Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Visual C++ Problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.03.2009, 14:35   #1
miQ87
 
Visual C++ Problem - Ausrufezeichen

Visual C++ Problem



Hallo Leute!
Ich habe ein Problem mit dem Spiel Fifa2009!
Speziell mit dem EADM (EA Download Manager).
Immer wenn ich FIFA09 starte kommt eine Fehlermeldung von
Visual C++ bzgl. der EADM.exe und "runtime error r6002 floating point support not loaded"

Daher kann ich vermutlich keine Online-Spiele machen, weil stets die Verbindung in den ersten 5Fifaminuten abbricht.

Durch einen netten Helfer (danke Ps188) bin ich auf euer Forum gestoßen!

BILD: http://www.bilder-space.de/show.php?...bD6x6YWs39.JPG


Ich habe bereits Hijack gemacht, hier die Logfile:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:21:19, on 18.03.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
E:\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
E:\Tobit ClipInc\Player\ClipIncTray.exe
E:\PROGRA~1\ICQ6\ICQ.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Spiele\EA Sports\FIFA 09\FIFA09.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://s**rt.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h***://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ht**://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ht**://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [ClipIncSrvTray] "E:\Tobit ClipInc\Player\ClipIncTray.exe"
O4 - HKCU\..\Run: [ICQ] "E:\PROGRA~1\ICQ6\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - E:\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe

--
End of file - 5251 bytes
Könnt ihr aus dieser Logfile irgendetwas schließen?

Ich habe mein System gestern formatiert, mit NTFS normal!
Auch die anderen Partitionen habe ich formatiert.
Der Log ist also von einem System was lediglich 2 Tage alt ist!


Gruß und danke für die Hilfe schonmal!

Geändert von miQ87 (18.03.2009 um 15:35 Uhr)

Alt 18.03.2009, 15:39   #2
Ghost1975
 
Visual C++ Problem - Standard

Visual C++ Problem



Hi

das aktuelle Sevicepack für XP ist SP3 !!
Bevor du das nächste mal Online gehst sofort das SP3 installieren(dabei Rechner vom Internet trennen)und auch alle Verfügbaren Updates(Update Pack von Winfuture) installieren
Das Spiel setzt übrigens SP2 bei XP voraus.

Überprüfe folgendes mal bitte bei Virustotal:
Zitat:
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA HE.EXE
Das Ergebnis unbedingt Posten

Dann ist auf deinem Rechner
Zitat:
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
die neuste Version 9.1 findest du bei Adobe

Bitte poste mal nen Screenshoot von der Fehlermeldung.(sofern möglich)
__________________


Geändert von Ghost1975 (18.03.2009 um 15:52 Uhr)

Alt 19.03.2009, 09:47   #3
miQ87
 
Visual C++ Problem - Standard

Visual C++ Problem



Hallo Ghost!
Virustotal ist zur Zeit leider down!
D.h. ich kann die Datei nicht überprüfen!

Die neuste Adobe Version hab ich jetzt drauf!

Die Fehlermeldung ist diese: (das Board zeigt es irgendwie nicht, also verwende den Link)
http://www.bilder-space.de/show.php?...bD6x6YWs39.JPG

Edit:
Was besonders interessant ist:
Ich kann keinerlei ANTIVIR Programme auf meinem PC installieren!
Sobald ich Norten Antivir Setup oder Antivir Workstation Setup starte, wird das Setup sofort wieder geclosed!!!!
__________________

Geändert von miQ87 (19.03.2009 um 10:21 Uhr)

Alt 19.03.2009, 10:36   #4
Ghost1975
 
Visual C++ Problem - Standard

Visual C++ Problem



hi bei mir geht Virustotal,dh. der Zugang dazu wird bei dir geblockt.

Probiere dein Glück mal mit Malwarebytes Antimalware bitte Fullscan+Bericht Posten

Alt 19.03.2009, 10:56   #5
miQ87
 
Visual C++ Problem - Standard

Visual C++ Problem



Zitat:
Zitat von Ghost1975 Beitrag anzeigen
hi bei mir geht Virustotal,dh. der Zugang dazu wird bei dir geblockt.

Probiere dein Glück mal mit Malwarebytes Antimalware bitte Fullscan+Bericht Posten
Hab es jetzt mit dem Programm hinbekommen, dass der Scan ganz durchläuift!
Ich hab 2 Funde ghabt (Trojana.Bot).
Habe beide mit dem Button "Auswahl entfernen" entfernt!
Ich starte mal neu, und schau mal obs geholfen hat!

Hier noch der LOG von dem Programm:
Zitat:
Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1868
Windows 5.1.2600 Service Pack 2

19.03.2009 12:21:20
mbam-log-2009-03-19 (12-21-20).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 114379
Laufzeit: 12 minute(s), 38 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
E:\Programme\Gamers.IRC\bin\dll\dmu.dll (Trojan.Bot) -> Quarantined and deleted successfully.
E:\Programme\Gamers.IRC\bin\dll\SysTray.dll (Trojan.Bot) -> Quarantined and deleted successfully.
Edit:
Antivir Programme kann ich trotzdem nicht installieren!
Und Fifa09 geht auch nicht online


Geändert von miQ87 (19.03.2009 um 11:32 Uhr)

Alt 24.03.2009, 14:53   #6
miQ87
 
Visual C++ Problem - Standard

Visual C++ Problem



Leider ist das Problem immer noch nicht gelöst!
Hat irgendjemand noch einen Lösungsansatz oder eine Idee?

Alt 24.03.2009, 15:11   #7
Angel21
 
Visual C++ Problem - Standard

Visual C++ Problem



Lass mal GMER durchlaufen, findest du hier >> GMER - Files

Lass GMER mal nach eventuellen Rootkits scannen und poste hier das Log.
Scannung aus dem grund, Rootkits sind verdeckte getarnte Trojaner und Viren, die findet ein normales Antivirenprogramm nicht. Deswegen GMER Rootkit dedection.

Vorsicht ist besser als Nachsicht
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 24.03.2009, 16:20   #8
Ps188
 
Visual C++ Problem - Standard

Visual C++ Problem



ich hab gehört das es helfen soll wenn man

C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime

hier hin geht und den ordner 0701 löscht oder umbennent? ist da was dran?

Alt 24.03.2009, 16:25   #9
Angel21
 
Visual C++ Problem - Standard

Visual C++ Problem



Habe ich noch keine Erfahrung mit gemacht. Kann ich Dir leider nicht beantworten. ^^
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 24.03.2009, 18:00   #10
Ps188
 
Visual C++ Problem - Standard

Visual C++ Problem



vllt hilft es auch wenn man einfach visual C++ vom pc deinstalliert, es neu draufzieht, fifa09 deinstalliert und das dann auch wieder neu installiert! auf jedenfall scheint es ein problem bei der installation schon zu geben! und deswegen stimmt auch iwas nicht mit dem install shield!

Antwort

Themen zu Visual C++ Problem
adobe, bho, download, error, excel, explorer, fehlermeldung, file, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, problem, programme, runtime error, schließen, server, shortcut, software, system, usb, windows, windows xp



Ähnliche Themen: Visual C++ Problem


  1. Microsoft Visual für was?
    Alles rund um Windows - 25.03.2014 (6)
  2. Visual Basic 2010 - Datenbank problem
    Alles rund um Windows - 06.12.2012 (1)
  3. Fehlermeldung Visual C++ Library
    Alles rund um Windows - 13.07.2011 (7)
  4. Update zum Visual Studio ALM Pivot
    Nachrichten - 25.02.2011 (0)
  5. Visual C++ 2008 Express
    Alles rund um Windows - 14.08.2009 (2)
  6. Visual Basic lernen
    Alles rund um Windows - 03.08.2009 (16)
  7. Microsoft Visual C++
    Log-Analyse und Auswertung - 06.10.2008 (1)
  8. Fehlermeldung Microsoft Visual C++ Debug Library
    Mülltonne - 03.10.2008 (1)
  9. Bluescreen Visual Runntime Error
    Alles rund um Windows - 07.09.2007 (1)
  10. Microsoft Visual C++ Fehler
    Log-Analyse und Auswertung - 31.07.2007 (1)
  11. Visual C++
    Alles rund um Windows - 10.03.2007 (1)
  12. Visual Basic 6 problem
    Alles rund um Windows - 05.01.2007 (4)
  13. Microsoft Visual C++ FEHLER
    Log-Analyse und Auswertung - 02.11.2006 (11)
  14. Problem mit Visual C++ HILFEEEEEEE!!!!!
    Log-Analyse und Auswertung - 03.08.2005 (4)
  15. Visual Basic script
    Alles rund um Windows - 23.06.2005 (5)
  16. Fehlermeldung [ Visual C++ ]
    Alles rund um Windows - 12.10.2004 (3)
  17. Visual Basic - kleines Problem
    Alles rund um Windows - 21.05.2003 (0)

Zum Thema Visual C++ Problem - Hallo Leute! Ich habe ein Problem mit dem Spiel Fifa2009! Speziell mit dem EADM (EA Download Manager). Immer wenn ich FIFA09 starte kommt eine Fehlermeldung von Visual C++ bzgl. der - Visual C++ Problem...
Archiv
Du betrachtest: Visual C++ Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.