Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: . Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

Freitag, 25. Januar 2008, 08:14

Problem mit Google Suchergebnis

Hallo Ihr Lieben!

Also ich hab seit ein paar Tagen folgendes Problem: Ich hab XP-SP2, im
Internet Explorer hab ich als Startseite den Google.So weit so gut. Gebe
ich nun einen Suchbegriff ein, erhalte ich mehrere Adressvorschläge.(was sonst?). Klicke ich nun eine Adresse an (egal welche, erscheinen
Seiten wie im Beispiel unten:


Meine Frage, was ist das, was soll das, und was kann meiner einer dagegen tun?? :hm:

Danke im voraus Gernot
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »gernot« (25. Januar 2008, 08:19)


2

Freitag, 25. Januar 2008, 09:10

RE: Problem mit Google Suchergebnis

Wie lautet denn die URL die beim Startseiteneintrag eingetragen ist ?
Wie es aussieht linkt der auf die shopping.com Seite auf der Dein Begriff gesucht wird. Versuche es mal mit einer anderen Startseite und / oder rufe google mal manuell auf.

:bier:
Gruß


3

Freitag, 25. Januar 2008, 09:23

Also die URL: http://www.google.at/

Wenn ich sie manuell eintrage, ist es das gleiche?
Danke Gernot

PS: Es kommt nicht immer die zuerst von mir gezeigte Seite, es sind
immer andere "Suchseiten" :banghead:
:thumb:

Lauter Werkzeuge halt

4

Freitag, 25. Januar 2008, 09:24

Es könnte gut sein, dass Du Dir mit dem Internet Explorer (Version 7 ist zwar schon etwas besser, aber das Ding ist immer noch ein Security-Alptraum) entweder ein ungewolltes Registry-Setting oder einen Eintrag im Hosts-File eingehandelt hast.


Mach einfach mal Deine Registry auf, indem Du Start -> Ausführen machst, dort gibst Du dann "regedit" ein. Im aufpoppenden Fenster dann mal oben aus der Leiste die Suchfunktion rausfischen und nach "shopping.com" suchen lassen. Bitte funde berichten.

Die zweite Variante wäre, dass Du im Hosts-File nachsiehst (das wäre technisch dann ein DNS-Hijacking auf primitive Art). Dazu poste bitte den Inhalt von C:\Windows\system32\drivers\etc\hosts

Und dann sehen wir weiter. ;)
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

5

Freitag, 25. Januar 2008, 09:32

Also danke erstmal!
Unter regedit/suchen kommt nichts
Bei zweiteren Folgendes:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost
:thumb:

Lauter Werkzeuge halt

6

Freitag, 25. Januar 2008, 09:50

Gut, dann fällt das mal weg. Virenscanner?
Funktioniert google.at statt .com besser?
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

7

Freitag, 25. Januar 2008, 10:31

Hallo,

lass am besten mal AdAware durchlaufen und lösch die Spyware, sofern welche vorhanden ist. Probleme mit internet seiten oder Browsern kommt oft durch Spyware und da habe ich mit AdAware beste erfahrungen gemacht :thumb:
Gruß :winke:



8

Freitag, 25. Januar 2008, 10:33

Guter Hinweis Petra, daran hab ich gar nicht gedacht! Alternativ kann man auch Spybot Search & Destroy verwenden. Bevorzuge ich vor AdAware. :)
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

9

Freitag, 25. Januar 2008, 12:22

Danke, lad mir gerade Adware herunter, vielleicht hilft es ja, wenn nicht
hören wir uns wieder!! Danke für Eure schnelle Hilfe :respect:
Gruß Gernot

Ps.: At oder com propier ich noch mal aus, Virenscanner ist A-Vira.com
(Lizenz)
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (25. Januar 2008, 12:24)


10

Freitag, 25. Januar 2008, 12:28

Hallo Gernot ,

warum nicht gleich das Feuerfüchslein .... ( Mozilla Firefox ) von IE halte ich mich eh mehr fern ... weiß nicht so richtig mochte ich den noch nie .
Gruß Klaus


Mein PC:ASUS Max VI / i7-4770K @ 4,5 GHz/GIGABYTE GTX 760 4095 MB / G.Skill 16GB DDR3-1866 / WD Black 1 TB / Sys: 256 GB ForceGS /FSX: 500 GB 840 EVO / TM-Warthog / FSX - ACC / OS: Win 7 64-Bit

11

Freitag, 25. Januar 2008, 13:01

Da "Adware" nicht geholfen hat, probier ichs mal mit dem Mozilla Firefox!
Danke an "Pussy", habs auch versucht aber hat leider nicht wollen sein!

Trotzdem ein Großes DANKE für Euer schnelles Interesse an meinem Problem, wir werdens schon richten :respect:

PS.: Jetzt hab ich den Firefox, und es ist leider das selbe Ergebniss! Aber jetzt ruf
ich den Support an, denn ich glaub ich hab mir was eingefangen! Werde deshalb nichts vorher mit Euch austauschen bevor ich nicht wieder "clean" bin!! Bis bald und danke Gernot :brav:
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (25. Januar 2008, 13:10)


12

Freitag, 25. Januar 2008, 14:52

und vergiss nicht den Firefox wieder runter zu schmeissen - den brauchste dann ja jetzt nicht mehr :)

13

Freitag, 25. Januar 2008, 17:12

Hallo da bin ich wieder!

Also allgemein für Wiener!!!!

Der Support für XP läuft jetzt über eine Firma Namens APC (tel.:0900/353535) costa couanta 0,88€!!!!
Geholfen hat es nur bedingt, ausser das der Support festgestellt hat
das es sich um nichts tragisches handelt. Man hat mir eine I-net adresse gegeben unter der ein Tool heruntergeladen werden sollte, damit wäre das Problem gelöst. Herausgekommen ist dabei das ich jetzt nur mehr über"Favoriten" ins Netz komme. Denn nach dem Scann der Software hies es "Kreditkarte" zur Säuberung meiner Probleme.

So nun meine Frage, wer von Euch kennt sich wirklich mit Computern aus, und würde mittels einer Remouteunterstützung meinen Trottel
in die Mangel nehmen? Setzt aber voraus dass ich nicht weiß wie man eine Remouteunterstützung herstellt!

Für weitere Unterstützung dankbar Gernot :rundum:
:thumb:

Lauter Werkzeuge halt

microburst

Codename: Microbürste

wcf.user.posts: 1 797

Wohnort: Ruhrgebiet // Germany

  • Nachricht senden

14

Freitag, 25. Januar 2008, 17:54

Oh mann, was hastDu Dir denn da aufschwatzen lassen? :shocked:

Kostenpflichtiger Support.. die trauen sich was :no:
Versuch als allererstes mal folgendes: suche einen Zeitpunkt in der Systemwiederherstellung, zu dem das Problem noch nicht bestanden hat und setze das System dorthin zurück.

Wenn das geholfen hat, kannst Du dich schon mal freuen. Und anschließend besorgst Du dir HijackThis und erstellst damit ein Log-File... und das stellst Du mal hier rein. Darin kann man nämlich erkennen, wer oder was auf deinem Rechner sein Unwesen treibt un gezielt vorgehen.

:bier:

EDIT: Ich hab gerade noch mal nachgeschaut: den XP Support macht nachwievor Microsoft. :hm:
Gruß :winke:


15

Freitag, 25. Januar 2008, 17:58

Es wäre mal interessant zu wissen, ob das DNS-System vom Betriebssystem kompromittiert ist oder ob das Zeug sich im Browser verbissen hat.
Ich tippe ja auf ersteres.

Mach einen Durchlauf von dnslookup auf google.com bitte.
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

16

Freitag, 25. Januar 2008, 18:04

Danke für Antworten!!
Aber: Ihr hab es hier mit einem SANI zu tun, der no Ahnung von Eurer Technik hat(Verstehe von Beatmungsmaschinen, Defillibratoren,),und
das wars, darum hatte ich auch gemeint, wenn sich wer auskennt (beruflich) dann hätte ich eine Remouteunterszützung ins Auge gefasst!

Aber toll das Ihr immer gleich zur Stelle seid! Danke Gernot :bier:

Zu microburst: Ich habe mit Microsoft Austria gesprochen, die haben mir die Nummer gegeben!!
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (25. Januar 2008, 18:06)


17

Freitag, 25. Januar 2008, 18:06

Start -> Ausführen
"cmd" eintippen, Enter drücken
In dem Fenster dann "nslookup" eingeben, Enter drücken.

Dann kommt ein wenig Text und der Eingabeprompt besteht nur noch aus einem ">".
Dort gib einfach "google.com" ein und drück Enter.
Den Text den Dir das Tool dann ausgibt bitte posten. :)
Somit können wir Deinem Patienten dann eine erste wirkliche Diagnose stellen. :thumb:
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

microburst

Codename: Microbürste

wcf.user.posts: 1 797

Wohnort: Ruhrgebiet // Germany

  • Nachricht senden

18

Freitag, 25. Januar 2008, 18:08

Geht auch ohne Remoteunterstützung, glaub mir. :brav:
Lade Dir mal besagtes HijackThis runter, führe einen Scan durch (dauert nur wenige sekunden) und stelle die Auswertung hier rein. Das bringt mehr als wenn Du jemanden eine Zugriffsfreigabe auf deinen Rechner ermöglichst.
Gruß :winke:


19

Freitag, 25. Januar 2008, 18:11

Habs gerade gemacht, aber die Daten lasse sich leider nicht aus dem MS-DOS kopieren??
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (25. Januar 2008, 18:12)


20

Freitag, 25. Januar 2008, 18:15

Also für Euch was zum knofeln:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:14:21, on 25.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp325.exe
C:\WINDOWS\vsnp325.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\CyberLink\Power2Go\Power2GoExpress.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Picasa2\PicasaMediaDetector.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\UltimateZip 2007\uzqkst.exe
C:\Programme\OpenOffice.org 2.3\program\soffice.exe
C:\Programme\OpenOffice.org 2.3\program\soffice.BIN
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://127.0.0.1:8080/proxyconf
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NI.UGA6PU_0001_N105M2704] "C:\Dokumente und Einstellungen\gernot\Eigene Dateien\install_de.exe" -nag
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Power2GoExpress] "C:\Programme\CyberLink\Power2Go\Power2GoExpress.exe" /Startup
O4 - HKCU\..\Run: [DrAntispy] C:\Program Files\DrAntispy\DrAntispy.exe
O4 - HKCU\..\Run: [AdVantage] "C:\Programme\AdVantage\AdVantage.exe"
O4 - HKCU\..\Run: [Performance Center] C:\Programme\Ascentive\Performance Center\ApcMain.exe -m
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: UltimateZip Quick Start.lnk = C:\Programme\UltimateZip 2007\uzqkst.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/2007…ex/qtplugin.cab
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdat…b?1178718567218
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDown…/sysreqlab2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupd…b?1182077234203
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh…ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0EF8721-0690-4F4E-A763-1C9F4ADB1E14}: NameServer = 85.255.115.93,85.255.112.181
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC82D026-2389-4DA8-B5D3-70EA63259B13}: NameServer = 85.255.115.93,85.255.112.181
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9CD5230-2138-45C8-8CA7-F9CF0F6A1C45}: NameServer = 85.255.115.93,85.255.112.181
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.181
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.181
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.181
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SPYWAREfighterRP - Unknown owner - C:\Programme\SPYWAREfighter\spfprc.exe (file missing)

--
End of file - 10442 bytes
:thumb:

Lauter Werkzeuge halt

21

Freitag, 25. Januar 2008, 18:17

Tipp sie ab wenns sein muss. ;)

Und meine Güte hast Du viele Prozesse auf Deiner Mühle laufen... :shocked:

C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp325.exe
C:\WINDOWS\vsnp325.exe

Die drei da find ich ein wenig sehr verdächtig...

Die da auch:
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\UltimateZip 2007\uzqkst.exe

Wofür 2 Zipper drauf?
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

22

Freitag, 25. Januar 2008, 18:20

Also Camera ist Skype, die anderen weiß ich ehrlich nicht, wie gesagt
ich rette dir das Leben und du mir meinen Computer. Mehr kann ich dir zu den Daten auch nicht sagen. sorry :hm:
:thumb:

Lauter Werkzeuge halt

23

Freitag, 25. Januar 2008, 18:21

Wenn du deine Log auf www.hijackthis.de überprüfen lässt, zeigt er dir an was verdächtig ist etc. Da kannst dir auch die Kommentare anderer User für einzelne Prozesse und Files dazu ansehen. :)
Gruß :winke:



24

Freitag, 25. Januar 2008, 18:25

Erkläre mir bitte, wenn du so lieb bist, was ist ein LOG??

Wenn Du das meinst, aber ich glaube das hatten wir schon:
Logfile of HijackThis v1.99.1
Scan saved at 18:33:02, on 25.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp325.exe
C:\WINDOWS\vsnp325.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\CyberLink\Power2Go\Power2GoExpress.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Picasa2\PicasaMediaDetector.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\UltimateZip 2007\uzqkst.exe
C:\Programme\OpenOffice.org 2.3\program\soffice.exe
C:\Programme\OpenOffice.org 2.3\program\soffice.BIN
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Neuer Ordner\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://127.0.0.1:8080/proxyconf
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NI.UGA6PU_0001_N105M2704] "C:\Dokumente und Einstellungen\gernot\Eigene Dateien\install_de.exe" -nag
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Power2GoExpress] "C:\Programme\CyberLink\Power2Go\Power2GoExpress.exe" /Startup
O4 - HKCU\..\Run: [DrAntispy] C:\Program Files\DrAntispy\DrAntispy.exe
O4 - HKCU\..\Run: [AdVantage] "C:\Programme\AdVantage\AdVantage.exe"
O4 - HKCU\..\Run: [Performance Center] C:\Programme\Ascentive\Performance Center\ApcMain.exe -m
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: UltimateZip Quick Start.lnk = C:\Programme\UltimateZip 2007\uzqkst.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/2007…ex/qtplugin.cab
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdat…b?1178718567218
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDown…/sysreqlab2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupd…b?1182077234203
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh…ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0EF8721-0690-4F4E-A763-1C9F4ADB1E14}: NameServer = 85.255.115.93,85.255.112.181
O17 - HKLM\System\CCS\Services\Tcpip\..\{DC82D026-2389-4DA8-B5D3-70EA63259B13}: NameServer = 85.255.115.93,85.255.112.181
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9CD5230-2138-45C8-8CA7-F9CF0F6A1C45}: NameServer = 85.255.115.93,85.255.112.181
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.181
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.181
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.181
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SPYWAREfighterRP - Unknown owner - C:\Programme\SPYWAREfighter\spfprc.exe (file missing)
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (25. Januar 2008, 18:34)


25

Freitag, 25. Januar 2008, 18:31

Ein Log ist ein Protokoll diverser Abläufe auf einem Computersystem.
Ein Computer zeichnet seine Vorgänge teilweise auf, erleichtert das Fehlersuchen etwas.
In Deiner Fachsprache wäre es wohl der Anamnese ähnlich. ;)
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

26

Freitag, 25. Januar 2008, 18:37

Danke wieder was gelernt!
Jetzt hab ich von der Petra den Tip nochmals durchlaufen lassen, aber das hatten wir ja schon, oder :hm:
:thumb:

Lauter Werkzeuge halt

LEKTOR-Start

Russenflieger

wcf.user.posts: 198

Wohnort: ETNL - Laage

Beruf: Ingenieur

  • Nachricht senden

27

Freitag, 25. Januar 2008, 18:37

Hallo gernot

Da hast Du Dir auf jeden Fall einen Trojaner eingefangen.

Nämlich diesen hier:

Zitat

Original von gernot

O4 - HKLM\..\Run: [NI.UGA6PU_0001_N105M2704] "C:\Dokumente und Einstellungen\gernot\Eigene Dateien\install_de.exe" -nag



Siehe auch ein Zitat von der Webseite der TU-Berlin:


"Malware-Spam lockt mit Horrormeldung
In dieser Woche werden Spam-artig Mails verbreitet, die von einen angeblichen Atomunfall in der Schweiz berichten. Die Mails tragen einen Betreff wie „Nachricht uber eine radioaktive Kontamination in der Schweiz..“. Sie enthalten als wesentliches Element einen Link auf ein vorgebliches Blog, der zunächst auf eine von mehreren Seiten bei Geocities führt. Diese leitet per Javascript auf eine russische Malware-Site weiter. Dort wird man aufgefordert ein vorgebliches "iPIX Plug-in" mit dem Dateinamen "iPIX-install_de.exe" herunter zu laden. Dabei handelt es sich jedoch um ein Trojanisches Pferd aus der Familie "Wsnpoem/Zbot". Es reiht den befallenden Rechner in ein Botnet ein, er kann also zum Beispiel zu einer fremdgesteuerten Spam-Schleuder werden. Außerdem spioniert der Schädling Anmeldedaten für das Online-Banking der Schweizer Bank UBS aus."

Also schleunigst diesen Eintrag in der Registry löschen, den Virenscanner updaten und hoffen, dass die Festplatte dann wieder sauber ist.


Gruß aus Laage
"... If you don't eat yer meat, you can't have any pudding! ..." :klug:

Gruß aus Laage
Jörg

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »LEKTOR-Start« (25. Januar 2008, 18:44)


28

Freitag, 25. Januar 2008, 18:50

Sieht nach einer Lösung des Problems aus, aber Bitte
Schritt für Schritt wie gehe ich jetzt vor? :thumb:
:thumb:

Lauter Werkzeuge halt

29

Freitag, 25. Januar 2008, 18:53

Der Lektor könnte recht haben, ich frag mich nur grade wie dieses Ding auf Deinen Rechner kommen konnte ohne dass der Virenscanner anschlägt. Weil eigentlich sollte der sowas erkennen, wenn die Echtzeit-Protection läuft. :hm:
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

LEKTOR-Start

Russenflieger

wcf.user.posts: 198

Wohnort: ETNL - Laage

Beruf: Ingenieur

  • Nachricht senden

30

Freitag, 25. Januar 2008, 18:59

Wie ich sehe, hast Du AntiVir im Einsatz. Der sollte den Trojaner eigentlich als: "TR/PSW.Zbot.CY.1" erkennen, das neueste Update vorausgesetzt.

Also erst mal Updaten:

Rechtsklick auf den Regenschirm unten rechts in der Shortcut-Leiste und Update auswählen.
Wenn das erfolgreich war, das Antivir-Hauptprogramm auf die gleiche Art und Weise öffnen und einen Scan über alle Festplatten ausführen.

Versuch erst mal das, bevor Du in der Registry noch das Falsche löscht.
"... If you don't eat yer meat, you can't have any pudding! ..." :klug:

Gruß aus Laage
Jörg

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »LEKTOR-Start« (25. Januar 2008, 19:03)