:\Programme\SchnapperPlus\SchnapperPlusMenu.js
105 Nach Microsoft &Excel exportieren : res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
120 NameServer {E02661F2-C40F-4EDB-BE5F-4EB7E77F39AE} : 192.168.178.1
170 {2569e6d9-df12-11dc-9cc9-000ea649916c} : J:\InstallTomTomHOME.exe
170 {914a6f77-5f92-11db-8387-000ea649916c} : K:\LaunchU3.exe
173 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
173 C:\Programme\TuneUp Utilities 2006\sdshelex.dll (TuneUp Software GmbH) {00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}
173 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
221 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
221 C:\Programme\TuneUp Utilities 2006\sdshelex.dll (TuneUp Software GmbH) {00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}
221 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
225 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
225 C:\Programme\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
227 C:\Programme\TuneUp Utilities 2006\sdshelex.dll (TuneUp Software GmbH) {00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}
227 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
229 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll (Advanced Micro Devices, Inc.) {5E2121EE-0300-11D4-8D3B-444553540000}
231 C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll (Adobe Systems, Inc.) PDF Column Info
Missing files
-------------
010 C:\Programme\CDBurnerXP Pro 3\Tools\NMSAccess.exe
011 C:\WINDOWS\system32\drivers\Abiosdsk.sys
011 C:\WINDOWS\system32\drivers\abp480n5.sys
011 C:\WINDOWS\system32\drivers\adpu160m.sys
011 C:\WINDOWS\system32\drivers\Aha154x.sys
011 C:\WINDOWS\system32\drivers\aic78u2.sys
011 C:\WINDOWS\system32\drivers\aic78xx.sys
011 C:\WINDOWS\system32\drivers\AliIde.sys
011 C:\WINDOWS\system32\drivers\amsint.sys
011 C:\WINDOWS\system32\drivers\asc.sys
011 C:\WINDOWS\system32\drivers\asc3350p.sys
011 C:\WINDOWS\system32\drivers\asc3550.sys
011 C:\WINDOWS\system32\drivers\AsInsHelp32.sys
011 C:\WINDOWS\system32\drivers\Atdisk.sys
011 C:\WINDOWS\system32\drivers\cd20xrnt.sys
011 C:\WINDOWS\system32\drivers\Changer.sys
011 C:\WINDOWS\system32\drivers\CmdIde.sys
011 C:\WINDOWS\system32\drivers\Cpqarray.sys
011 C:\WINDOWS\system32\drivers\dac2w2k.sys
011 C:\WINDOWS\system32\drivers\dac960nt.sys
011 C:\WINDOWS\system32\drivers\dpti2o.sys
011 C:\WINDOWS\system32\drivers\EIO.sys
011 C:\WINDOWS\system32\drivers\hpn.sys
011 C:\WINDOWS\system32\drivers\i2omgmt.sys
011 C:\WINDOWS\system32\drivers\i2omp.sys
011 C:\WINDOWS\system32\drivers\ini910u.sys
011 C:\WINDOWS\system32\drivers\lbrtfdc.sys
011 C:\WINDOWS\system32\drivers\srosa.sys
011 C:\WINDOWS\system32\drivers\mraid35x.sys
011 C:\WINDOWS\system32\drivers\PCIDump.sys
011 C:\WINDOWS\system32\drivers\PDCOMP.sys
011 C:\WINDOWS\system32\drivers\PDFRAME.sys
011 C:\WINDOWS\system32\drivers\PDRELI.sys
011 C:\WINDOWS\system32\drivers\PDRFRAME.sys
011 C:\WINDOWS\system32\drivers\perc2.sys
011 C:\WINDOWS\system32\drivers\perc2hib.sys
011 C:\WINDOWS\system32\drivers\ql1080.sys
011 C:\WINDOWS\system32\drivers\Ql10wnt.sys
011 C:\WINDOWS\system32\drivers\ql12160.sys
011 C:\WINDOWS\system32\drivers\ql1240.sys
011 C:\WINDOWS\system32\drivers\ql1280.sys
011 C:\WINDOWS\system32\drivers\Simbad.sys
011 C:\WINDOWS\system32\drivers\Sparrow.sys
011 C:\WINDOWS\system32\drivers\sym_hi.sys
011 C:\WINDOWS\system32\drivers\sym_u3.sys
011 C:\WINDOWS\system32\drivers\symc810.sys
011 C:\WINDOWS\system32\drivers\symc8xx.sys
011 C:\WINDOWS\system32\drivers\TosIde.sys
011 C:\WINDOWS\system32\drivers\ultra.sys
011 C:\WINDOWS\system32\drivers\ViaIde.sys
011 C:\WINDOWS\system32\drivers\WDICA.sys
061 deskpan.dll -
Hi,
danke für die Links.
Insgesamt ist der Online-Virencheck 3mal gelaufen und es gab 18 (!) Virenmeldungen
Alle wurden angeblich gelöscht. Schon komisch daß die trotz täglich aktualisiertem AntiVir möglich war.
Nur...was ist mit den verschwundenen Optionen und Verzeichnissen ? Letztere müssen physisch noch vorhanden sein da auf der Festplatte kein Byte mehr frei ist als vorher !?!?
Hier der Logfile vom HiJack:
ZitatLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:33, on 02.10.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\SMARTP~1\SMARTP~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\PDF Writer\PDFBackend.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TomTom HOME\HOMERunner.exe
C:\PROGRA~1\SMARTP~1\monitor.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\Programme\T-Online\DSL-Manager\DslMgr.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\SMARTP~1\SPRMI.exe
C:\Programme\Smart Power\jre\bin\javaw.exe
C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\SpeedFan\speedfan.exe
C:\WINDOWS\system32\lxbtcoms.exe
C:\WINDOWS\system32\winlogon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\DOKUME~1\Martin\LOKALE~1\Temp\Rar$EX00.047\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [PDFPrint] "C:\Programme\PDF Writer\PDFBackend.exe"
O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [SmartPower] C:\Programme\Smart Power\Smart Power.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME\HOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-343818398-57989841-682003330-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'EVE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'Default user')
O4 - Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: An SchnapperPlus senden - C:\Programme\SchnapperPlus\SchnapperPlusMenu.js
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: SchnapperPlus - {D6243B39-211B-440D-B4C5-26D2A579CAC8} - C:\Programme\SchnapperPlus\SchnapperPlus.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://lon-pxy02.insidemedia.net/InternalSite/WhlCompMgr.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/lay…PSUploader4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E02661F2-C40F-4EDB-BE5F-4EB7E77F39AE}: NameServer = 192.168.178.1
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - c:\programme\lexware\HRInstmon.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
O23 - Service: NBService - Nero AG - D:\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccess - Unknown owner - C:\Programme\CDBurnerXP Pro 3\Tools\NMSAccess.exe (file missing)
O23 - Service: SmartPower - ZeroG Software - C:\PROGRA~1\SMARTP~1\SMARTP~1.EXE
O23 - Service: SmartPowerManager - ZeroG Software - C:\PROGRA~1\SMARTP~1\manager.exe
O23 - Service: SmartPowerMonitor - ZeroG Software - C:\PROGRA~1\SMARTP~1\monitor.exe
O23 - Service: SmartPowerRMI - ZeroG Software - C:\PROGRA~1\SMARTP~1\SPRMI.exe
O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
--
End of file - 7211 bytes -
Moin.
Soeben noch mehr gewundert.
Auf dem Rechner sind 2 Benutzeraccounts eingerichtet.
Wenn man zwischen diesen wechselt piept der PC-interne Lautsprecher arg hektisch.
Im Internet Explorer sind auch die Buttons zum löschen der Cookies weg !?!?!?
So langsam habe ich das Gefühl daß da was ganz im argen ist -
Hi,
soeben ausprobiert.
Da befindet sich kein Unterordner "Explorer".
Nur "SharedDLLs" !?!?!? -
Moin, moin,
folgendes Merwürdikum haben wir seit gestern.
Im Explorer unter Extras/Ordneroptionen/Ansicht ist der gesamte Menüpunkz "Versteckte Dateien und Ordner" weg.
Haben wir gestern festgestellt nachdem wir diese zwecks Auffinden einer versteckten Datei eingeblendet haben wollten.
Betriebssystem ist XP mit SP3.
Wäre klasse wenn da jemand hilfreiche Tipps geben könnte.
Die im versteckten Ordern befindlichen Dateien müssen noch irgendwo sein, da sich der freie Festplattenspeicher nicht verändert hat -
Hi und danke für die flotte und für sich sehr angenehme Antwort
Dann kommt nächste Woche eine andere FritzBox als Repeater in den nächsten Raum. Braucht dann ja wohl nur Strom das Teil.
Starke Störungen sind eher nicht zu erwarten. Ist hier ein uraltes Haus auf dem Lande ohne nähere Nachbarn -
Hi,
ich habe folgendes Problem.
Im Esszimmer steht ein Rechner der an einer FritzBox 7050 WLan hängt. In meinem Büro steht ein zweiter Rechner mit dem dazugehörigen AVM WLan Stick.
Die räumliche Trennung sind 2 Räume mit daher insgesamt 4 Wänden. Die Distanz sind ca. 6-7 Meter.
Eine Verbindung kommt leider nicht zustande.
Bevor nach der Richtigkeit der Installation gefragt wird - der Rechner mit dem Stick stand vorher einen Raum näher. Da hieß es noch "hervorragende Verbindung".
Nun hat mir ein Arbeitskollege gesagt ich könnte um das Signal zu verstärken eine 2te FritzBox auf halbem Weg als AccessPoint installieren.
Da ich noch 2 andere WLan FritzBoxen rumliegen habe würde mich interessieren ob das wirklich machbar ist.
Wenn ja....was ist zu beachten ? -
Sodela. SIW ist drauf. Und hier sind´s angeblich nach 30 Minuten zocken 69°C. Laut Bios 43°C.
-
Na Gott sei Dank :o)
Asus Probe hat scheinbar auch ein Problem. Hier weichen die Temperaturangaben nur um 4-5°C ab, aber das Progrämmchen bringt dauert Fehlermeldungen und hängt sich auf
Nunja, dann mal nix machen, dem Bios vertrauen und den neuen Kühlkörper mit Lüfter mal einmotten *gg* -
Bios ist ´ne gute Idee *gg*
Nochmal andere Werte. Core liegt bei 30°C. Und das nicht gerade nach dem hochfahren. Alle anderen Werte liegen hier bei 25-28°C. Ist ja zum auswachsen. Kann man dann dem Bios vertrauen ? -
Hi,
ich habe seit einiger Weile Speedfan 4.33 installiert.
Vor 14Tagen mußte ich 2 knatternde Lüfter ersetzen.
Nun jammert der Speedfan plötzlich über eine Core-Temperatur von 67°C bei Minimallast. Wenn ich den Rechner fordere kann ich feststellen daß Speedfann 3stellige Tempreaturen anzeigen kann =:-O
Die Festplattentemperatur steigt auf max. 54°C.
Sonstige Temperaturen dümpeln immer zwischen 36 - 39°C rum.
Da das Mainboard ein Asus P4P800 ist habe ich mir heute noch Asus Probe installiert.
Zeitgleich wird mir hier eine Core Temperatur von 38°C angezeigt !!?!?!?
Dafür aber FAN3 mit -27000 Umdrehungen ? Mit der Meldung "Under Threshold" !?!?!?
Hier erscheinen mir wiederum die Speedfan-Werte plausibler die sich im PLUS-Bereich bewegen.
Hat jemand eine Idee wo ich ansetzen kann ? Es macht mich wahnsinnig. Will ja meinen Rechner nicht schrotten...
THX -
Hi und fröhliche Weihnacht :o)
Ich habe ein kleines Problem mit Nero Vision 4. Komischerweise erst seit heute...
Ich habe gestern und heute insgesamt 28 Videosequenzen unserer Plagen und der angerückten Verwandschaft aufgenommen. Nun wollte ich wie bereits mehrfach durchgeführt, eine normale DVD mit Menü erstellen.
Auch soweit alles wie sonst auch. Nur heute bekomme ich eine Fehlermeldung und ein Fehlerprotokoll.
Ich habe Nero7 nun heute 3mal de- und neu installiert *kotz*.
Wenn ich kein Menü bastel dann transkodiert Nero 1A. Nur....bei 28 einzelnen Videos möchte ich eben ein Menü haben. Schon alleine der Verwandten wegen die eine Kopie haben möchten. Aber dann....geht´s nicht ?!?!?
Hier mal der meiner Meinung nach wichtige Part aus dem Fehlerprotokoll:
[20:48:41] DVDEngine ERROR
[20:48:41] DVDEngine cause: 128 (nmc_processing_exception)
[20:48:41] DVDEngine source: CNeVideoEncoder::GetNextAccessUnit
[20:48:41] DVDEngine description: cannot get next video frame -
Nunja, also freue ich mich jetzt erstmal :o)
Aber komisch find´ ich´s schon wenn die gleich mit dem YUDEN Mediacode angebotenen Rohlinge so viel mehr kosten. -
Hi,
ich habe eigentlich keine echte Frage.
Ich bin nur heute etwas verwundert.
Ich habe bei einem PC-Kram-Onlineshop testweise DVD+R Rohlinge bestellt. Zuerst schaute ich mir Taiyo Yuden mit Mediacode YUDEN000 T03 für 49€ an (100er Spindel). Aber da ich ein Sparbrötchen bin habe ich Verbatims bestellt. Angegebener Mediacode bei Bestellung war hier MCC004. Kostenpunkt 29€ für die 100er Spindel.
Heute sind die Verbatims gekommen.
Sehen aus wie Verbatims, steht Verbatim drauf, die Banderole ist Verbatim.....und der Mediacode ist YUDEN000 T03 !!!
Kann denn sowas echt sein ? Ich bin da echt baff... -
Hmm, also an die Linse hab´ ich echt nicht gedacht. Eine Reinigungs-CD habe ich. Der Brenner hat zwar erst so 30 - 40 CDs gebrannt, aber er ist doch schon über 3 Jahre alt.
Aber ich habe ja ein ebenso verheerendes Ergebnis mit einem anderen Brenner in einem anderen Rechner mit diesen Rohlingen.
Interessant zu wissen wie das läuft auf dem Rohlingmarkt.
Da ich solche Probleme noch nie hatte habe ich mir keinerlei Gedanken über das aufheben des Kassenzettels gemacht.
Zumal ich die Spindel überhaupt erst 2 Monate nach dem Kauf aufgemacht und den ersten Rohling verbrannt habe... -
Sowas grenzt doch an Betrug.
Damit hat sich Platinum in meinen Augen disqualifiziert. Das Vertrauen ist weg.
Dann hoffe ich mal daß der Umtausch reibungslos klappt.
Einen Kassenzettel habe ich ja nicht mehr.
Danke