virus/Spyware -> Programme starten nicht mehr

Status
Für weitere Antworten geschlossen.

Sir-Nosferatu

New member
Mitglied seit
28 Dezember 2009
Beiträge
4
Hallo & Guten Abend zusammen,

ich hoffe Ihr könnt mir helfen...

Folgendes Problem, ich habe mir irgendwas eingefangen, was ich nicht mehr identifiziert bekomme.

Symptome:
AntiVir Dienst startet nicht mehr (Fehler 1053)
Search & Destroy startet nicht mehr
Online Spyware startet nicht

Systemwiederherstellung -> startet nicht
Abgesicherter Modus-> keine Auswahl möglich (Tastatur geht nicht)
Änderung der Bootsequenz z.B. zum Booten über CD - geht nicht mehr

Bereits versucht habe ich die Registry zu reinigen, Neu Installation von Antivir und Search & Destroy, sowie die Temp-Dateien gelöscht.

Für eine Hilfe wäre sehr dankbar, da alle versuchten Lösungen auch aus Foren nicht greifen...

Hier noch das LOG-File

Logfile of HijackThis v1.99.1
Scan saved at 19:48:03, on 28.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Silvercrest MTS2218 driver\KMWDSrv.exe
C:\Programme\Motorola\MotoConnectService\MotoConnectService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\Silvercrest MTS2218 driver\StartAutorun.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Silvercrest MTS2218 driver\KMConfig.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Programme\Motorola\MotoConnectService\MotoConnect.exe
C:\Programme\Silvercrest MTS2218 driver\KMProcess.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programme\Duden\Duden Korrektor\DKCore.exe
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
D:\Programme (download)\1_99_1.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
Please, Anmelden or Registrieren to view URLs content!

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
Please, Anmelden or Registrieren to view URLs content!

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
Please, Anmelden or Registrieren to view URLs content!

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
Please, Anmelden or Registrieren to view URLs content!

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [KMCONFIG] C:\Programme\Silvercrest MTS2218 driver\StartAutorun.exe KMConfig.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [iNTERNATIONAL] International
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
Please, Anmelden or Registrieren to view URLs content!

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
Please, Anmelden or Registrieren to view URLs content!

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
Please, Anmelden or Registrieren to view URLs content!

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Programme\Silvercrest MTS2218 driver\KMWDSrv.exe
O23 - Service: MotoConnect Service - Unknown owner - C:\Programme\Motorola\MotoConnectService\MotoConnectService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 
M

McGee

Guest
D:\Programme (download)\1_99_1.exe

da hast du dir was nettes eingefangen. Im abgesicherten Modus (F8 beim Hochfahren des Rechners) löschen und nochmal scannen.

Diese Einträge kannst du dann auch gleich mal fixen:
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

 

Sir-Nosferatu

New member
Mitglied seit
28 Dezember 2009
Beiträge
4
Abgesicherter Modus geht nicht

Guten Morgen,
danke vorab für die Hilfe,,,
Die beiden Einträge habe ich gefixt.

Leider kann ich im abgesicherten Modus nicht starten - mit F8 komme ich nur in ein weiteres Boot-Menü und dort ignoriert der Rechner jegliche Auswahl -> Im BIOS habe ich nur First Boot Device auf CD eingestellt (um in die Reparaturkonsole zu kommen) trotzdem bootet er von IIDE0.
Hab' die Bootreihenfolge auch jetzt wieder umgestellt.

Um im abgesicherten Modus zu starten, starte ich den Rechner normal, während Windows lädt, breche ich mit Reset ab und dann kommt auch das Menü für abgesicherten Modus.

Nur ist dann die Tastatur ohne Funktion, d.h ich kann mit Pfeiltasten nichts auswählen, 30 Sek. habe ich Zeit, dann startet die vorselektierte Auswahl (Windows normal starten).

Frage: Kann man die BOOT.ini ändern um direkt in den abgeswicherten Modus zu kommen - die 30 Sek. werden ja eingetragen, oder?

Auch habe ich versucht, über das unsichtbare Admininstratorkonto zu installieren bzw. zu starten, gleicher Effekt wie bei meinem Benutzerkonto (ist Administratorkonto)

Hast Du noch Ideen???

 
M

McGee

Guest
wie hast du deine Tastatur am PC angeschlossen?
USB, PS/2?
Hast du die Tastatur direkt am PC oder an einem externen Hub???

 

Sini1

Well-known member
Mitglied seit
24 März 2008
Beiträge
1.381
re

Hallo

Beachte die BIOS Einstellungen für deine Tastatur!

Dann wird das auch klappen mit der Auswahl wie du dein System starten möchtest, wenn alles versagt, hilft nur noch Barts Pe Builder.

Please, Anmelden or Registrieren to view URLs content!


MFG: Pennywise

 

Sir-Nosferatu

New member
Mitglied seit
28 Dezember 2009
Beiträge
4
Tastatur

Hallo zusammen,

die Tastatur ist über direkten USB-Port vom Rechner angeschlossen - keine USB-Erweiterungskarte oder HUB.
Die Tastatur funktioniert auch einwandfrei, beim Starten kann ich mit "DEL" sofort ins BIOS und auch die Funktionstasten funktionieren. Ich habe F8 für erweitertes Boot-Menu und F10 für Netzwerk-Menu.

Ergänzung: Die Tastatur habe ich am Laufen, so dass ich im Abgesicherten Modus eine Auswahl treffen kann - der abgesicherte Modus läuft ja auf DOS. Und meine Tastatur war im BIOS für DOS ausgeschaltet -Danke Pennywise
Allerdings starten Antivir usw ebenfalls nicht - ich habe jetzt unter Arbeitsplatz C: selektiert und dann mit rechter Maustaste -> Scan mot S&D ausgewählt; es öffnet sich kein Fenster, aber der Rechner arbeitet mal lt. Taskmanager...

Der abgesicherte Modus kommt startet ja erst wenn Windows gestartet wird. Das heißt die Tastatur müsste ja dann eigentlich funktionieren.

Der Rechner ignoriert aber selbst die Boot-Reihenfolge aus dem BIOS. Selbst wenn ich als First Boot Device CD einstelle, und alle anderen auf Disabeled stelle, speichere, und erneut boote, kommt die Meldung " Drücken Sie beliebige Taste um von CD zu starten..." und das wird ignoriert und er bootet von IDE0.

Wenn der Rechner normal hochfährt, funktionieren alle Programme einwandfrei, bis auf Spybot, Antivir, oder ähnliche Programme welche ich bereits versucht habe.

Ich habe auch TuneUp Utilities installiert, dieses Programm beinhaltet auch die Systemwiederherstellung. Leider auch ohne Erfolg, der Rechner startet zwar neu, aber setzt halt nichts zurück. Und die Windows eigene Systemwiederherstellung startet zwar, läßt die Auswahl der Wiederherstellungspunktes noch zu und beim letzten Fenster wo mit "Weiter" bestätigt wird, ignoriert er die Eingabe.

Was muss ich beim BIOS für die Tastatur berücksichtigen?

Danke für den Hinweis mit Barts Pe Builder - damit muss ich mich erstmal auseinander setzten...

Grüße an Euch beide

Sir-Nosferatu

 

Pit87

Well-known member
Mitglied seit
9 November 2008
Beiträge
521
Schau doch mal in den Bios Einstellungen für USB nach ob da etwas auf Disabled steht.

Wenn es nicht an den Einstellungen liegt solltest du dir mal bei jemandem eine PS2 Tastatur leihen.
Probleme beim booten mit USB Tastaturen gibt es öfter.

 

Sir-Nosferatu

New member
Mitglied seit
28 Dezember 2009
Beiträge
4
Hallo,
also Tastatur geht (war im BIOS für DOS auf Disabled gesetzt) - komme auch in abgesicherten Modus aber auch hier keine Chance S&D, AntiVir, oder ähnliches zu starten. Wenn ich nur wüsste wonach ich eigentlich suche - Ich sehe keine mir unbekannten Prozesse noch irgendwelche Dienste.
Ich glaube ich komme um Barts Pe Builder nicht drumherum...
Wenn jemand noch 'ne Idee hat, lasst es mich wissen...!

 
Status
Für weitere Antworten geschlossen.
Oben