Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Fehlermeldung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.05.2005, 12:20   #1
marc111
 
Fehlermeldung - Standard

Fehlermeldung



Hi Leute habe 2 Probleme.

zum ersten habe ich eine Popuper.exe Datei die sehr mühsam ist und sich nicht entfernen lässt.
Zum Anderen habe ich als desktophintergund seit neuersten eine Fehlermeldung (Siehe Anhang)

Bitte um Hilfe


thx


Marc111
Miniaturansicht angehängter Grafiken
Fehlermeldung-fehlermeldung.jpg  

Alt 01.05.2005, 12:24   #2
cacatoa
 
Fehlermeldung - Standard

Fehlermeldung



Hi,
ob das bei ein oder zwei Probs bleibt, wird sich rausstellen....
Bitte poste ein HiJackThis-Logfile nach Anleitung in dem Link hier rein.
cacatoa
__________________

__________________

Alt 02.05.2005, 09:25   #3
marc111
 
Fehlermeldung - Standard

Fehlermeldung



So Hier mein Logfile.....


Logfile of HijackThis v1.99.1
Scan saved at 10:24:03, on 02.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\MsPMSPSv.exe
D:\DOWNLO~1\Spyxterm\PPMemCheck.exe
D:\DOWNLO~1\Spyxterm\PPControl.exe
D:\DOWNLO~1\Spyxterm\CookiePatrol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Markus\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O4 - HKLM\..\Run: [KAVPersonal50] D:\KASPERSKY VIRENSCANNER\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [PPMemCheck] D:\DOWNLO~1\Spyxterm\PPMemCheck.exe
O4 - HKLM\..\Run: [Spyware X-terminator Control Center] D:\DOWNLO~1\Spyxterm\PPControl.exe
O4 - HKLM\..\Run: [CookiePatrol] D:\DOWNLO~1\Spyxterm\CookiePatrol.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\Office\Office10\EXCEL.EXE/3000
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{77BAD8B6-B838-4E9E-B7D5-0F07FBCD479D}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{96D5F536-7CA8-468B-B626-B4E5A3D8FADF}: NameServer = 69.50.176.156 195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{E61BBF39-F08B-4A7F-9599-E03011E5E846}: NameServer = 69.50.176.156,195.225.176.31
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: kavsvc - Kaspersky Lab - D:\KASPERSKY VIRENSCANNER\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
__________________

Alt 02.05.2005, 11:11   #4
Flo86
 
Fehlermeldung - Standard

Fehlermeldung



hab das selbe problem wie marc111.
das mit dem hintergrund hab ich bereits mit antivir teilweise behoben. jetzt ist er "nur" noch schwarz. die anwendung popuper.exe taucht bei mir immer beim herunterfahren auf, windows meldet das die o.g. anwendung nicht beendet werden könne, aus welchen gründen auch immer.
ständig öffnen sich irgendwelche fenster zu spyware-blockern o.ä. unten rechts erscheint manchmal ein kleines gelbes fenster mit irgendwelchen warnungen (z.b. spyware) mit link zu msn.
ich mach jetzt nochmal einen kompletten check mit antivir. zuvor hab ich schon, ad-aware, spybot search&destroy, e-scan, und HijackThis probiert.
ich hab ja hier schon viel gelesen und bis jetzt alles behoben bekommen, aber das...

hier noch mein logfile: (achso, sp2 hab ich erst seit eben drauf)

Logfile of HijackThis v1.99.1
Scan saved at 12:01:31, on 02.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\DRIVERS\dcfssvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\msole32.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\system32\intmonp.exe
C:\Programme\ATI Technologies\ATI Systemsteuerung\atiptaxx.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\SSK\SSK.EXE
C:\Programme\D-Link\Air USB Utility\AirCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\FRITZ!\IWatch.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\Flo\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SuperSpamKiller] C:\PROGRA~1\SSK\SSK.EXE
O4 - HKLM\..\Run: [D-Link Air USB Utility] C:\Programme\D-Link\Air USB Utility\AirCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\System32\msmsgs.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Programme\Microsoft Works\WkDetect.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RealDownload.lnk = C:\Programme\Real\RealDownload\RealDownload.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: dcfssvc (Dcfssvc) - Eastman Kodak Company - C:\WINDOWS\System32\DRIVERS\dcfssvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Florian

Alt 02.05.2005, 12:24   #5
cacatoa
 
Fehlermeldung - Standard

Fehlermeldung



@ marc111:
Bitte die folgende Datei mal bei Jotti online scannn lassen.
C:\WINDOWS\system32\msmsgs.exe
Berichte bitte über das Ergebnis; dann könne wir weitermachen.

@ Flo86:
Bitte erstelle einen eigenen thread; das dazwischenposten verunsichert nur und macht alles unübersichtlich.

cacatoa

__________________
Der Mensch sollte eine Hundeseele haben

Alt 02.05.2005, 12:35   #6
marc111
 
Fehlermeldung - Standard

Fehlermeldung



Hab den eintrag nicht in den von dir angegebenen Pfad
Miniaturansicht angehängter Grafiken
Fehlermeldung-suche.jpg  

Alt 02.05.2005, 12:49   #7
cacatoa
 
Fehlermeldung - Standard

Fehlermeldung



Hi, marc,
hast Du folgende Eigenschaften eingestellt:
Arbeitsplatz rechte Maustaste; Extras, Ordneroptionen, hier Ansicht, Haken hin bei: Alle Dateien und Ordner anzeigen und bei Inhalte von Systemordnern anzeigen, Haken weg bei: Geschützte Sysytemdateien ausblenden.
Dann solltest du die Datei finden.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 02.05.2005, 12:58   #8
marc111
 
Fehlermeldung - Standard

Fehlermeldung



Hab ich eh eingestellt... nix da unter C:\WINDOWS\system32\
siehe Anhang voriger eintrag von mir

Alt 02.05.2005, 13:03   #9
cacatoa
 
Fehlermeldung - Standard

Fehlermeldung



Geh mal über den explorer rein und such sie.
Desweiteren bitte noch folgendes scannen lassen:
C:\WINDOWS\system32\msole32.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\system32\intmonp.exe
Bitte das Ergebnis von Jotti reinposten.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 02.05.2005, 13:09   #10
marc111
 
Fehlermeldung - Standard

Fehlermeldung



Datei: msole32.exe
Status: VIELLEICHT INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) (Anmerkung: Diese Datei wurde lediglich durch die heuristische Detektion als Malware angezeigt. Die Ergebnisse des Scans werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: FSG

AntiVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
mks_vir Keine Viren gefunden
NOD32 probably unknown NewHeur_PE gefunden (mögliche Variante)
Norman Virus Control Keine Viren gefunden
VBA32 Keine Viren gefunden

Antwort

Themen zu Fehlermeldung
andere, anderen, anhang, datei, entferne, entfernen, fehlermeldung, leute




Ähnliche Themen: Fehlermeldung


  1. Fehlermeldung
    Alles rund um Windows - 11.10.2015 (3)
  2. Fehlermeldung
    Log-Analyse und Auswertung - 06.09.2015 (19)
  3. Fehlermeldung nach gescheitertem Filmstreaming- Fehlermeldung regedit.exe ist keine zulässige WIN32-Anwendung
    Log-Analyse und Auswertung - 27.03.2014 (15)
  4. Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (1)
  5. Fehlermeldung
    Alles rund um Windows - 30.08.2012 (2)
  6. OTL Fehlermeldung
    Antiviren-, Firewall- und andere Schutzprogramme - 04.03.2012 (0)
  7. fehlermeldung
    Alles rund um Windows - 28.10.2008 (20)
  8. AVG 7.5 Fehlermeldung?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.05.2008 (15)
  9. Fehlermeldung
    Mülltonne - 25.01.2008 (0)
  10. Fehlermeldung
    Alles rund um Windows - 02.12.2005 (1)
  11. Fehlermeldung
    Alles rund um Windows - 05.10.2005 (1)
  12. Fehlermeldung - Was tun?
    Alles rund um Windows - 23.10.2004 (9)
  13. Fehlermeldung
    Netzwerk und Hardware - 19.05.2004 (13)
  14. KAV-Fehlermeldung?
    Antiviren-, Firewall- und andere Schutzprogramme - 28.01.2004 (3)
  15. Fehlermeldung
    Lob, Kritik und Wünsche - 08.05.2003 (9)
  16. Fehlermeldung???
    Plagegeister aller Art und deren Bekämpfung - 06.02.2003 (3)
  17. Fehlermeldung
    Lob, Kritik und Wünsche - 02.02.2003 (0)

Zum Thema Fehlermeldung - Hi Leute habe 2 Probleme. zum ersten habe ich eine Popuper.exe Datei die sehr mühsam ist und sich nicht entfernen lässt. Zum Anderen habe ich als desktophintergund seit neuersten eine - Fehlermeldung...
Archiv
Du betrachtest: Fehlermeldung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.