Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

msconfig XP

Der richtige Platz für alle Windows Versionen von 95 - Win 8.
Benutzeravatar
Joker
Foren Gigant
Foren Gigant
Beiträge: 8683
Registriert: So 20. Apr 2014, 11:24
Betriebssystem: Windows 10 22H2
Virenscanner: Immer aktuell
Hat sich bedankt: 3256 Mal
Danksagung erhalten: 6370 Mal

Re: msconfig XP

#21

Beitrag von Joker »

Da startet tatsächlich kein weiteres Programm in der Autostart. Startest Du Avira und Zonealarm manuell?
Und wenn der Windowsstart wirklich so lange braucht, dann ist meine persönliche Meinung leider nicht positiv.
Es wird wohl Zeit für'n neues Windows.
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
Brigitte
Fortgeschrittener
Fortgeschrittener
Beiträge: 184
Registriert: Sa 16. Jun 2012, 11:11
Betriebssystem: Windows XP Home Edit
Browser: Firefox
Firewall: Zone Alarm
Virenscanner: Antivir
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: msconfig XP

#22

Beitrag von Brigitte »

Joker hat geschrieben:Da startet tatsächlich kein weiteres Programm in der Autostart. Startest Du Avira und Zonealarm manuell?
Und wenn der Windowsstart wirklich so lange braucht, dann ist meine persönliche Meinung leider nicht positiv.
Es wird wohl Zeit für'n neues Windows.
Ja, ich habe alles raus genommen, was nicht nötig ist. Und der Norton hat auch gewerkt. Das ist übrig geblieben, denn das will ich haben.
Die beiden Programme starte ich gar nicht. Die sollte ich deinstallieren.
Ja, ich lass einstweilen XP noch so, weil ich mich nicht mehr gern umgewöhne. Wahrscheinlich werde ich mir ein neues Notebook kaufen. Jetzt mag ich aber noch nicht. Ein teures zahlt sich für mich nicht mehr aus, und ein Klumpert mag ich nicht. Ich Früher hab ich mehr gebastelt.
Ich hab das Windows 8 zB. bei einer Freundin eimal gesehen. Das ist mir derart unsympatisch, man kennt sich da fast nicht aus.
Früher hat mir das nichts ausgemacht, aber ich bin bequem geworden. :D
Wenn ich das XP neu installiere, gehts auch wieder eine Weile.
Danke einmal für Deine Hilfsbereitschaft. :)
Brigitte
Brigitte
Fortgeschrittener
Fortgeschrittener
Beiträge: 184
Registriert: Sa 16. Jun 2012, 11:11
Betriebssystem: Windows XP Home Edit
Browser: Firefox
Firewall: Zone Alarm
Virenscanner: Antivir
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: msconfig XP

#23

Beitrag von Brigitte »

Kann jemand mit einen HijackThis Log etwas anfangen?
Das ist mir noch eingefallen. Es lässt sich aber nicht hochladen.
Ich kopiere es einfach herein:
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 09:34:48, on 16.07.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

FIREFOX: 39.0 (x86 de)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton Security\Engine\22.2.0.31\NS.exe
C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\Launcher\Avira.ServiceHost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Norton Security\Engine\22.2.0.31\NS.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Atomic Clock Sync\Atomic.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
G:\Programme\Nokia PC Suite\Nokia PC Suite 7\PCSuite.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\PC Connectivity Solution\Transports\NclMSBTSrv.exe
G:\Programme\Nokia PC Suite\Nokia PC Suite 7\PcSync2.exe
C:\Programme\Gemeinsame Dateien\Nokia\MPAPI\MPAPI3s.exe
F:\Programme\SSK\sskfree.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\igfxsrvc.exe
G:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = www.google.com
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} -

C:\Dokumente und Einstellungen\All

Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton

Security\Engine\22.2.0.31\coIEPlg.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6

\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6

\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton

Security\Engine\22.2.0.31\coIEPlg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32

\eDStoolbar.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Atomic.exe] C:\Programme\Atomic Clock Sync\Atomic.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://G:\PROGRA~1\FRONTP~1\Office10

\EXCEL.EXE/3000
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network

Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

http://update.microsoft.com/microsoftup ... 7529797218
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32

\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} -

C:\WINDOWS\system32\browseui.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering

Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated -

C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Email-Schutz (AntiVirMailService) - Avira Operations GmbH & Co. KG -

C:\Programme\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programme\Avira\AntiVir

Desktop\sched.exe
O23 - Service: Avira Echtzeit-Scanner (AntiVirService) - Avira Operations GmbH & Co. KG -

C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Browser-Schutz (AntiVirWebService) - Avira Operations GmbH & Co. KG -

C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Avira Service Host (Avira.ServiceHost) - Avira Operations GmbH & Co. KG -

C:\Programme\Avira\Launcher\Avira.ServiceHost.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation -

C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® -

F:\Programme\Common\Database\bin\fbserver.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. -

C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. -

C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame

Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6

\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company -

C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\programme\gemeinsame

dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programme\Mozilla

Maintenance Service\maintenanceservice.exe
O23 - Service: Norton Security (NS) - Symantec Corporation - C:\Programme\Norton Security\Engine\22.2.0.31\NS.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner -

C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation -

C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared

Files\RichVideo.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies -

C:\Programme\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation -

C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - D:\Eigene Bilder\zunder.jpg
O24 - Desktop Component 1: (no name) - D:\Eigene Bilder\schebsta.JPG
O24 - Desktop Component 2: (no name) - D:\Eigene Bilder\Dr Kiss.JPG

--
End of file - 8892 bytes
Brigitte
Benutzeravatar
darktwillight
Foren Gott
Foren Gott
Beiträge: 13420
Registriert: Mo 5. Aug 2013, 00:51
Betriebssystem: Win11.Pro/Zorin17+
Browser: Firefox
Firewall: Windows +
Virenscanner: eset
Hat sich bedankt: 13593 Mal
Danksagung erhalten: 4804 Mal

Re: msconfig XP

#24

Beitrag von darktwillight »

Brigitte HijackThis, wird von Malware Analysten nicht mehr benutzt.
Der Grund ist ganz einfach, das Log zeigt nicht genug vom Betriebssystem.

Ich kann Dir nur noch einmal dazu raten auf Trojanerboard.de zu gehen!
Da ich als Schüler keine Analyse machen darf :wink:
Die Leute sagen immer: Die Zeiten werden schlimmer.
Die Zeiten bleiben immer. Die Leute werden schlimmer.
Joachim Ringelnatz
revox
Forenfreund
Forenfreund
Beiträge: 1441
Registriert: Mo 24. Mai 2010, 00:48
Betriebssystem: Windows 10 Pro 64 bi
Firewall: Windows
Virenscanner: Windows
Wohnort: Allgäu
Hat sich bedankt: 20 Mal
Danksagung erhalten: 319 Mal

Re: msconfig XP

#25

Beitrag von revox »

hast du avira und norton gleichzeitig am laufen?
Benutzeravatar
darktwillight
Foren Gott
Foren Gott
Beiträge: 13420
Registriert: Mo 5. Aug 2013, 00:51
Betriebssystem: Win11.Pro/Zorin17+
Browser: Firefox
Firewall: Windows +
Virenscanner: eset
Hat sich bedankt: 13593 Mal
Danksagung erhalten: 4804 Mal

Re: msconfig XP

#26

Beitrag von darktwillight »

Brigitte,
Ich gehe von einer Infizierung aus, wenn sich z.b Reg Einträge oder msconfig Einträge
nicht ab ändern lassen hat man als Admin auf seinen Computer keinen Einfluss mehr.

Wenn Du meiner Abgesicherten Modus Anleitung gefolgt bist, solltes Du
msconfig Einträge ändern können!
Wenn man es aber dann immer noch nicht kann, gibt es drei Möglichkeiten:
  • 1)Die Anweisung wurde nicht richtig befolgt, und es wurde keine Rückmeldung gegeben.
  • 2)Eine schwerwiegender Fehler im Systembereich.
  • 3)Eine Infizierung durch Malware, die verhindert das man msconfig Einstellungen
    vornehmen kann.
Als Schüler darf ich dir nur allgemeine Sachen schreiben, die man in jedem
Sicherheitsforum findet.

Ich rate Dir auch ab eine Automatische Malware Analysebox zu benutzen,
die Datenbanken werden seit Jahren nicht mehr gepflegt.
Und so könnte Dir Malware angezeigt werden, wo keine ist und Malware die Vorhanden ist
würde Dir nicht angezeigt werden.


Ich Rate Dir gehe zum Trojanerboard.de, in alle der drei oben genannten Fällen
können sie Dir am besten helfen.

lg Norbert
Die Leute sagen immer: Die Zeiten werden schlimmer.
Die Zeiten bleiben immer. Die Leute werden schlimmer.
Joachim Ringelnatz
Brigitte
Fortgeschrittener
Fortgeschrittener
Beiträge: 184
Registriert: Sa 16. Jun 2012, 11:11
Betriebssystem: Windows XP Home Edit
Browser: Firefox
Firewall: Zone Alarm
Virenscanner: Antivir
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: msconfig XP

#27

Beitrag von Brigitte »

Avira habe ich jetzt deistalliert. Also, vielen herzlichen Dank einmal für die viele Mühe! :)
Brigitte
Antworten

Zurück zu „Windows 95 - Windows 8“