Hallo erst mal an alle die mir hoffentlich helfen werden.
Ich habe folgendes Problem und zwar hatte ich mir Dateien runter geladen,
um einen Freund bei einem Projekt zu helfen.
Doch was raus gekommen ist war nix außer Ärger....
ich habe auf einmal das Problem gehabt das sich mein Rechner einfach runter fährt.
Als ich ihn wieder hoch gefahren habe bekam ich einen dicken roten Kreis mit einem weisen X drin unten rechts in der Taskleiste.
Und auf einmal war Antispywarexp2009 installiert und mein Rechner hat sich zwischen durch runter gefahren....
Eine Systemwiederherstellung im abgesicherten Modus hat auch nicht funktioniert.
Doch das habe ich grob gelöst bekommen was mir jetzt noch bleib ist eine ständige Fehlermeldung https://www.bilder-space.de/thumb/Ezv8APT894k5yup.JPG und ein darauf nerviges folgendes öffnen dieser Browserseite was mir ein bisschen mysteriös erscheint
Außerdem hab ich wieder das Problem das wenn ich mit Mozilla Firefox oder dem Internet Explorer
was im Netz bin das sich einfach irgendwelche Werbe Fenster aber in einem extra Browserfenster öffnet….was ich vorher nicht hatte.
Ich hätte euch auch gerne schon ein HiJack This log mit hoch gepostet doch möchte mein ach so friedlicher Rechner das Programm nicht starten.
Entpacke HijackThis mal in einen eigenen Ordner uns starte das Programm im Abgesicherten Modus.
Beide Einträge sind einfach Falschmeldungen, mit denen sich jmd. einen Spaß erlaubt.
Bei der ersten kann man dies ganz gut erkennen, da du sehr wahrscheinlich keinen Ordner auf deiner Festplatte C hast, der WINDOOF heißt.
Die zweite Nachricht zeigt dir nur die Informationen an, die der Browser an die Webseite sendet. Diese Informationen werden aus rechtlichen Gründen gebraucht (z.B. wenn jmd. Videos mit rassistischem Inhalt auf Youtube postet) oder damit die Webseite besser angezeigt werden kann (verschieden Browser zeigen Webseiten unterschiedlich an).
Auch das hat nix gebracht....
Ich habe HiJack This installiert versucht zu starten ,nix....
Dann im abgesicherten Modus versucht zu starten ,nix....
Und wenn ich versucht habe rechtsklick > ausführen als > Administrator bekomme ich gesagt es kann nicht gestartet werden weil ein gerät nicht richtig angeschlossen wäre.
und Windoof heißt mein system....
hab den Rechner nicht selbst gemacht
Moin,
kommst du in den Gerätemanager und siehst dort irgendwelche Warnzeichen?
Kommst du in die Ereignisanzeige und siehst du dort welche, die zeitlich zum Vorgang passen würden?
Also im Geräte Manager hab ich ein Warnzeichen unter Andere Geräte > unbekanntes Gerät (ich vermute mal das war mein mp4 player aber im mom nicht angeschlossen).
Und wenn ich in der Ereignisanzeige nach gucke hab ich unter System um 15:06 Uhr 3 Fehler
1.Der Dienst "Windows-Zeitgeber" wurde mit folgendem Fehler beendet:
Das angegebene Modul wurde nicht gefunden.
2.Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet:
Der Authentifizierungsdienst ist unbekannt.
3.Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde mit folgendem Fehler beendet:
Das angegebene Modul wurde nicht gefunden.
weitere fehler traten auf um 15:03 Uhr
1.Bei DCOM ist der Fehler "Der Dienst kann nicht im abgesicherten Modus gestartet werden. " aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{1BE1F766-5536-11D1-B726-00C04FB926AF}
und noch ein paar andere um 15:01 Uhr
1.Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
AFD
AmdK7
Aspi32
avgio
avipbb
Fips
IPSec
NetBT
RasAcd
ssmdrv
Tcpip
Tcpip6
2.Der Dienst "IPSEC-Dienste" ist vom Dienst "IPSEC-Treiber" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Ein an das System angeschlossenes Gerät funktioniert nicht.
3.Der Dienst "IPv6-Hilfsdienst" ist vom Dienst "Microsoft IPv6-Protokolltreiber" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Ein an das System angeschlossenes Gerät funktioniert nicht.
4.Der Dienst "TCP/IP-NetBIOS-Hilfsprogramm" ist vom Dienst "AFD" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Ein an das System angeschlossenes Gerät funktioniert nicht.
5.Der Dienst "DNS-Client" ist vom Dienst "TCP/IP-Protokolltreiber" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Ein an das System angeschlossenes Gerät funktioniert nicht.
6.Der Dienst "DHCP-Client" ist vom Dienst "NetBios über TCP/IP" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Ein an das System angeschlossenes Gerät funktioniert nicht.
und die nächsten 2 um 15:00 Uhr
1.Bei DCOM ist der Fehler "Der Dienst kann nicht im abgesicherten Modus gestartet werden. " aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{1BE1F766-5536-11D1-B726-00C04FB926AF}
2.Bei DCOM ist der Fehler "Der Dienst kann nicht im abgesicherten Modus gestartet werden. " aufgetreten, als der Dienst "netman" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}
kannst du im Abgesicherten Modus starten (bevor der Windows-XP-Bildschirm kommt auf die F8-Taste hämmern und "Abgesicherter Modus" auswählen) und dort HijackThis ausführen?
ich würde eine Reparaturinstallation versuchen. Du scheinst durch deine Rettungsversuche einiges am System zerschossen zu haben. Nach dem Neustart noch einmal den Ereignisdienst anschauen ob da die Fehlermeldungen weniger oder besser weg sind. Wenn das erfolgreich ist aber bitte auf jeden Fall Hijackthis ausführen.
Macht nix
@schmidtchen ich habe 2 Warnungen unter Anwendungen übersehen gehabt die waren um 11:42 Uhr
1.Ein Anbieter, OffProv11, wurde im WMI-Namespace, Root\MSAPPS11, zum Verwenden des Kontos "LocalSystem" registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.
2.Ein Anbieter, OffProv11, wurde im WMI-Namespace, Root\MSAPPS11, zum Verwenden des Kontos "LocalSystem" registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.
Jo danke dir schon mal wenn du willst kannst du mich auch in icq oder msn adden
kannst mir pm schicken falls du eins von beiden besitzt.
Beschleunigt vllt das ganze etwas.
Ok,
die Fehlermeldung ist laut Microsoft normal und hängt mit Office 2003 und WinXP SP2 zusammen. Darum brauchst du dich also nicht kümmern.
Mich würde jetzt mal interessieren wann diese ominösen Werbefenster aufgehen. Bei Aufruf einer beliebigen Website oder nur bei bestimmten. Normalerweise können die sich doch nur über vorhandene Cookies aktivieren.
Hast du sichergestellt das alle Cookies gelöscht sind ( mittels CCleaner) und du auch erst mal alle Cookies aussperrst?
Dazu gehört auch das du im Firefox unter: Extras Einstellungen Datenschutz Cookies,
alle Cookies entfernst, sowohl unter Ausnahmen, als auch unter "Cookies anzeigen"
Danach wird dich der Firefox jedesmal fragen ob du ein Cookie zulassen möchtest und du kannst das dann zulassen oder auch nicht.
Damit hast du eigentlich erst mal alles dicht. Wenn du spezielle Cookies brauchst, kannst du sie ja später wieder in der Ausnahmenliste zulassen.
Also ich werde ccleaner auf jeden fall auch drüber laufen lassen.
Hab grad das programm malwarebytes antimalware am laufen und er hat nach einer std schon 19 funde hoffe mal das das alle sind was ich nicht so ganz glaube ich werde mich melden wenn ich auch mit ccleaner fertig bin.
Aebr schon mal dickes danke für eure hilfe
Also
Es scheint ganz gut gelaufen zu sein^^
auf jeden fall habe ich jetzt auch mal nen hijack this file es hat also geklappt.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:02:10, on 27.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20733)
Boot mode: Normal