|
Log-Analyse und Auswertung: Bitte um HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.03.2005, 16:24 | #1 |
| Bitte um Hilfe Hallo, ich habe folgendes Problem: Wenn ich online bin, eine beliebige .exe- Datei ausführen will,die Zugang zum Netz verlangt, welchen ich mit ZoneAlarm blocke, kommt meistens diese Fehlermeldung: "Die Anwendung konnte nicht richtig initialisiert werden (0xc0000142)" Diverse Viren und Malware Scanner haben nix gebracht. Ich bedanke mich schon mal im voraus Logfile of HijackThis v1.99.0 Scan saved at 16:14:24, on 16.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\csrss.exe E:\WINDOWS\SYSTEM32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\spoolsv.exe C:\Programme\Winamp\winampa.exe E:\Programme\Java\j2re1.4.2_01\bin\jusched.exe E:\WINDOWS\SOUNDMAN.EXE C:\Programme\Medion\PowerCinema\My_TV\Agent.exe E:\WINDOWS\system32\cisvc.exe E:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe E:\WINDOWS\system32\nvsvc32.exe E:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe E:\WINDOWS\System32\locator.exe C:\Programme\Real\RealPlayer\RealPlay.exe E:\WINDOWS\system32\ctfmon.exe E:\Programme\TRENDnet\TRENDnet TEW-424UB\TRENDnet.exe E:\WINDOWS\System32\alg.exe C:\Programme\Opera75\opera.exe E:\WINDOWS\system32\rundll32.exe E:\WINDOWS\SYSTEM32\cidaemon.exe E:\Programme\Internet Explorer\iexplore.exe C:\Programme\a2\a2guard.exe C:\Programme\a2\a2start.exe C:\PROGMME\KVG\FP2005\H2F420FI.EXE C:\Programme\a2\a2start.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe E:\WINDOWS\system32\ZoneLabs\vsmon.exe E:\DOKUME~1\ali\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file) O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Agent] c:\Programme\Medion\PowerCinema\My_TV\Agent.exe O4 - HKLM\..\Run: [InCD] C:\Programme\ahead Nero\InCD.exe O4 - HKLM\..\Run: [NeroCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "c:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [RealTray] c:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [a-squared] "c:\Programme\a2\a2guard.exe" O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: TEW-424UB Utility.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINDOWS\System32\msjava.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - E:\WINDOWS\System32\shdocvw.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - E:\PROGRA~1\ICQ\ICQ.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - E:\PROGRA~1\ICQ\ICQ.exe (file missing) O17 - HKLM\System\CCS\Services\Tcpip\..\{A0624B3E-C7E2-471D-B0AA-2BE02B44469D}: NameServer = 192.168.2.1 O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe O23 - Service: Panda Process Protection Service - Unknown - E:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe O23 - Service: TrueVector Internet Monitor - Zone Labs LLC - E:\WINDOWS\system32\ZoneLabs\vsmon.exe Geändert von Nr.5 (17.03.2005 um 17:51 Uhr) |
16.03.2005, 21:49 | #2 |
| Bitte um Hilfe @Nr.5
__________________Wenn ich online bin, eine beliebige .exe- Datei ausführen will,die Zugang zum Netz verlangt, welchen ich mit ZoneAlarm blocke, kommt meistens diese Fehlermeldung: "Die Anwendung konnte nicht richtig initialisiert werden (0xc0000142)" du willst online eine exe ausführen, der zugang zum Inet verlangt, welches mit ZoneAlarm geblockt wird was ist jetzt dein problem? dein firewall blockt eine zugang aufs Internet welchen ich mit ZoneAlarm blocke ich verstehe dein problem nicht ganz, kannst du es anders umschreiben? chaosman
__________________ |
17.03.2005, 18:09 | #3 |
| Bitte um Hilfe Hallo chaosman,
__________________sorry, hab mich wirklich unverständlich ausgedrückt... Beim googlen bin auf die Möglichkeit gestoßen, es könnte ein Trojaner sein-daher überhaupt mein posting. Das Problem tritt nur auf, wenn ich online bin. Habe mal nen Screenshot zur Verdeutlichung erstellt. Bin also on und möchte z.B wie hier das Prog a2 starten, dann kommt die Meldung. Bin ich dagegen off, passiert nix und ich kann die jeweilige Anwendung problemlos ausführen... Habe, wie schon gesagt, diverse Viren Scanner bemüht, leider ohne Erfolg... Danke für die Hilfe! |
Themen zu Bitte um Hilfe |
adobe, bho, bitte um hilfe, dll, excel, explorer, fehlermeldung, file missing, hijack, hijackthis, internet, internet explorer, malware, monitor, nvidia, opera, problem, rundll, scan, software, spyware, sun java, system, temp, viren, windows, windows xp |