|
Plagegeister aller Art und deren Bekämpfung: cmd.exe und pv.exe können nicht intialliesiert werdenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.08.2004, 20:33 | #1 |
| cmd.exe und pv.exe können nicht intialliesiert werden Hallo Leute ich hoffe ihr könnt mir helfen. Hab da ein mittelschweres Problem,ich habe beim herunterfahren das problem das mir windows mehrer fehler meldungen bringt und zwar mehrfach die gleichen dateien die nicht intialisiert werden können und zwar wären das pv.exe und cmd.exe ,ich hab schwer den verdacht das es sich um einen trojaner handelt ,nur habe ich keine ahnung wie ich ihn identifiezieren kann,denn mein virenprogrammm erkennt nichts . ich arbeite mit nortonantivirus 2002 und ziehe auch regelmässig updates bin für jeden tipp dankbar. LG Thomas falls ihr noch was braucht bitte fragt nur |
02.08.2004, 22:06 | #2 |
Gast | cmd.exe und pv.exe können nicht intialliesiert werden Poste bitte einmal ein HijackThis-Log.
__________________ |
03.08.2004, 17:25 | #3 |
| cmd.exe und pv.exe können nicht intialliesiert werden Logfile of HijackThis v1.98.0
__________________Scan saved at 18:24:13, on 03.08.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Programme\QuickTime\qttask.exe C:\PROGRA~1\NORTON~2\navapw32.exe C:\Programme\Microsoft IntelliPoint\point32.exe C:\Programme\ahead\InCD\InCD.exe C:\Programme\Norton Personal Firewall\IAMAPP.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\WINDOWS\System32\devldr32.exe C:\Programme\Saitek\Software\Profiler.exe C:\WINDOWS\system32\ntvdm.exe E:\telekom\Capictrl.exe E:\telekom\HNetCtrl.exe C:\WINDOWS\System32\cmd.exe C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\update\start.exe C:\Programme\Norton Personal Firewall\NISUM.EXE C:\WINDOWS\update\WinUpdate.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Norton Personal Firewall\NISSERV.EXE C:\Programme\Norton Personal Firewall\SymProxySvc.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Thomas\Desktop\HijackThis.exe C:\WINDOWS\system32\cmd.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.creaf.com F0 - system.ini: Shell= F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp5_3_18_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Assistent - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp5_3_18_0.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar\01.01.1601.0\de\msntb.dll O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~2\navapw32.exe O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe O4 - HKLM\..\Run: [iamapp] C:\Programme\Norton Personal Firewall\IAMAPP.EXE O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [Profiler] C:\Programme\Saitek\Software\Profiler.exe O4 - HKCU\..\Run: [update] C:\WINDOWS\update\hide C:\WINDOWS\update\ess.bat O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: HomeNet Control.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O14 - IERESET.INF: START_PAGE_URL=http://www.creaf.com O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com.../c381/chat.cab O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/SU/ocx/12119/CTSUEng.cab O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/...r/PROFILER.CAB O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com/del/loader.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.comp...io5_3_18_0.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/12119/CTPID.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D2A7D5BB-533F-4BFA-AE2D-FA20BF3CB521}: NameServer = 205.188.146.146 |
03.08.2004, 19:22 | #4 |
Gast | cmd.exe und pv.exe können nicht intialliesiert werden Diese Datei sende mal an partytime-germany.ice@web.de: C:\WINDOWS\update\WinUpdate.exe Bei den O16-Einträgen musst du selbst mal schauen, was du brauchst. Im Zweifel fixen. |
03.08.2004, 19:50 | #5 |
| cmd.exe und pv.exe können nicht intialliesiert werden welche datei meinst du sorry die windows/update.exe??? |
03.08.2004, 20:04 | #6 |
Gast | cmd.exe und pv.exe können nicht intialliesiert werden Nein, die WinUpdate.exe. Sie liegt hier: C:\WINDOWS\update\WinUpdate.exe |
03.08.2004, 20:53 | #7 |
| cmd.exe und pv.exe können nicht intialliesiert werden so müsstest post haben von mir |
03.08.2004, 23:30 | #8 |
Gast | cmd.exe und pv.exe können nicht intialliesiert werden Die Datei war lt. Rokop-Security clean. |
04.08.2004, 11:07 | #9 |
| cmd.exe und pv.exe können nicht intialliesiert werden danke für deine hilfe ,vielleicht hast du ja noch eine idee oder jemand anders bitte helft mir ich weiss nicht mehr weiter |
04.08.2004, 11:20 | #10 |
| cmd.exe und pv.exe können nicht intialliesiert werden was mir noch aufgefallen is sie wird im taskmanager unter prozesse ständig ausgeführt das war sonst nicht so weiss ich genau (cmd.exe) und springt auch ständig in der reihenfolge hin und her |
Themen zu cmd.exe und pv.exe können nicht intialliesiert werden |
ahnung, antivirus, brauch, cmd.exe, dateien, erkennt, fehler, fragt, gen, handel, herunterfahren, hoffe, ide, keine ahnung, leute, mehrer, mehrfach, meldungen, nichts, nortonantivirus, problem, troja, trojaner, updates, verdacht, virenprogrammm, windows |