Fehlermeldung beim hochfahen

#0
01.11.2006, 12:28
Member

Beiträge: 18
#1 immer wenn ich meinen Rechner hochfahre kommt eine Fehlermeldung.

[img]

kennt einer diese Fehlermeldung??????


mfg

[/img]

Anhang: Bild3.jpg
Seitenanfang Seitenende
01.11.2006, 12:48
Member

Beiträge: 686
#2 n'Tach, smail123.

Suche mit Google nach MWSBAR.DLL. Da findest du genug. (HijackThis-->mwsBAR BHO fixen)

Gruß Reinhart

Ich glaube, ich muss mir auch mal so ein Dauerding in meine Postings einbauen: ZUERST GOOGELN, dann posten
Seitenanfang Seitenende
01.11.2006, 12:59
Member

Themenstarter

Beiträge: 18
#3

Zitat

Da findest du genug. (HijackThis-->mwsBAR BHO fixen)
häääää????? was ist das?

ich habe mal gegooglet aber ich verstehe immer nur ca. 20% kann mir auch einer auf DEUTSCH helfen???????


POSTEN???
FIXEN?????


kopieren ""kenn ich""
einfügen ""kenn ich auch"""

kann man mir überhaubt helfen?????
Dieser Beitrag wurde am 01.11.2006 um 13:03 Uhr von smail123 editiert.
Seitenanfang Seitenende
01.11.2006, 13:33
Member
Avatar shoKwave

Beiträge: 74
#4 Mahlzeit,

was man dir sagen will, ist das diese dll nix gescheites war und wahrscheinlich ein anti-spyware-tool(HijackThis, ad-aware, spybot...) das ding gelöscht hat. Jetzt hängen noch irgendwelche Einträge in der Registry rum, die das Teil suchen und nicht finden --> ergo Fehlermeldung.

Lösung: Entweder von Hand die Registry nach dieser dll durchsuchen und Einträge entfernen(Sollte man aber Ahnung haben!!!) oder mittels irgendwelcher Registry-Cleaning-Tools(TuneUp 2006 fällt mir spontan ein) versuchen das Problem zu lösen.

mfg shoKwave
__________
Ich trage schwarz, bis es was dunkleres gibt.
Seitenanfang Seitenende
01.11.2006, 13:47
Member

Beiträge: 686
#5 @shockwave: Würd ich so nicht empfehlen
@smail123:

Geh auf die Seite www.hijackthis.de und lies die Einleitung. Lade dir das Tool herunter.
Mach einen Scan mit HijackThis. Suche nach einem Eintrag "mwsBAR BHO". Wenn der da ist, mach ein Häkchen davor und dann klicke unten auf "fix checked".

Wenn du so weit gekommen bist, dann sollte die Fehlermeldung weggehen, sonst:
Geh dann nach http://forum.hijackthis.de/showthread.php?t=17
Lies die Anleitung.
Kopiere das Log und zeig es uns hier.
Seitenanfang Seitenende
01.11.2006, 14:27
Member

Themenstarter

Beiträge: 18
#6 tiefe verneigung!!!!!!!!!!

hat alles geklappt!!!!! Fehlermeldung ist jetzt weg!!!!! musste zwar zuvor noch spybot ausschalten (der hatte es immer verhindert es zu löschen) aber jetzt funzelt es.

ich weiß nicht ob es hier richtig ist. (ich habe es auch schon gestern in einem andern Thread geschrieben, aber da hat sich noch keiner gemeldet.

bei mir öffnet sich immer nach dem neustart eine Home Page. nur einmal dann gehts, ist aber nervig. bekomme ich das auch so einfach weg?

mfg
Seitenanfang Seitenende
01.11.2006, 15:50
Member

Beiträge: 686
#7 Wolln wir mal sehen. Das Logfile von HijackThis zeigt dir an, welche Programme beim Hochfahren des PC gestartet werden. Du kannst dein Log zuerst einmal automatisch bei hijackthis.de auswerten lassen und den Ratschlägen folgen. Meistens werden dadurch die Probleme behoben. Du kannst das Log auch hier mal zeigen, dann kümmern wir uns darum.
Seitenanfang Seitenende
01.11.2006, 15:57
Member

Themenstarter

Beiträge: 18
#8 hier mal mein:

Logfile of HijackThis v1.99.1
Scan saved at 15:56:17, on 01.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\ltmoh\Ltmoh.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\LiquidView\lviewj.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\DOKUME~1\Micha\LOKALE~1\Temp\Rar$EX12.174\Crack\AnyDVD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\ComCenter\IWatch.exe
C:\Programme\HP\hpcoretech\comp\hptskmgr.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\gearsec.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
D:\Programme\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Programme\TrueCodec\isaddon.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Programme\TrueCodec\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LiquidView] C:\Programme\LiquidView\lviewj.exe -nogui
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [VirusBursters] C:\Programme\VirusBursters\virusbursters.exe /h
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [AnyDVD] C:\DOKUME~1\Micha\LOKALE~1\Temp\Rar$EX12.174\Crack\AnyDVD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\ComCenter\IWatch.exe
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSYYYYYYYYDE
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9AEF3D5-ECED-411E-B90F-AC1988E43BD6}: NameServer = 192.168.121.252,192.168.121.253
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: GEARSecurity_BackUp - GEAR Software - C:\WINDOWS\system32\gearsec.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Seitenanfang Seitenende
01.11.2006, 16:33
Member

Beiträge: 686
#9 O4 - HKLM\..\Run: [VirusBursters] C:\Programme\VirusBursters\virusbursters.exe /h
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSYYYYYYYYDE

Wenn du die 3 Einträge fixst, könnte dein Problem weg sein. Aber sieh dir die Auswertung im automatisch ausgewerteten Log doch selber an, da gibt es noch einige andere Stellen, die nicht so richtig gefährlich aussehen, aber unklar sind. Klick auf die gelben Sternchen, dann lernst du langsam, was Sache ist.
Seitenanfang Seitenende
01.11.2006, 17:46
Member

Themenstarter

Beiträge: 18
#10 habe die 3 dinger rausgehauen!!!!

hp öffnet sich aber immer noch?????

ich habe mal geschaut die programme habe ich nicht mehr drauf!!!!!
können die dann auch weg????

Zitat

O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AnyDVD] C:\DOKUME~1\Micha\LOKALE~1\Temp\Rar$EX12.174\Crack\AnyDVD.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
und was ist das???? kenn ich auch nicht? ich bin der meinung das "TRUE CODEC" zu einem Virus gehörte den ich mal gelöscht habe.

kann ich es auch weghauen?????

Zitat

O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Programme\TrueCodec\isaddon.dll (file missing)
O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Programme\TrueCodec\iesplugin.dll (file missing)
Seitenanfang Seitenende
01.11.2006, 18:18
Member

Beiträge: 686
#11 Ich denke ja, kannst du.
Auch diese Einträge:
O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Programme\TrueCodec\isaddon.dll (file missing)
O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Programme\TrueCodec\iesplugin.dll (file missing)

So ganz allmählich musst du aber aufpassen mit dem Weghauen. Ich bin hier nicht der Virenexperte, da gibt es die erfahrenen Jungs und vorallem Sabina von unserer AntiVir-Abteilung, die haben ne Masse Erfahrung mehr drauf als ich. Vielleicht haben wir ja Glück und Sabina liest hier grad mit....

Was ist das für eine HomePage, die sich bei dir am Anfang öffnet? Adresse?
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: