Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte um Hilfe (https://www.trojaner-board.de/15459-bitte-um-hilfe.html)

Nr.5 16.03.2005 16:24

Bitte um Hilfe
 
Hallo, ich habe folgendes Problem:
Wenn ich online bin, eine beliebige .exe- Datei ausführen will,die Zugang zum Netz verlangt, welchen ich mit ZoneAlarm blocke, kommt meistens diese Fehlermeldung: "Die Anwendung konnte nicht richtig initialisiert werden (0xc0000142)"
Diverse Viren und Malware Scanner haben nix gebracht.

Ich bedanke mich schon mal im voraus :)


Logfile of HijackThis v1.99.0
Scan saved at 16:14:24, on 16.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\SYSTEM32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
C:\Programme\Winamp\winampa.exe
E:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
E:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
E:\WINDOWS\system32\cisvc.exe
E:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
E:\WINDOWS\System32\locator.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programme\TRENDnet\TRENDnet TEW-424UB\TRENDnet.exe
E:\WINDOWS\System32\alg.exe
C:\Programme\Opera75\opera.exe
E:\WINDOWS\system32\rundll32.exe
E:\WINDOWS\SYSTEM32\cidaemon.exe
E:\Programme\Internet Explorer\iexplore.exe
C:\Programme\a2\a2guard.exe
C:\Programme\a2\a2start.exe
C:\PROGMME\KVG\FP2005\H2F420FI.EXE
C:\Programme\a2\a2start.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
E:\WINDOWS\system32\ZoneLabs\vsmon.exe
E:\DOKUME~1\ali\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Agent] c:\Programme\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\ahead Nero\InCD.exe
O4 - HKLM\..\Run: [NeroCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "c:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RealTray] c:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [a-squared] "c:\Programme\a2\a2guard.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TEW-424UB Utility.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINDOWS\System32\msjava.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - E:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - E:\PROGRA~1\ICQ\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - E:\PROGRA~1\ICQ\ICQ.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0624B3E-C7E2-471D-B0AA-2BE02B44469D}: NameServer = 192.168.2.1
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Process Protection Service - Unknown - E:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs LLC - E:\WINDOWS\system32\ZoneLabs\vsmon.exe

chaosman 16.03.2005 21:49

@Nr.5

Wenn ich online bin, eine beliebige .exe- Datei ausführen will,die Zugang zum Netz verlangt, welchen ich mit ZoneAlarm blocke, kommt meistens diese Fehlermeldung: "Die Anwendung konnte nicht richtig initialisiert werden (0xc0000142)"

du willst online eine exe ausführen, der zugang zum Inet verlangt, welches mit ZoneAlarm geblockt wird :confused:
was ist jetzt dein problem?
dein firewall blockt eine zugang aufs Internet welchen ich mit ZoneAlarm blocke
ich verstehe dein problem nicht ganz, kannst du es anders umschreiben?

chaosman:confused:

Nr.5 17.03.2005 18:09

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo chaosman,

sorry, hab mich wirklich unverständlich ausgedrückt...
Beim googlen bin auf die Möglichkeit gestoßen, es könnte ein Trojaner sein-daher überhaupt mein posting.
Das Problem tritt nur auf, wenn ich online bin. Habe mal nen Screenshot zur Verdeutlichung erstellt. Bin also on und möchte z.B wie hier das Prog a2 starten, dann kommt die Meldung. Bin ich dagegen off, passiert nix und ich kann die jeweilige Anwendung problemlos ausführen...
Habe, wie schon gesagt, diverse Viren Scanner bemüht, leider ohne Erfolg...

Danke für die Hilfe!


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19