|
Log-Analyse und Auswertung: W2K Terminalserver InternetproblemeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.08.2005, 11:12 | #1 |
| W2K Terminalserver Internetprobleme Hallo alle samt, bin neu hier und vieleicht kann mir jemand helfen. Habe seit 15,08 Probleme mit dem Terminalserver, der keine Softwareupdated mehr durchführt, weder Antivirus noch Anwendersoftware. Zunächst konnte er noch normal ins Internet gehen und nur beim Download best. updatedateien traten fehler auf. Mit F-prot u.a Scannern konnte ich auch im abgesicherten modus keine Viren finden. Aber ich konnte auch nicht manuell updaten. Dann habe ich HijackThis V1.99 drüberlaufen lassen und folgender Eintrag kam mir verdächtig vor: O10 - Broken Internet access because of LSP provider 'c:\dokumente und einstellungen\administrator\windows\system32\rnr20.dll' missing. Daraufhin habe ich dann das empfohlene Toll Pfix gestartet, woraufhin gar nichts mehr lief. Jetzt laufen auch die Anwendungen nicht mehr, die sich z.B. am SQLServer anmelden müssen. Was ich nun gerne wissen würde, ist, was folgende Einträge aus HijackThis mir sagen sollen: O23 - Service: Warndienst (Alerter) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Anwendungsverwaltung (AppMgmt) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Intelligenter Hintergrundübertragungsdienst (BITS) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) .... Davon gibt es ca. 30-40 Meldungen, alle beziehen sich auf Dienste, die mein Terminalserver halt starten soll, aber wieso "missing file" und wieso im Admin Verzeichnis?? Kann vieleicht jemand was dazu sagen? Deutet das darauf hin, dass ich User-Probleme habe (Admin?)?? Ich hatte eher an FTP oder TCPIP Probleme gedacht. Vielen Dank schon mal, falls euch was dazu einfällt. lieben Gruß aus Kiel Kiesel |
30.08.2005, 11:15 | #2 |
| W2K Terminalserver Internetprobleme Es wäre gut,wenn du das ganze Log postest!
__________________Gruss |
30.08.2005, 11:38 | #3 |
| W2K Terminalserver Internetprobleme OK,
__________________mach ich, ist aber ganz schön fett weil server: Bin gespannt. Logfile of HijackThis v1.99.1 Scan saved at 18:45:53, on 29.08.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\termsrv.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\netdde.exe C:\WINNT\System32\svchost.exe C:\Programme\FSI\F-Prot\fpavupdm.exe C:\WINNT\System32\llssrv.exe C:\Programme\Gemeinsame Dateien\Sage KHK Shared\LiveUpdate\LiveUpdateInstaller.exe C:\WINNT\System32\tcpsvcs.exe C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Registry.exe C:\WINNT\system32\regsvc.exe C:\WINNT\System32\locator.exe C:\Programme\Sage\CL\NT Service\CLDBS.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\snmp.exe C:\WINNT\system32\SRVTSK.EXE C:\WINNT\System32\svchost.exe C:\WINNT\System32\lserver.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\inetsrv\inetinfo.exe C:\WINNT\System32\msdtc.exe C:\WINNT\system32\Dfssvc.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\winlogon.exe C:\WINNT\Explorer.EXE C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\FSI\F-Prot\F-Sched.exe C:\Programme\FSI\F-Prot\F-StopW.EXE C:\WINNT\system32\ctfmon.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Temp\HijackThis\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sagekhk.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINNT\System32\blank.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Sage F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe, O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Tweak UI 1.33 deutsch] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Programme\FSI\F-Prot\F-Sched.exe STARTUP O4 - HKLM\..\Run: [F-StopW] C:\Programme\FSI\F-Prot\F-StopW.EXE O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Microsoft Office.lnk = Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O10 - Broken Internet access because of LSP provider 'c:\dokumente und einstellungen\administrator\windows\system32\rnr20.dll' missing O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = gms O17 - HKLM\System\CCS\Services\Tcpip\..\{466D6562-D2CD-447A-A50B-10BF7158623F}: NameServer = 192.168.10.1 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = gms O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = gms O23 - Service: Warndienst (Alerter) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Anwendungsverwaltung (AppMgmt) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Intelligenter Hintergrundübertragungsdienst (BITS) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Computerbrowser (Browser) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Ablagemappe (ClipSrv) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\clipsrv.exe (file missing) O23 - Service: Verteiltes Dateisystem (DFS) (Dfs) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\Dfssvc.exe (file missing) O23 - Service: DHCP-Client (Dhcp) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\dmadmin.exe (file missing) O23 - Service: Verwaltung logischer Datenträger (dmserver) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: DNS-Client (Dnscache) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Ereignisprotokoll (Eventlog) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: F-Prot Antivirus Update Monitor - FRISK Software - C:\Programme\FSI\F-Prot\fpavupdm.exe O23 - Service: Faxdienst (Fax) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\faxsvc.exe (file missing) O23 - Service: Server (lanmanserver) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Arbeitsstationsdienst (lanmanworkstation) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Lizenzprotokollierdienst (LicenseService) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\llssrv.exe (file missing) O23 - Service: LiveUpdateInstaller - Sage Software - C:\Programme\Gemeinsame Dateien\Sage KHK Shared\LiveUpdate\LiveUpdateInstaller.exe O23 - Service: TCP/IP-NetBIOS-Hilfsprogramm (LmHosts) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: TCP/IP-Druckserver (LPDSVC) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\tcpsvcs.exe (file missing) O23 - Service: Nachrichtendienst (Messenger) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Netzwerk-DDE-Dienst (NetDDE) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\netdde.exe (file missing) O23 - Service: Netzwerk-DDE-Serverdienst (NetDDEdsdm) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\netdde.exe (file missing) O23 - Service: Anmeldedienst (Netlogon) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Netzwerkverbindungen (Netman) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Dateireplikation (NtFrs) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\ntfrs.exe (file missing) O23 - Service: NT-LM-Sicherheitsdienst (NtLmSsp) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Wechselmedien (NtmsSvc) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Panda antivirus service (pavsrv) - Unknown owner - pavsrv.exe (file missing) O23 - Service: Plug & Play (PlugPlay) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: IPSEC-Richtlinienagent (PolicyAgent) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Geschützter Speicher (ProtectedStorage) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Verwaltung für automatische RAS-Verbindung (RasAuto) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: RAS-Verbindungsverwaltung (RasMan) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Sage Registrierungsdienst (Registry) - Sage KHK Software - C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Registry.exe O23 - Service: Routing und RAS (RemoteAccess) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Remote-Registrierungsdienst (RemoteRegistry) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\regsvc.exe (file missing) O23 - Service: RPC-Locator (RpcLocator) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\locator.exe (file missing) O23 - Service: Remoteprozeduraufruf (RPC) (RpcSs) - Unknown owner - C:\Dokumente.exe (file missing) O23 - Service: QoS RSVP (RSVP) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\rsvp.exe (file missing) O23 - Service: Sage Classic Line Database (Sage_Classic_Line_Database) - Unknown owner - C:\Programme\Sage\CL\NT Service\CLDBS.exe O23 - Service: Sage KHK Classic Line Database (Sage_KHK_Classic_Line_Database) - Unknown owner - C:\Programme\SAGE NT SERVICE\KHKCLDBS.exe O23 - Service: Sicherheitskontenverwaltung (SamSs) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Smartcard-Hilfsprogramm (SCardDrv) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\SCardSvr.exe (file missing) O23 - Service: Smartcard (SCardSvr) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\SCardSvr.exe (file missing) O23 - Service: Taskplaner (Schedule) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\MSTask.exe (file missing) O23 - Service: Dienst "Ausführen als" (seclogon) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Systemereignisbenachrichtigung (SENS) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: SNMP-Dienst (SNMP) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\snmp.exe (file missing) O23 - Service: SNMP-Trap-Dienst (SNMPTRAP) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\snmptrap.exe (file missing) O23 - Service: Druckwarteschlange (Spooler) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\spoolsv.exe (file missing) O23 - Service: Panda task service (SRVTSK) - Unknown owner - SRVTSK.EXE (file missing) O23 - Service: Leistungsdatenprotokolle und Warnungen (SysmonLog) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\smlogsvc.exe (file missing) O23 - Service: Telefonie (TapiSrv) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Terminaldienste (TermService) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\termsrv.exe (file missing) O23 - Service: Terminaldienstelizenzierung (TermServLicensing) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\lserver.exe (file missing) O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\tlntsvr.exe (file missing) O23 - Service: Überwachung verteilter Verknüpfungen (Server) (TrkSvr) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Überwachung verteilter Verknüpfungen (Client) (TrkWks) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Unterbrechungsfreie Spannungsversorgung (UPS) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\ups.exe (file missing) O23 - Service: Hilfsprogramm-Manager (UtilMan) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\UtilMan.exe (file missing) O23 - Service: Windows-Zeitgeber (W32Time) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Windows-Verwaltungsinstrumentation (WinMgmt) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\WBEM\WinMgmt.exe (file missing) O23 - Service: Windows-Verwaltungsinstrumentations-Treibererweiterungen (Wmi) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\Services.exe (file missing) O23 - Service: Automatische Updates (wuauserv) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Drahtloskonfiguration (WZCSVC) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) lg Kiesel |
30.08.2005, 11:41 | #4 |
| W2K Terminalserver Internetprobleme sorry, das war das von gestern abend, heute siehts so aus, eigentlich nur ohne die 010 Meldungen: Logfile of HijackThis v1.99.1 Scan saved at 11:21:33, on 30.08.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\termsrv.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\netdde.exe C:\WINNT\System32\svchost.exe C:\Programme\FSI\F-Prot\fpavupdm.exe C:\WINNT\System32\llssrv.exe C:\Programme\Gemeinsame Dateien\Sage KHK Shared\LiveUpdate\LiveUpdateInstaller.exe C:\WINNT\System32\tcpsvcs.exe C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Registry.exe C:\WINNT\system32\regsvc.exe C:\WINNT\System32\locator.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\lserver.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\inetsrv\inetinfo.exe C:\WINNT\System32\msdtc.exe C:\WINNT\system32\Dfssvc.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\winlogon.exe C:\WINNT\Explorer.EXE C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\WINNT\system32\ctfmon.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Temp\HijackThis\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sagekhk.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINNT\System32\blank.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Sage F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe, O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Tweak UI 1.33 deutsch] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Programme\FSI\F-Prot\F-Sched.exe STARTUP O4 - HKLM\..\Run: [F-StopW] C:\Programme\FSI\F-Prot\F-StopW.EXE O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Microsoft Office.lnk = Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = gms O17 - HKLM\System\CCS\Services\Tcpip\..\{466D6562-D2CD-447A-A50B-10BF7158623F}: NameServer = 192.168.10.1 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = gms O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = gms O23 - Service: Warndienst (Alerter) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Anwendungsverwaltung (AppMgmt) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Intelligenter Hintergrundübertragungsdienst (BITS) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Computerbrowser (Browser) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Ablagemappe (ClipSrv) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\clipsrv.exe (file missing) O23 - Service: Verteiltes Dateisystem (DFS) (Dfs) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\Dfssvc.exe (file missing) O23 - Service: DHCP-Client (Dhcp) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\dmadmin.exe (file missing) O23 - Service: Verwaltung logischer Datenträger (dmserver) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: DNS-Client (Dnscache) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Ereignisprotokoll (Eventlog) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: F-Prot Antivirus Update Monitor - FRISK Software - C:\Programme\FSI\F-Prot\fpavupdm.exe O23 - Service: Faxdienst (Fax) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\faxsvc.exe (file missing) O23 - Service: Server (lanmanserver) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Arbeitsstationsdienst (lanmanworkstation) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Lizenzprotokollierdienst (LicenseService) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\llssrv.exe (file missing) O23 - Service: LiveUpdateInstaller - Sage Software - C:\Programme\Gemeinsame Dateien\Sage KHK Shared\LiveUpdate\LiveUpdateInstaller.exe O23 - Service: TCP/IP-NetBIOS-Hilfsprogramm (LmHosts) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: TCP/IP-Druckserver (LPDSVC) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\tcpsvcs.exe (file missing) O23 - Service: Nachrichtendienst (Messenger) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Netzwerk-DDE-Dienst (NetDDE) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\netdde.exe (file missing) O23 - Service: Netzwerk-DDE-Serverdienst (NetDDEdsdm) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\netdde.exe (file missing) O23 - Service: Anmeldedienst (Netlogon) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Netzwerkverbindungen (Netman) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Dateireplikation (NtFrs) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\ntfrs.exe (file missing) O23 - Service: NT-LM-Sicherheitsdienst (NtLmSsp) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Wechselmedien (NtmsSvc) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Panda antivirus service (pavsrv) - Unknown owner - pavsrv.exe (file missing) O23 - Service: Plug & Play (PlugPlay) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: IPSEC-Richtlinienagent (PolicyAgent) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\lsass.exe (file missing) O23 - Service: Geschützter Speicher (ProtectedStorage) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Verwaltung für automatische RAS-Verbindung (RasAuto) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: RAS-Verbindungsverwaltung (RasMan) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Sage Registrierungsdienst (Registry) - Sage KHK Software - C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Registry.exe O23 - Service: Routing und RAS (RemoteAccess) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Remote-Registrierungsdienst (RemoteRegistry) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\regsvc.exe (file missing) O23 - Service: RPC-Locator (RpcLocator) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\locator.exe (file missing) O23 - Service: Remoteprozeduraufruf (RPC) (RpcSs) - Unknown owner - C:\Dokumente.exe (file missing) O23 - Service: QoS RSVP (RSVP) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\rsvp.exe (file missing) O23 - Service: Sage Classic Line Database (Sage_Classic_Line_Database) - Unknown owner - C:\Programme\Sage\CL\NT Service\CLDBS.exe O23 - Service: Sage KHK Classic Line Database (Sage_KHK_Classic_Line_Database) - Unknown owner - C:\Programme\SAGE NT SERVICE\KHKCLDBS.exe O23 - Service: Sicherheitskontenverwaltung (SamSs) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Smartcard-Hilfsprogramm (SCardDrv) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\SCardSvr.exe (file missing) O23 - Service: Smartcard (SCardSvr) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\SCardSvr.exe (file missing) O23 - Service: Taskplaner (Schedule) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\MSTask.exe (file missing) O23 - Service: Dienst "Ausführen als" (seclogon) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Systemereignisbenachrichtigung (SENS) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: SNMP-Dienst (SNMP) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\snmp.exe (file missing) O23 - Service: SNMP-Trap-Dienst (SNMPTRAP) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\snmptrap.exe (file missing) O23 - Service: Druckwarteschlange (Spooler) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\spoolsv.exe (file missing) O23 - Service: Panda task service (SRVTSK) - Unknown owner - SRVTSK.EXE (file missing) O23 - Service: Leistungsdatenprotokolle und Warnungen (SysmonLog) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\smlogsvc.exe (file missing) O23 - Service: Telefonie (TapiSrv) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) O23 - Service: Terminaldienste (TermService) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\termsrv.exe (file missing) O23 - Service: Terminaldienstelizenzierung (TermServLicensing) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\lserver.exe (file missing) O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\tlntsvr.exe (file missing) O23 - Service: Überwachung verteilter Verknüpfungen (Server) (TrkSvr) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Überwachung verteilter Verknüpfungen (Client) (TrkWks) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\services.exe (file missing) O23 - Service: Unterbrechungsfreie Spannungsversorgung (UPS) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\ups.exe (file missing) O23 - Service: Hilfsprogramm-Manager (UtilMan) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\UtilMan.exe (file missing) O23 - Service: Windows-Zeitgeber (W32Time) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\services.exe (file missing) O23 - Service: Windows-Verwaltungsinstrumentation (WinMgmt) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\WBEM\WinMgmt.exe (file missing) O23 - Service: Windows-Verwaltungsinstrumentations-Treibererweiterungen (Wmi) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\Services.exe (file missing) O23 - Service: Automatische Updates (wuauserv) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\system32\svchost.exe (file missing) O23 - Service: Drahtloskonfiguration (WZCSVC) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\WINDOWS\System32\svchost.exe (file missing) lg kiesel |
30.08.2005, 11:47 | #5 |
| W2K Terminalserver Internetprobleme Sieht erstmal nicht so gut aus; F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe dürfte ein Überrest von einem Bot/Backdoor sein! Mach bitte einen escan im abgesicherten Modus genau nach Anleitung: http://www.trojaner-board.de/showthread.php?t=17492 Poste dann das Ergebnis! |
30.08.2005, 12:14 | #6 |
| W2K Terminalserver Internetprobleme Hallo, ich vermute mal, dass ich das mit dem update von AVM nicht hinbekomme auf dem server, der geht doch nicht mehr ins internet. mache es also lokal und versuche dann die dateien zu kopieren? lg Kiesel |
30.08.2005, 12:16 | #7 |
| W2K Terminalserver Internetprobleme Hm, falls diese Datei noch vorhanden ist: C:\WINNT\system32\userinit.exe lass diese bei Jotti online prüfen und poste dann das komplette Ergebnis http://virusscan.jotti.org/de/ |
30.08.2005, 12:28 | #8 |
| W2K Terminalserver Internetprobleme Hallo HerrKautz (hi) die Datei war da, hier das Ergebnis: Auslastung: 0% 100% Datei: USERINIT.EXE Status: OK (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: - AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden und nu? |
30.08.2005, 13:51 | #9 |
| W2K Terminalserver Internetprobleme Hallo, AVMScan hat leider doch was gefunden: Object "bonzibuddy Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "RedV Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\XLREC.DLL". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\RECNCL.DLL". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\logo.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\scribble.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\dot.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\mnature.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\hoverbot.act". Action Taken: No Action Taken. ...... von den invalid objects gibt es wieder ca. 40 Einträge. Aber Spareware sollte doch mein Internet nicht lahm legen - oder? lg und danke für die hilfe Kiesel |
30.08.2005, 16:17 | #10 |
| W2K Terminalserver Internetprobleme Hallo nochmal, meint ihr,meisnt Du, dass mein system noch zu retten ist? Ich weiß nicht so genau, was ich mit diesen invalid objects anfangen soll. Viele davon beziehen sich auf das CDROM Laufwerk (E:\), hatte ich gestern zum Scannen in Gebrauch. Gestern habe ich auch erst mit der Virensuche angefangen, weil auf einmal das CDROM verschwunden war, weder unter arbeitsplatz noch Gerätemanager. Nach 2-3 neustarts war es dann wieder da, als wäre nichts gewesen. Außerdem habe ich (wie bei euch empfohlen) alles nach REDV Einträgen untersucht, nirgends was gefunden. Den bonziboddy kann ich im System auch nicht finden. Kann ich noch einen Tip bekommen? Danke und lg Kiesel |
30.08.2005, 16:54 | #11 |
| W2K Terminalserver Internetprobleme Es wäre ratsam wenn du dir escan runterladen würdest updatest und brennst und dann auf dem System laufen lässt,aber um deine Frage zu beantworten;ich glaube kaum das da noch was zu retten ist um ehrlich zu sein!Aufschluss würde escan bringen! |
30.08.2005, 17:15 | #12 |
| W2K Terminalserver Internetprobleme Hallo HerrKautz, den eScan habe ich doch gemacht, zum Glück hat es geklappt, dass ich die downgelodeten Dateien ins Serververzeichnis C:\bases_X kopieren konnte und anschließend Update aufrufen. Er hat dann kurz eine Inst. routine gestartet und ab gings - so war zumindest mein Eindruck. Das ganze Protokoll sieht so ausis mir bissen peinlich son dickes ding hier reinzustellen) Ich will ja auch nicht ne komplett-Lösung, eher tips zur vorgehensweise. Vom vielen suchen im inet und lesen bin ich schon ganz meschugge innne birne. Danke also tausendmal. Object "bonzibuddy Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "RedV Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\XLREC.DLL". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\RECNCL.DLL". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\logo.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\scribble.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\dot.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\mnature.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\hoverbot.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\will.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\powerpup.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "E:\Office\Assistnt\genius.act". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Datamap\Data\CH_2DPC.DAT". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\PAVLN\pandahsp.txt". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\PAVLN\pandahin.txt". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\PAVLN\pandahfr.txt". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\CyReport.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\CyEvent.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\CyZip.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg416.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg405.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg407.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg409.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg40a.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg40c.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg40e.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg410.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg413.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg414.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg415.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg404.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg419.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\cyLg41f.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\CyMail.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\CyAct.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\CyIcon.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\CyDialog.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Cypheus\CyLic.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Dokumente und Einstellungen\administrator.GMS\WINDOWS\Fonts\WINGDING.TTF". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Dokumente und Einstellungen\administrator.GMS\WINDOWS\Fonts\TAHOMABD.TTF". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Dokumente und Einstellungen\administrator.GMS\WINDOWS\Fonts\TAHOMA.TTF". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Dokumente und Einstellungen\administrator.GMS\WINDOWS\Fonts\WINGDNG2.TTF". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Dokumente und Einstellungen\administrator.GMS\WINDOWS\Fonts\WINGDNG3.TTF". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\TEMP\USB_NT\hppaprt0.sys". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\TEMP\USB_NT\hppausb0.sys". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\TEMP\USB_NT\hppadt40.sys". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\TEMP\USB_NT\hppapml0.exe". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\TEMP\USB_NT\hppapts0.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\TEMP\USB_NT\hppapml0.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\TEMP\USB_NT\hppanet0.exe". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\TEMP\USB_NT\hppadt40.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\spool\DRIVERS\W32X86\hp1200_7.ppd". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\spool\DRIVERS\W32X86\hp1220_7.ppd". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\spool\DRIVERS\W32X86\pscript5.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\spool\DRIVERS\W32X86\pscript.hlp". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\spool\DRIVERS\W32X86\ps5ui.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINNT\System32\spool\DRIVERS\W32X86\pscript.ntf". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Microsoft Office\Office\OLReweAbfExport23.mde". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\USWebUncoated.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\AppleRGB.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\ColorMatchRGB.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\EuroscaleCoated.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\EuroscaleUncoated.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\JapanStandard.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\sRGB Color Space Profile.icm". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\USSheetfedCoated.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\USSheetfedUncoated.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\USWebCoatedSWOP.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Recommended\AdobeRGB1998.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Non-Recommended\WideGamutRGB.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Non-Recommended\NTSC1953.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Non-Recommended\PAL_SECAM.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Non-Recommended\SMPTE-C.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Adobe\Acrobat 5.0\TempICCProfiles\Profiles\Non-Recommended\CIERGB.icc". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Gemeinsame Dateien\Sage KHK Shared\khkprint.EXE". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\DesignPro" refers to invalid object "D:\Programme\DesignPro\DesignPro\DesignPro". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\ngprtserv.dll" refers to invalid object "d:\programme\netgear\Program\ngprtserv.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "C:\Programme\Microsoft Office\Office\Samples\". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "C:\Programme\Microsoft Office\Office\Startup\". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "D:\Programme\Symantec\Norton Ghost 2003\". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "D:\Programme\Symantec\". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Shared Tools\ausairpt.dat" refers to invalid object "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Datamap\Data\CH_2DPC.DAT". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Shared Tools\hlink.srg" refers to invalid object "D:\Programme\Microsoft Office\Office\HLINK.SRG". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Shared Tools\misc.srg" refers to invalid object "D:\Programme\Microsoft Office\Office\MISC.SRG". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Shared Tools\mso97.dll" refers to invalid object "D:\Programme\Microsoft Office\Office\MSO97.DLL". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Shared Tools\msroute.dll" refers to invalid object "D:\Programme\Microsoft Office\Office\MSROUTE.DLL". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Shared Tools\osa.exe" refers to invalid object "D:\Programme\Microsoft Office\Office\OSA.EXE". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Shared Tools\osaintl.dll" refers to invalid object "D:\Programme\Microsoft Office\Office\OSAINTL.DLL". Action Taken: No Action Taken. |
Themen zu W2K Terminalserver Internetprobleme |
.dll, abgesicherten modus, administrator, anmelden, antivirus, anwendungen, download, einstellungen, fehler, file, folge, ftp, hijack, hijackthis, internet, keine viren, neu, problem, probleme, scan, services.exe, starten, svchost.exe, system, system32, träge, viren, windows |