Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Diverse Probleme mit Windows, IE, Firefox und Co.. (https://www.trojaner-board.de/43392-diverse-probleme-windows-ie-firefox-co.html)

sweetwonder05 12.09.2007 20:08

Diverse Probleme mit Windows, IE, Firefox und Co..
 
Hi @ll..

Seit ich aus dem Urlaub zurück bin, spielt der PC meiner Eltern verrückt. Ich sitze schon seit Tagen immer wieder dran, um die einzelnen Probleme mit Hilfe unterschiedlichster Tipps aus dem Internet zu beheben, doch für jedes behobene kommt spätestens beim nächsten Neustart ein neues. Ich hatte diverse Viren- und Trojanerprogramme am laufen, es wurde auch einiges gefunden und beseitigt. Dennoch werde ich es nicht los. Nachdem Fehlermeldungen á la "Die Anweisung xx verweißt auf den Speicher xxx. Der Vorgang "read" konnte auf dem.." behoben sind (insgesamt bereits 5 Fehler behoben), weiß ich nicht mehr weiter.. und traue mich ehrlich gesagt auch nicht mehr ran.. es nimmt einfach kein Ende..
Vielleicht weiß einer von euch Rat, hier die Probleme:

1) Beim Hochfahren des PCs taucht folgende Meldung auf:

Microsoft Visual C++ Runtime Libary
Runtime Error!
Program: C:\Progra~\Gemein~1\Fehler~1\gescw.exe
This application has requested the Runtime to terminate it in a usual way. Please contact the application's support team for some more information.

=> Ich habe bereits in einigen Foren gesucht, weiß mir aber nicht zu helfen, da ich nur hilfe fand, wenn das Problem beim öffnen des IE auftaucht. Ich kann es jedoch keinem Programm zuordnen, da mich allein die englische Sprache irritiert.. hier müssten alle Programme die automatisch Starten deutsch sein.


2) Zeitweilig funktioniert das Internet nicht, obwohl es mir eine fehlerfreie Verbindung anzeigt. Klicke ich auf das Symbol in der Taskleiste, so wird mir bei den gesendeten eine Zahl angezeigt, bei den empfangenen jedoch nur die "null". Ebenso funktionieren in diesem Fall weder IE noch ICQ oder Firefox.

=> Ich hatte das Problem auf einem anderen Rechner schonmal, und konnte es mit einem Virenscan beheben, hier tritt es jedoch immer wieder auf, jedoch nicht regelmäßig.


3) Mozilla Firefox zeigt mir wiederum folgende Meldung an:

Die Sicherheitskomponente der Anwendung konnte nicht initialisiert werden. Der wahrscheinlichste Grund dafür sind Probleme mit Dateien im Profil-Ordner ihrer Anwendung. Bitte stellen sie sicher, dass der Ordner keine Lese- oder Schreibbeschränkungen hat und ihre Festplatte nicht voll oder fast voll ist. Es wird empfohlen, dass sie die Anwendung jetzt beenden und das Problem beheben. Wenn sie diese Sitzung weiter verwenden, könnten sie unkorrektes Verhalten der Anwendung beim Zugriff auf Sicherheitsfunktionen feststellen.

=>Normalerweise hätte ich mich nun bemüht nach dem Fehler zu googeln, aber ehrlich gesagt glaube ich nicht, dass das beheben des einzelnen Problems hilft. So viel kann ich jedoch sagen: die Festplatte ist nicht voll..


... und da sagt man immer, man könne Kinder nicht allein lassen.. es sind wohl mehr die Eltern ;). Ich hoffe, es kann mir jemand von euch helfen.

sweetwonder05 12.09.2007 20:20

Bevor ihr noch nach ihr fragen müsst ;):

Logfile of HijackThis v1.99.1
Scan saved at 21:18:50, on 12.09.9507
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\2kadiras.exe
C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\AT-AR215\AT-AR215 USB ADSL WAN Adapter\dslmon.exe
c:\programme\a-squared free\a2service.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Prevx\pxbho.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: (no name) - {F06E2ABE-3A50-4079-BE25-FC100D9EAA25} - (no file)
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O5 "LPT1:" /M "Stylus C86"
O4 - HKLM\..\Run: [OrderReminder] C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [FehlerBeseitiger] C:\Programme\FehlerBeseitiger\SysRep.exe
O4 - HKLM\..\Run: [gescw] "C:\PROGRA~2\GEMEIN~1\FEHLER~1\gescw.exe" -start
O4 - HKLM\..\Run: [PrevxOne] "C:\Programme\Prevx2\PXConsole.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~2\ICQ\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~2\ICQ\ICQ.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O20 - AppInit_DLLs: C:\WINDOWS\System32\__c00388B7.dat
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\programme\a-squared free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: PREVXAgent - Prevx - C:\Programme\Prevx2\PXAgent.exe

cosinus 12.09.2007 20:55

Hallo.

Zitat:

Ich hatte diverse Viren- und Trojanerprogramme am laufen, es wurde auch einiges gefunden und beseitigt. Dennoch werde ich es nicht los. Nachdem Fehlermeldungen á la "Die Anweisung xx verweißt auf den Speicher xxx. Der Vorgang "read" konnte auf dem.." behoben sind (insgesamt bereits 5 Fehler behoben), weiß ich nicht mehr weiter.. und traue mich ehrlich gesagt auch nicht mehr ran.. es nimmt einfach kein Ende..
Vielleicht weiß einer von euch Rat, hier die Probleme:
Zu diesen Vorgängen zitiere ich mal eine ausgewählte Textstelle des Logfiles:

Platform: Windows XP SP1 (WinNT 5.01.2600)

System verwundbar, da ungepatcht - fehlendes SP2. Die Auflistung der Malwareeinträge erspare ich uns an dieser Stelle.
Einzig vernünftige Lösung ist ein Neuaufsetzen. Folge dem gleichnamigen Link in meiner Signatur.

sweetwonder05 12.09.2007 21:14

Ach herje, da graut es mir nun schon vor.. dennoch danke.
Ich hatte gehofft, ich könnte genau das irgendwie umgehen.. .

cosinus 12.09.2007 21:30

Zitat:

Zitat von sweetwonder05 (Beitrag 293328)
Ach herje, da graut es mir nun schon vor.. dennoch danke.
Ich hatte gehofft, ich könnte genau das irgendwie umgehen.. .

Umgehen...ist eine Tortur...eine Bereinigung ist oftmals wie ein Fass ohne Boden! :pukeface:

sweetwonder05 12.09.2007 21:39

Ja, vermutlich wirst du recht haben. Nunja, aber ich hab einfach Angst, das hinterher gar nichts mehr geht. Bei XP hab ich das noch nie gemacht.. nur vor langer, langer Zeit mal mit der 98er.. . Ich such schon nach Tutorials.. und hab glaub auch ein recht gutes.. wie gut, dass ich noch einen Laptop zum nebenher spicken habe.. . Morgen werd ich mich dann wohl dran machen.. drück die Daumen ;)

cosinus 12.09.2007 21:50

Zitat:

Zitat von sweetwonder05 (Beitrag 293334)
Nunja, aber ich hab einfach Angst, das hinterher gar nichts mehr geht. Bei XP hab ich das noch nie gemacht.. nur vor langer, langer Zeit mal mit der 98er.. . Ich such schon nach Tutorials.. und hab glaub auch ein recht gutes.. wie gut, dass ich noch einen Laptop zum nebenher spicken habe.. . Morgen werd ich mich dann wohl dran machen.. drück die Daumen ;)

Mach dir da mal keine Sorgen. Das einzige was sinnvoll wäre, wäre eine einigermaßen aktuelle Datensicherung. Nicht sicher wäre eine Übernehmung von womöglich kompromittierten ausführbaren Dateien, dazu zählen *.exe, *.com. *.pif, *.scr - das sind die gängigsten für Windows.

WinXP ist viel einfacher zu installieren als Win98. Da musste man noch VOR dem Setup unter Windows extra mit fdisk noch partionieren, wenn man die aktuelle so nicht beibehalten wurde.

Das Tutorial was du suchst gibts hier => Windows XP Pro Installation

Ich wünsche gutes Gelingen und ein gutes Absichern! :cool:

sweetwonder05 14.09.2007 12:54

Danke, aber dieser Wunsch ist wohl fehlgeschlagen..
zwar habe ich alles problemlos runter bekommen, und zum Teil auch wieder drauf, aber nun habe ich ein Problem mit dem Prod. Key.
Vielleicht kannst du mir dabei auch nochmal helfen:
ich habe hier eine original-CD für Window xp. Normalerweise müsste ja beim kauf ein Key auf dem Rechner sein.. das war er bestimmt auch, aber aus irgendwelchen Gründen ist er dort nichtmehr (liegt vielleicht daran, dass dort ein anderes Gehäuse drum ist ;) ). Zwar habe ich die Cd in einer Hülle, auf der handschriftlich etwas drauf steht, für mich auch eindeutige Buchstaben und Ziffern, aber irgendwie wollen die nicht.. .


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129