Beiträge von Sweetchuck

    also bei mir in der schule ist es auch so..

    ich stell da immer bei im Firefox die Einstellungen um..

    also Extras --> Erweitert --> Netzwerk--> Einstellungen..


    bei der Proxy-Konfiguration spiel ich mich einfach mit dem Port ein bisschen herum.. dann funkts.. ohne probleme..



    weiß jetz nicht ob das bei jedem so geht.. wär nur so ein tipp.. ;)



    !Diese Antwort ist nur an sorecut gerichtet!


    du glaubst wirklich dass bevor ich hier etwas poste Google nicht benutze??


    es gibt so viele arten von diesen autorun.inf-würmern.. das hilft google einem nicht..


    Wenn du nicht helfen willst, oder keine (sinnvolle) Antwort auf mein Problem hast, dann antworte einfach NICHT! :mad:


    Dieses Forum hier hat mir schon ein paar mal geholfen, und das mit sinnvollen antworten.. nicht durch verlinken auf google!

    Ich hab mich bei einem anderen Forum angemeldet, und die haben mir geholfen! War nicht so eine kurze Prozedur, sondern dauerte einige Tage bis ich den Wurm los war. Die haben extra für meinen Rechner Logs gefertigt, die nur für meinen Rechner geeignet sind, also glaub ich nicht, das google mir da geholfen hätte!

    also lieber sorecut, spar dir deine "sollte helfen" meldungen..

    ar******h.. :mad:

    hmmm..


    ich bin nicht wirklich weiter gekommen..

    In einigen anderen Foren steht dass dieser Wurm mit dem ctfmon.exe Prozess läuft..

    hab mal nachgeschaut im Registrierungs Editor.. dort steht bei meinem USB-Stick aber ein anderer Prozess, nämlich spoolsv.exe

    hier der ganze Wert:
    J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe


    dieser sogenannte recycler ist teil des viruses, was ich auch in anderen Foren gelesen habe..

    ich kann mit den ganzen anderen Tipps nichts anfangen.. bitte weiter um HILFE.


    Hier der Auszug von Hijackthis:


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:55:44, on 28.04.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programme\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Broadcom\BACS\BPowMon.exe
    C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Google\Update\GoogleUpdate.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\DOKUME~1\MOAMER~1\LOKALE~1\Temp\RtkBtMnt.exe
    C:\WINDOWS\system32\wbem\unsecapp.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Java\jre6\bin\java.exe
    C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = proxy.salzburg.at
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.salzburg.at:82
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Programme\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [IAAnotif] "C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
    O4 - HKLM\..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\WINDOWS\PLFSet.dll,PLFDefSetting
    O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [TrayServer] C:\Programme\MAGIX\Video_deluxe_2008_PLUS\TrayServer.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Mousometer.lnk = Desktop\mousometer.exe
    O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Acer Empowering Technology.lnk = ?
    O4 - Global Startup: BTTray.lnk = ?
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/…ash/swflash.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: Broadcom Power monitoring service (BPowMon) - Broadcom Corp. - C:\Programme\Broadcom\BACS\BPowMon.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Update Service (gupdate1c998be32303c80) (gupdate1c998be32303c80) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe

    --
    End of file - 9440 bytes

    Hallo.

    Habe seit heute ein Problem mit einem Wurm. Der Name des Wurms lautet autorun.inf.

    Als ich heute meinen USB-Stick angeschlossen habe schlug Avast bei mir sofort Alarm. Ich habe diesen Wurm gelöscht aber er kam immer und immer wieder.

    Kann mir irgendjemand helfen ihn loszuwerden.. ich will jetzt nicht jeden anderen Rechner mit meinem USB-Stick infizieren.

    Formatieren hab ich schon versucht, brachte aber nichts.



    bitte um Hilfe!


    mfg

    sweetchuck

    Hallo!

    hab seit einigen tagen ein problem!

    Ab und zu arbeite ich mit dem Programm "Image Grabber 2". Alles funktionierte einwandfrei. Dann kam vor ein paar Tagen beim öffnen eines Videos in diesem Programm der Windows Installer. Er wollte das Programm "PhotoGallery" installieren, fand aber das Installations-package nicht. Das Problem war sehr nervig also wollte ich mich durch Google schlauer machen. Ich las ein paar tipps. Bei den anderen Personen, die ebenfalls dieses Problem mit der PhotoGallery haben, löste sich dieses Problem indem sie die HP-CD einlegten, die bei der Hardware dabei war. Dies tat ich auch, jedoch kommt bei mir immer folgende Meldung:


    The file "E:\setup\photogallery\" is not a valid installation package for the product PhotoGallery. Try to find the installation package 'PhotoGallery.msi' in a folder from which you can install PhotoGallery.

    Ich dachte mir, okay, das ist aber das einzige und originale installation package das ich habe.


    Das nervt ziemlich!


    Kann mir bitte jemand helfen?

    mfg sweetchuck

    Ich habe vor ca. einem Jahr wiederherstellungs-dvds angelegt auf meinem rechner.

    Jetzt lautet meine Frage: ist es möglich, dass wenn ich kein Betriebsystem auf meinem Laptop drauf habe, die wiederherstellungs-dvds nehme und mit ihnen das Betriebssystem auf meinen Laptop installiere???

    mfg

    :thumb:

    hallo..

    Da ja die Festplatte von meinem Notebook und ein kollege heute einige Tasten auf meinem Laptop heute demoliert hat :sudern:, will ich ihn einschicken und reparieren lassen.

    Da es ja immer gut ist ein Back-Up zu machen, habe ich das auch vor. Da ich jetzt statt vista, xp auf mein Laptop raufgespielt habe, möchte ich eigentlich nur, dass die Back-Up software jetzt einfach das Betriebssystem (also XP) und alle Treiber speichert. (ich glaube das meine Festplatte gewechselt wird) :rolleyes:

    Es sollte also so sein dass wenn ich das Betriebssystem wieder installieren muss, die Treiber mitinstalliert werden.

    gibt es so eine Software???

    Wenn ja, dann bitte nur FREEWARE..

    danke

    mfg :thumb:




    alles klar..

    werd ich dann mal machen..

    nein.. habe keine dateien mehr auf der partition..



    mit den zwei befehlen oben lösche ich die partition.. und wie erstelle ich eine neue??

    nein, ich habe nicht mit Linux oder mac auf der 2. Partition gewerkt

    ach ja und der erste befehl funktioniert nicht (entweder falsch geschrieben oder konnte nicht gefunden werden)..

    mfg

    hallo..

    Ich habe bereits einen Thread im Sektor "Windows" über mein problem gemacht..

    damals hat sich mein notebook immer wieder aufgehängt, ich dachte vista ist der auslöser, also hab ich xp raufgespielt... aber das problem besteht immer noch..dann kam ich drauf, dass sich mein notebook nur aufhängt, wenn ich dateien von meiner zweiten Partition, also D:, verwende. Ich hatte bilder auf D: --> notebook hängt sich auf.. musik auf D: abspielen --> notebook hängt sich auf...

    RAM kann nicht der Fehler sein, da ich bereits mit dem Speicherdiagnosetool von Vista kontrolliert habe...

    Ich habe bereits alle dateien von der Partition D: manuell gelöscht... und nun dachte ich mir, wenn ich diese Partition formatiere, wäre das problem eventuell weg... --> aber beim formatieren kommt er nicht weiter als 1 %. Nach 1 Stunde war er noch immer bei 1 %... und geht nicht weiter...Warum nicht?? Kann mir jemand helfen??

    Ach ja.. In letzter zeit war immer beim Hinauffahren ein Bluescreen mit CHKDSK... das war bei jedem rauffahren..und die Partition ist 108 GB groß, aber nur 99 GB sind frei, obwohl nix drauf ist.. komisch.. dann hab ich die versteckten dateien einblenden lassen.. hier ist ein Ordner der "erData" heißt... ??? Brauche ich diesen Ordner?? und wozu ist der gut??

    Bitte um HILFE!

    mfg sweetchuck

    :thumb:folgendes ist passiert:

    ich habs wieder einmal versucht zu installieren.. ging aber nicht..

    dann hab ich mir eine andere setup-datei heruntergeladen..
    bei doppelklick rührte sich aber nichts bei ihr..


    später als ich mit dem laptop noch einmal hochgefahren bin war plötzlich der messenger da... keine ahnung warum..

    aber das problem ist somit behoben..

    mfg