1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

HILFE!!! Fehler beim laden..Modul nicht gefunden..

Discussion in 'Sicherheit' started by denise271, Nov 1, 2007.

Thread Status:
Not open for further replies.
  1. denise271

    denise271 Byte

    Hallo, ich habe ein Problem und zwar habe ich versucht für eine web cam von genius einen treiber runter zu laden, aber der lässt sich jetzt weder öfnnen noch löschen, dann kommt fehler beim laden von C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel3\Ctor.dll..
    modul nicht gefunden. Kann mir jemand helfen... dann hatte er bei Avira einen DR/mostofate.J.2 gefunden den ich gelöscht habe! hatte vorher auch bearshare drauf aber das wurde mit ad aware gelöscht! sowie auch comet cursor! Was kann ich machen dass ich die treiber datei trek320r löschen kann?
     
  2. denise271

    denise271 Byte

    KANN MIR DENN NIEMAND HELFEN?
     
  3. X.MAN

    X.MAN Moderator

  4. denise271

    denise271 Byte

    Welches der 3?
    installer, zip oder executable?
     
  5. denise271

    denise271 Byte

    AntiVir PersonalEdition Classic
    Erstellungsdatum der Reportdatei: Donnerstag, 1. November 2007 08:43

    Es wird nach 909067 Virenstämmen gesucht.

    Lizenznehmer: Avira AntiVir PersonalEdition Classic
    Seriennummer: 0000149996-ADJIE-0001
    Plattform: Windows XP
    Windowsversion: (Service Pack 2) [5.1.2600]
    Benutzername: Tigra271
    Computername: TIGRA-9B4FD2B15

    Versionsinformationen:
    BUILD.DAT : 248 14437 Bytes 31.05.2007 16:56:00
    AVSCAN.EXE : 7.0.6.1 290856 Bytes 30.10.2007 12:43:29
    AVSCAN.DLL : 7.0.6.0 57384 Bytes 30.10.2007 12:43:29
    LUKE.DLL : 7.0.5.3 147496 Bytes 30.10.2007 12:43:33
    LUKERES.DLL : 7.0.6.0 10792 Bytes 30.10.2007 12:43:33
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 12:43:37
    ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13.09.2007 12:43:38
    ANTIVIR2.VDF : 7.0.0.140 940544 Bytes 26.10.2007 12:43:38
    ANTIVIR3.VDF : 7.0.0.154 69120 Bytes 30.10.2007 12:43:38
    AVEWIN32.DLL : 7.6.0.30 3056128 Bytes 30.10.2007 12:43:46
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 26.02.2007 09:36:23
    AVPREF.DLL : 7.0.2.2 25640 Bytes 30.10.2007 12:43:29
    AVREP.DLL : 7.0.0.1 155688 Bytes 16.04.2007 12:16:24
    AVPACK32.DLL : 7.3.0.15 360488 Bytes 14.08.2007 11:00:30
    AVREG.DLL : 7.0.1.6 30760 Bytes 30.10.2007 12:43:29
    AVARKT.DLL : 1.0.0.20 278568 Bytes 30.10.2007 12:43:27
    AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 30.10.2007 12:43:28
    NETNT.DLL : 7.0.0.0 7720 Bytes 08.03.2007 10:09:03
    RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 30.10.2007 12:43:13
    RCTEXT.DLL : 7.0.62.0 90152 Bytes 30.10.2007 12:43:13
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 30.10.2007 12:43:33

    Konfiguration für den aktuellen Suchlauf:
    Job Name.........................: Suche nach Rootkits
    Konfigurationsdatei..............: c:\programme\antivir personaledition classic\rootkit.avp
    Protokollierung..................: hoch
    Primäre Aktion...................: interaktiv
    Sekundäre Aktion.................: ignorieren
    Durchsuche Masterbootsektoren....: aus
    Durchsuche Bootsektoren..........: ein
    Durchsuche Speicher..............: aus
    Durchsuche aktive Programme......: aus
    Durchsuche Registrierung.........: aus
    Suche nach Rootkits..............: ein
    Datei Suchmodus..................: Alle Dateien
    Durchsuche Archive...............: ein
    Rekursionstiefe einschränken.....: 20
    Archiv Smart Extensions..........: ein
    Makrovirenheuristik..............: ein
    Dateiheuristik...................: hoch
    Erweiterte Sucheinstellungen.....: 0x00300922

    Beginn des Suchlaufs: Donnerstag, 1. November 2007 08:43

    Der Suchlauf nach versteckten Objekten wird begonnen.
    HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Session Manager\pendingfilerenameoperations
    [HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
    Es wurden '234440' Objekte überprüft, '1' versteckte Objekte wurden gefunden.


    Ende des Suchlaufs: Donnerstag, 1. November 2007 09:27
    Benötigte Zeit: 44:52 min

    Der Suchlauf wurde vollständig durchgeführt.

    0 Verzeichnisse wurden überprüft
    0 Dateien wurden geprüft
    0 Viren bzw. unerwünschte Programme wurden gefunden
    0 Dateien wurden als verdächtig eingestuft
    0 Dateien wurden gelöscht
    0 Viren bzw. unerwünschte Programme wurden repariert
    0 Dateien wurden in die Quarantäne verschoben
    0 Dateien wurden umbenannt
    0 Dateien konnten nicht durchsucht werden
    0 Dateien ohne Befall
    0 Archive wurden durchsucht
    0 Warnungen
    0 Hinweise
    234440 Objekte wurden beim Rootkitscan durchsucht
    1 Versteckte Objekte wurden gefunden
     
  6. denise271

    denise271 Byte

    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich als Text-Datei an den Beitrag anhängen, wie auf folgender Seite (bebildert) beschrieben: http://www.pcwelt.de/forum/sicherhe...bedingt-lesen-posten-von-hijackthis-logs.html

    Es kann auch weiterhin der Link zum ausgewerteten Log gepostet werden.

    Gruß
    Nevok

    ----------------------------------------------------------------
     
  7. denise271

    denise271 Byte

    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich als Text-Datei an den Beitrag anhängen, wie auf folgender Seite (bebildert) beschrieben: http://www.pcwelt.de/forum/sicherhe...bedingt-lesen-posten-von-hijackthis-logs.html

    Es kann auch weiterhin der Link zum ausgewerteten Log gepostet werden.

    Gruß
    Nevok

    ----------------------------------------------------------------
     
  8. denise271

    denise271 Byte

    ich hoffe das war richtig! denn ich verstehe da nur :bahnhof:
     
  9. X.MAN

    X.MAN Moderator

    ...so, deaktiviere die Systemwiederherstellung und boote den PC im "abgesicherten Modus", dann mit Hijackthis folgende eintrage fixen....
    Code:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    Danach wieder in den normalen Modus starten und nochmals mit Hijackthis scannen und den Report posten, als Anhang!

    Warum wird immer der Bearshare krempel installiert...:rolleyes:
     
  10. deoroller

    deoroller Wandelndes Forum

  11. denise271

    denise271 Byte

    was heißt das in systemwiederherstellung bin blond kann mir jemand ne anleitung geben??? SORRY!
     
  12. denise271

    denise271 Byte

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:43:53, on 02.11.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Ahead\InCD\InCD.exe
    C:\PROGRA~1\Logitech\iTouch\iTouch.exe
    C:\Programme\Tech\Wheel Mouse\5.0\MOUSE32A.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Alice\signup\AliceCnn.exe
    C:\Programme\Alice\signup\AliceCnn.exe
    C:\Programme\MSN Messenger\usnsvc.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\NOTEPAD.EXE

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\PROGRA~1\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Tech\Wheel Mouse\5.0\MOUSE32A.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
    O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?a0c8d6e0aaf345a2a5e13a5b69447586
    O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?a0c8d6e0aaf345a2a5e13a5b69447586
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1ABA120D-634E-4353-8461-42AFD9359D8F}: NameServer = 62.109.123.7 213.191.92.86
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1ABA120D-634E-4353-8461-42AFD9359D8F}: NameServer = 62.109.123.7 213.191.92.86
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe

    --
    End of file - 6763 bytes
     
  13. X.MAN

    X.MAN Moderator

    ...die Tastenkombination "WIN + PAUSE", im Reiter Systemwiederherstellung das Häkchen entfernen...

    Code:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    nochmals fixen...

    BTW: Du sollst die Reportdatei als Anhang posten!
    So hier ==>
     
Thread Status:
Not open for further replies.

Share This Page