msls52.dll nicht gefunden |
||
---|---|---|
#0
| ||
19.04.2010, 21:34
Moderator
Beiträge: 5694 |
#31
Schreib einmal alle fehlermeldungen auf.
|
|
|
||
19.04.2010, 22:19
Member
Themenstarter Beiträge: 36 |
#32
Zitat Beim Starten von XP kommen für die Dateien lsass.exe, userinit.exe und explorer.exe die Meldung:noch immer und in der Reihenfolge für: lsass.exe userinit.exe explorer.exe Die Meldung: ... Komponente nicht gefunden Die Anwendung konnte nicht gestartet werden, weil msls52.dll nicht gefunden wurde. Neuinstallation der Anwendung könnte das Problem beheben. alle drei Meldungen muß ich mit OK bestätigen. XP startet dann bis zum Hintergrundbild. Der Explorer läuft natürlich nicht und läßpt sich auch nicht über den Taskmanager starten. Auch beim starten von Windows eigenen Programmen: Notepad, MsConfig, selbst bei Strg-Alt-Entf für den Taskmanager wird offensichtlich die msls52.dll benötigt, denn es kommt die bekannte Fehlermeldung. Auch beim manuell-start von OTL.exe und Combofix usw. Zuanfang hatte ich nicht einmal den Abgesicherten Modus, der ist jetzt aber verfügbar. |
|
|
||
19.04.2010, 22:41
Moderator
Beiträge: 5694 |
#33
Aber wir sind auf Erfolgskurs
Schritt 1 Versuche es im abgesicherten Modus: Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en: • alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein, • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen), • nichts am Rechner getan werden, • nach jedem Scan der Rechner neu gestartet werden. • Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten! Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern. • Gmer ist geeignet für => NT/W2K/XP/VISTA. • Alle anderen Programme sollen geschlossen sein. • Starte gmer.exe (hat einen willkürlichen Programm-Namen). • Vista-User mit Rechtsklick und als Administrator starten. • Gmer startet automatisch einen ersten Scan. • Sollte sich ein Fenster mit folgender Warnung öffnen: Code WARNING !!! • Unbedingt auf "No" klicken, anschließend über den Copy-Button das bisherige Resultat in die Zwischenablage zu kopieren. • Füge das Log aus der Zwischenablage mit STRG + V in Deine Antwort in Deinem Thread ein. . • Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware", • Hake an: System, Sections, IAT/EAT, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files. • Wichtig: "Show all" darf nicht angehakt sein! • Starte den Scan durch Drücken des Buttons "Scan". Mache nichts am Computer während der Scan läuft. • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird Gmer beendet. • Füge das Log aus der Zwischenablage in Deine Antwort hier ein (mit STRG + V). Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst! Nun das Logfile in Code-Tags posten. Schritt 2 Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2 • Doppelklick auf die SystemLook.exe, um das Tool zu starten. Vista-User mit Rechtsklick und als Administrator starten. • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools: Code :filefind• Klicke nun auf den Button Look, um den Scan zu starten. • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten. • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. |
|
|
||
20.04.2010, 17:14
Member
Themenstarter Beiträge: 36 |
#34
Habe Rückmeldung von Avira:
meldet für beide Dateien: DAMAGED FILE (UNKNOWN) Gmer-Log: Code
|
|
|
||
20.04.2010, 19:00
Moderator
Beiträge: 5694 |
#35
Wo bleibt Schritt 2?
|
|
|
||
21.04.2010, 09:43
Member
Themenstarter Beiträge: 36 |
#36
Schritt 2:
Code
|
|
|
||
21.04.2010, 15:44
Moderator
Beiträge: 5694 |
#37
Schritt 1
SDFix anwenden • Lade das Tool SDFix (erstellt von AndyManchesta) herunter und speichere es auf deinem Desktop. • Mach einen Doppelklick auf die Datei SDFix.exe, wähle installieren, um das Programm in seinen eigenen Ordner auf deinem Desktop zu entpacken. • Starte deinen Rechner neu auf, in den abgesicherten Modus (Tipps & Tricks: TIPP 4). • Öffne den neu entstandenen SDFix Ordner, mach einen Doppelklick auf die RunThis.bat, um das Skript zu starten. • Gib ein Y ein, um den Reinigungsprozess zu beginnen. • Das Programm wird alle Trojaner Dienste und die dazugehörigen Registrierungseinträge löschen, die es findet. • Nun wirst du darum gebeten, einen Taste zu drücken, damit dein Rechner neu aufstarten kann. • Drücke auf eine Taste. Jetzt wird dein Rechner neu aufgestartet. • Wenn der Rechner neu aufgestartet ist, wird das Fixtool nocheinmal laufen, um den Reinigungsprozess zu vervollständigen. • Wenn das Programm angibt, dass es beendet ist (Finished), drücke wieder auf irgendeine Taste, um das Skript zu beenden und deine Desktop Iconen wieder zu laden. • Wenn die Desktop Icons wieder da sind, wird das Skript ein Fenster öffnen und das Ergebnis als einen Report.txt im Ordner SDFix speichern. • Kopiere den Inhalt dieses Report.txt und poste ihn, zusammen mit einem neuen HijackThis Logfile in deinem nächsten Posting. Schritt 2 Erneuter Systemscan mit OTL • Doppelklick auf die OTL.exe • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output • Unter Extra Registry, wähle bitte Use SafeList • Klicke nun auf Run Scan links oben • Wenn der Scan beendet wurde werden 2 Logfiles erstellt • Poste die Logfiles in Code-Tags hier in den Thread. |
|
|
||
21.04.2010, 17:06
Member
Themenstarter Beiträge: 36 |
#38
Hier ist schon mal das Log von SDFix:
Code
|
|
|
||
21.04.2010, 20:52
Member
Themenstarter Beiträge: 36 |
#39
Logfile von OTL.exe
Code und die Extras.txt Code
|
|
|
||
22.04.2010, 16:57
Member
Beiträge: 4730 |
#40
Ich schmeiße jetzt mal dies hier in den Raum: http://www.security-forums.com/viewtopic.php?t=59938
Zitat lo & behold uxtheme.dll was the only file that contained the text & there was a renamed copy of it as usxtheme.dll<random characters>.TMP so I renamed the first one (to .vxx !) and renamed the 2nd one back to .dll & it boots up.Sprich: in die Eingabeaufforderung gehen, dort in das Verzeichnis c:\Windows\System32 wechseln (sofern dies nicht schon der Einstiegspunkt ist), dort nach "uxtheme" suchen: dir uxtheme* Da sollten jetzt zwei Einträge erscheinen, einmal eine uxtheme.dll und eine usxtheme.dll<random characters>.TMP Die uxtheme.dll umbenennen: ren uxtheme.dll uxtheme.old Und die andere Datei in uxtheme.dll umbenennen: ren usxtheme.dll<random characters>.TMP uxtheme.dll Danach einen Neustart durchführen. __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
22.04.2010, 20:21
Member
Themenstarter Beiträge: 36 |
#41
Ich dachte gerade, wenn das so einfach ist ...
aber das ist es nicht. Ich habe nur eine Datei, die mir nach dir ux*.* angezeigt wird. Aber der Kollege in security-forums.com hat doch eine offensichtlich des Namens nach gesicherte und durch eine Virus-Infizierte DLL-Datei in seinem System32-Verzeichnis gefunden. Ich habe ein dort gesucht und diverse Fälle von *.dll und passenden *.dll.mui gefunden. Aber auch ein Dateien-Gruppen: LMIinit.dll LMIinit.dll.000.bak LMIRfsClientNP.dll LMIRfsClientNP.dll.000.bak wuauclt.exe wuauclt.exe.wusetup.1551265.bak wuaueng.dll wuaueng.dll.mui wuaueng.dll.wusetup.1551750.bak könnte die "Originale" bzw. die ohne veränderte extension bei Virustotal prüfen. |
|
|
||
22.04.2010, 20:35
Member
Themenstarter Beiträge: 36 |
#42
Alle negativ
die LMI-Dateien sind von LogMeIn, einer Fernwartungssoftware, die anderen sind von Microsoft. Ich habe weitergesucht, aber keine TMP-Dateien gefunden, die da nicht hingehören, auf dem gesamten System nicht. Wie kann ich am einfachsten nach der Zeichenfolge "msls52.dll" suchen, wenn ich keinen explorer habe ? Dieser Beitrag wurde am 22.04.2010 um 21:09 Uhr von GMcFly editiert.
|
|
|
||
22.04.2010, 22:52
Member
Themenstarter Beiträge: 36 |
#43
Aus der Rubrik: Kurz recherchiert und nicht gleich in Panik verfallen:
mui-Dateien sind "Multilanguage-User-Interface"-Dateien Hier http://www.junko.de/windowsmui.0.html nachlesen. |
|
|
||
22.04.2010, 23:16
Member
Beiträge: 4730 |
#44
Vielleicht hast Du die Datei auch "versehentlich" gelöscht (bspw. mit CCleaner)? Evtl. ist die Datei auch versteckt, dann müsste sie mit dir ux* /a:h angezeigt werden. Notfalls lässt sich die uxtheme.dll auch im Internet herunterladen (http://www.dll-files.com/dllindex/dll-files.shtml?uxtheme). Ich finde, wir sollten das ausprobieren und erst bei Misserfolg weiter schauen.
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
23.04.2010, 00:03
Moderator
Beiträge: 5694 |
#45
Reparatur-Installation unter XP
Du kannst versuchen, über die Reparatur-Installation die fehlenden Sachen zu reparieren/ersetzen. Eine Anleitung dazu findest Du bei Supportnet. Ich bin gespannt, ob eine Reparatur-Installation das Problem lösen wird. Wenn die Reparatur-Installation durchgelaufen ist, musst Du als erstes Windows Update machen, weil durch eine Reparatur-Installation die vorhandenen Windows Updates überschrieben werden. Der Rechner wird praktisch in den Zustand versetzt, der sich auf der CD befindet, aber alle Programme bleiben erhalten. Deshalb wäre zu überlegen, ob Du nicht lieber gleich eine komplette Neuinstallation inkl. Formatierung machst, die keine Sekunde länger dauert. |
|
|
||