Hallo leute
Ich habe seit 3 tagen ein problem mit meinem computer .. Jedes mal wenn ich ihn starte (bzw. benutzer wechsel) ist der pc SEHR langsam und reagiert demnach auch sehr langsam .. Ich öffne dann immer den Task Manager und sehe eine datei in der liste Prozesse die sich ".exe" nennt ... sie heißt einfach .exe .. Sie nimmt ungefähr 6.000k Speicher aber wenn ich sie beende läuft der pc wieder sehr schnell... Meine frage jetzt .. Was ist das ? Wie kriege ich es weg? Danke im Vorraus
eine unbekannte .exe Datei im Task manager
-
-
Was hast du alles im Startmenü unter Autostart? Und sieh' mal in der Registry nach, was alles unter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
automatisch gestartet wird. -
Oder mach einfach einen HiJackThis-Log. Und die Exe hat keinen Namen? Unter welchem Prozess läuft sie, unter welchem User?
Und kam das von jetzt auf gleich oder hast du vorher vielleicht irgendwas runtergeladen oder sonst etwas gemacht? -
Was hast du alles im Startmenü unter Autostart? Und sieh' mal in der Registry nach, was alles unter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
automatisch gestartet wird.wow emm also ich hab leider noch keine genaue pc erfahrung also autostart und registry damit kenn ich mich noch nicht aus kannst du mir sagen wie ich die 2 öffne?
-
Oder mach einfach einen HiJackThis-Log. Und die Exe hat keinen Namen? Unter welchem Prozess läuft sie, unter welchem User?
Und kam das von jetzt auf gleich oder hast du vorher vielleicht irgendwas runtergeladen oder sonst etwas gemacht?Emm was ist ein Hijackthis-log ? und ja die exe hat kein namen einfach nur ".exe" und sie läuft unter meinem benutzer ... Unter welchem prozess weiß ich nicht wie man soaws rausfindet ... Emm und ehrlich gesagt hab ich was gedownloadet eine datei die ich schon vor 2 monaten hatte hab ich vor 2 wochen gelöscht und dann gedownloadet und am nächsten morgen kam dieses problem schon ...
-
Du solltest in deinem Windows-Startmenü einen Eintrag "Autostart" finden. Dort werden u.a. auch Programme eingetragen, die automatisch gestartet werden.
Die Einträge in der Registry kann du mit dem Programm regedit kontrollieren. Allerdings rate ich dir bei deinen Kenntnissen davon ab. Denn wenn du da was falsch machst, kannst du dir dein komplettes System zerlegen.
Zum Thema Hijackthis: du kennst google???
-
Du solltest in deinem Windows-Startmenü einen Eintrag "Autostart" finden. Dort werden u.a. auch Programme eingetragen, die automatisch gestartet werden.
Die Einträge in der Registry kann du mit dem Programm regedit kontrollieren. Allerdings rate ich dir bei deinen Kenntnissen davon ab. Denn wenn du da was falsch machst, kannst du dir dein komplettes System zerlegen.
Zum Thema Hijackthis: du kennst google???
ok hijackthis hab ich drauf und so also wenn ich das nächste mal den pc neustarte und ich die .exe noch NICHT beendet habe soll ich dann einfach alles was unter Running prozess steht hierreinkopieren?
edit:
ok so hier hast du esRunning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Microsoft Application Virtualization Client\sftlist.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programme\Search Settings\SearchSettings.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\vsnpstd3.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\NudgeMania\NudgeMania.exe
D:\programme\steam\steam.exe
C:\Programme\Messenger\msmsgs.exe
C:\DOKUME~1\Aschuram\LOKALE~1\Temp\nscB.tmp\NM.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\WiFiConnector\NintendoWFCReg.exe
C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe -
Richtig, aber es wäre hilfreich, das ganze Log zu sehen. Oder du lädst es gleich hier hoch.
-
Richtig, aber es wäre hilfreich, das ganze Log zu sehen. Oder du lädst es gleich hier hoch.
alles klar
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:01:02, on 11.01.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: NormalRunning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Microsoft Application Virtualization Client\sftlist.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Programme\Search Settings\SearchSettings.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\vsnpstd3.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\NudgeMania\NudgeMania.exe
D:\programme\steam\steam.exe
C:\Programme\Messenger\msmsgs.exe
C:\DOKUME~1\Aschuram\LOKALE~1\Temp\nscB.tmp\NM.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\WiFiConnector\NintendoWFCReg.exe
C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dufpy.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1031
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\csrss.exe"
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Waiting1690] C:\Windows\stid1690.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [kb] C:\WINDOWS\system32\auto.txt
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\system32\winup.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [] C:\WINDOWS\system32\.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NudgeMania] C:\Programme\NudgeMania\NudgeMania.exe
O4 - HKCU\..\Run: [Steam] "d:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\Aschuram\LOKALE~1\Temp\herss.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Photosmart Premier Fast Start.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Registrierungsprogramm ausführen.lnk = C:\Programme\WiFiConnector\NintendoWFCReg.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.…toUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messeng…nt.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe--
End of file - 10688 bytes -
Da hilft nur noch das hier.
Hast du keinen Virenschutz? Die Viren sind allesamt bekannt, vor allem die DAEMONTools Toolbar.CodeO4 - HKLM\..\Run: [Waiting1690] C:\Windows\stid1690.exe O4 - HKLM\..\Run: [kb] C:\WINDOWS\system32\auto.txt O4 - HKLM\..\Run: [svchost] C:\WINDOWS\system32\winup.exe O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\Aschuram\LOKALE~1\Temp\herss.exe
Und mal sonst so im Allgemeinen: Achte darauf, was irgendwelche Programme installieren (Toolbars von Ask, Nero etc. braucht man nicht, eher das Gegenteil!) und was sie in den Autostart schreiben, du hast endviele Autoupdater und iTunesdienste, die man nicht braucht und die nur unnötig Ressourcen fressen.
Code
Alles anzeigenR3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
Was genau SearchSettings sein soll und wieso dir das nicht komisch vorkommt weiß ich auch nicht. Lies dir den Artikel oben sorgfältig durch, vor allem in Bezug auf die Vorsorge. Ansonsten brauchst du die Methoden gar nicht groß anwenden sondern gleich neu installieren. Und Online-Passwörter an einem sauberen Pc ändern. Hress.exe ist ein Keylogger.
-
alles klar danke für die hilfe also ich les mir jetzt die anleitung durch und gehe schritt für schritt durch und dann ist mein problem behoben ja?
Ich wollte eventuell nochmal meine Festplatte C ganz formatieren denn mein pc zeigt mir auch immer beim starten 2 fehlmeldungen an und das geht mir auf die nerven .. Bei ner Formatierung wär doch alles wieder ok oder?edit: P.s Mein momentaner Virenschutz ist Antivir
-
Ich würde deinen Pc ganz formatieren und Windows neu und sauber installieren. Die Schritte in der Anleitung zur Bereinigung sind nur dazu da, wenn du einen triftigen Grund hast, nicht zu formatieren. Aber bei dir würde ich das lassen.
Später dann AntiVir und ThreatFire als Virenschutz nehmen, mit denen fährt man ziemlich gut. Oder auch MSE anstatt AntiVir, nur die Update-Intervalle kürzer stellen.
-
alles klar also erst mal danke VIELMALS hast mir sehr geholfen ich formatiere diesen pc dann in 2-4 tagen (ich zögere immer etwas ^^) wahrscheinlich am freitag und ich melde mich dann wieder wenn er formatiert ist
also vielen dank bis jetztedit:
Hey ich hab noch eine kleine frage hat nichts mit dem thema zu tun ist auch nix großes wollte nur fragen bei dem programm Camtaisia 6 wenn ich den "sound aufnhemen" ausschalte nimmt er mein screen nicht auf also ich klick auf REC und es passiert nichts .. und wenn es eingeschaltet ist nimmt er auf .. warum ? weißt du es villeicht bzw jemand anderes? -
Keine Ahnung, kann ich dir nicht sagen. Aber du kannst den Ton ja hinterher einfach mit VirtualDub oder so muten. Unter Video -> DirectStreamCopy und unter Audio -> no Audio, schon hast du's in 5 sec ohne Rekodierung oder so. Funktioniert aber nur mit Avi Containern.
-
ja das problem ist ja es nimmt sonst zu viel mb =)
-
Du wirst doch irgendwo ein paar Megabyte herzaubern können, der Ton nimmt nicht viel weg. Zur Not setz die Qualität auf 64kbps und 20500Hz oder so, wenn du ihn nicht brauchst.
-
hmm naja ma gucken aber das ist schon nervig warum geht das nicht mit sound geht aufnahme perfect ohne sound kommt kurz der bereich wo man aufnimmt (timer 3 sec) aber nach 0,3 sekunden ~ bricht es wieder ab und kehrt zurück ...
-
hallo,,
Hast Du das Problem lösen können?
u-2
-
noch nicht .... ich bin nicht oft am pc und ich fange langsam an alle daten auf eine externe platte zu ziehen (bilder , installierungssoftwares , video und co)
Aschuram -
hallo aschuram,,
genauso würde ich ebenfalls vorgehen. zuerst alle daten sichern.
die ".exe" ist aber genau auszumachen:
\windows\system32\.exediese würde ich entfernen und ebenalls in der registry suchen und entfernen.
immer vorher einen sicherung. die registry exportieren oder mit anderen reg-programmen.
wenn dir andere dateien völlig fremd erscheinen, dann ebenfalls, aber vorher genau prüfen.
solltest du die möglichkeit haben, dann diese .exe genauer unter die lupe nehmen.
bei echtem virenbefall und trojanern hilft eben nur neuinstallation.
bei bootviren ist zu empfehlen, die festplatte komplett platt zu machen. dosmäßig. da setzt du alles auf null und bist auf der absolut sicheren seite.viel erfolg. u-2
-