PC Kackt vollkommen ab

badgolf19
Also erstmal Hallo unzwar hab ich seit gestern ein problem unzwar wenn ich mozilla aufmach kackt mein ganzer pc zusammen udn ich kann nix mehr machen muss dann neustart machen keine ahnung woran dass liegt auch wenn mozilaa aus ist spinnt der pc trotzdem und is langsam wie noch nie hier mal meine hijackthis log :

Logfile of HijackThis v1.99.1
Scan saved at 16:31:12, on 13.01.2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Windows\AStiDog1690.exe
C:\Windows\System32\regsvr32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\AyTacC\AppData\Local\Temp\Rar$EX00.193\HijackThis.exe
C:\Windows\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: MSVPS System - {480598DD-AE28-48B7-82F7-6ADDA1AA6B66} - C:\Windows\ntspkmxl.dll
O2 - BHO: (no name) - {64E5EFC9-70A9-32F9-BE03-00D27BA5A41F} - C:\Program Files\gdssddnc\mdginsds.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: The optnet - {B02534D7-8D91-49BE-A864-97DFB8E0BAB4} - C:\Windows\optnet.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Waiting1690] C:\Windows\AStiDog1690.exe
O4 - HKLM\..\Run: [SetPoint] C:\Program Files\Logitech\SetPoint\SetPoint.EXE
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [boryrazk] regsvr32 /u "C:\ProgramData\boryrazk.dll"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: hostctrl - {76C2FAE9-AA4E-4E65-A336-72B66E2CB23F} - C:\Windows\hostctrl.dll
O21 - SSODL: hstsys - {A190266A-9D6D-4362-8E1D-C69CE568EA93} - C:\Windows\hstsys.dll
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: RelevantKnowledge - RelevantKnowledge - C:\Windows\system32\rlservice.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)


DANKE SCHONMAL IM VORAUS
badgolf19
außerdem hab ich keine admin rechte mehr fällt mir gerade auf
badgolf19
ich wollt SDFIX Ausführen nod32 geht aber nicht da ich keine admin rechte hab
badgolf19
geht nix auf im abgesicherten modus ich klick dass prog an und es bewegt sich nix
BluePeril
Du hast wirklich einiges laut dem Logfile auf deinem Rechner. Du wirst aber ohne Adminrechte das wenigste entfernen können.
Da die meisten Antivirenprogramme im Abgesicherten Modus nicht oder nur sehr eingeschränkt starten, empfehle ich dir zwei Wege:
1. die Platte in einen sauberen, zweiten Rechner hängen (der ein aktuelles Antivierenprogramm und eine Firewall drauf hat) und von da alles bereinigen.
2. da das Windows eh kompromittiert ist, solltest du, soweit möglich, alle Daten sichern, formatieren und Windows neuinstallieren. Nachdem alle Treiber, Antivirensoftware, Firewall und Sicherheitsupdates gemacht sind, kannst du die gesicherten Sachen zurückspielen. Dabei solltest du vorher oder beim kopieren auf Viren prüfen / darauf achten.

Übrigens scheint es, als ob du keine Antivirensoftware installiert oder gestartet hast, denn in der Liste ist außer des Windows Defenders (und der ist Mist) nicht zu finden.

mal die Sachen, die mir auffallen:
C:\Windows\AStiDog1690.exe ist ein unbekannter Prozess, evtl. ein Virus
O2 - BHO: MSVPS System - {480598DD-AE28-48B7-82F7-6ADDA1AA6B66} - C:\Windows\ntspkmxl.dll ist definitiv böse
O2 - BHO: (no name) - {64E5EFC9-70A9-32F9-BE03-00D27BA5A41F} - C:\Program Files\gdssddnc\mdginsds.dll Datei fehlt, kann gelöscht werden
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) Datei fehlt, kann gelöscht werden
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file) Datei fehlt, kann gelöscht werden
O3 - Toolbar: The optnet - {B02534D7-8D91-49BE-A864-97DFB8E0BAB4} - C:\Windows\optnet.dll ist definitiv böse
O4 - HKLM\..\Run: [Waiting1690] C:\Windows\AStiDog1690.exe ist ein unbekannter Prozess, evtl. ein Virus
O4 - HKLM\..\Run: [boryrazk] regsvr32 /u "C:\ProgramData\boryrazk.dll" ist ein unbekannter Prozess, evtl. ein Virus
O21 - SSODL: hostctrl - {76C2FAE9-AA4E-4E65-A336-72B66E2CB23F} - C:\Windows\hostctrl.dll ist ein unbekannter Prozess, evtl. ein Virus
O21 - SSODL: hstsys - {A190266A-9D6D-4362-8E1D-C69CE568EA93} - C:\Windows\hstsys.dll ist ein unbekannter Prozess, evtl. ein Virus
O23 - Service: RelevantKnowledge - RelevantKnowledge - C:\Windows\system32\rlservice.exe ist ein unbekannter Prozess, evtl. ein Virus

bei dem unbekannten kann es sich aber auch um Vista eigene Prozesse handeln. Da ich zur Zeit kein Vista laufen habe, kann ich es nicht prüfen.
HisN
Tu uns und Dir einen Gefallen: Daten sichern und dann Format c:\

Du verteilst dann keine Malware mehr, und Du ersparst Dir stundenlanges gefummel.

Und dann geb ich Dir die üblichen Tips mit:
Nicht auf zweifelhaften Seiten surfen
Keine "kleinen Tools" aus dem Internet laden wie z.b. Screensaver
Brain 1.0 aktivieren :-)

Sorry, wenig konstruktiv .. ich weiß.