Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Seltsame Windowsmeldung - Virus???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.03.2005, 16:20   #1
asmodeus
 
Seltsame Windowsmeldung - Virus??? - Standard

Seltsame Windowsmeldung - Virus???



Hallo zusammen,

ich hatte ein meldungskästchen von Windows Dateischutz auf dem Schirm, mit der meldung, dass angeblich Dateien ersetzt worden sind, die zum Betriebvon Windows notwendig sind...und
c:\windows\servicepackfiles\i386/mswincrt.man sei nicht verfügbar??

Der IE stürzt ab und der Rechner ebenso nach einigen Minuten.

Kann mir da jemand helfen??

Einen Log konnte ich noch durchziehen:

Logfile of HijackThis v1.99.0
Scan saved at 17:09:28, on 11.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Caere\OmniPagePro10.0\opware32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HRJTU45F\SpHjfix[1].exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Anwender\LOKALE~1\Temp\Rar$EX00.781\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemonen.de/
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_0.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PSDrvCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [OmniPage] C:\Programme\Caere\OmniPagePro10.0\opware32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_02\bin\npjpi141_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_02\bin\npjpi141_02.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_0.dll
O9 - Extra 'Tools' menuitem: Optionen für i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_0.dll
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/tech...a/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/10a96e13...dxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094894937234
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/tech...a/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/tech...ActiveData.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{396B312C-0828-46AD-A4D6-746AEB891F74}: NameServer = 195.50.140.250 145.253.2.203
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: VeriSign Updater - VeriSign, Inc. - C:\Programme\VeriSign\NAVI\naviagent.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Alt 11.03.2005, 17:06   #2
FancyAndy
 
Seltsame Windowsmeldung - Virus??? - Standard

Seltsame Windowsmeldung - Virus???



Mal eine Frage, kann es sein, dass Du eine Windoof version überspielt hast (sprich einfach überinstalliert hast) auf eine bestehende (evtl. mit Servicepack gepatchte) ???

Weil ich kenne diese Fehlermeldung in diesem Bezug....

Wenn Du alte Dateien hast auf einem System, wo Du vorher gepatcht hast und rüberinstallierst, kann das auch auftreten...

Einen Virus schließe ich aus...
__________________

__________________

Alt 11.03.2005, 17:10   #3
asmodeus
 
Seltsame Windowsmeldung - Virus??? - Standard

Seltsame Windowsmeldung - Virus???



Hi FancyAndy,

zuerst einmal danke für die Antwort! Ich habe nichts und niemand drüber insatlliert:-))

Die Meldung kam aus heiterem Himmel, während ich an einer Webseite programmiert habe. Der Kaspersky meldet keine Viren - aber zu 100% kann man sich da auch nicht drauf verlassen.
Der PC ist mittlerweile abgestürzt und somit ist auch das Meldungskästchen verschwunden. Du schließt einen Virus also aus? Das klingt ja schonmal erfreulich.

Gruß Klaus
__________________

Alt 11.03.2005, 17:17   #4
FancyAndy
 
Seltsame Windowsmeldung - Virus??? - Standard

Seltsame Windowsmeldung - Virus???



Hmmm, hast DU irgendwas in letzter zeit auf dein Windoof System installiert (Updates, Patches, Software) ? Wenn ja empfehle ich die Systemwiederherstellung zu benutzen und zum Zeitpunkt des geschehens zurückzugehen (sprich bevor das alles passierte)....
__________________
Fragen, die die Welt nicht braucht (oder doch ?)

Wie setze ich mein System neu auf ?

Alt 11.03.2005, 17:32   #5
asmodeus
 
Seltsame Windowsmeldung - Virus??? - Standard

Seltsame Windowsmeldung - Virus???



Die letzte SW-Installation war vor ca. 4 Wochen und arbeiten tu ich jeden Tag am PC, sprich da hätte sich doch vorher etwas bemerkbar machen müßen?
Wenn ich die Systemwiederherstellung benutze - werden da auch Änderungen an Dateien rückgängig gemacht? Wahrscheinlich eine dumme Frage, aber ich habe ja die letzten Tage viel gearbeitet und will das nicht verloren haben:-))

Gruß Klaus


Antwort

Themen zu Seltsame Windowsmeldung - Virus???
antivirus, antivirus scan, bho, content.ie5, einstellungen, excel, explorer, google, helper, hijack, hijackthis, internet, internet explorer, kaspersky, log, microsoft, nvcpl.dll, nvidia, programme, rundll, security center, software, stürzt ab, sun java, system, urlsearchhook, virus, virus?, virus??, windows, windows xp, windowsmeldung



Ähnliche Themen: Seltsame Windowsmeldung - Virus???


  1. Server ist ausgelastet - Windowsmeldung beim Start
    Log-Analyse und Auswertung - 27.11.2013 (15)
  2. Win7/64bit: Rotbrow A-E nach Amazon-Mahnung, Windowsmeldung "Falsche Windows 7-Kopie"
    Log-Analyse und Auswertung - 14.11.2013 (14)
  3. Seltsame Pop-Ups und Verlinkungen unter Chrome und IE. Virus?
    Log-Analyse und Auswertung - 10.07.2013 (41)
  4. Seltsame Website
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (10)
  5. Seltsame Virus sitzt im rechner
    Mülltonne - 07.08.2010 (1)
  6. Seltsame Aktivitäten
    Log-Analyse und Auswertung - 24.03.2009 (1)
  7. seltsame verbindungen
    Plagegeister aller Art und deren Bekämpfung - 05.03.2009 (3)
  8. Seltsame Geschehnisse auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 19.05.2007 (11)
  9. seltsame popups
    Log-Analyse und Auswertung - 06.02.2007 (1)
  10. seltsame Popups.... virus? Bitte Hijack Log anschauen...
    Log-Analyse und Auswertung - 11.01.2007 (2)
  11. seltsame exe-Datei ?
    Log-Analyse und Auswertung - 17.12.2006 (4)
  12. Backtera WindowsMeldung
    Log-Analyse und Auswertung - 31.05.2006 (21)
  13. 4 seltsame Einträge in HJT
    Log-Analyse und Auswertung - 17.02.2006 (3)
  14. Seltsame Dateien
    Plagegeister aller Art und deren Bekämpfung - 08.04.2005 (5)
  15. was bedeutet windowsmeldung ?
    Alles rund um Windows - 28.03.2005 (2)
  16. Virus? Wurm? Seltsame Programme...
    Plagegeister aller Art und deren Bekämpfung - 19.08.2004 (1)
  17. seltsame mail.irgendein Virus?
    Plagegeister aller Art und deren Bekämpfung - 01.03.2004 (3)

Zum Thema Seltsame Windowsmeldung - Virus??? - Hallo zusammen, ich hatte ein meldungskästchen von Windows Dateischutz auf dem Schirm, mit der meldung, dass angeblich Dateien ersetzt worden sind, die zum Betriebvon Windows notwendig sind...und c:\windows\servicepackfiles\i386/mswincrt.man sei nicht - Seltsame Windowsmeldung - Virus???...
Archiv
Du betrachtest: Seltsame Windowsmeldung - Virus??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.