Welcome to Computerhilfen.de, your free pc help site. Please take a look at our english website at www.computerhilfen.com where you find tips and help in english and can also ask questions in our english help board.
ich bin neu auf diesen Forum und würde mich sehr gerne über eure Lösungsmöglichkeiten für mein Problem freuen:
Habe seit einigen Tagen Probleme beim Starten meines Laptops und beim Arbeitsplatz:
1. beim Start scheinen mir immer Meldungen auf: RegSvr32 - DllRegister in SETPOINTCOMM9.DLL erfolgreich durchgeführt. (2x) Windows Script Host - Für die Dateierweiterung ".ini"gibt es kein Skriptmodul. Seite ohne Titel - Microsoft Office OneNote -> es steht nichts geschrieben
2. Arbeitsplatz wenn ich meine Festplatten öffnen möchte, erscheinen immer die "Windows Script Host-Einstellungen"
Ich hoffe das ist nichts bösartiges. Habe den [b]Laptop auch schon mit einem Antivirenprogramm (Panda) durchsuchen lassen, hat aber nichts gefunden Ich würde mich sehr über eure Vorschläge freuen!
bin dann über diese Seite zum Download von SpyBot gekommen, was mir auch viele schädliche Datein gezeigt hat - habe sie dann sofort gelöscht ... nur die Probleme bestehen immer noch
heißt das auf deiner angegebenen Seite weiter suchen soll oder
Ich habe das auch ganz am Anfang gemacht, aber ich habe mich irgendwie nicht getraut wegen Datenschutzgründen. Gibt es da irgendwelche Dateien, die ich vorher löschen sollte?
In einem HijackThis LogFile stehen keine Daten, die unter Datenschutz fallen würden. Ein Rückschluss auf Deine Person ist auch nicht möglich.
Anhand dieses LogFiles kann man erkennen, welche Programme etc. bei Dir laufen, sich bei Systemstart aktivieren etc... Auch besteht die Möglichkeit, Malware zu entlarven.
Das Einzige was man evtl. auf Deine Person schließen kann wäre, wenn Du einen Dateiordner mit Deinem Vor- und Zuname benannt hättest...
Ohne dieses LogFile hat man keine Möglichkeit Dir zu helfen.
MfG
PS: Es gibt keine Dateien die Du vorher löschen solltest, sonst ist die Hilfe nicht durchführbar...
ok, ich vertraue dir jetzt einmal ... das sind die Daten, die ich bekommen habe
Logfile of HijackThis v1.99.1 Scan saved at 21:48:56, on 28.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
in dem Link den ich dir gegeben habe,steht an deutlich hervorgehobener Stelle wie mit dem Logfile zu verfahren ist..zum Beispiel das eigene Durchschauen des Logs und Unkenntlichmachung privater Informationen,dort steht auch zu lesen in welchen Ordner Hijack einzustellen ist,ebenfalls nachzulesen ist dort wie http in hxxp umzuwandeln ist und warum ... alle Tips dazu hast du sauber in den Sand gesetzt !! Lesen und danach handeln obliegt nun mal dir.....
Vermutlich rührt dein Problem darher : O4 - HKLM\..\Run: [winboot] wscript.exe /E:vbs C:\WINDOWS\boot.ini
Kannst du mir erklären was du da gemacht hast ? Am Besten so, als wäre ich fünf Jahre alt....... Wofür dient dieses Script,wer hat es geschrieben ? Sir Reklov
ich habe leider diese Anleitung zum Reinstellen ins Net nicht gefunden.
Ich habe nach dieser Datei (O4 - HKLM\..\Run: [winboot] wscript.exe /E:vbs C:\WINDOWS\boot.ini) auf meinem Laptop gesucht und nichts gefunden. Bin den Pfad (C:\WINDOWS\boot.ini) gefolgt und habe keine Datei gesichtet, die so benannt ist. Auch habe ich keine Ahnung, woher diese Datei kommt und für was sie verwendet wird. Die einzigen Programme die vl. damit etwas zu tun haben, sind Bearshare (gelöscht) und LimeWire (besteht noch)?!
du weißt also von der Datei nix? Die ist nicht von dir ,du hast sie nicht installiert ? Das ist deine Kiste ? Hat noch jemand Zugriff darauf ? Freund/in,Eltern/Geschwister ?
Pfad folgen und/oder Suchfunktion nutzen ist eine gute Idee... Vorher aber Einstellungen machen ,wie sie dir hier gezeigt werden :
Wenn du die Datei gefunden hast,suchst du dir über Google,den Dateiprüfdienst von "Jotti" oder "Virustotal" Dort lädst du diese exe hoch und postest mir das Ergebnis.Einfach den kompletten Text abkopieren.Mit Dateigröße und Hash-Wert,bitte...
Kannst du die Datei trotzdem nicht finden.... Du hast verschiedene Suchvariationen aber sicher durchprobiert,oder ?
Die Annahme das sich diese Datei verstecken kann ,wäre dann gerechtfertigt... Deshalb über Google nach "Silent Runner" suchen...Programm installieren ,ausführen und das erhaltene Logfile hier posten. Du suchst dir dann,ebenfalls via Google den Rootkitscanner "Blacklight".Installieren,ausführen und Logfile hier posten. Auch wenn du mit den Logs nix anfangen kannst...ich kann es und brauche diese Informationen..... Bei aller Logfile Erstellerei vergißt du mir meine Fragen von oben nicht ? Sir Reklov
ich habe wirklich keine Ahnung, wie diese Datei auf meinen(!) [b]Laptop kommt. Es hat keiner außer mir Zugriff.
Habe vorher nach der Datei: C:\WINDOWS\boot.ini gesucht und diese auch nicht gefunden. Die Datei: wscript.exe habe ich gefunden und auch mit "Jotti" und "Virustotal" untersuchen lassen. Beide haben diese Datei als harmlos eingestufft:
Virus Total:[/b]
Complete scanning result of "wscript.exe", received in VirusTotal at 07.01.2007, 14:38:53 (CET).
Antivirus Version Update Result AhnLab-V3 2007.6.30.0 06.29.2007 no virus found AntiVir 7.4.0.37 06.29.2007 no virus found Authentium 4.93.8 06.29.2007 no virus found Avast 4.7.997.0 07.01.2007 no virus found AVG 7.5.0.476 06.30.2007 no virus found BitDefender 7.2 07.01.2007 no virus found CAT-QuickHeal 9.00 06.30.2007 no virus found ClamAV devel-20070416 07.01.2007 no virus found DrWeb 4.33 07.01.2007 no virus found eSafe 7.0.15.0 06.30.2007 no virus found eTrust-Vet 30.8.3752 06.29.2007 no virus found Ewido 4.0 07.01.2007 no virus found FileAdvisor 1 07.01.2007 no virus found Fortinet 2.91.0.0 07.01.2007 no virus found F-Prot 4.3.2.48 06.29.2007 no virus found F-Secure 6.70.13030.0 07.01.2007 no virus found Ikarus T3.1.1.8 07.01.2007 no virus found Kaspersky 4.0.2.24 07.01.2007 no virus found McAfee 5064 06.29.2007 no virus found Microsoft 1.2701 07.01.2007 no virus found NOD32v2 2366 07.01.2007 no virus found Norman 5.80.02 06.29.2007 no virus found Panda 9.0.0.4 07.01.2007 no virus found Sophos 4.19.0 06.24.2007 no virus found Sunbelt 2.2.907.0 06.29.2007 no virus found Symantec 10 07.01.2007 no virus found TheHacker 6.1.6.140 06.28.2007 no virus found VBA32 3.12.0.2 06.30.2007 no virus found VirusBuster 4.3.23:9 07.01.2007 no virus found Webwasher-Gateway 6.0.1 06.29.2007 no virus found
Aditional Information File size: 114688 bytes MD5: 13d286bdf825f2cd2a7dd6de64db49cd SHA1: 1e0c64c0c1e75ed254018b1ff32e32ae060f472e
Jotti:
Datei: wscript.exe Auslastung: 0% 100% Status: OK Entdeckte Packprogramme: - Bit9 rapportiert: No threat detected (more info)
A-Squared Keine Viren gefunden AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden Panda Antivirus Keine Viren gefunden Rising Antivirus Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden
Soll ich jetzt noch nach der Datei boot.ini suchen lassen, so wie du es mir aufgeschrieben hast? Habe es schon auch probiert, nur bin dann immer auf die Seite http://silentrunners.org/Silent%20Runners.vbs gekommen, mit der ich aber nichts anfangen kann?!
Citaat
Deshalb über Google nach "Silent Runner" suchen...Programm installieren ,ausführen und das erhaltene Logfile hier posten. Du suchst dir dann,ebenfalls via Google den Rootkitscanner "Blacklight".Installieren,ausführen und Logfile hier posten. Auch wenn du mit den Logs nix anfangen kannst...ich kann es und brauche diese Informationen....
Hier kannst du nachlesen ,was das Script macht. Ich hatte gehofft du stößt auf diese Seite.Du bist aber auf dem richtigen Weg !!
Das Programm "Blacklight" ist von F-Secure. Lasse ruhig beide laufen....und poste die Ergebnisse,so wie du es oben prima schon gemacht hast !
Citaat
ich habe wirklich keine Ahnung, wie diese Datei auf meinen(!) [b]Laptop kommt[/quote Eine wirklich unmittelbare Gefahr kann man fast ausschließen... Eine "boot.ini " ist aber ganz sicher auch bei dir vorhanden... Ohne die geht nämlich nix...... Ich gehe mal ein wenig in mich um nachzudenken... Sir Reklov
herzlichen dank für deine bemühungen. ich habe profis bei mir gehabt, die mir alles gerichtet haben am laptop. es funktioniert wieder alles und anscheinend sind noch mehrere viren gefunden wurden.