msls52.dll nicht gefunden |
||
---|---|---|
#0
| ||
12.04.2010, 10:59
Member
Beiträge: 36 |
||
|
||
12.04.2010, 11:21
Moderator
Beiträge: 5694 |
#2
Hallo und herzlich Willkommen auf Protecus.de
Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte: • Halte Dich an die Anweisungen des jeweiligen Helfers. • Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an. • Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden. • Bitte arbeite jeden Schritt der Reihe nach ab. • Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben. • Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt. • Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist. • Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden. • Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden. • Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird. • Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert. • Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät. • In letzter Instanz ist dann immer der User welcher entscheidet. Vista und Win7 User: Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen. Schritt 1 Backdoor Warnung Da Dein Computer mit einer sog. Backdoor (Hintertür) infiziert ist, lies Dir diesen Beitrag sehr aufmerksam durch. Eine Backdoor versteckt sich durch ein Rootkit. Backdoors verursachen diverse Schäden in Windows und erlauben dem Angreifer die komplette Kontrolle über das infizierte System zu übernehmen. Sei Dir bewusst, dass der Angreifer neue Schädlinge bei Bedarf "nachladen" kann, dass er Tastatur-Eingaben mitloggen kann, dass er Programme ausführen kann und/oder sehen kann, was auf Deinem Bildschirm passiert. Daher lautet meine dringende Empfehlung, zu formatieren und Windows neu zu installieren. Das Thema wird sehr kontrovers diskutiert, aber viele Experten aus der "Security Comunity" sind sicher, dass ein einmal mit einer Backdoor infiziertes System auch nach einer Bereiniung nicht wieder als vertrauenswürdig anzusehen ist, denn es ist nicht das Gefährliche, was wir sehen, sondern das, was wir nicht sehen. Eine weitere Gefahr bei dieser Art von Infektion ist der Identitätsklau, denn diese Art von Schädling kann alle Deine Passwörter stehlen, E-Mail-Daten, Bankdaten, Karten-Nummern usw. durch Mitloggen der Tastatur-Eingaben ausspionieren. Mit diesem System auf keinen Fall mehr Online-Banking, Filesharing, Mailing oder Messaging betreiben. Keine Up- und Downloads, außer auf Security- Seiten. Es ist daher eine gute Idee, alle auf diesem System gespeicherten oder benutzten Passwörter von einem garantiert sauberen Rechner aus durch neue Passwörter zu ersetzen. Bitte trenne den Computer während der Neuinstallation oder Bereinigung vom Internet (Netz und WLAN). Tiefergehende Informationen zu diesem Thema findest Du bei Gehen Sie sicher ins Internet. Lasse mich wissen, ob Du den Rechner neu aufsetzt oder ob Du trotz obiger Warnung eine umfangreiche, langwierige Bereinigung versuchen möchtest, deren Ende sein könnte, dass das System trotz Bereinigungsversuch neu aufgesetzt werden muss. Zitat
|
|
|
||
12.04.2010, 11:45
Member
Themenstarter Beiträge: 36 |
#3
Hallo Swiss,
eine Neuinstallation kostet mich mehrere Wochen Arbeit, mal abgesehe vom Verlußt von eMails, Dateien, Fotos und anderer Daten. Bitte hilf mir bei einer Bereinigung Vielen Dank schon mal für die schnelle Antwort |
|
|
||
12.04.2010, 11:56
Moderator
Beiträge: 5694 |
#4
Nur zur Kenntnis. Die Daten wie Fotos u.s.w sind nicht verloren. Die könntest Du vorher auf einer externen Festplatte sichern. Alles ausser ausführbare Dateien. Aber wir können natürlich auch versuchen zu Reinigen.
Bin am Abend wieder Online und werde Dir dann die Schritte posten. |
|
|
||
12.04.2010, 19:00
Moderator
Beiträge: 5694 |
#5
Versuche folgende Schritte einmal im Normalmodus. Falls dis nicht geht dann wechsle in den abgesicherten Modus (Link bitte unbedingt anklicken & lesen!) von windows
Drücke beim Hochfahren des rechners [F8] (bei win xp) solange, bis du eine auswahlmöglichkeit hast. Wähle hier:Abgesicherter Modus mit Netzwerktreibern Schritt 1 Malwarebytes Anti-Malware Lade MBAM herunter, installiere es und wähle bei Reiter: -> “Update“> “Suche nach Aktualisierungen“ -> “Einstellungen“> “Beende Internet Explorer während des Löschvorgangs“ -> “Scanner”> "Quickscan durchfuehren". Wenn am Ende Infizierungen gefunden werden, diese anhaken und entfernen lassen. Starte dein Rechner neu Schritt 2 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop >Doppelklick auf die OTL.exe -->Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen >Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output >Unter Extra Registry, wähle bitte Use SafeList >Klicke nun auf Run Scan links oben >Wenn der Scan beendet wurde werden 2 Logfiles erstellt >Poste die Logfiles in Code-Tags hier in den Thread. |
|
|
||
14.04.2010, 16:40
Member
Themenstarter Beiträge: 36 |
#6
Hallo Swiss
der Abgesicherte Modus geht nicht, der Rechner bootet nur bis zu einem blinkender Cursor. MBAM ist gelaufen und hat einiges gefunden, wenn Du möchtest poste ich es. OTL.txt: Code
Extras.txt Code
|
|
|
||
14.04.2010, 17:04
Moderator
Beiträge: 5694 |
#7
Ja bitte poste mir noch das Log von Malwarebytes.
|
|
|
||
14.04.2010, 17:13
Member
Themenstarter Beiträge: 36 |
#8
habe ich angehängt. Die Board-Software sagt sonst, der Beitrag sei zu kurz und müsse mindestens 10 Zeichen lang sein; ist sicher ein Fehler in der Board-Software und soll bedeuten zu lang.
mbam-log-2010-04-14 (17-03-46).txt |
|
|
||
14.04.2010, 17:57
Moderator
Beiträge: 5694 |
#9
Schritt 1
Java aktualisieren Deine Javaversion ist nicht aktuell. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, deinstalliere zunächst alle vorhandenen Java-Versionen über Systemsteuerung => Software => deinstallieren. Starte den Rechner neu. Downloade nun die Offline-Version von Java (Java SE Runtime Environment (JRE) 6 Update 19) von SUN. Wenn Du auf Download geklickt hast, erscheint eine Seite, wo Du das Betriebssystem auswählen musst (also Windows) und ein Häkchen bei "I agree" setzen musst. Dann auf den Button "Continue" klicken. Dort die jre-6u19-windows-i586.exe downloaden und anschließend installieren, eventuell angebotene Toolbars nicht mitinstallieren. Schritt 2 Programme deinstallieren Da einige Programme und Anti-Spy-Programme uns u. U. bei der Bereinigung behindern (z. B. durch ständig laufende Hintergrundwächter), unnötig oder schädlich sind oder einfach nicht mehr gebraucht werden, bitte ich darum, die folgenden Programme über Systemsteuerung => Software komplett zu deinstallieren. Code "Dynamic Toolbar_is1" = Packard Bell Toolbar 1.0kBerichte mir, falls sich ein Programm nicht deinstallieren lässt. Nach Beendigung der Bereinigung können wir schauen, welche davon Du wieder installieren kannst/sollest. Schritt 3 Fixen mit OTL • Starte bitte die OTL.exe. Vista-User mit Rechtsklick "als Administrator starten" • Kopiere nun den Inhalt in die Textbox. Code :OTL• Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Run Fix Button. • Klick auf . • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument. Kopiere nun den Inhalt hier in Code-Tags in Deinen Thread Schritt 4 Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. • BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte füge das C:\ComboFix.txt Log in deiner Antwort im Forum bei, so dass wir uns diese analysieren können. |
|
|
||
15.04.2010, 08:00
Member
Themenstarter Beiträge: 36 |
#10
Von Java gibt es schon update 20, das vermutlich zu bevorzugen ist.
Ich habe allerdings keinen Desktop, also brauche ich einen Trick, wie ich an die installierten Programme in der Systemsteuerung komme. |
|
|
||
15.04.2010, 11:15
Moderator
Beiträge: 5694 |
#11
Ich dachte inziwschen is der Desktop wieder vorhanden.
hast Du denn nur keinen Desktop? Dann lass einmal das deinstallieren und fahre mit Combofix weiter. Lade Combofix an einem anderen Rechner auf den Desktop und kopiere es dann auf einen USB Stick. Nun drücke einmal Ctrl + Alt + Del (Der Windows Task Manager öffnet sich) nun gehe auf den Reiter Anwendungen und klicke auf Neuer Task... Dort gibst Du explorer.exe ein. --> Enter Nun kannst Du auf den Desktop zugreifen und Dir dort auch das Programm Combofix vom USB Stick auf den Desktop kopieren und von da ausführen. |
|
|
||
15.04.2010, 16:13
Member
Themenstarter Beiträge: 36 |
#12
Das mit dem Taskmanager mache ich schon immer so, aber wenn ich den Explorer aufrufe, kommt die Meldung mit der msls52.dll. Die kommt sowieso bei jedem Windows-intrnen Programm einschließlich des Taskmanagers. Programme starte ich durch Taskmanager, Datei->Ausführer->durchsuchen. Auch habe auch kein Netzwerk und kein I-net, aber eher weil mir der Router meines Vaters nicht zur verfügung steht.
Hier schon mal das Log von OTL: Code Combofix werde ich vom USB-Stick starten. |
|
|
||
15.04.2010, 16:49
Moderator
Beiträge: 5694 |
#13
Ok versuche einmal Combofix. Otl hat nicht geklappt. Sollte auch auf dem Desktop sein aber hoffen wir das CF klappt.
|
|
|
||
15.04.2010, 17:09
Member
Beiträge: 4730 |
#14
Wenn ich anmerken darf, dass MBAM zwar gescannt und etliche Infektionen gefunden hat, aber laut Log-Datei diese Infektionen nicht entfernt wurden... vielleicht sollten die gefundenen Infektionen durch MBAM zunächst entfernt werden, was evtl. schon wieder dazu führen könnte, dass der Desktop/Explorer wieder benutzbar wird.
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
15.04.2010, 17:37
Moderator
Beiträge: 5694 |
#15
Danke für den Hinweis. Es muss jedoch nicht sein, dass die Dateien nicht entfernt wurden. Die meisten speichern das Log vor dem löschen. Was meint Du GMCFLY?
Hast du die Funde bei MBAM auch entfernen lassen? |
|
|
||
ich habe heute ein Problem mit dem Notebook meines Vaters:
Beim Starten von XP kommen für die Dateien lsass.exe, userinit.exe und explorer.exe die Meldung:
"Die Anwendung konnte nicht gestartet werden, weil msls52.dll nicht gefunden wurde. Neuinstallation der Anwendung könnte das Problem beheben."
Entsprechend startet Windows XP nur bis zum Desktophintergrundbild. Über STRG-ALT-Entf kann ich den Taskmanager aufrufen und bedingt von Hand Programme starten, die nicht auf die msls52.dll greifen. Auf diese Weise habe ich einen AVG8.5 draufgespielt und einen Suchlauf gemacht:
C:\Windows\system32\tdlcmd.dll -> Trojan horse Generic16.CJXW
C:\Windows\Temp\3F.tmp -> Virus identified Win32/Cryptor
C:\Windows\tmp0313714.log ->Trojan horse BackDoor.Generic12.AWL
C:\Windows\tmp7468400.log ->Trojan horse Clicker.ACOT
Aufgrund dessen, daß ich keinen Desktop habe und nicht jedes Programm starten kann, hier zunächst nur diese Beschreibung. Könnt Ihr mir helfen ?