Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Windows XP: Ich bin kein Admin mehr, vermute das ich mir einen Virus eingefangen habe.

Habe wohl einen Virus, da ich keinen Zugriff mehr auf die Dmin-Rechte habe. Teilweise kann ich keine neuen Sachen installieren und eine Systemwiederherstellung ist auch nicht möglich.
Hier das Hyjackthisprofil:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:27:41, on 21.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21115)
Boot mode: Normal

Running processes:
C:\WINXP\system32\WgaTray.exe
C:\WINXP\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Ahead\Nero\nero.exe
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\DOKUME~1\Harrison\LOKALE~1\Temp\~nsu.tmp\Au_.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\WINXP\system32\cmd.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll (file missing)
O2 - BHO: PHPNukeDE Toolbar - {c9508125-4747-4733-b048-e4b82dc9716d} - C:\Programme\PHPNukeDE\tbPHP1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (file missing)
O3 - Toolbar: PHPNukeDE Toolbar - {c9508125-4747-4733-b048-e4b82dc9716d} - C:\Programme\PHPNukeDE\tbPHP1.dll
O4 - HKLM\..\Run: [T-DSL-Manager-Setup] C:\DOKUME~1\Harrison\LOKALE~1\Temp\{13D3FE3C-C175-4BA3-9483-5BB01B502F19}\T-DSL Manager.msi
O4 - HKLM\..\Run: [Symantec PIF AlertEng] 'C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe' /a /m 'C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll'
O4 - HKLM\..\Run: [StartCCC] 'C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe' MSRun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] 'C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe'
O4 - HKLM\..\Run: [NeroCheck] C:\WINXP\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] 'C:\Programme\Java\jre6\bin\jusched.exe'
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash
O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
O4 - HKCU\..\Run: [EA Core] 'C:\Programme\Electronic Arts\EADM\Core.exe' -silent
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\winxp\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1221088299625
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe (file missing)
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINXP\system32\CTsvcCDA.EXE
O23 - Service: Hotspot Manager (HotSpotFSvc) - T-Systems Enterprise Services GmbH - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: T-DSL Manager (TDslMgrService) - T-Systems - C:\Programme\T-DSL Manager\DslMgrSvc.exe
O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Dokumente und Einstellungen\TSMSvc.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programme\Windows Live\installer\WLSetupSvc.exe (file missing)
O23 - Service: Windows Media Player-Netzwerkfreigabedienst (WMPNetworkSvc) - Unknown owner - C:\Programme\Windows Media Player\WMPNetwk.exe (file missing)

--
End of file - 7955 bytes



Mein Computer-System:
   
Mein PC ist etwa 5-6 Jahre alt.


Letze Aenderungen bevor der Fehler auftrat:

Ich habe neue Software installiert: 



Antworten zu Windows XP: Ich bin kein Admin mehr, vermute das ich mir einen Virus eingefangen habe.:

System total veraltet

Zitat
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21115)
Außerdem sind Reste von Avira drauf.
Die Ask-Toolbar gehört gelöscht, ebenso die T-Online Software (nimm Outlook Express oder Thunderbird).

Nero hat im Systemstart nichts verloren.

Vielleicht denkst du mal darüber nach, dein System von Grund auf neu zu installieren und dann in Zukunft Fehler zu vermeiden?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Systemwiederherstellung kann auch durch ein Windows Wunder-Tool deaktiviert sein.

Wie äußern sich die Fehler ? Genaue Fehlermeldung ?

Falls Neuinstallation angedacht, dann gleich inkl. SP3:
http://www.computerhilfen.de/hilfen-5-87954-15.html#msg1184535

also eine neuinstallation war nicht angedacht, wollte gerade die t-online software löschen. mir wurde folgendes angezeigt: Sie beseitzen keine Administratorrechte, daher wird das setup beendet.melden sie sich als Dministrator an undführen sie die T-online installation erneut durch.
bei einer neuinstallation habe ich angst vor dem datenverlust, da ich keine externe festplatte habe und ich nicht wei0ß wie ich sonst die daten sichern kann.
danke fr die schnelle rückmeldung. 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

In den erweiterten Startoptionen in den abgesicherten Modus starten (F8 Taste vor dem Windowsstart) und dort unter dem Administratorkonto anmelden und dann mal die Benutzerkonteneinstellungen überprüfen.

Eine Datensicherung sollte aber dringendst erfolgen, da auch die interne Festplatte irgendwann defekt sein wird. Sollte dann keine Sicherung vorliegen, sind alle Daten verloren oder Sie ist ein Fall für eine sehr teure Daten Rettungsfirma.

Alles klar ich werde es gleich mal ausprobieren, ich hab mich, wenn mich nicht alles täuscht, schon mal versucht als Admin anzumelden, aber das war nicht möglich, da ich das passwort nicht (mehr) habe. das komische ist, ich hatte nie eins. Bei der Installation des computers habe ich keins vergeben, meine ich

Wie sichere ich denn die daten ohne externe festplatte?

auf CD brennen oder auf Stick...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

oder DVD
XP Home oder XP Pro ? Bei Home ist Passwort eine leere Eingabe

so ja konnte mich jetzt wohl als admin anmelden, ja beim brennen zeigt der iwas mit burnrights von nero herunterladen und den admin um erlaubnis bitten, aber ich habe mich doch als admin angemeldet.
ich werde den pc erst formatieren, wenn ich die wichtigsten sachen gesichert habe, das steht fest

windows xp

 

Zitat
windows xp 
Klasse Antwort :'(

Pass auf, wenn du die Daten auf CD/DVD ziehst!
Die sind nämlich beim zurück spielen alle schreibgeschützt ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Daten mit Paldo live cd sichern,dann hat man keien probleme mit rechten.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

versuche das mal mit microsoft security essential downloaden das ist ein altivirus programm wenn es eine schädliche software findet dann aknnst du diese sofort löschen oder du machst den pc platt das heißt du musst die windows CD neu installieren und dann kannst du irgendwann deine festpllatte alles löschen und dann installierst das neu und machst vielkleicht deine wichtigsten sachen erst auf eine externe festplatte und dann wenn du das betriebssystem neu installiert ist dann machst du das wieder drauf was du auf deiner externen hast


« Fehlermeldung von SecuritySchützen des PC »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...

Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Systemwiederherstellung
Microsoft hat mit Windows ME die  Systemwiederherstellung eingeführt: Während des Betriebes lassen sich "Wiederherstellungspunkte" setzen, auf die spä...