Vor einem tag hatte ich mir ein spiel runtergeladen, wie sich aber herausstellte war es ein Virus den ich aber schon behoben habe.
Mein problem jetzt:
mein WinXP Pro hängt nach dem Start etwas. Sobald die Windows Oberfläche erscheint, also der Desktop, hängt das System. Bis z.B. das AntivirenProg startet, oder man irgendetwas machen kann, vergehen locker 30Sek. bis 1,5min. In der Zeit kann man lediglich den Taskmanager aufrufen. Dort steht dann, dass der Leerlaufprozeß zu 99% ausgelastet ist. Könnte das an einem defektem programm liegen, das vom virus ein bischen zerstört wurde? Oder Nistet der Virus immer noch im System? Mein antivirus findet nichts mehr.
Ich kann leider kein HiJackThis Logfile posten da ich mit meiner 2. partition Online bin und die hängt sich nicht auf sondern funktioniert einwandfrei.
Wenn das System auf der 1. Partition nur beim Start hängt, kannst du doch trotzdem nach 10min Hijackthis laufen lassen?
Der ] hat übrigens immer eine hohe Auslastung, wenn keine Last vorhanden ist.
Versuch mal nicht benötigte Dinge (bzw. alles was nicht von MS ist) beim Start zu deaktivieren...
09.07.2009, 19:59
Threadersteller
Impact
NEIN das geht keine 10 sek. da so viel autostart programme sich erst öffnen müssen und da kann ich kein Hijackthis öffnen.
09.07.2009, 20:03
pixelflat
Abgesicherter Modus?
10.07.2009, 11:04
Threadersteller
Impact
xDDD ach okay ich habs sorry gedanken fehler xD ich hab vergessen das man ja noch mit abgesichertem modus starten kann.
Ich hab die runtergeladene datei Im c:/Windows ordner und in einem verstecktem ordner wieder gefunden die hab ich gelöscht und die registry hab ich geseubert.
trozdem danke pixelflat
11.07.2009, 22:15
Threadersteller
Impact
OK weiterese Problem!
Also der Virus is weg ich finde eine einsige datei mehr nicht mahl mein antivirus.
Trozdem hängt sich ab und zu mein Desktop auf WARUM?
Ich finde wirklich keiner erklärung dafür.
Ich hab jetzt den HiJackThis bericht gepostet
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:12:11, on 11.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\csrss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
H:\WINDOWS\Explorer.EXE
H:\Program Files\Internet Explorer\iexplore.exe
H:\Program Files\Unlocker\UnlockerAssistant.exe
H:\WINDOWS\system32\RUNDLL32.EXE
H:\WINDOWS\RTHDCPL.EXE
H:\Program Files\Java\jre6\bin\jusched.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
H:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
H:\WINDOWS\system32\wbem\wmiprvse.exe
H:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
H:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
H:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe
H:\Program Files\DNA\btdna.exe
H:\Program Files\Vidalia Bundle\Vidalia\vidalia.exe
H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
H:\Program Files\Vidalia Bundle\Privoxy\privoxy.exe
H:\Program Files\BinarySense\HDDlife 3\HDDlifePro.exe
H:\Program Files\Vidalia Bundle\Tor\tor.exe
H:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
H:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
H:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
H:\Program Files\Common Files\BinarySense\hldasvc.exe
H:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
H:\Program Files\Common Files\BinarySense\hldasvc.exe
H:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
H:\Program Files\Java\jre6\bin\jqs.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
H:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
H:\WINDOWS\System32\TUProgSt.exe
H:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
H:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
H:\Program Files\F-Secure Internet Security\FSAUA\program\fsaua.exe
H:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
H:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
H:\WINDOWS\System32\alg.exe
H:\Program Files\F-Secure Internet Security\FSAUA\program\fsus.exe
H:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
H:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
H:\Program Files\F-Secure Internet Security\FSAUA\program\licmgr.exe
hi impact. als aller erstes musst du eines deiner antivirenprogramme deinstallieren!! lass niemals 2 oder mehr Virenscanner mit Hintergrund-Wächter auf dem selben pc laufen!!!
das eine AV-Programm behindert das andere und umgekehrt auch. dass du keine dateien mehr sehen kannst liegt mit ziemlicher sicherheit daran.. du hast Tuneup Utilities>öffnen> Autostart aufrufen>dort machst du alle haken raus, bei denen unnötig steht!! dann gehst auf Dokumente&Einstellungen>dein Benutzername>Lokale Einstellungen>Temp>alles in dem ordner markieren und mit Tuneup Schredder löschen!
Dann meld dich nochmal. dann können wir weiter machen. und hey, warum ist dein betriebssystem auf H????? Das ist ein ernstes Problem da Windows so konzipiert ist, dass es sich immer auf C anlegt.... also bis dann. Gruss Fran