Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


error safe???

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

error safe???

Beitragvon mheadshot am 05.04.2007, 00:23

ich bekomme in letzter zeit nach jedem start meines rechner am anfang eine kommisch meldung das irgendwas mit der RHTCPL.exe das sie verschoben ist usw etwas nicht stimmt
dann hab ich aufeinmal etwas von errorsafe gehört (kp was das ist)also da trat plötzlich einfach ein warnhinweis mit errorsafe auf dort steht ich zitiere:wenn ihr computer in der registerdatenbank oder in der datenbank fehler aufweist kann dies zu erratischen und unvorhersehbarem verhalten führen
ich hab irgendwie kein lust darauf einfach ein programm von einer internetseite die errorsafe heist zu installieren (könnten ja auch hacker dahinter stecken)man weis ja nie
kann mir vllt jemand helfen
thx°!
mheadshot
 
Beiträge: 546
Registriert: 18.08.2006, 11:49


Beitragvon BlueScreen-Bertrand am 05.04.2007, 01:06

Hallo,

es gibt einiges an Spyware, das solche Meldungen hervorbringt.
Erstelle bitte ein Logfile mit HijacktHis und poste es hier.
http://www.madeonapc.de/kb/009/default.php
BlueScreen-Bertrand
Moderator
 
Beiträge: 11606
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon mheadshot am 05.04.2007, 02:22

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 02:24:16, on 05.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\Mcshield.exe
C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Network Associates\VirusScan\SHSTAT.EXE
C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\NETGEAR\WG311T\wlancfg5.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Valve\Steam\Steam.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Besitzer\Desktop\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Programme\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NETGEAR WG311T Smart Wizard.lnk = C:\Programme\NETGEAR\WG311T\wlancfg5.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe

--
End of file - 6949 bytes
mheadshot
 
Beiträge: 546
Registriert: 18.08.2006, 11:49

Beitragvon BlueScreen-Bertrand am 05.04.2007, 02:29

1.: Deinstalliere alle Programme, die du nicht brauchst; deinstalliere alle Programme, die du nicht kennst und diese, die du nicht selbst installiert hast.

2.: Starte HijackThis erneut und wärle folgende Einträge durch Anhaken aus:
Code: Alles auswählen
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

Klicke dann aif Fix Checked.

Starte Windows neu und erstelle ein neues Logfile, das du hier postest.
Zuletzt geändert von BlueScreen-Bertrand am 05.04.2007, 02:44, insgesamt 1-mal geändert.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11606
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon mheadshot am 05.04.2007, 02:33

noch sone frage ist mc affee enterprise 8 gut weil habs mir vorher mal installiert hatte bisher nur antivir und dann hab ich einen scann mit mc gemacht und dort wurde 5 trojaner und 2 viren gefunden auserdem hab ich keine spybot oder so was kann ma da was gutes empfehlen?
thx
mheadshot
 
Beiträge: 546
Registriert: 18.08.2006, 11:49

Beitragvon BlueScreen-Bertrand am 05.04.2007, 02:46

Ich finde das hier gut: http://www.ewido.net/de/download/

Hast du noch Probleme festgestellt?
BlueScreen-Bertrand
Moderator
 
Beiträge: 11606
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon mheadshot am 05.04.2007, 13:38

thx für deine hilfe ich hab mir des prog von avg gleich mal gesaugt funzt auch relativ gut
ja jetz hab ich ja noch ein problem nach jedem systemstart kommt am anfang diese meldung RTHDCPL.EXE -illegales verschieben einer system dll
dann steht da:
Die system dll user32.dll wurde im speicher verschoben.die andwendung wird nicht einwandfrei ausgeführt die datei wurde verschoben da di dllC:\window\system32\hhctrl.ocx einen adressbereich belegt der für die windwos system dlls reserviert ist bersorgen sie sich vom dll lieferanten(wer auch immer das sein mag?) eine neue dll
kann das vielleicht an dem virus liegen das ich gefunden hab mit mc afee enterprise 8
??
mheadshot
 
Beiträge: 546
Registriert: 18.08.2006, 11:49

Beitragvon BlueScreen-Bertrand am 05.04.2007, 14:23

Es müsste wieder gehen, wenn du die software für die Soundkarte neu installierst.
Info: http://www.file.net/prozess/rthdcpl.exe.html
Allerdings hässt das Problem auch duch HijackThis behoben werden sollen, hat das nicht geklappt?
O4 - HKLM\..\Run [RTHDCPL] RTHDCPL.EXE
Der Eintrag ist unnötig und kann deshalb entfernt werden.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11606
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon mheadshot am 05.04.2007, 14:25

ok hat geklappt
:D
thx für alles!!
mheadshot
 
Beiträge: 546
Registriert: 18.08.2006, 11:49

Beitragvon BlueScreen-Bertrand am 05.04.2007, 14:57

Melde dich einfach wieder hier, falls nochmal Probleme auftreten.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11606
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon mheadshot am 05.04.2007, 15:17

jop
thx!!! :D
mheadshot
 
Beiträge: 546
Registriert: 18.08.2006, 11:49



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste