1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

RunDLL Modul winkxt.32.rom nicht gefunden ?

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by Schost, Sep 22, 2008.

Thread Status:
Not open for further replies.
  1. Schost

    Schost Byte

    Hallo an alle,

    ich stehe momentan gerade auf´m Schlauch, zwar gibt viele andere RunDLL Fehlermeldungen, aber irgendwie nicht die die ich immer nach dem hochfahren erhalte:

    [​IMG]

    Diese erhalte ich wie gesagt immer nach dem hochfahren meines Vista-Rechners.
    Einmal bestätigt ist dann auch alles in Butter.
    Ich habe zuvor einige Programme deinstalliert (PDFtoDXF Konverter, ACER DVD Maker)
    Wollte ein wenig Platz schaffen und nun das !

    Eigentlich doch unwichtige Programme oder ???

    Hat da vielleicht jemand ne Lösung für mich da diese Fehlermeldung nervt !
     
  2. deoroller

    deoroller Wandelndes Forum

    Mach mal bitte ein Hijackthis-Log. [​IMG]
    Die Datei wird im Anhang hoch geladen!
     
  3. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    "winkxt.32.rom" noch nie gehört, selbst Google findet nichts zu der Sache.
    Hattest du in letzter Zeit Probleme mit Viren ?.

    Poste ein HiJackThis-Log wie im Forum Sicherheit beschrieben (Anleitung).

    Eventuell gibt es im Log einen Eintrag ..
    Run: [Winkxt] C:\WINDOWS\SYSTEM\Winkxt.exe
     
    Last edited: Sep 22, 2008
  4. Schost

    Schost Byte

    Hier die Log file
     

    Attached Files:

  5. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    hier ist der Run-Eintag zu sehen ..

    O4 - HKCU\..\Run: [MSSMSGS] rundll32.exe winkxt32.rom,zotRun

    Suche einmal nach der Datei "winkxt32.rom" und lasse sie online auf Viren prüfen. Ich habe keine Ahnung wie das Ding auf deinen Rechner kommt und was das für ein Schädling ist.

    Du hast die Frage nicht beantwortet ob du Probleme mit Viren hattest und
    eventuell welche von deiner AntiViren-Software entfernt wurden ?.

    Der Eintrag ist mit HiJackThis zu fixen..

    Info .. Online Virenprüfung hier .. :

    http://virusscan.jotti.org/de/
    http://www.virustotal.com/de/

    Hinweis ..
    auf deinem Rechner laufen Google-Dienste (Updatedienst, Toolbar usw.),
    als auch ein Yahoo-Toolbar die deine Surfverhalten ausspionieren können.
     
  6. deoroller

    deoroller Wandelndes Forum

    Adobe Reader 7.09 ist veraltet.
     
  7. Fettbemme

    Fettbemme Halbes Megabyte

    Ich würde von einem viren / Trojaner Angriffs Versuch ausgehen. Eine Suche nach "MSSMSGS" lässt mich diesen Verdacht hegen. Man finden immer wieder Berichte in den Google Ergebnissen das irgendwelche "*.rom" Dateien fehlen.
    Alle Meinungen gehen bei den von mir gelesenen Berichten richtung Wurm/virus/Trojaner.

    Meiner Meinung nach solltest Du das System sehr sehr genau prüfen, mit verschiedenen Scannern, und Dir überlegen danach Deine Daten zu sichern (keine EXEs usw. nur wirkliche Daten) und das System neu aufsetzen.
     
  8. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    ich konnte auch nur Hinweise finden die nach Japan und Fernost sowie P orno-Seiten führen.
     
  9. Fettbemme

    Fettbemme Halbes Megabyte

    Nun die Suche nach "MSSMSGS" gibt aber schon relativ sinnvolle Ergebnisse, die auch exakt das Fehlerbild zeigen, wie bei dem Thread Opener.

    http://www.google.com/search?q=MSSMSGS

    Letztlich kommen alle zur gleichen Vermutung, dass es wohl ein Trojaner ist. Ich vermute, der Trojaner konnte sich nicht richtig einnisten, und es ist etwas schief gegangen...
     
  10. Schost

    Schost Byte

    Nun die Suche nach der Datei hat nichts ergeben.
    Und laut AtiVir ist vor einigen Tagen eine Systemprüfung vorgenommen worden, vielleicht ist da etwas gelöscht/verändert worden.

    Wenn ich Trojaner höre wird mir ja ganz anders?
    Was soll ich nun tun, ich glaube es ist wirklich das Beste das System wieder neu aufzusetzten, oder ?

    Ja und da installiert man einmal Google Chrome und wird sofort ausspioniert !
     
  11. deoroller

    deoroller Wandelndes Forum

    Antivir führt Protokoll über Virenfunde und Aktionen und vielleicht hat es die Datei auch in Quarantäne verschoben. Ich würde einen AV-Scanner niemals Aktionen automatisch machen lassen, sondern erst auf Nachfrage entscheiden, was zu tun ist. Es kann Fehleralarme geben aufgrund fehlerhaften Signaturen. Wenn als Folge wichtige Dateien irrtümlich entfernt werden, kann der PC komplett lahm gelegt werden.
    http://www.heise.de/newsticker/Virus-Fehlalarm-von-Avira-in-winlogon-exe--/meldung/87638
     
  12. Schost

    Schost Byte

    Hallo,

    also ich habe in den vergangenen Stunden mein System neu aufgesetzt nun funktioniert wieder alles.
    Habe noch einen Virenscan gemacht, scheint alles ok zu sein (Habe nun auch die Einstellung geändert auf Manuell/Nachfrage)

    Als ich Trojaner gehört habe habe ich ein wenig Muffensausen bekommen und mich für diesen radikalen und bei mir nicht gerade beliebten Schritt entschieden.

    Ich bedanke mich bei allen die sich an diesem Thema beteiligt haben !
    Ihr habt mich überhaupt erstmal auf die richtige Spur gebracht !
    Danke !
     
  13. bigmolly

    bigmolly Byte

    Hi hier eine Hilfe / lnk:
    http://www.daniweb.com/forums/thread96699.html

    Please download this file - combofix.exe by sUBs

    * Save it to your Desktop
    * Now physically disconnect from the internet and STOP all your monitoring programs (Antivirus/Antispyware, Guards and Shields)
    * Click on your START button and choose Run. Then copy/paste the entire content of the following quotebox (Including the "" marks and the Symbols) into the run box.

    •
    •
    •
    •

    "%userprofile%\desktop\ComboFix.exe" /KillAll


    * Click OK and this will start ComboFix.
    * When finished, it will produce a log. Please save that log to a Notepad File to post in your next reply along with a fresh HJT log.


    Note:
    Do not mouse-click combofix's window while it is running. That may cause it to stall.

    * After you have saved the logs, restart your system to re-enable all the programs that were disabled during the running of ComboFix.

    * Reconnect to the internet
     
Thread Status:
Not open for further replies.

Share This Page