Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "gool.exe" lässt mich nicht mehr ins www (https://www.trojaner-board.de/62317-gool-exe-laesst-mich-mehr-ins-www.html)

KoelnER 17.10.2008 23:22

"gool.exe" lässt mich nicht mehr ins www
 
Liebe Forianer!

Da ich neu hier bin und mich somit (noch) keiner hier kennt, sage ich zunächst einmal freundlich "Hallo".

Desweiteren solltet Ihr vielleicht wissen, dass ich mich mit PCs nicht wirklich gut auskenne und dies ggf. berücksichtigen, sofern Ihr mir helfen wollt/könnt. ;-)



Aaaaaalso ... nun zu meinem Problem ...

Ich komme mit meinem "eigentlichen PC" nicht mehr ins www.
[Deshalb habe ich auch mein "altes (genauer gesagt: noch älteres) Hündchen" wieder aktiviert, an dem ich gerade sitze].

Mein Betriebssystem ist windows 2000 und ich surfe mittels "USB Stick" im www.
Wenn ich den Stick starten will, schmiert der PC sofort ab und startet neu.

Vorher hatte ich folgende Fehlermeldung:
"Gool.exe - Einsprungpunkt nicht gefunden.
Der Procedureinsprungpunkt 'DNSFree' wurde in der DLL 'DNSAPI.dll' nicht gefunden."

Zwischenzeitlich habe ich alles mögliche versucht - u.a. div. Dateien gelöscht, bzw. geleert (zB: Autostart, und regedit).
Das nicht wirklich zufriedenstellende "Zwischenergebnis" ist nun, dass die o.g. Fehlermeldung beim Neustart nun zwar nicht mehr erscheint, ich aber - nach wie vor - nicht mehr ins www komme, bzw. der PC bei einem entsprechenden Versuch neu startet.

Desweiteren habe ich, in der Hoffnung auf weitere tatkräftige Unterstützung in der Virus-Bekämpfung, zwischenzeitlich versucht zwei Antivirenprogramme auf dem PC zu installieren - leider erfolglos!
Das eine (Antivir) lässt sich nicht installieren; und zwar mit folgender Fehlermeldung:
"Setup von Avira Antivir Personal - Free Antivirus
Die CRC-Summe von c:\Dokume~1\Name\lokale~1\Temp\RarSFXO\basic\setup.exe wurde verändert. Dies könnte von einem Virus verursacht worden sein".
Und um das zweite (a-squared) nutzen zu können, muß ich offensichtlich online sein?! Aber genau DAS ist ja mein eigentliches Problem ... *soifz

Mir ist zwar nicht zu helfen, aber wer versucht's zumindest? ;-))
Was kann/Soll ich tun?
Was müßt Ihr noch wissen?

Besten Dank im voraus!

Nosferatu91 18.10.2008 15:40

Also erst mal Hallo und :hallo:

Als erstes solltest du mal ein HiHackThis Log erstellen und dieses hier posten!
Dann werden wir weiter sehen.

[P.S.: Eine kleine Frage, hast du mal versucht den Treiber für deinen USB-WLAN stick zu erneuern bzw. zu de- und installieren? Sowas sollte genannt werden.]

KoelnER 21.10.2008 14:06

Hallo Nosferatu91!

Zunächst einmal danke für Deine Antwort!

Zitat:

Zitat von Nosferatu91 (Beitrag 383389)
Als erstes solltest du mal ein HiHackThis Log erstellen und dieses hier posten!

Ich hoffe, dass ich das richtig gemacht habe?!


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:10:41, on 21.10.2008
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\a-squared Anti-Malware\a2service.exe
C:\WINNT\BSERVER3.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\VeriSign\NAVI\naviagent.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\rs32net.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\WINNT\system32\wuauclt.exe
C:\Dokumente und Einstellungen\***\Desktop\Troja\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.transfermarkt.de/de/forum/26/vereinsforum/anzeige.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BHO Class - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Programme\Webtools\webtools.dll
O2 - BHO: CPub Object - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - C:\DOKUME~1\***\LOKALE~1\Temp\ie_direct.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: Mjcore Class - {D88E1558-7C2D-407A-953A-C044F5607CEA} - C:\Programme\Mjcore\Mjcore.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [rs32net] C:\WINNT\System32\rs32net.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [ISUSPM] "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - h**p://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Hilfe zu i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - h**p://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: Optionen für i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_2_1.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2FB48DA-63F9-4165-90EA-17B97611AD7D}: NameServer = 192.168.120.252,192.168.120.253
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: BServerDienst (BserverDienst) - Brainstorm Informatik GmbH - C:\WINNT\BSERVER3.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\PROGRAMME\FRITZ!\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programme\VeriSign\NAVI\naviagent.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/***/LOKALE~1/Temp/msoclip1/01/clip_image002.jpg

--
End of file - 5097 bytes



Zitat:

Zitat von Nosferatu91 (Beitrag 383389)
[P.S.: Eine kleine Frage, hast du mal versucht den Treiber für deinen USB-WLAN stick zu erneuern bzw. zu de- und installieren? Sowas sollte genannt werden.]


Ja, habe ich!

Ich habe die Stick-Software mehrfach gelöscht (und zwar über: "start - einstellungen - systemsteuerung - software") und auch mehrfach versucht neu aufzuspielen; und zwar sowohl über den Stick selbst, als auch über die mitgelieferte CD.

Und nun bin ich mit meinem Latein am Ende ...

KoelnER 25.10.2008 04:49

Zitat:

Zitat von KoelnER (Beitrag 384120)
[...] Und nun bin ich mit meinem Latein am Ende ...

Hmmm ... und so wie's aussieht, bleibt's auch dabei?! :(

Wollt Ihr mir nicht helfen?
Könnt Ihr mir nicht helfen?
Ist mir überhaupt noch zu helfen?
Braucht Ihr noch mehr Infos?

Ich möchte ja nicht drängeln, wüßte aber gern, wo ich dran bin.

Besten Dank schon mal!

KoelnER 31.10.2008 21:14

Hey Jungs, ich bin wirklich verzweifelt.

Wenn Ihr mir nicht helfen könnt/wollt, dann sagt es mir doch bitte!

Ich guck hier immer voller Hoffnung ins Forum ...


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129