|
Plagegeister aller Art und deren Bekämpfung: "gool.exe" lässt mich nicht mehr ins wwwWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.10.2008, 23:22 | #1 |
| "gool.exe" lässt mich nicht mehr ins www Liebe Forianer! Da ich neu hier bin und mich somit (noch) keiner hier kennt, sage ich zunächst einmal freundlich "Hallo". Desweiteren solltet Ihr vielleicht wissen, dass ich mich mit PCs nicht wirklich gut auskenne und dies ggf. berücksichtigen, sofern Ihr mir helfen wollt/könnt. ;-) Aaaaaalso ... nun zu meinem Problem ... Ich komme mit meinem "eigentlichen PC" nicht mehr ins www. [Deshalb habe ich auch mein "altes (genauer gesagt: noch älteres) Hündchen" wieder aktiviert, an dem ich gerade sitze]. Mein Betriebssystem ist windows 2000 und ich surfe mittels "USB Stick" im www. Wenn ich den Stick starten will, schmiert der PC sofort ab und startet neu. Vorher hatte ich folgende Fehlermeldung: "Gool.exe - Einsprungpunkt nicht gefunden. Der Procedureinsprungpunkt 'DNSFree' wurde in der DLL 'DNSAPI.dll' nicht gefunden." Zwischenzeitlich habe ich alles mögliche versucht - u.a. div. Dateien gelöscht, bzw. geleert (zB: Autostart, und regedit). Das nicht wirklich zufriedenstellende "Zwischenergebnis" ist nun, dass die o.g. Fehlermeldung beim Neustart nun zwar nicht mehr erscheint, ich aber - nach wie vor - nicht mehr ins www komme, bzw. der PC bei einem entsprechenden Versuch neu startet. Desweiteren habe ich, in der Hoffnung auf weitere tatkräftige Unterstützung in der Virus-Bekämpfung, zwischenzeitlich versucht zwei Antivirenprogramme auf dem PC zu installieren - leider erfolglos! Das eine (Antivir) lässt sich nicht installieren; und zwar mit folgender Fehlermeldung: "Setup von Avira Antivir Personal - Free Antivirus Die CRC-Summe von c:\Dokume~1\Name\lokale~1\Temp\RarSFXO\basic\setup.exe wurde verändert. Dies könnte von einem Virus verursacht worden sein". Und um das zweite (a-squared) nutzen zu können, muß ich offensichtlich online sein?! Aber genau DAS ist ja mein eigentliches Problem ... *soifz Mir ist zwar nicht zu helfen, aber wer versucht's zumindest? ;-)) Was kann/Soll ich tun? Was müßt Ihr noch wissen? Besten Dank im voraus! |
18.10.2008, 15:40 | #2 |
| "gool.exe" lässt mich nicht mehr ins www Also erst mal Hallo und
__________________Als erstes solltest du mal ein HiHackThis Log erstellen und dieses hier posten! Dann werden wir weiter sehen. [P.S.: Eine kleine Frage, hast du mal versucht den Treiber für deinen USB-WLAN stick zu erneuern bzw. zu de- und installieren? Sowas sollte genannt werden.] |
21.10.2008, 14:06 | #3 | ||
| "gool.exe" lässt mich nicht mehr ins www Hallo Nosferatu91!
__________________Zunächst einmal danke für Deine Antwort! Zitat:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:10:41, on 21.10.2008 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\a-squared Anti-Malware\a2service.exe C:\WINNT\BSERVER3.EXE C:\WINNT\System32\svchost.exe C:\Programme\VeriSign\NAVI\naviagent.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\System32\rs32net.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe C:\WINNT\system32\wuauclt.exe C:\Dokumente und Einstellungen\***\Desktop\Troja\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.transfermarkt.de/de/forum/26/vereinsforum/anzeige.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: BHO Class - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Programme\Webtools\webtools.dll O2 - BHO: CPub Object - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - C:\DOKUME~1\***\LOKALE~1\Temp\ie_direct.dll O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll O2 - BHO: Mjcore Class - {D88E1558-7C2D-407A-953A-C044F5607CEA} - C:\Programme\Mjcore\Mjcore.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [rs32net] C:\WINNT\System32\rs32net.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKCU\..\Run: [ISUSPM] "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit (User 'Default user') O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra button: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - h**p://idn.verisign-grs.com/plug-in/support/index.jsp (file missing) O9 - Extra 'Tools' menuitem: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - h**p://idn.verisign-grs.com/plug-in/support/index.jsp (file missing) O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll O9 - Extra 'Tools' menuitem: Optionen für i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{D2FB48DA-63F9-4165-90EA-17B97611AD7D}: NameServer = 192.168.120.252,192.168.120.253 O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe O23 - Service: BServerDienst (BserverDienst) - Brainstorm Informatik GmbH - C:\WINNT\BSERVER3.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\PROGRAMME\FRITZ!\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programme\VeriSign\NAVI\naviagent.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/***/LOKALE~1/Temp/msoclip1/01/clip_image002.jpg -- End of file - 5097 bytes Zitat:
Ja, habe ich! Ich habe die Stick-Software mehrfach gelöscht (und zwar über: "start - einstellungen - systemsteuerung - software") und auch mehrfach versucht neu aufzuspielen; und zwar sowohl über den Stick selbst, als auch über die mitgelieferte CD. Und nun bin ich mit meinem Latein am Ende ... |
25.10.2008, 04:49 | #4 |
| "gool.exe" lässt mich nicht mehr ins www Hmmm ... und so wie's aussieht, bleibt's auch dabei?! Wollt Ihr mir nicht helfen? Könnt Ihr mir nicht helfen? Ist mir überhaupt noch zu helfen? Braucht Ihr noch mehr Infos? Ich möchte ja nicht drängeln, wüßte aber gern, wo ich dran bin. Besten Dank schon mal! |
31.10.2008, 21:14 | #5 |
| "gool.exe" lässt mich nicht mehr ins www Hey Jungs, ich bin wirklich verzweifelt. Wenn Ihr mir nicht helfen könnt/wollt, dann sagt es mir doch bitte! Ich guck hier immer voller Hoffnung ins Forum ... |
Themen zu "gool.exe" lässt mich nicht mehr ins www |
autostart, avira, avira antivir, betriebssystem, dateien, dateien gelöscht, dll, dnsapi.dll, ergebnis, fehlermeldung, folge, freundlich, gelöscht, helfen, neu, neustart, nicht mehr, online, problem, programme, regedit, setup, starten, startet, stick, temp, usb, usb stick, windows |