Zeige Ergebnis 1 bis 11 von 11
  1. #1
    surft noch mit 56k
    Dabei seit
    27.01.2004
    Beiträge
    84

    kann man windowsupdate abbrechen ?

    hi all,

    in letzter zeit wird bei mir dasd windowsupdate sehr häufig gestartet...das 3. mal in der woche, das update braucht dann immer so 4-5 stunden und wärend der zeit ist der pc nicht zu gebrauchen...es schein als ob der ganze speicher verbraucht wird. im taskmanager kann ich aber nix auffälliges finden(wie heißt der winupdate prozess?), nur die auslastung ist immer auf 100%

    Wie kann ich das update abbrechen ?

  2. #2
    24/7-Poster Benutzerbild von HLBCarlito
    [am wegbrechen]

    Dabei seit
    03.11.2007
    Alter
    26
    Beiträge
    1.292

    Re: kann man windowsupdate abbrechen ?

    überprüf auf viren, lass ggf. hijackthis drüber laufen und poste das logfile.

  3. #3
    Greenhorn
    Dabei seit
    08.07.2008
    Beiträge
    9

    Re: kann man windowsupdate abbrechen ?

    Ich weiß nicht wie man es abbricht, aber würde es dir genügen wenn du die Windows updates komplett ausschaltest?

  4. #4
    surft noch mit 56k
    Dabei seit
    27.01.2004
    Beiträge
    84

    Re: kann man windowsupdate abbrechen ?

    habe mit antivir schon 2.mal komplett überprüft, keine funde. die auslastung ist ja nur bei 100% wärend dem kack update

    die idee mit dem auschalten des updates gefällt mir, nur wie mache ich das? (bin ein pc newbie)

  5. #5
    24/7-Poster Benutzerbild von HLBCarlito
    [am wegbrechen]

    Dabei seit
    03.11.2007
    Alter
    26
    Beiträge
    1.292

    Re: kann man windowsupdate abbrechen ?

    Zitat Zitat von powerhause Beitrag anzeigen
    habe mit antivir schon 2.mal komplett überprüft, keine funde. die auslastung ist ja nur bei 100% wärend dem kack update

    die idee mit dem auschalten des updates gefällt mir, nur wie mache ich das? (bin ein pc newbie)
    lass zur sicherheit mal hijackthis überprüfen und poste das logfile.
    das ausschalten der windows updates ist keine lösung.
    hast du die windows-uhrzeit eingestellt ?

  6. #6
    surft noch mit 56k
    Dabei seit
    27.01.2004
    Beiträge
    84

    Re: kann man windowsupdate abbrechen ?

    Zitat Zitat von HLBCarlito Beitrag anzeigen
    lass zur sicherheit mal hijackthis überprüfen und poste das logfile.
    das ausschalten der windows updates ist keine lösung.
    hast du die windows-uhrzeit eingestellt ?
    die uhrzeit ist eingestellt, lade im mom hijackthis.


    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:24:46, on 11.07.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
    C:\Programme\Hotspot Shield\bin\openvpnas.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\QuickTime\QTTask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\DAEMON Tools\daemon.exe
    C:\Programme\FRITZ!DSL\FwebProt.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\FRITZ!DSL\StCenter.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Programme\Sony\Vegas Pro 8.0\vegas80.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {D4E0C464-30CE-4075-9A10-71FD106C2847} - (no file)
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [Spyware-Secure] C:\Programme\Spyware-Secure\Spyware-Secure_trial.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [accoiwc] c:\dokumente und einstellungen\boss\lokale einstellungen\anwendungsdaten\accoiwc.exe accoiwc
    O4 - HKCU\..\Policies\Explorer\Run: [{3408C092-0833-1031-0129-040306260031}] "C:\Programme\Gemeinsame Dateien\{3408C092-0833-1031-0129-040306260031}\Update.exe" mc-110-12-0000904
    O4 - HKCU\..\Policies\Explorer\Run: [{00000000-0833-C:\-0129-040306260000}] "C:\Programme\Gemeinsame Dateien\{00000000-0833-C:\-0129-040306260000}\Update.exe" mc-110-12-0000904
    O4 - HKCU\..\Policies\Explorer\Run: [{3408C092-0834-1031-0129-040306260031}] "C:\Programme\Gemeinsame Dateien\{3408C092-0834-1031-0129-040306260031}\Update.exe" mc-110-12-0000904
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: FRITZ!DSL Internet.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
    O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
    O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
    O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
    O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: PokerTime Poker - {7220F1C9-B7E0-47a6-A0BD-D5B3940BCC79} - C:\Microgaming\Poker\pokertimeMPP\MPPoker.exe (file missing)
    O9 - Extra button: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Programme\UltimateBet\UltimateBet.exe (file missing)
    O9 - Extra 'Tools' menuitem: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Programme\UltimateBet\UltimateBet.exe (file missing)
    O9 - Extra button: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
    O9 - Extra 'Tools' menuitem: CDPoker - {A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - C:\Poker\CDPoker\casino.exe
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\isq\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\isq\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe (file missing)
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Games\minigames\partypoker\PartyPokerNet\RunPF.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Games\minigames\partypoker\PartyPokerNet\RunPF.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Regi...18/flashax.cab
    O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://fortunelounge.microgaming.co...c/FlashAX2.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0A4CD5B8-6055-49F5-B05E-34F831AF157B}: NameServer = 192.168.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F347AAF0-05F2-4DA7-8A70-AB3EBCF0BFC5}: NameServer = 192.168.0.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0A4CD5B8-6055-49F5-B05E-34F831AF157B}: NameServer = 192.168.0.1
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
    O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Programme\Hotspot Shield\bin\openvpnas.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
    
    --
    End of file - 9430 bytes
    Geändert von fingerschmuckrock (11.07.2008 um 17:41 Uhr)

  7. #7
    24/7-Poster Benutzerbild von HLBCarlito
    [am wegbrechen]

    Dabei seit
    03.11.2007
    Alter
    26
    Beiträge
    1.292

    Re: kann man windowsupdate abbrechen ?

    mögliche lösung des problems:
    lass hijackthis nochmal überprüfen und mach danach bei folgenden einträgen häkchen und FIX CHECKED

    O4 - HKCU\..\Policies\Explorer\Run: [{3408C092-0833-1031-0129-040306260031}] "C:\Programme\Gemeinsame Dateien\{3408C092-0833-1031-0129-040306260031}\Update.exe" mc-110-12-0000904

    O4 - HKCU\..\Policies\Explorer\Run: [{00000000-0833-C:\-0129-040306260000}] "C:\Programme\Gemeinsame Dateien\{00000000-0833-C:\-0129-040306260000}\Update.exe" mc-110-12-0000904

    O4 - HKCU\..\Policies\Explorer\Run: [{3408C092-0834-1031-0129-040306260031}] "C:\Programme\Gemeinsame Dateien\{3408C092-0834-1031-0129-040306260031}\Update.exe" mc-110-12-0000904

    kannst danach service pack 3 downloaden und installieren, es enthält wichtige sicherheits-updates
    Geändert von HLBCarlito (11.07.2008 um 15:34 Uhr)

  8. #8
    surft noch mit 56k
    Dabei seit
    27.01.2004
    Beiträge
    84

    Re: kann man windowsupdate abbrechen ?

    habe sp3 runtergeladen, musste es bei der installation abbrechen bzw neustarten, da bei der hälfte das system stehen geblieben ist, der balken hat sich für 10 min nicht bewegt, arbeitsplatz, browser haben nicht mehr reagiert.

    habe bei die automatischen updates jetzt erstmal nur auf anfrage starten u installieren gestellt. werde jetzt versuchen das update auszuschalten und dann sp3 drauf zu machen.

    edit: nach dem neustart fängt das update trotzdem automatisch an und der pc verlangsamt sich dabei. gibt es kein möglichkeit das update mit gewalt zu beenden ?
    Geändert von powerhause (11.07.2008 um 16:40 Uhr)

  9. #9
    lebt am PC Benutzerbild von fingerschmuckrock
    [_elitärer Gruftie_]

    Dabei seit
    25.08.2004
    Beiträge
    14.928

    Re: kann man windowsupdate abbrechen ?

    Erste Hilfe Forum --> Viren Würmer Trojaner & co


    ~verschoben~


    - Erstelle einen Ordner c:\bases

    -Lad Dir dann die mwav.exe runter
    http://www.spywareinfo.dk/download/mwav.exe

    - Entpacke die Datei in c:\bases

    - Doppelklick auf die Datei kavupd.exe um das Update zu starten

    - Starte Deinen Rechner in den abgesicherten Modus

    - Starte unter c:\bases die mwavscan.com und schließe den Editor

    - Überzeuge dich das memory, startup folders, registry, system folders, services sowie drive und scan all files markiert sind..
    siehe pic
    http://img520.imageshack.us/img520/9482/escanpe2.jpg

    - Klick dann auf den Button dann den Button *SCAN/CLEAN*

    - Wenn der Scan beendet ist, öffne die mwav.log und geh auf bearbeiten--> suchen
    gib da infected ein

    -
    Kopier alle gefundenen Pfade
    (z.B.: file C:\WINDOWS\sssasasb32.exe infected by "Trojan-Downloader.Win32.Agent.ig" Virus. Action: Action Taken)
    inklusive der zusammenfassung die ganz unten steht
    =>Total Number of Files Scanned:
    =>Total Number of Virus(es) Found:
    =>Total Number of Disinfected Files:
    =>Total Number of Files Renamed:
    =>Total Number of Deleted Files:
    =>Total Number of Errors:
    ***** Scanning complete. *****
    - Poste dann das Ergebnis des Scans

  10. #10
    surft noch mit 56k
    Dabei seit
    27.01.2004
    Beiträge
    84

    Re: kann man windowsupdate abbrechen ?

    g\CS{60DD8438-D462-3BC9-F390-46EEEF038B07}\01\10-{60DD8438-D462-3BC9-F390-46EEEF038B07}-v1-{422EAB3 possibly infected and removed by background antivirus package!

    g\CS{60DD8438-D462-3BC9-F390-46EEEF038B07}\11\11-{422EAB36-2117-444D-B5DB-2F26F4CB71ED}-v11-{422EAB possibly infected and removed by background antivirus package!

    g\CS{60DD8438-D462-3BC9-F390-46EEEF038B07}\12\12-{422EAB36-2117-444D-B5DB-2F26F4CB71ED}-v12-{422EAB possibly infected and removed by background antivirus package!

    Fri Jul 11 22:35:52 2008 => File E:\women\onthe6-inlay.jpg infected by "Exploit.PHP.Userpic.a" Virus. Action Taken: File Renamed.

    Fri Jul 11 22:41:14 2008 => File F:\kathaDokument\women\onthe6-inlay.jpg infected by "Exploit.PHP.Userpic.a" Virus. Action Taken: File Renamed.


    Fri Jul 11 22:43:06 2008 => Total Number of Files Scanned: 114937
    Fri Jul 11 22:43:06 2008 => Total Number of Virus(es) Found: 7
    Fri Jul 11 22:43:06 2008 => Total Number of Disinfected Files: 0
    Fri Jul 11 22:43:06 2008 => Total Number of Files Renamed: 2
    Fri Jul 11 22:43:06 2008 => Total Number of Deleted Files: 0
    Fri Jul 11 22:43:06 2008 => Total Number of Errors: 14
    Fri Jul 11 22:43:06 2008 => Time Elapsed: 03:28:17
    Fri Jul 11 22:43:06 2008 => Virus Database Date: 2008/07/11
    Fri Jul 11 22:43:06 2008 => Virus Database Count: 943007
    ___________________________________ ___________________________________ ___________


    das stand direkt im mwavscan (nicht im log) :

    File C:\Dokumente und Einstellungen\All Users\Dokumente\Daten-Programmen\DAEMON Tools\SetupDTSB.exe tagged as not-a-virus:AdTool.Win32.WhenU.a. No Action Taken.
    File C:\Dokumente und Einstellungen\Boss\Lokale Einstellungen\Temp\upd.exe tagged as not-a-virus:AdWare.Win32.Mostofate.u. No Action Taken.
    File C:\Programme\PKR\pkr.exe tagged as not-a-virus:Monitor.Win32.PKRPoker.b. No Action Taken.
    File C:\RECYCLER\S-1-5-21-1844237615-1958367476-725345543-1004\Dc1\system.dll tagged as not-a-virus:AdWare.Win32.Mostofate.u. No Action Taken.
    File C:\RECYCLER\S-1-5-21-1844237615-1958367476-725345543-1004\Dc2\system.dll tagged as not-a-virus:AdWare.Win32.Mostofate.u. No Action Taken.
    File E:\women\onthe6-inlay.jpg infected by "Exploit.PHP.Userpic.a" Virus. Action Taken: File Renamed.
    File F:\kathaDokument\women\onthe6-inlay.jpg infected by "Exploit.PHP.Userpic.a" Virus. Action Taken: File Renamed.

    im log habe ich noch unter "error" gesucht:

    Fri Jul 11 19:14:42 2008 => ERROR!!! Invalid Entry Spyware-Secure = C:\Programme\Spyware-Secure\Spyware-Secure_trial.exe. Removing it.

    Fri Jul 11 19:14:51 2008 => ERROR!!! Invalid Entry \SystemRoot\System32\Drivers\dtscsi .sys in

    Fri Jul 11 19:15:00 2008 => ERROR!!! Invalid Entry \??\C:\DOKUME~1\Boss\LOKALE~1\Temp\ naecd.sys in SYSTEM\CurrentControlSet\Services\n aecd...

    Fri Jul 11 19:15:07 2008 => ERROR!!! ScanFile Fails...

    Fri Jul 11 19:15:12 2008 => ERROR!!! Invalid Entry \??\C:\PROGRA~1\DT\DT11MB~1\INSTAL~ 1\WINXP\w32n5323.SYS in SYSTEM\CurrentControlSet\Services\w 32n5323...

    Fri Jul 11 19:38:08 2008 => ERROR!!! ScanFile fails for C:\Dokumente und Einstellungen\Boss\Anwendungsdaten\ Microsoft\Office\Zuletzt verwendet\??????? ? ?????.doc.LNK

    Fri Jul 11 19:38:08 2008 => ERROR!!! ScanFile fails for C:\Dokumente und Einstellungen\Boss\Anwendungsdaten\ Microsoft\Office\Zuletzt verwendet\????.LNK

    Fri Jul 11 19:38:08 2008 => ERROR!!! ScanFile fails for C:\Dokumente und Einstellungen\Boss\Anwendungsdaten\ Microsoft\Office\Zuletzt verwendet\??????? ? ??? ??????.LNK
    Fri Jul 11 19:38:08 2008 => Scanning File C:\Dokumente und Einstellungen\Boss\Anwendungsdaten\ Microsoft\Office\Zuletzt verwendet\???????? ? ????????.LNK
    Fri Jul 11 19:38:08 2008 => ERROR!!! ScanFile fails for C:\Dokumente und Einstellungen\Boss\Anwendungsdaten\ Microsoft\Office\Zuletzt verwendet\???????? ? ????????.LNK
    Fri Jul 11 19:38:08 2008 => Scanning File C:\Dokumente und Einstellungen\Boss\Anwendungsdaten\ Microsoft\Office\Zuletzt verwendet\???????? ? ??????? ? ????????.LNK
    Fri Jul 11 19:38:08 2008 => ERROR!!! ScanFile fails for C:\Dokumente und Einstellungen\Boss\Anwendungsdaten\ Microsoft\Office\Zuletzt verwendet\???????? ? ??????? ? ????????.LNK

    Fri Jul 11 19:38:55 2008 => ERROR!!! ScanFile fails for C:\DOKUME~1\Boss\ANWEND~1\Mozilla\F irefox\Profiles\DW5JTL~1.DEF\cert8. db

    Fri Jul 11 19:38:57 2008 => ERROR!!! ScanFile fails for C:\DOKUME~1\Boss\ANWEND~1\Mozilla\F irefox\Profiles\DW5JTL~1.DEF\histor y.dat

    Fri Jul 11 19:38:57 2008 => ERROR!!! ScanFile fails for C:\DOKUME~1\Boss\ANWEND~1\Mozilla\F irefox\Profiles\DW5JTL~1.DEF\key3.d b

    Fri Jul 11 19:38:58 2008 => ERROR!!! ScanFile fails for C:\DOKUME~1\Boss\ANWEND~1\Mozilla\F irefox\Profiles\DW5JTL~1.DEF\SEARCH ~1.SQL



    edit: ich bin überzeugt das bei mir irgendwelche würmer auf dem pc sind, es starten sich nach wie vor irgendwelche i-net seiten wenn ich auf den browser klicke.
    Geändert von powerhause (12.07.2008 um 00:33 Uhr)

  11. #11
    lebt am PC Benutzerbild von fingerschmuckrock
    [_elitärer Gruftie_]

    Dabei seit
    25.08.2004
    Beiträge
    14.928

    Re: kann man windowsupdate abbrechen ?

    Oki, ..


    Lad dir mal Combofix und Malwarebytes ...
    http://www.virus-protect.org/artikel.../combofix.html
    http://www.virus-protect.org/artikel...warebytes.html

    Zu beiden Programmen findest Du unter dem dazugehörigen Link eine Anleitung dazu...

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~


    - Lade mal auch noch den SDFix
    http://downloads.andymanchesta.com/R...ools/SDFix.exe
    - Entack es in einem eigenen Ordner
    - Installiere das Programm und starte Deinen Rechner in den abgesicherten Modus ...
    - Mach einen Doppelklick auf die RunThis.bat und bestätige dann mit einem Y
    - Wenn die Aufforderung kommt irgendeine Taste zu drücken, mach das und der Rechner startet erneut...
    - Anschließend beendet das Programm seine Reinigung
    - Es erscheint eine Report.txt die auch im ordner C:\Sdfix zu finden ist...



    Poste die Logfiles der 3 Programme und ebenfalls noch ein neuerstelltes Logfile von HJT


 

Forumregeln

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
User Editable Threads, Thread Admins and Group Moderators provided by Threadmins and Group Moderators (Lite) - vBulletin Mods & Addons Copyright © 2014 DragonByte Technologies Ltd.