Vermutlich Konfiguration zerschossen ?

  • #1
B

Bonecrusher

Mitglied
Themenersteller
Dabei seit
12.08.2006
Beiträge
6
Reaktionspunkte
0
Ort
Düsseldorf
Hallo.
Ich habe ein großes Problem mit meinem System, Windows ME.

Ich habe vor einer Woche veruscht mir auf einer Freeware Seite ein kostenloses FTP Programm runterzuladen - bis ich von meiner Firewall die Meldung erhielt msvcr71.dll greift auf das Internet zu - da diese Datei bei mir noch nie auf das Netz zugegriffen hat, habe ich abgelehnt, daraufhin wurde mein Bildschirm schwarz und mein Rechner hat sich neu gebootet.
Direkt hatte ich den berühmten Bluescreen, auch nach mehrfachem neu booten.

Dann habe ich den Rechner im abgesicherten Modus hochgefahren, der dann auch geklappt hat.
Virenscanner hat nix gefunden, ein Anti-Malware Programm hat eine merkwürdige .exe Datei im Windows System Ordner gefunden, die habe ich gelöscht.

Seitdem tut sich nix mehr, wenn sich mein Rechner hochfährt. Meine Maus funktioniert nicht (steckt im USB Port) und ich habe die gleiche tolle Grafik wie im abgesicherten Modus.

Im abgesicherten Modus habe ich dann Scandisk probiert, hat aber nix Wesentliches gefunden.
Systemwiederherstellung klappt auch nicht, mittendrin bricht es jedes Mal ab und der Rechner bootet neu.
Wenn ich jetzt im Startmenü auf ausführen gehe, msconfig eingebe und manuell die system.ini ausschalte, also ohne die zu starten boote, komme ich wieder rein, habe allerdings die Grafik des abgesicherten Modus, aber alle Programme bis auf ICQ laufen und drucken kann ich auch nicht.

Ich weiss nicht mehr, was man da noch machen kann, wobei ich auch nur wirklich Grundkenntnisse habe, was PC Technik und so angeht.
Ich möchte natürlich am Liebsten ein normales System ohne Datenverlust zurück.

Format C wäre natürlich die letzte Lösung.
Ein Hauptproblem ist, dass der Rechner aus Einzelteilen von meinem Vater zusammengebastelt wurde und jahrelang wunderbar gelaufen ist.
Allerdings habe ich nicht mehr die Treiber für alle Hardwarekomponenten auf CD.

Ich denke, das ich mir irgendeine Malware eingefangen habe, die mir die Konfiguration zerschossen hat.

Mein aktueller Plan, für den ich noch keine bessere Alternative
gefunden habe, sieht vor eine externe Festplatte via USB Port
anzuschliessen (der läuft ja, sonst würde es die Maus ja auch nicht tun), wichtige Daten auf der zu sichern, um dann meine Festplatte zu formatieren und Windows neu aufzuspielen.
Aber das wäre halt die Notlösung, kann ja doch einiges schief gehen.

Für jeden heissen Tip wäre ich dankbar !!

Besten Dank im Voraus !

verschoben von Windows 95/98/ME
 
  • #3
Irgendeine Fehlermeldung war damit, richtig.
Habe dieses SmitRem runtergeladen, ausgeführt und viel getan hat sich leider immer nocht nicht. :|
 
  • #4
Bonecrusher schrieb:
Anti-Malware Programm hat eine merkwürdige .exe Datei im Windows System Ordner gefunden, die habe ich gelöscht.
wie hieß denn nun die merkwürdige exe-Datei?

pan_fee
 
  • #5
PCDpan_fee schrieb:
Bonecrusher schrieb:
Anti-Malware Programm hat eine merkwürdige .exe Datei im Windows System Ordner gefunden, die habe ich gelöscht.
wie hieß denn nun die merkwürdige exe-Datei?

pan_fee

Habe ich mir schlauerweise nicht gemerkt... :|
Irgendwas mit ftirgendwas32.exe.
 
  • #7
Erst mal Danke für Deine Hilfe.

Im Moment kriege ich eine Riesen-Krawatte, wenn ich mich mit meinem Rechner auseinandersetze, deswegen schicke ich das Log, sobald ich den Nerv dafür habe.
Allerings kann das hier doch auch nicht normal sein, oder ??  :|




Log File :

Logfile of HijackThis v1.99.1
Scan saved at 20:16:50, on 13.08.2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
D:\NORTON SYSTEMWORKS\NORTON CLEANSWEEP\CSINJECT.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SVHOST.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
D:\A4TECH\MOUSE\AMOUMAIN.EXE
C:\PROGRAMME\AHEAD\INCD\INCD.EXE
D:\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F1 - win.ini: run=C:\WINDOWS\SYSTEM\svhost.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\ACROBAT6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: AzeBHO Class - {2FE28C1F-BF47-4643-AEFD-61C0073392BA} - C:\WINDOWS\SYSTEM\AZELOADER.OCX
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WheelMouse] D:\A4TECH\MOUSE\AMOUMAIN.EXE
O4 - HKLM\..\Run: [CloneCDTray] D:\CloneCD\CloneCDTray.exe /s
O4 - HKLM\..\Run: [System backup] C:\WINDOWS\SYSTEM\WEB.EXE
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Zone Labs Client] D:\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [winval32] rundll32 winval32.dll,run
O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [CSINJECT.EXE] D:\Norton SystemWorks\Norton CleanSweep\CSINJECT.EXE
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [System backup] C:\WINDOWS\SYSTEM\WEB.EXE
O4 - Startup: Microsoft Office.lnk = D:\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: InControl Desktop Manager.lnk = C:\Programme\Diamond\InControl Tools 98\DMHKEY.EXE
O8 - Extra context menu item: &Download with &DAP - D:\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - D:\DAP\dapextie2.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
O9 - Extra->Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRAMME\AIM95\AIM.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQ\ICQLite.exe
O9 - Extra->Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQ\ICQLite.exe
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - D:\DAP\DAP.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de/service/redir/ie_t-online.htm
O16 - DPF: {928626A3-6B98-11CF-90B4-00AA00A4011F} (SurroundVideoCtrl Object) -
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) -
O16 - DPF: {00000000-0000-0000-0000-000020030000} -
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) -
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) -
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) -
O16 - DPF: {4418DD4D-7265-4C32-BC0A-3FDB3C2DA938} -
O16 - DPF: {2FE28C1F-BF47-4643-AEFD-61C0073392BA} (AzeBHO Class) -
O16 - DPF: Yahoo! Fleet -
O16 - DPF: Yahoo! Mensch -
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
O16 - DPF: {A3D93B25-4601-49D2-B3AF-F447C73D561F} (Sony SNC-RZ25 Control) -
 
  • #8
Hallo Bonecrusher :)
Dein Logfile kannst du hier überprüfen lassen:


Ich würde dir raten das du deine daten sicherst und das OS neu aufsetzt.
Warum??
Das hier sagt mir alles:
install.getdafuck.com/loader/azeloader.cab
advnt01.com/dialer/ger_nopop.exe
Nebst anderen netten Sachen.
Naja schau dir dein logfile nach dem überprüfen auf der oben genannten Seite selber an.
Ansonsten hätte ich nur den tipp das surf verhalten mal zu checken und sicherheitssoftware zum einsatz  bringen nebts aktuellem OS.
Schönen Abend noch
Der Beachelch
 
  • #9
Danke.
Benutze eigentlich schon lange eine Firewall...
Zum Surfverhalten -
halte mich eigentlich für eigentlich normal was mein Surfverhalten angeht - diverse Foren, Email und Fussballseiten. Das ist eigentlich alles.
Problem sind eigentlich nur Seiten für Cheats, wenn man mal bei einem PS Spiel nicht weiterkommt.
Da machen sich so viele Seiten und Pop-Ups auf mit abstrusen Meldungen, das ist nicht mehr feierlich...
Deswegen ja die Firewall.
 
  • #10
Bonecrusher schrieb:
Benutze eigentlich schon lange eine Firewall...
Firewalls schützen nicht vor Dialer :-X

diese Einträge hast du auch gesehen? ???

Bonecrusher schrieb:
C:\WINDOWS\SYSTEM\SVHOST.EXE

F1 - win.ini: run=C:\WINDOWS\SYSTEM\svhost.exe



O2 - BHO: AzeBHO Class - {2FE28C1F-BF47-4643-AEFD-61C0073392BA} - C:\WINDOWS\SYSTEM\AZELOADER.OCX

O16 - DPF: {2FE28C1F-BF47-4643-AEFD-61C0073392BA} (AzeBHO Class) - install.getdafuck.com/loader/azeloader.cab



O4 - HKLM\..\Run: [System backup] C:\WINDOWS\SYSTEM\WEB.EXE

O4 - HKCU\..\Run: [System backup] C:\WINDOWS\SYSTEM\WEB.EXE



O4 - HKLM\..\Run: [winval32] rundll32 winval32.dll,run


pan_fee
 
  • #11
Ich habe mir alle geposteten Links durchgelesen und auch so ziemlich jedes Programm über meinen Rechner gejagt, das Malware aufspüren soll.
Mein System ist leider immernoch hinüber, ich früchte langsam ich komme um FORMAT C: nicht mehr herum... :|
 
Thema:

Vermutlich Konfiguration zerschossen ?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.839
Beiträge
707.962
Mitglieder
51.492
Neuestes Mitglied
Janus36
Oben