unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Anti-Virenboard » HiJackThis Auswertung » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Seiten (2): [1]2nächste » Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen HiJackThis Auswertung
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Mein HdJ Logfile => Bitte um Hilfe!!! Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

So und nun, was soll ich jetzt machen?
Ich bin wie immer Überfordert mit dem Kram. unglücklich
_________________________

Logfile of HijackThis v1.99.1
Scan saved at 17:10:05, on 13.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\Sicherheit\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\System\bin\jusched.exe
D:\QuickTime\qttask.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\Programme\Winamp\winampa.exe
D:\Sicherheit\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
D:\FRITZ\IWatch.exe
C:\Programme\Medion\ScanPanel\ScnPanel.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
D:\PowerQuest\DkService.exe
D:\Sicherheit\Viren\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\Sicherheit\Viren\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\RealVNC\VNC4\WinVNC4.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
E:\Eigene Software\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fruchties-board.de/wbb2/hmportal.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Sicherheit\Viren\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Sicherheit\Viren\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\System\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DiskeeperSystray] "D:\PowerQuest\DkIcon.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Sicherheit\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ISDNWatch.lnk = D:\FRITZ\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ScanPanel.lnk = C:\Programme\Medion\ScanPanel\ScnPanel.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\System\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\System\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {C3EFDC45-BFD2-484F-8789-4DBA094143AC} - D:\Sicherheit\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {C3EFDC45-BFD2-484F-8789-4DBA094143AC} - D:\Sicherheit\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com
O15 - Trusted Zone: *.Sony-europe.com
O15 - Trusted Zone: *.Sonystyle-europe.com
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/w
uweb_site.cab?1114166191716
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - [URL]http://chat.msn.com/controls/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2167C360-3D2B-48A0-9D80-F385CCCCD670}: NameServer = 217.237.151.225 217.237.150.225
O17 - HKLM\System\CCS\Services\Tcpip\..\{653CB898-82CD-4F8F-9992-298EE7C85309}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{2167C360-3D2B-48A0-9D80-F385CCCCD670}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - D:\PowerQuest\DkService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Sicherheit\Viren\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - D:\Sicherheit\Viren\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Sicherheit\Viren\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Sicherheit\WinStylerThemeSvc.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser ]Anleitung: HiJackThis.

LG Cidre
S-Mod d-b


__________________

Dieser Beitrag wurde 3 mal editiert, zum letzten Mal von Fruchtzwerg: 13.07.2005 18:23.

13.07.2005 17:15 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 50 [?]
Erfahrungspunkte: 11.764.207
Nächster Level: 11.777.899

13.692 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Hi,

Zitat:
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4

Hast du wissentlich eine Software installiert, mit der man z.B. über das Internet auf deinen Computer zugreifen kann? Ich meine das Programm RealVNC.

Ansonsten wäre es hilfreich, wenn du kurz dein Problem schildern könntest.

Zitat:
Ich bin wie immer Überfordert mit dem Kram.

Nö. Läuft doch gut an.
13.07.2005 17:41 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Fruchtzwerg
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ja vnc habe ich installiert.
Ich weiß jetzt nicht was ich mit dem ganzen Kram machen soll, trotz Eurer guten Anleitung. dumm


__________________

13.07.2005 17:44 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 50 [?]
Erfahrungspunkte: 11.764.207
Nächster Level: 11.777.899

13.692 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Erst mal abwarten und Tee trinken.

Ich sehe keine weiteren verdächtigen Einträge. Das heißt aber nichts, Cidre oder ein anderer sollte noch einen Blick darauf werfen. Du kannst allerdings die Zeit nutzen, indem du uns kurz schilderst, wo dein Problem liegt.

Das Problem muss ja nicht unbedingt auf Malware beruhen. Auch ist es theoretisch möglich, dass da irgend etwas zu Gange ist, das bei Hijack This nicht auftaucht.

Nur zu, wir brauchen nicht unbedingt Fachausdrücke oder sowas.
13.07.2005 17:51 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Fruchtzwerg
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Wenn ich Dir jetzt sage warum ich das jetzt mache, dann lacht Ihr mich bestimmt aus.
dedie hat mich gestern sehr inständig darum gebeten dies mal durchzuführen und ich mußte ihm das versprechen und jetzt sitze ich hier und versteh nur noch Bahnhof Kofferpacken. smile
Ich hasse diese PC Geschichten. dumm


__________________

13.07.2005 17:52 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 50 [?]
Erfahrungspunkte: 11.764.207
Nächster Level: 11.777.899

13.692 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Wenn ich Dir jetzt sage warum ich das jetzt mache, dann lacht Ihr mich bestimmt aus.

Nach alledem, was wir schon so in diversen Foren gelesen haben, gehört schon einiges dazu, uns zum Lachen zu bringen.

Na gut, dann stochere ich mal im dunkeln:

Falls das irgendwie mit diesem Remote-Programm (VNC) zusammenhängt, dann solltest du schleunigst deinen Computer neu aufsetzen. Du weißt nicht, was dann mit dem PC angestellt wurde, die Kiste gehört dir dann nicht mehr alleine. Wir können das auch nicht unbedingt an dem Logfile sehen. Außerdem solltest du dann alle Passwörter ändern und bis zum Neuaufsetzen nicht bei ebay oder Online-Banking erscheinen.

Sollte die Kiste nur instabil laufen, dann habe ich den ganzen Symantec-Kram in Verdacht, der sich in deinem Autostart breit gemacht hat.
13.07.2005 18:04 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Fruchtzwerg
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Er läuft nicht insatabiel sondern es hat damit zu tun, daß da ein Bauchgefühl bei jemandenn eine Rolle spielte, warum man mich drum bat dies durchzuführen.
Ein neuaufsetzen meines System geht nicht, da so wie Ihr das meint, bei meiner Kiste nicht möglich ist.
Jetzt kommt mir nicht mit Antworten doch das geht überall => bei mir geht es nicht, da ich nur 3 Recovery CD's von Sony besitze wo alles drauf ist, auch meine Software.
Es geht weder ein Format C: noch sonst irgend etwas.
An meinem Rechner haben sich auch schon live und in farbe andere PC Spezies die Zähne dran ausgebissen, es geht einfach nicht.
Also könnte ich wenn dann nur eine Wiederherstellung machen, mehr nicht. smile


__________________

13.07.2005 18:28 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.612.994
Nächster Level: 22.308.442

1.695.448 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

hmh der Log sieht soweit sauber aus, warum ich darum gebeten habe kann ruhig jeder wissen.
Denjenigen der via "RealVNC" auf den Rechner zugegriffen ist in meinen Augen so vertrauenswürdig wie ein Gator-Programmierer.

Das mit der Wiederherstellung ist so eine Angelegenheit( du bezieht dich ja wahrscheinlich auf die Systemwiederherstellung von Windows) , damit wird leider nicht 100% gewährleistet das eventuell vorhandene unerwünschte Dateien bzw. Gäste von deinem Rechner beseitigt werden.

Das spielchen mit den Recovery-CDs ist ein altbekanntes Übel, mit denen lässt sich kein Rechner Formatieren dazu brauchts dann schon etwas mehr (es lässt sich jeder Rechner formatieren, garantiert) Augen rollen



PS: ich würde dem rechner wenn er mein wäre nicht mehr vertrauen


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
13.07.2005 18:47 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Fruchtzwerg
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Das habe ich jetzt ja auch schon von Moby gelesen, aber das Kind ist ja nun im Brunnen und ich habe nicht das Werkzeug um ihn wieder Vertrauenswürdig zu machen. smile
Selbst wenn ich mir mal wirklich wichtige neue Hardware kaufe werde ich wohl mit meiner Recovery CD's nichts mehr mit anfangen können, da diese nur mit den Bauteilen funzt die jetzt auch drin sind, ich spreche nur von den wichtigen Sachen. smile
Was soll ich denn nun machen, ich habe das HijackThis immer noch geöffnet und nicht weitergemacht?


__________________

13.07.2005 18:53 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.612.994
Nächster Level: 22.308.442

1.695.448 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Erst mal wieder beruhigen sonst haust du mir noch ein Loch in die Boardmauer(hast du ne Ahnung was ein Maurer kostet) . Petzauge

Dann solltest du diesen Eintrag fixen (was das ist und wie es funzt steht in der Anleitung) :
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

Anschließend würde ich die Passwörter auf dem Rechner ändern.

Das kleine Problemchen mit den Recovery-CDs kriegen wir auch noch in den Griff, kann sich nur um Stunden handeln großes Grinsen

HikjackThis kannst du übrigens nach dem Fixen beruhigt schließen. yes


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
13.07.2005 19:04 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Fruchtzwerg
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Sodale, ich hoffe das ich das jetzt alles richtig gemacht habe.
Zum Schluß habe ich dieses Proggi auch noch deinstalliert und Euer Proggi noch einmal drüber laufen lassen.
Hier ist mein neuer Log.
____________________

Logfile of HijackThis v1.99.1
Scan saved at 19:25:54, on 13.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\Sicherheit\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\System\bin\jusched.exe
D:\QuickTime\qttask.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\Programme\Winamp\winampa.exe
D:\Sicherheit\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
D:\FRITZ\IWatch.exe
C:\Programme\Medion\ScanPanel\ScnPanel.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
D:\PowerQuest\DkService.exe
D:\Sicherheit\Viren\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\Sicherheit\Viren\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
E:\Eigene Software\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fruchties-board.de/wbb2/hmportal.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Sicherheit\Viren\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Sicherheit\Viren\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\System\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DiskeeperSystray] "D:\PowerQuest\DkIcon.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Sicherheit\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ISDNWatch.lnk = D:\FRITZ\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ScanPanel.lnk = C:\Programme\Medion\ScanPanel\ScnPanel.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\System\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\System\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {C3EFDC45-BFD2-484F-8789-4DBA094143AC} - D:\Sicherheit\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {C3EFDC45-BFD2-484F-8789-4DBA094143AC} - D:\Sicherheit\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com
O15 - Trusted Zone: *.Sony-europe.com
O15 - Trusted Zone: *.Sonystyle-europe.com
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/w
uweb_site.cab?1114166191716
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2167C360-3D2B-48A0-9D80-F385CCCCD670}: NameServer = 217.237.151.225 217.237.150.225
O17 - HKLM\System\CCS\Services\Tcpip\..\{653CB898-82CD-4F8F-9992-298EE7C85309}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{2167C360-3D2B-48A0-9D80-F385CCCCD670}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - D:\PowerQuest\DkService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Sicherheit\Viren\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - D:\Sicherheit\Viren\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Sicherheit\Viren\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Sicherheit\WinStylerThemeSvc.exe


__________________

13.07.2005 19:28 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.458.267
Nächster Level: 3.609.430

151.163 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von Fruchtzwerg
Ein neuaufsetzen meines System geht nicht, da so wie Ihr das meint, bei meiner Kiste nicht möglich ist.

Doch das geht. Petzauge
Dein System wird mittels Recovery CD wieder in den Auslieferungszustand versetzt und das ist garantiert bei jeder Recovery CD so.
Laut diesen Bericht, wird bei Sony die Festplatte formatiert und sämtliche darauf enthaltene Daten/Dateien eleminiert.
Du könntest dich auch an den Sony Support wenden, um obiges zu bestätigen.

Ansonsten kann ich MD und dedie nur zustimmen, dein HJT Log-File ist sauber, aber für mich sieht's trotzdem etwas überladen aus.


__________________
Gruß, Cidre
S-Mod d-b



13.07.2005 19:45 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Fruchtzwerg
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von Cidre
Zitat:
Original von Fruchtzwerg
Ein neuaufsetzen meines System geht nicht, da so wie Ihr das meint, bei meiner Kiste nicht möglich ist.

Doch das geht. Petzauge
Dein System wird mittels Recovery CD wieder in den Auslieferungszustand versetzt und das ist garantiert bei jeder Recovery CD so.
Laut diesen Bericht, wird bei Sony die Festplatte formatiert und sämtliche darauf enthaltene Daten/Dateien eleminiert.
Du könntest dich auch an den Sony Support wenden, um obiges zu bestätigen.

Ansonsten kann ich MD und dedie nur zustimmen, dein HJT Log-File ist sauber, aber für mich sieht's trotzdem etwas überladen aus.


Wir hatten das vor ca. 2 Monaten mal versucht und haben uns dann auch irgend eine CD zum formatieren aus dem Internt runtergeladen, es ging nicht.
Beim Support von Sony habe ich auch angerufen, man konnte mir nicht weiterhelfen.
Das einzige was ich machen konnte war mit Partitions Magic ein paarmal neue Partitionen erstellen, daß alles sozusagen so zerstückelt wurde, daß man nix mehr wiederherstellen kann.
Ich alleine habe wirklich Null Plan von dem Mist und werde da auch nicht mehr alleine dran gehen.
PW's habe ich glaube ich nicht auf meinem Rechner abgespeichert und von daher ist es wohl nicht ganz so schlimm.


__________________

13.07.2005 19:52 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.458.267
Nächster Level: 3.609.430

151.163 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Was passiert eigentlich, wenn du die Recovery CD beim Systemstart einlegst?
Welche Auswahlmöglichkeiten hast du dann?
Auch würde mich interessieren, ob deine Daten/Dateien bei der Wiederherstellung des Auslieferungszustandes erhalten bleiben?


__________________
Gruß, Cidre
S-Mod d-b



13.07.2005 20:25 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Fruchtzwerg
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von Cidre
Was passiert eigentlich, wenn du die Recovery CD beim Systemstart einlegst?
Welche Auswahlmöglichkeiten hast du dann?
Auch würde mich interessieren, ob deine Daten/Dateien bei der Wiederherstellung des Auslieferungszustandes erhalten bleiben?


Oh wie war das noch? *denknach*
- Partitionen beibehalten oder neu festlegen (dies sind jetzt meine Worte)
- Bei neu wählen habe ich dann 2 zur Auswahl, aber keine freie Gestaltung und Aufteilung der Partitionen.

Für den Rest müßte ich die CD wirklich mal reinlegen, ist aber wenn da noch was zur Auswahl steht, nicht viel.
Man kann dort nichts selber gestalten und man kann auch keine einzelnen Bausteine erneuen, entweder alles oder garnichts.
Ist echt ne scheiß Lösung die sie einem da aufzwingen die Hersteller!!! motz


__________________

13.07.2005 20:42 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.458.267
Nächster Level: 3.609.430

151.163 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
- Partitionen beibehalten oder neu festlegen

Also doch ein Neuaufsetzen möglich.
Tja, da es eine OEM Version ist, ist diese auch an gewisse Hardware Komponenten gebunden. Der Vorteil ist, daß sie fast nichts kostest. Petzauge

Die Partitionen kannst du im nachhinein mit Partition Magic ändern, das sollte nicht das Problem sein. Petzauge


__________________
Gruß, Cidre
S-Mod d-b



13.07.2005 20:55 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Fruchtzwerg
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von Cidre
Zitat:
- Partitionen beibehalten oder neu festlegen

Also doch ein Neuaufsetzen möglich.
Tja, da es eine OEM Version ist, ist diese auch an gewisse Hardware Komponenten gebunden. Der Vorteil ist, daß sie fast nichts kostest. Petzauge

Die Partitionen kannst du im nachhinein mit Partition Magic ändern, das sollte nicht das Problem sein. Petzauge


Nene Cidre verstehe mich bitte jetzt nicht falsch.
Es ist in jedem Fall eine in den Lieferzustand zurück versetzen und kein Format C: oder ähnlliches!!


__________________

13.07.2005 20:58 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 50 [?]
Erfahrungspunkte: 11.764.207
Nächster Level: 11.777.899

13.692 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Hi, bin wieder da.

Zitat:
Auch würde mich interessieren, ob deine Daten/Dateien bei der Wiederherstellung des Auslieferungszustandes erhalten bleiben?

Hoffentlich nicht. BTW: Diese Sch.-Recovery-CD's sollte man verbieten.

@ Fruchti,

Nicht ungeduldig werden, wir sind doch schon ein ganzes Stück weiter. Wir wissen jetzt, wo das Problem liegt und kriegen das hin.

Falls noch vorhanden, solltest du als erstes dieses Remote-Programm deinstallieren. Ganz normal über start -> Systemsteuerung -> Software. Dann bei den Diensten (findest du auch unter Systemsteuerung) nachsehen, ob dieser Remote- Dienst noch aktiv ist. Du findest eine lange Liste, wird etwas mit VNC sein. Da gibt es eine Spalte, in der steht aktiv, manuell etc. Anklicken und auf deaktiviert stellen. (Kann jetzt nicht genau zitieren, bin mit Linux da)

Anschließend solltest du die Daten (nur die Daten) sichern, d.h auf DVD oder CD brennen. Nichts überstürzen, reicht auch noch morgen. Anschließend stellst du den Auslieferungszustand mit dieser Recovery-CD wieder her und spielst die Daten zurück.Kann mir nicht vorstellen, dass das nicht geht. Dann könntest du Sony das Teil um die Ohren hauen.

BTW Stelle dir folgendes vor:
In deiner Handtasche sind deine Kreditkarten, dein Personalausweis, Bargeld und persönliche Briefe. Ein Unbekannter sagt zu dir: "Kann ich mal in deiner Handtasche nach nem Feuerzeug suchen, wenn du auf's Klo gehst?" Du sagst: "Klar doch", gibst ihm deine Handtasche und gehst auf Toilette. Das ist deine Situation. Da hilft kein Schimpfen.
13.07.2005 21:03 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Fruchtzwerg
Regular


images/avatars/avatar-79.jpg

Dabei seit: 03.06.2005
Beiträge: 125

Level: 36 [?]
Erfahrungspunkte: 861.513
Nächster Level: 1.000.000

138.487 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von Fruchtzwerg
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Falls ich mir in diesem Leben doch nochmal einen neuen PC zulegen sollte, dann wird es auf jedenfall kein Bundl mehr sein sondern ein selbst zusammen Geschraubter mit Windoof Prof. SE.

Edit
Bitte keine Fullquotes. Störe dich jetzt nicht daran, erläutere ich dir ein andermal.
MobyDuck
Admin d-b


__________________

13.07.2005 21:09 Fruchtzwerg ist offline E-Mail an Fruchtzwerg senden Beiträge von Fruchtzwerg suchen Nehmen Sie Fruchtzwerg in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 50 [?]
Erfahrungspunkte: 11.764.207
Nächster Level: 11.777.899

13.692 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ok. Das ist der übernächste Schritt. Mach erst mal. Fange mit der Deinstallation und der Deaktivierung des Dienstes an Petzauge
13.07.2005 21:12 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf
Seiten (2): [1]2nächste » Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Anti-Virenboard » HiJackThis Auswertung

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;