spywareprobleme

40Antworten
  1. #1
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard spywareprobleme

    hallo!
    hab mal wieder ein problem mit spyware. hab auch schon mal hijac drüber laufen lassen, bin aber der meinung, dass kein spyware gefunden wurde. hier aber trotzdem mal der logfile:
    Logfile of HijackThis v1.99.1
    Scan saved at 14:46:46, on 20.04.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\system32\wscntfy.exe
    c:\windows\system32\ixevwpx.exe
    C:\WINDOWS\Mixer.exe
    C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\The Cleaner\tca.exe
    C:\Programme\The Cleaner\tcm.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\BulletProofSoft.com\SpywareRemover\Sp yWatch.exe
    C:\Programme\BulletProofSoft.com\SpywareRemover\58 53B183.DLL
    C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
    C:\Programme\RouterControl\RouterControl.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\admin\Eigene Dateien\hijac\HijackThis.exe

    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINDOWS\system32\nsf43.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [tcactive] C:\Programme\The Cleaner\tca.exe
    O4 - HKLM\..\Run: [tcmonitor] C:\Programme\The Cleaner\tcm.exe
    O4 - HKLM\..\Run: [bpuwgi] c:\windows\system32\ixevwpx.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SPYWATCH] C:\Programme\BulletProofSoft.com\SpywareRemover\Sp yWatch.exe /STARTUP
    O4 - HKCU\..\Run: [TZ_BHO] C:\Programme\BulletProofSoft.com\SpywareRemover\BM .exe
    O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

    gibt es denn nicht noch andere progs mit denen ich spyware vernichten kann?

    bitte um hilfe

    mfg

    daniel

  2. #2
    Avatar von

    Standard

    schau mal hier ob eines der programme was für dich ist...habe deinen logfile mal überflogen aber nichts entdeckt...vieleicht war die suche nicht genau genug!? https://www.adwarereport.com/mt/archives/000018.html

  3. #3
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    also mir sind da schon einige Sachen aufgefallen.

    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    Ein Start aus der System.ini wird eigentlich heute nur noch von ganz alten Programmen oder Spyware und ähnlichem benutzt...

    O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINDOWS\system32\nsf43.dll
    O4 - HKLM\..\Run: [bpuwgi] c:\windows\system32\ixevwpx.exe
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
    Bei den Einträgen solltest du mal schauen ob sie bekannt sind, wenn nicht, dann unbedingt fixen...

  4. #4
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,

    ja bin es losgeworden..anscheinend..aber:
    habe ja das programm router control..
    wenn ich dieses sonst immer gestartet habe, ist es offline gestartet. jetzt startet es immer online... hat das irgendwas zu sagen?



    P.S.: gibt es denn nich programme, mit denen ich mir sowas garnich erst einfange?

    mfg

    Daniel

  5. #5
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    du solltest dir mal Spybot Search & Destroy installieren. Der bringt auch ein Tool mit das ständig im Hintergrund läuft und verhindert das sich Spyware installiert... Das Tool heißt Tea Timer. Das solltest du unbedingt aktivieren lassen...

    https://spybot.safer-networking.org/i...&page=download

    Und natürlich das Programm regelmäßig updaten...

  6. #6
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    hallo,

    O.K., aber:F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe lässt sich nich löschen! lasse ich hijack nochmals laufen steht es gleich wieder da. auch im abgesicherten modus und ohne systemwiederherstellung.
    bin sogar dem pfad nachgegangen um es manuell zu löschen... un siehe da nach kurzer zeit steht es wieder da!

    Außerdem:
    O4 - HKLM\..\Run: [bpuwgi] c:\windows\system32\ixevwpx.exe ist genau das gleiche problem! nehme ich es nun aus dem autostart, und starte das system neu dann ist es zwar weg, aber an gleicher stelle steht dann was anderes wie z.B.: O4 - HKLM\..\Run: [bpuwgi] c:\windows\system32\jtoqzkp oder yugfwd... jedesmal wenn ich diese aus dem autostart nehme, erscheint der gleiche pfad, nur mit anderen exe namen.

    auch wenn ich diagnosesystemstart starte, startet keiner meiner software, nur eine neue buchstabenfolge, die andern die ich rausgenommen habe, stehen dann ohne häkchen da. um so öfter ich nun das ganze spiel durchführe, desto mehr dieser pfade ohne häkchen stehen dann da(autostart-systemstart), und immer einer mit!

    hoffe mich verständlich ausgedrückt zu haben, und bitte um hilfe.

    ich mein.. das kann doch nich sein!

    mfg

    Daniel

  7. #7
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    du hast aber nachdem du die Einträge mit HijackThis gefixt hattest sofort einen Neustart des Rechners im abgesicherten Modus gemacht und die gefixten .exe und .dll Dateien gelöscht?

  8. #8
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,

    ja nail.exe konnte ich finden, doch das andere stand nich im angegebenen pfad.



    noch was: kennen sie nich nen guten trojaner entferner?(außer antivir)

  9. #9
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    sind denn die anderen Einträge nach dem Neustart des Rechners wieder da? Vielleicht werden die ja von der Nail.exe erst angelegt bzw. gestartet...

    Probier doch mal Anti-Trojan...

    https://www.pctipp.ch/downloads/dl/15646.asp

  10. #10
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    hallo,

    nee die sind dann nich da!
    aber können sie mir denn nich sagen wie ich nail.exe lösche?
    was könnte denn nail.exe überhaupt sein?

    mfg

    Daniel

  11. #11
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    lässt sie sich denn nicht im abgesicherten Modus löschen?

  12. #12
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    hallo,
    nein!

    die datei wird nach dem löschen direkt wieder angezeigt!


    mfg

    Daniel

  13. #13
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    hallo,


    soeben hat mir antivir gemeldet:

    C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\YNI5658T\DRPMON[1].DLL

    Ist das Trojanische Pferd TR/Click.Age.DB.Dll

    C:\WINDOWS\SYSTEM32\DRPMON.DLL

    Ist das Trojanische Pferd TR/Click.Age.DB.Dll

    jedoch habe ich dieses schon öfters gelöscht und es kommt immer wieder!
    außerdem finde ich in dem pfad``LOKALE EINSTELLUNGEN``nicht.


    anti trojan hat diesen TROJANER nicht gefunden.

    mfg

    Daniel

  14. #14
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    hallo,

    das muss doch an irgendeiner datei oder einem programm liegen,
    dass mir diese dateien erstellt!?
    auf einmal habe ich wieder ein spyware Fenster das sich mit dem internet-explorer öffnet.dieses hatte ich schon öfter!

    kann ich denn nicht irgendwie rausfinden wer oder was mir das alles beschert?

    mfg

    Daniel

  15. #15
    Avatar von

    Standard

    Hallo,
    ich hatte heute genau das selbe Problem und habe Stunden damit verbracht nach irgeneiner Lösung im Netz zu suchen aber kurz bevor ich aufgeben wollte hatte ich die gloreiche idee doch mal eine Systemwiederherstellung vorzunehmen und das hab ich dann auch getan. Und siehe da, alles wie neu. Schnell den Spybot runtergeladen und rüberlaufen lassen und seitdem, funzt.

  16. #16
    Avatar von

    Standard

    also zum thema "wie man sowas nicht bekommt" hab ich folgenden vorschlag, wie ich mir noch NIE etwas ingefangen habe: im hintergrund immer Zonealarm und Antivir laufen! auserdem regelmäsige systemchecks mit Ad-Aware Pro, Antivir und Spybot seasrch&destroy. und als browser am bessten firefox! der ist gegen spyware extrem unanfällig...

  17. #17
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,


    wie nehme ich denn eine Systemwiederherstellung vor?

  18. #18
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    die Systemwiederherstellung findest du unter Start - Programme - Zubehör - Systemprogramme

    Du kannst damit Glück haben, muß aber nicht sein, je nachdem wie verseucht dein Wiederherstellungspunkt ist...

  19. #19
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,


    nee hat nix geholfen!?

    mfg

    Daniel

  20. #20
    Avatar von

    Standard

    habe auch probleme mit dieser nail.exe... hängt sich in der registry aber immer wieder an den selben schlüssel ... habs mit ad aware, spybot, clearprog, microsoft antispyware, regcleaner und killbox versucht... bekomme aber weder die registry sauber, noch kann ich nail.exe, sowie die anderen dateien löschen... bekomme jetzt sogar schon im firefox diese lästigen aurora popups... poste mal die logfile... hoffe mir kann jemand weiterhelfen...

    Logfile of HijackThis v1.99.1
    Scan saved at 01:02:21, on 23.04.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\WINDOWS\ATKKBService.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    C:\Programme\ASUS\NB Probe\SPM\spmgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
    C:\WINDOWS\ATK0100\HControl.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\Programme\ASUS\Power4 Gear\BatteryLife.exe
    C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
    C:\Programme\Winamp\winampa.exe
    C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\Microsoft AntiSpyware\gcasServ.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Programme\LimeWire\LimeWire.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    c:\windows\system32\tumcuu.exe
    C:\Dokumente und Einstellungen\manuel\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.at/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.at/
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Programme\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [EOUApp] C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [chglxsw] c:\windows\system32\tumcuu.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - https://go.microsoft.com/fwlink/?linkid= ... lcid=0x409
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://v5.windowsupdate.microsoft.com/v ... 2282256652
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - https://messenger.msn.com/download/msnme ... loader.cab
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: spmgr - Unknown owner - C:\Programme\ASUS\NB Probe\SPM\spmgr.exe
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - c:\windows\SvcProc.exe

  21. #21
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    also wenn sie das Problem nicht mit Anti-Spywareprogrammen lösen lässt ist es meist sinnvol nicht ewig rumzuprobieren, sondern einfach den Rechenr neu aufzusetzen. Vorher natürlich alle wichtigen Dokumente sichern und dann Windows sauber neu installieren...

  22. #22
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,

    ja das werd ich tun!


    aber es kann doch nich sein, das es keine programme dagegen gibt!

    aber trotzdem vielen vielen dank für ihre hilfe!



    P.S.: genau...dieses aurora problem habe ich auch, aber nur mit internet-explorer!
    nich mit mozilla...

    mfg


    Daniel

  23. #23
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,

    wie setze ich den xp neu auf?

    habe eine 5.1 soundkarte drin die ich nachträglich eingebaut habe, erkennt der pc diese dann auch wieder?

    mfg

    Daniel

  24. #24
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    einfach von der Windows XP CD löschen, dann beim setup die vorandenen Partitionen löschen und neu anlegen und dann ganz normal der Installation folgen...

    Möglich das Windows die Soundkarte erkennt, wenn nicht einfach die Treiber aus dem Netz holen und dann installieren...

  25. #25
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,


    Sorry, aber ich hab grad nur Bahnhof verstanden...

    ..wie von der cd löschen??welche vorhandenen partitionen? was sind partitionen?

    bin computerteschnisch nich so bewandt, und verstehe auch kein fachchinesisch.

    kannst du es bitte nochmal für dumme erklären?


    mfg

    Daniel

  26. #26
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,

    bitte um detailierte anweisungen wie ich xp neu aufsetze.


    mfg

    Daniel

  27. #27
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    einfach von der Windows XP CD booten und dann den Anweisungen auf dem Bildschirm folgen. Hast du eine Windows XP CD? Oder war bei deinem Rechner so eine Recovery oder Rettungs-CD dabei?

  28. #28
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,

    hab eine xp cd,aber nur professional! geht dann mein servicepack2 un alle sicherheitsupdates verloren?

    mfg

    Daniel

  29. #29
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    ja das ist korrekt. Daher am besten vor dem ersten Onlinegehen für Schutz sorgen. Mit einem anderen Rechner aktuelles Antivirenprogramm und Firewall herunterladen und dann per CD oder USB-Stick auf dem anderen Rechner installieren.

  30. #30
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,

    hab ne windows xp cd!
    wie boote ich denn von cd?

    wo finde ich denn das SP2 update, um es auf cd zu kopieren?


    mfg


    Daniel

  31. #31
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    ........ was für ne firewall würdest du mir denn empfehlen?


    mfg


    Daniel

  32. #32
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    als kostenlose Variante würde ich ZoneAlarm empfehlen. Das beste allerdings wäre antürlich ein Router mit einer integrierten Firewall...

  33. #33
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,


    hab ne router firewall!


    wie boote ich denn von der xp cd?
    wo finde ich denn das sp2 update um es auf cd zu kopierren?


    mfg


    daniel

  34. #34
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    um von der WindowsXP CD zu booten mußt du wahrscheinlich die Bootreihenfolge ( Boot Sequence ) im Bios umstellen. Ins Bios gelangst du durch Drücken von F2 oder Entf ( Del ) oder F10, je nach Bios-Version, gleich nach dem Einschalten des Rechners.

    Bei der Bootreihenfolge mußt du einstellen das zuerst vom CD-ROM gebootet wird.

    Den Link zum Download des ServicePack 2 bekommst du unter:

    https://www.dirks-computerecke.de/service-pack-2.htm

  35. #35
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard

    Hallo,


    hab doch sp2 schon auf dem pc, nur wo ist es auf meiner festplatte?

    und wenn ich dann xp neu aufspiele, sind meine ganzen dateien nicht verloren!?

Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz