Fehlermeldung beim hochfahen |
||
---|---|---|
#0
| ||
01.11.2006, 12:28
Member
Beiträge: 18 |
||
|
||
01.11.2006, 12:48
Member
Beiträge: 686 |
#2
n'Tach, smail123.
Suche mit Google nach MWSBAR.DLL. Da findest du genug. (HijackThis-->mwsBAR BHO fixen) Gruß Reinhart Ich glaube, ich muss mir auch mal so ein Dauerding in meine Postings einbauen: ZUERST GOOGELN, dann posten |
|
|
||
01.11.2006, 12:59
Member
Themenstarter Beiträge: 18 |
#3
Zitat Da findest du genug. (HijackThis-->mwsBAR BHO fixen)häääää????? was ist das? ich habe mal gegooglet aber ich verstehe immer nur ca. 20% kann mir auch einer auf DEUTSCH helfen??????? POSTEN??? FIXEN????? kopieren ""kenn ich"" einfügen ""kenn ich auch""" kann man mir überhaubt helfen????? Dieser Beitrag wurde am 01.11.2006 um 13:03 Uhr von smail123 editiert.
|
|
|
||
01.11.2006, 13:33
Member
Beiträge: 74 |
#4
Mahlzeit,
was man dir sagen will, ist das diese dll nix gescheites war und wahrscheinlich ein anti-spyware-tool(HijackThis, ad-aware, spybot...) das ding gelöscht hat. Jetzt hängen noch irgendwelche Einträge in der Registry rum, die das Teil suchen und nicht finden --> ergo Fehlermeldung. Lösung: Entweder von Hand die Registry nach dieser dll durchsuchen und Einträge entfernen(Sollte man aber Ahnung haben!!!) oder mittels irgendwelcher Registry-Cleaning-Tools(TuneUp 2006 fällt mir spontan ein) versuchen das Problem zu lösen. mfg shoKwave __________ Ich trage schwarz, bis es was dunkleres gibt. |
|
|
||
01.11.2006, 13:47
Member
Beiträge: 686 |
#5
@shockwave: Würd ich so nicht empfehlen
@smail123: Geh auf die Seite www.hijackthis.de und lies die Einleitung. Lade dir das Tool herunter. Mach einen Scan mit HijackThis. Suche nach einem Eintrag "mwsBAR BHO". Wenn der da ist, mach ein Häkchen davor und dann klicke unten auf "fix checked". Wenn du so weit gekommen bist, dann sollte die Fehlermeldung weggehen, sonst: Geh dann nach http://forum.hijackthis.de/showthread.php?t=17 Lies die Anleitung. Kopiere das Log und zeig es uns hier. |
|
|
||
01.11.2006, 14:27
Member
Themenstarter Beiträge: 18 |
#6
tiefe verneigung!!!!!!!!!!
hat alles geklappt!!!!! Fehlermeldung ist jetzt weg!!!!! musste zwar zuvor noch spybot ausschalten (der hatte es immer verhindert es zu löschen) aber jetzt funzelt es. ich weiß nicht ob es hier richtig ist. (ich habe es auch schon gestern in einem andern Thread geschrieben, aber da hat sich noch keiner gemeldet. bei mir öffnet sich immer nach dem neustart eine Home Page. nur einmal dann gehts, ist aber nervig. bekomme ich das auch so einfach weg? mfg |
|
|
||
01.11.2006, 15:50
Member
Beiträge: 686 |
#7
Wolln wir mal sehen. Das Logfile von HijackThis zeigt dir an, welche Programme beim Hochfahren des PC gestartet werden. Du kannst dein Log zuerst einmal automatisch bei hijackthis.de auswerten lassen und den Ratschlägen folgen. Meistens werden dadurch die Probleme behoben. Du kannst das Log auch hier mal zeigen, dann kümmern wir uns darum.
|
|
|
||
01.11.2006, 15:57
Member
Themenstarter Beiträge: 18 |
#8
hier mal mein:
Logfile of HijackThis v1.99.1 Scan saved at 15:56:17, on 01.11.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\ltmoh\Ltmoh.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\LiquidView\lviewj.exe C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe C:\Programme\Ahead\InCD\InCD.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\DOKUME~1\Micha\LOKALE~1\Temp\Rar$EX12.174\Crack\AnyDVD.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\ComCenter\IWatch.exe C:\Programme\HP\hpcoretech\comp\hptskmgr.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\gearsec.exe C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\iPod\bin\iPodService.exe C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe D:\Programme\hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Programme\TrueCodec\isaddon.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Programme\TrueCodec\iesplugin.dll (file missing) O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LiquidView] C:\Programme\LiquidView\lviewj.exe -nogui O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [VirusBursters] C:\Programme\VirusBursters\virusbursters.exe /h O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O4 - HKLM\..\Run: [AnyDVD] C:\DOKUME~1\Micha\LOKALE~1\Temp\Rar$EX12.174\Crack\AnyDVD.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: ISDNWatch.lnk = C:\Programme\ComCenter\IWatch.exe O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSYYYYYYYYDE O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{E9AEF3D5-ECED-411E-B90F-AC1988E43BD6}: NameServer = 192.168.121.252,192.168.121.253 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: clamoring - {0d9eb558-0666-479e-868a-21b1d1a53bd1} - C:\WINDOWS\system32\veklo.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: GEARSecurity_BackUp - GEAR Software - C:\WINDOWS\system32\gearsec.exe O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe |
|
|
||
01.11.2006, 16:33
Member
Beiträge: 686 |
#9
O4 - HKLM\..\Run: [VirusBursters] C:\Programme\VirusBursters\virusbursters.exe /h
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSYYYYYYYYDE Wenn du die 3 Einträge fixst, könnte dein Problem weg sein. Aber sieh dir die Auswertung im automatisch ausgewerteten Log doch selber an, da gibt es noch einige andere Stellen, die nicht so richtig gefährlich aussehen, aber unklar sind. Klick auf die gelben Sternchen, dann lernst du langsam, was Sache ist. |
|
|
||
01.11.2006, 17:46
Member
Themenstarter Beiträge: 18 |
#10
habe die 3 dinger rausgehauen!!!!
hp öffnet sich aber immer noch????? ich habe mal geschaut die programme habe ich nicht mehr drauf!!!!! können die dann auch weg???? Zitat O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exeund was ist das???? kenn ich auch nicht? ich bin der meinung das "TRUE CODEC" zu einem Virus gehörte den ich mal gelöscht habe. kann ich es auch weghauen????? Zitat O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Programme\TrueCodec\isaddon.dll (file missing) |
|
|
||
01.11.2006, 18:18
Member
Beiträge: 686 |
#11
Ich denke ja, kannst du.
Auch diese Einträge: O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Programme\TrueCodec\isaddon.dll (file missing) O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Programme\TrueCodec\iesplugin.dll (file missing) So ganz allmählich musst du aber aufpassen mit dem Weghauen. Ich bin hier nicht der Virenexperte, da gibt es die erfahrenen Jungs und vorallem Sabina von unserer AntiVir-Abteilung, die haben ne Masse Erfahrung mehr drauf als ich. Vielleicht haben wir ja Glück und Sabina liest hier grad mit.... Was ist das für eine HomePage, die sich bei dir am Anfang öffnet? Adresse? |
|
|
||
[img]
kennt einer diese Fehlermeldung??????
mfg
[/img]