04.01.2007, 18:33
Hallo Leute,
mein Rechner macht mir Kopfweh.
Plötzlich ist das LAutstärkefeld weg. Kein Mixer installiert! Treiber der Soundkarte sind o.K. aber nicht aktiv und lassen sich nicht starten.
Im Statmenue "Programme" fehlen die neuesten INstallationen obwohl sie über den Explorer existieren.
Beim Neustart kommt die Fehlermeldung: ...MSOE.DLL defekt ....ngplpcio.dll Komponente nicht gefunden.
Outlook express läßt sich nicht mehr öffnen.
Ein Acronis Sicherung läßt sich nicht mehr auf den Rechner aufspielen. Eine sicherung läßt sich nicht mehr machen.
Ein Reparaturlauf durch MS Office hat nichts gebracht.
XP läßt sich nicht überinstallieren:
"Zeile 1 der Inf-Datei \i386\txtsetup.sif ist fehlerhaft"
Das Interrnet funktioniert problemlos. Bis auf Outlook Expr. funktionieren auch die Programme.
Hat jemand eine Ahnung wo man ansetzen könnte??? Habe schon alles möglicht durchgetestet.
Nachfolgend das Highjack-File
Vielen Dank
Franky
Logfile of HijackThis v1.99.1
Scan saved at 16:45:06, on 04.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\csrss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\Programme\Ahead\InCD\InCDsrv.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
H:\WINDOWS\system32\cisvc.exe
H:\Programme\KEN!\KENCLI.EXE
H:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
H:\Programme\Norton Utilities\NPROTECT.EXE
H:\WINDOWS\System32\nvsvc32.exe
H:\Programme\Registry Defragmentation\RegManServ.exe
H:\Programme\Spyware Doctor\sdhelp.exe
H:\Programme\Speed Disk\nopdb.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\wdfmgr.exe
H:\Programme\RealVNC\VNC4\WinVNC4.exe
H:\WINDOWS\System32\alg.exe
H:\WINDOWS\Explorer.EXE
H:\Programme\KEN!\kentbcli.exe
H:\Programme\Java\jre1.5.0_10\bin\jusched.exe
H:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
H:\Programme\Synaptics\SynTP\SynTPLpr.exe
H:\Programme\Synaptics\SynTP\SynTPEnh.exe
H:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
H:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Programme\Microsoft ActiveSync\wcescomm.exe
H:\Programme\Spyware Doctor\swdoctor.exe
H:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
H:\PROGRA~1\MICROS~2\rapimgr.exe
H:\Programme\D-Link AirPlus\AIRPLUS.EXE
H:\Programme\ClipStar6\ClipStar.exe
H:\MCLIGHT\MCLWIN\PRG\ZBASE32.EXE
H:\Programme\Mozilla Firefox\firefox.exe
H:\WINDOWS\system32\cidaemon.exe
H:\Programme\WinRAR\WinRAR.exe
H:\DOKUME~1\Praxis\LOKALE~1\Temp\Rar$EX00.058\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.yahoo.com/bin/search?p=%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://192.168.1.1:3128/proxy.kenins
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - H:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - (no file)
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - H:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - H:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [KEN Taskbar Client] "H:\Programme\KEN!\kentbcli.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "H:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [SynTPLpr] H:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] H:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] H:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "H:\WINDOWS\system32\hgplpcio.dll",setvm
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Spyware Doctor] "H:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - Startup: ClipStar.lnk = H:\Programme\ClipStar6\ClipStar.exe
O4 - Startup: MC light-Alarm.lnk = H:\MCLIGHT\MCLWIN\PRG\LOADER.EXE
O4 - Global Startup: Acrobat Assistant.lnk = H:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: D-Link AirPlus.lnk = H:\Programme\D-Link AirPlus\AIRPLUS.EXE
O4 - Global Startup: Microsoft Office.lnk = H:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://H:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - H:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{353149CA-C00A-4EF9-BD46-3F1996FE88BA}: NameServer = 192.168.1.1
O20 - Winlogon Notify: urqqqom - urqqqom.dll (file missing)
O20 - Winlogon Notify: WRNotifier - H:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - H:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPodService - Unknown owner - H:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: AVM KEN Klient (KEN Client Service) - AVM Berlin - H:\Programme\KEN!\KENCLI.EXE
O23 - Service: lmab_device - Lexmark International, Inc. - H:\WINDOWS\system32\LMabcoms.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - H:\Programme\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Registry Management Service (RegManServ) - Unknown owner - H:\Programme\Registry Defragmentation\RegManServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - H:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Speed Disk service - Symantec Corporation - H:\Programme\Speed Disk\nopdb.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - H:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
mein Rechner macht mir Kopfweh.
Plötzlich ist das LAutstärkefeld weg. Kein Mixer installiert! Treiber der Soundkarte sind o.K. aber nicht aktiv und lassen sich nicht starten.
Im Statmenue "Programme" fehlen die neuesten INstallationen obwohl sie über den Explorer existieren.
Beim Neustart kommt die Fehlermeldung: ...MSOE.DLL defekt ....ngplpcio.dll Komponente nicht gefunden.
Outlook express läßt sich nicht mehr öffnen.
Ein Acronis Sicherung läßt sich nicht mehr auf den Rechner aufspielen. Eine sicherung läßt sich nicht mehr machen.
Ein Reparaturlauf durch MS Office hat nichts gebracht.
XP läßt sich nicht überinstallieren:
"Zeile 1 der Inf-Datei \i386\txtsetup.sif ist fehlerhaft"
Das Interrnet funktioniert problemlos. Bis auf Outlook Expr. funktionieren auch die Programme.
Hat jemand eine Ahnung wo man ansetzen könnte??? Habe schon alles möglicht durchgetestet.
Nachfolgend das Highjack-File
Vielen Dank
Franky
Logfile of HijackThis v1.99.1
Scan saved at 16:45:06, on 04.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\csrss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\Programme\Ahead\InCD\InCDsrv.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
H:\WINDOWS\system32\cisvc.exe
H:\Programme\KEN!\KENCLI.EXE
H:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
H:\Programme\Norton Utilities\NPROTECT.EXE
H:\WINDOWS\System32\nvsvc32.exe
H:\Programme\Registry Defragmentation\RegManServ.exe
H:\Programme\Spyware Doctor\sdhelp.exe
H:\Programme\Speed Disk\nopdb.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\wdfmgr.exe
H:\Programme\RealVNC\VNC4\WinVNC4.exe
H:\WINDOWS\System32\alg.exe
H:\WINDOWS\Explorer.EXE
H:\Programme\KEN!\kentbcli.exe
H:\Programme\Java\jre1.5.0_10\bin\jusched.exe
H:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
H:\Programme\Synaptics\SynTP\SynTPLpr.exe
H:\Programme\Synaptics\SynTP\SynTPEnh.exe
H:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
H:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Programme\Microsoft ActiveSync\wcescomm.exe
H:\Programme\Spyware Doctor\swdoctor.exe
H:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
H:\PROGRA~1\MICROS~2\rapimgr.exe
H:\Programme\D-Link AirPlus\AIRPLUS.EXE
H:\Programme\ClipStar6\ClipStar.exe
H:\MCLIGHT\MCLWIN\PRG\ZBASE32.EXE
H:\Programme\Mozilla Firefox\firefox.exe
H:\WINDOWS\system32\cidaemon.exe
H:\Programme\WinRAR\WinRAR.exe
H:\DOKUME~1\Praxis\LOKALE~1\Temp\Rar$EX00.058\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.yahoo.com/bin/search?p=%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://192.168.1.1:3128/proxy.kenins
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - H:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - (no file)
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - H:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - H:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [KEN Taskbar Client] "H:\Programme\KEN!\kentbcli.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "H:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [SynTPLpr] H:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] H:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] H:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "H:\WINDOWS\system32\hgplpcio.dll",setvm
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Spyware Doctor] "H:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - Startup: ClipStar.lnk = H:\Programme\ClipStar6\ClipStar.exe
O4 - Startup: MC light-Alarm.lnk = H:\MCLIGHT\MCLWIN\PRG\LOADER.EXE
O4 - Global Startup: Acrobat Assistant.lnk = H:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: D-Link AirPlus.lnk = H:\Programme\D-Link AirPlus\AIRPLUS.EXE
O4 - Global Startup: Microsoft Office.lnk = H:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://H:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - H:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{353149CA-C00A-4EF9-BD46-3F1996FE88BA}: NameServer = 192.168.1.1
O20 - Winlogon Notify: urqqqom - urqqqom.dll (file missing)
O20 - Winlogon Notify: WRNotifier - H:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - H:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPodService - Unknown owner - H:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: AVM KEN Klient (KEN Client Service) - AVM Berlin - H:\Programme\KEN!\KENCLI.EXE
O23 - Service: lmab_device - Lexmark International, Inc. - H:\WINDOWS\system32\LMabcoms.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - H:\Programme\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Registry Management Service (RegManServ) - Unknown owner - H:\Programme\Registry Defragmentation\RegManServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - H:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Speed Disk service - Symantec Corporation - H:\Programme\Speed Disk\nopdb.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - H:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing)