Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows XP Fehler

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.05.2005, 17:05   #1
Flo86
 
Windows XP Fehler - Standard

Windows XP Fehler



ich habe ein ähnliches problem, wie hier schon beschrieben:
http://www.trojaner-board.de/showthread.php?t=17274

zuerst hatte ich auch genau die fehlermeldung auf dem desktop, die konnte ich mit antivir beheben. die datei popuper.exe und noch diverse weitere auffällige habe ich im abgesicherten modus bereits beseitigt, weiterhin hab ich auch gleich noch einen viruscheck im abges. modus gemacht. mein problem ist, dass mein desktop jetzt schwarz ist und das lässt sich auch nicht ändern. beim starten von windows xp (home edition) sind die wartebaöken neuerdings blau und nicht grün, außerdem steht dort nicht mehr home edition, sondern nur noch windows xp.
was kann das sein? bis vorhin hab ich unten rechts noch warnmeldungen in einem gelben fenster bekommen, aber die sind jetzt auch weg.
e-scan, adaware, spybot und antivir hab ich schon durch, was soll ich noch probieren?

ich hab hier noch ein logfile, aber ich denke das es clean ist: (sp2 ist erst seit vorhin drauf!)

Logfile of HijackThis v1.99.1
Scan saved at 18:03:41, on 02.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Systemsteuerung\atiptaxx.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\SSK\SSK.EXE
C:\Programme\D-Link\Air USB Utility\AirCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\DRIVERS\dcfssvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Flo\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SuperSpamKiller] C:\PROGRA~1\SSK\SSK.EXE
O4 - HKLM\..\Run: [D-Link Air USB Utility] C:\Programme\D-Link\Air USB Utility\AirCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\System32\msmsgs.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Programme\Microsoft Works\WkDetect.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RealDownload.lnk = C:\Programme\Real\RealDownload\RealDownload.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: dcfssvc (Dcfssvc) - Eastman Kodak Company - C:\WINDOWS\System32\DRIVERS\dcfssvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 02.05.2005, 17:15   #2
The Saint
 
Windows XP Fehler - Standard

Windows XP Fehler



Lass mal diese Datei C:\WINDOWS\System32\msmsgs.exe bei Jotti überprüfen tippe auf einen Backdoor.
__________________


Alt 02.05.2005, 17:29   #3
cronos
 
Windows XP Fehler - Standard

Windows XP Fehler



Ich sag, die ist in Ordnung.
__________________
__________________

Alt 02.05.2005, 17:42   #4
The Saint
 
Windows XP Fehler - Standard

Windows XP Fehler



Hallo cronos!

Wie kommst du zu dieser Annahme?

Weil sich die msmsgs.exe im System32 Ordner befindet wo sich auch hingehört.

Alt 02.05.2005, 17:47   #5
Haui45
 
Windows XP Fehler - Standard

Windows XP Fehler



Zitat:
Zitat von The Saint
Lass mal diese Datei C:\WINDOWS\System32\msmsgs.exe bei Jotti überprüfen
Zitat:
Zitat von cronos
Ich sag, die ist in Ordnung.
Zitat:
Zitat von The Saint
Weil sich die msmsgs.exe im System32 Ordner befindet wo sich auch hingehört.
Was jetzt


Die Datei ist Malware.


Alt 02.05.2005, 17:59   #6
cronos
 
Windows XP Fehler - Standard

Windows XP Fehler



Habt ja Recht.
Wäre es der "normale" Messenger wäre der Startup Name wohl der hier [MSMSGS].
Der richtige ist ist ja auch vohanden
__________________
--> Windows XP Fehler

Antwort

Themen zu Windows XP Fehler
abgesicherten modus, adobe, antivir, antivir update, avg, bho, computer, desktop, drivers, einstellungen, explorer, fehler, fehlermeldung, fritz!, hijack, hijackthis, home, internet, internet explorer, logfile, monitor, problem, programme, software, starten, system, usb, viruscheck, warnmeldungen, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Windows XP Fehler


  1. Windows 8.1: Runtime Errror c:\windows\syswow64\rundll32.exe und Update-Fehler bei Windows
    Log-Analyse und Auswertung - 24.11.2015 (14)
  2. Fehler beim Öffnen von Avira/ C:\Windows\...\mjcm\5154\nsib.dll ist keine gültige Windows-Datei
    Log-Analyse und Auswertung - 18.05.2015 (1)
  3. Windows 7: C:\Windows\system32\ColorMedia54.dll Fehler - Malware?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2015 (25)
  4. Windows 7: C:\PROGRA~2\SEARCH~1\bin\VC32LO~.DLL ist entweder nicht für die Ausführung unter Windows vorgesehn oder enthält einen Fehler...
    Log-Analyse und Auswertung - 03.04.2015 (11)
  5. Windows 7: VC32(64)LO~1.DLL für Windows nicht zugelassen o. enthält Fehler
    Log-Analyse und Auswertung - 19.03.2015 (11)
  6. windows 8 fehler c:windows\system32\logfiles\srt\srttrail.txt
    Log-Analyse und Auswertung - 05.03.2015 (1)
  7. Windows 7; Windows-Sicherheitscenter laesst sich nicht aktivieren, Fehler 1068
    Log-Analyse und Auswertung - 08.02.2015 (20)
  8. Windows 7: Angeblicher Anzeigetreiber-Fehler wird in der Windows-Problembehandlung angezeigt
    Log-Analyse und Auswertung - 25.07.2014 (12)
  9. Windows 7 64 bit: Windows Updates werden nicht installiert (Fehler: Code 80246008)
    Log-Analyse und Auswertung - 08.01.2014 (1)
  10. Windows 7, blinkende Werbung z.B. Windows Fehler, Spyware oder Pornoseiten
    Log-Analyse und Auswertung - 30.10.2013 (11)
  11. Windows 7 HP: Firewall Fehler Code : 0x6D9 und Rundll Fehler beim Start
    Log-Analyse und Auswertung - 23.09.2013 (22)
  12. C:\Windows\system32\d3dx9_37.dll ist entweder nicht für die Ausführung unter Windows vorgesehen oder enthält einen Fehler.
    Alles rund um Windows - 23.03.2013 (3)
  13. Mein Online-Banking wurde ausspioniert!! / Fehler in C:\Windows\SysWOW64\rundll32.exe. Folgender Eintrag fehlt: FQ10 (Beim Windows-Start)
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (2)
  14. Windows- Ein kritischer Fehler ist aufgetreten , Windows wird in einer Minute neugestartet!
    Alles rund um Windows - 07.07.2012 (1)
  15. Ein kritischer Fehler ist aufgetreten, Windows wird in einer Minute neu gestartet (windows vista)
    Log-Analyse und Auswertung - 16.12.2010 (1)
  16. Fehler in Windows Vista: "Ein kritischer Fehler ist aufgetreten, Windows wird in einer Minute..."
    Log-Analyse und Auswertung - 20.08.2010 (0)
  17. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)

Zum Thema Windows XP Fehler - ich habe ein ähnliches problem, wie hier schon beschrieben: http://www.trojaner-board.de/showthread.php?t=17274 zuerst hatte ich auch genau die fehlermeldung auf dem desktop, die konnte ich mit antivir beheben. die datei popuper.exe und - Windows XP Fehler...
Archiv
Du betrachtest: Windows XP Fehler auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.