PC Logt sich nach ca. 10min aus !

Dieses Thema im Forum "Netzwerk, Telefon, Internet" wurde erstellt von NeXuS 2, 25. September 2006 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 25. September 2006
    Peace,

    Seit heut glaub logt sich mein PC nach einer bestimmt Zeit schätze um die 25min selbst aus.
    Das heißt kann dann wieder einloggen und fertig is es. is nich grad schlimm ich weiß, stört aber ziemlich, z.B. bei chats oder solchen sachen !

    Scheint aber auch kein Virus zu sein. Also ein befehl der sich selbst startet, handelt sich wahrscheinlich um den loggoff.exe befehl.
    Weiß einer wie ich den befehl stopen kann ? Bzw. damit er sich selbst ständig macht ?;(

    BITTE HELT MIR !
     
  2. 25. September 2006
    AW: BITTE UM HILFE! PC Logt sich nach ca. 10min aus !

    hmmmmm ich glaub da haste was in der systemsteuerung geändert irgendwas mit energiesparoptionen oder so muss ma gucken oder haste was geändert
    greetz
     
  3. 25. September 2006
    AW: BITTE UM HILFE! PC Logt sich nach ca. 10min aus !

    mach mal rechsklick auf deinem Desktop --> Eigenschaften ---> Bilschirmschoner.

    Da gibts einmal nen Hacken "kennwort eingabe bei reaktivierung" der muss draußen sein.

    und dann kannste evtl noch den Bilschirmschones auf eine höhere Zeit setzen.

    Unten ist ein Button " energie Verwaltung" schau mal ob da ne falsche einstellung ist

    Gruß BenQ
     
  4. 25. September 2006
    AW: BITTE UM HILFE! PC Logt sich nach ca. 10min aus !

    und sollte es nicht das von benq sein,

    zitat, "ist nervig beim chatten" ... dabei tipt man in der regeln regelmäßig ...

    zeige uns ein
    hijackthislogfile
    Hijackthis Anleitung
    und bitte im
    Code:
     - [/code*] - Tag posten
    
    
    mfg
     
  5. 25. September 2006
    AW: BITTE UM HILFE! PC Logt sich nach ca. 10min aus !

    jo schonmal thx.
    kapier nich wieso das was mit dem Bildschrimschoner zu tun hat?(.

    Ich komm ja ganz zurück wo man acc auswählen kann.

    hier die log-file:
    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 22:01:10, on 25.09.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    D:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\sched.exe
    D:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\avmwlanstick\WlanNetService.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\oodag.exe
    C:\WINDOWS\System32\svchost.exe
    D:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\avmwlanstick\wlangui.exe
    D:\Programme\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\alg.exe
    D:\Programme\VLC\vlc.exe
    D:\Programme\Mozilla\firefox.exe
    D:\Desktop\Filesharing & co\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kalonline.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:\Windows\System32\lnstall\KALONL~2.DLL (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - d:\Programme\FlashFXP\IEFlash.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
    O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "d:\Programme\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [Windows Update Extension] rundll32.exe shell32.dll,Control_RunDLL wuea32b.cpl
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - d:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - d:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
    O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    
    
     
  6. 25. September 2006
    AW: BITTE UM HILFE! PC Logt sich nach ca. 10min aus !

    Code:
    O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp.cab
    der koennte unter umstaenden nen schaedling sein! bin mir aber nicht zu 100% sicher - fixxen solltest du es aber trotzdem - also einfach das haeckchen machen in HijackThis
     
  7. 25. September 2006
    AW: BITTE UM HILFE! PC Logt sich nach ca. 10min aus !

    Rechtsklick auf Desktop->Eigenschaften->Bildschirmschoner->Energieverwaltung->Standybymouds->Nie
    Festplatteabschalten->Nie
     
  8. 25. September 2006
    AW: BITTE UM HILFE! PC Logt sich nach ca. 10min aus !

    der bildschirmschoner aktiviert sich immer bei inaktivität,
    in den energieoptionen, die auf diesem prinzip basieren kann man den pc herunterfahren lassen,
    die festplattenaktivitäten beenden ...
    -> eine theoretische möglichkeit, aber eher unwahrscheinlich.

    zu deinem log

    der eintrag mit pussyharem, den zera schon gezeigt hat sollte gefixxed werden, wird aber normalerweise nichts mit deinem problem zu tun haben.

    Code:
    O4 - HKLM\..\Run: [Windows Update Extension] rundll32.exe shell32.dll,Control_RunDLL wuea32b.cpl
    
    diesen eintrag kenne ich aber nicht.
    diese wuea32b.cpl solltest du als versteckte systemdatei unter c:/windows/system32 finden.
    auch google kennt diese datei nicht,
    lade sie bei jotti oder virustotal hoch,

    sollte diese datei nach jotti oder virustotal infiziert sein

    schau unter

    systemsteuerung - verwaltung - in der ereignisanzeige - unter system

    nach, und zeige mir den fehlercode, fehlerbeschreibung und die quelle der letzten fehler,

    mfg spotting
     
  9. 25. September 2006
    AW: BITTE UM HILFE! PC Logt sich nach ca. 10min aus !

    Start-->Ausführen--> regedit kommst auf Registryexplorer.

    HKEY_LOCAL_MACHINE/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon

    auf Winlogon klicken
    rechts unten
    Eintrag Userinit kontrollieren
    müsste so sein
    C:\WINDOWS\system32\userinit.exe,

    mehr konnte ich auch nicht finden.
    viel glück.
     
  10. 26. September 2006
    So hab mit diesem Spyware Doctor jetzt ein paar datein gefunden. Hiess trojaner nochwas.
    Die datein waren in System volume information drinne.
    Die datei wurde aber mit dem AntiVir gefunden und gelöscht, is normal, oder ?

    Und im regedit hab ich nach der datei geschaut und es ist nichts anders, also genau gleich.
    Bei eigenschaften usw. hab ich auch was abgestellet, sowie beschrieben0.
    bei Hackjack hab ich die datein auch gefixxed.

    ich hoffe mal, das das nich mehr passiert. Heut war es noch nich so.
    ich sag euch bescheid wenn sich was tut.

    bedankungen gehen jetzt raus ;-). THX.
     
  11. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.