|  |  | Sie betrachten gerade: Die folgende Anwendung oder DLL...
|  | |
19.01.2008, 10:01
| Die folgende Anwendung oder DLL...
#1 | | Neuer Benutzer
Registriert seit: 19.01.2008
Beiträge: 8
| Die folgende Anwendung oder DLL...
Hallo Jungs, folgendermaßen...
ich hatte mir vorgestern SPyware auf meinen Rechner geholt. Ihr wisst ja was Spyware macht.
Nach 5h, als ich es dann endlich runterhatte, kommt immer, wenn ich ein Programm starte immer dieses
"Die folgende Anwendung oder DLL C:\WINDOWS\system32\wowfx.dll ist keine gültige Windows-Datei. Überprüfen Sie dies mit der Installationsdiskette."
Was kann ich da jetzt machen? Im Taskmanager steht auch unter den ganzen Prozessen nicht mein Benutzername...was is da los?
Spyware hab ich mit Spyware Doctor entfernt und die Viren mit Avast!
Bitte um Hilfe!
|
19.01.2008, 10:09
| Die folgende Anwendung oder DLL...
#3 | | Neuer Benutzer Themenstarter
Registriert seit: 19.01.2008
Beiträge: 8
| Die folgende Anwendung oder DLL...
gut, danke erstmal. werd das machen.
aber die anderen progs muss ich doch da erst deinstallieren oder lieg ich da falsch? da der rechner sonst sehr lahmt?
mit den ressourcen hab ihc mitgekriegt, hab den prozess immer beendet.
ich lad ma eben die progs runter..
/edit
bei ad-aware hab ich das problem, dass wenn ich scanne, sich mein rechner nahc ein paar minuten aufhängt...-> bluescreen 8o
|
19.01.2008, 10:12
| Die folgende Anwendung oder DLL...
#4 | | Erfahrener Benutzer
Registriert seit: 09.05.2007 Ort: Berlin
Beiträge: 8.569
| Die folgende Anwendung oder DLL...
Deinstalliere mal Spyware Doctor bevor du Adaware ausführst. Da Adaware sehr Ressourcen verbraucht beim scannen solltest du möglichst alle Anwendungen schließen ausser dein Antivirenprogramm.
|
19.01.2008, 10:24
| Die folgende Anwendung oder DLL...
#5 | | Neuer Benutzer Themenstarter
Registriert seit: 19.01.2008
Beiträge: 8
| Die folgende Anwendung oder DLL...
Logfile of HijackThis v1.99.1
Scan saved at 11:21:41, on 19.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\Kevin\Anwendungsdaten\start button rename\explorers\1\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\LTSMMSG.exe
C:\Programme\Launch Manager\LaunchAp.exe
C:\Programme\Launch Manager\Wbutton.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\programme\powerstrip1\pstrip.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Java\jre1.6.0_01\bin\jucheck.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\DOKUME~1\Kevin\LOKALE~1\Temp\Rar$EX02.141\Hijac kThis.exe
C:\Dokumente und Einstellungen\Kevin\Anwendungsdaten\start button rename\explorers\1\explorer.exe
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programme\FlashGet\jccatch.dll
O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301. 7164\swg.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684CC} - C:\Programme\Helper\superfindout.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programme\FlashGet\getflash.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Programme\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Programme\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe "
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip1\pstrip.exe
O4 - HKLM\..\Run: [NielsenOnline] C:\Programme\NetRatingsNetSight\NetSight\NielsenOn line.exe
O4 - HKLM\..\Run: [Winupdate Engine] C:\WINDOWS\system32\wupeng.exe
O4 - HKLM\..\Run: [KernelFaultCheck] ¨×
èþ
¨×
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: GetRight.lnk = ?
O8 - Extra context menu item: &Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to AMV Converter... - C:\Programme\MP3 Player Utilities 4.07\AMVConverter\grab.html
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Programme\MP3 Player Utilities 4.07\MediaManager\grab.html
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\gemeinsame dateien\pc tools\lsp\pctlsp.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DL L
O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
O20 - Winlogon Notify: vtuuvww - vtuuvww.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Unknown owner - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Ad-Aware mahc ich gleich..
|
19.01.2008, 10:29
| Die folgende Anwendung oder DLL...
#6 | | Erfahrener Benutzer
Registriert seit: 09.05.2007 Ort: Berlin
Beiträge: 8.569
| Die folgende Anwendung oder DLL...
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684CC} - C:\Programme\Helper\superfindout.dll
O4 - HKLM\..\Run: [NielsenOnline] C:\Programme\NetRatingsNetSight\NetSight\NielsenOn line.exe
O4 - HKLM\..\Run: [KernelFaultCheck] ¨×
èþ
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O20 - Winlogon Notify: vtuuvww - vtuuvww.dll (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
Die markierst du und gehst auf "Fixx check". Das sind unnötige und zum Teil Schädlinge dabei.
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Unknown owner - C:\Programme\******* Soft\******* 120\StarWind\StarWindService.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
Diese Einträge deuten auf "bereits deinstalliert oder verschoben" hin die fixxt du bitte auch. Dann startest du neu und postest ein neues Logfile ins Forum.
Schon Spybot und Ewido scannen lassen ?
|
19.01.2008, 10:52
| Die folgende Anwendung oder DLL...
#7 | | Neuer Benutzer Themenstarter
Registriert seit: 19.01.2008
Beiträge: 8
| Die folgende Anwendung oder DLL...
Wieso die avast! "prozesse" fixxen? hab die doch laufen?
bitdefender hatte ich vor 1 jahr schon deinstalliert, werd das fixxen, den rest ebenfalls.
und nun zu adaware
wieder das gleiche problem. nichts laufen außer avast! virenscanner.
bei
current section : scanning for browser hijack attempts
curren object : desktop
lahmt es zuerst, dann nach 1min ist folgendes problem wenn es scannt:
curren section : scanning registry
current : Preparing GUID scanning
hjab das nur schnell mitgeschrieben soweit wie ich kam...
lasse grad spybot durchlaufen, hab bei hijackthis alles gefixxed.
poste neu wenn ich dann neugestartet hab..
|
19.01.2008, 11:03
| Die folgende Anwendung oder DLL...
#8 | | Erfahrener Benutzer
Registriert seit: 09.05.2007 Ort: Berlin
Beiträge: 8.569
| Die folgende Anwendung oder DLL...
Wenn du Avast hast wurden die Dateien möglicherweise verschoben.
Klappt denn das Scannen mit Ewido ? Speicher-Scan,Registry-Scan und einen kompletten-System-Scan machen.
Poste uns ein neues Logfile wenn du neugestarten hast.
|
19.01.2008, 11:11
| Die folgende Anwendung oder DLL...
#9 | | Neuer Benutzer Themenstarter
Registriert seit: 19.01.2008
Beiträge: 8
| Die folgende Anwendung oder DLL...
Nein, die wurden nich verschoben...hab glaub nur die Prozesse davon beendet, deswegen wirds das anzeigen.
Mehr im obrigen post..
ewido lad ich gleich und lass durchlaufen
|
19.01.2008, 11:25
| Die folgende Anwendung oder DLL...
#10 | | .
Registriert seit: 01.05.2006
Beiträge: 7.725
| Die folgende Anwendung oder DLL...
Hi,
kümmer dich mal um die wowfx.dll.
such die mal und beobachte ob das erstelldatum sich ändert.
bzw lösche sie. taucht sie wieder auf?
du hast ne menge zeugs drauf, was da nicht drauf gehört.
lade dir auch mal SmitFraudFix herunter und scanne damit dein system.
ändere deine hijackthis.exe in zb. asdf.exe und scanne damit mal dein system.
|  | |
| Thema: Die folgende Anwendung oder DLL...
| | Themen-Optionen | Thema durchsuchen | | | | | Ansicht | Linear-Darstellung |
Ähnliche Themen für: Die folgende Anwendung oder DLL...
| | Thema | Autor | Forum | Antworten | Letzter Beitrag | passt folgende zusammenstellung? Ram: OCZ DIMM 4 GB DDR2-800 Kit OCZ2F8004GK, Fatality
Graka: XFX GTX260 Black Edition Retail, TV-Out, 2x DVI
CPU: Intel® Core 2 Quad Q9550...
| khufu | PC Kaufberatung & Co | 1 | 03.12.2008 22:16 | was sind folgende Begriffe? HI@all,
was sind folgende Begriffe:
1.-VFAT?
2.-Unicode?
3.-exabyte(wieviel ist das?)?
4.-Cluster?
5.-Datenströmen?
| pc-laie | Software Probleme | 4 | 13.10.2008 13:10 | laufen folgende programme unter vista?? laufen folgende programme unter vista??:
- ms office 2000
- nero 6.0
- nfs carbon
- nfsu 2
- nfs porsche
- adobe photoshop 4.0
- aida32
-...
| fm94 | Windows Vista Probleme | 6 | 16.09.2007 17:21 | Kaspersky zeigt mit folgende nachricht... Hallo,
Kaspersky zeigt mit jetzt schon seit ca: 1 woche immmer eine komische Nachricht (siehe Bild), die sonst noch nie kam. Außerdem ist mein Pc...
| Solonib034 | Windows XP Probleme | 4 | 15.08.2007 02:09 | folgende fehlermeldung Wie gesagt folgende mekdung. was soll ich machen.
ANHANG!
| Krait | Software Probleme | 4 | 20.12.2006 21:06 | | | » Wichtige Bereiche | | | » Partner | | | |