myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

msinstaller.exe Systemfehler

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 21.10.12, 09:37   #1
wuko
Erfahrener Newbie
 
Registriert seit: Mar 2009
Beiträge: 114
Bedankt: 15
wuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punkte
Standard msinstaller.exe Systemfehler

Hallo
Ich habe seit kurzem folgende Fehlermeldung, wenn ich meinen Laptop starte. Leider weis ich nicht wieso diese Fehlermeldung erscheint. Ich hab einen kompletten Virenscan mit avira duchrgeführt, dieser hat aber nichts gefunden.

Vllt hat jemand eine Idee, wie man diesen Fehler beheben kann.



danke für jede hilfreiche Antwort
wuko ist offline   Mit Zitat antworten
Ungelesen 21.10.12, 11:04   #2
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Hey,

Mach auch mal einen Scan mit Malwarebytes und Hijackthis, poste diese bitte im Spoiler.

Da die Meldung anscheinend direkt nach dem starten kommt, wäre es interessant, was du in deinem Autostart hast.

Deshalb überprüfe mal deinen Autostart nach auffälligen Sachen.

Dazu im Ausführen-Fenster msconfig eingeben und auf Autostart gehen.


Desweiteren die Registry ( Ausführen und regedit eingeben) im folgenden Pfad überprüfen:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run



Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 21.10.12, 17:22   #3
wuko
Erfahrener Newbie
 
Registriert seit: Mar 2009
Beiträge: 114
Bedankt: 15
wuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punkte
Standard

Zunächst danke für die schnelle Antwort

Hier ist die logfile von Malewarebytes:



Hier ist die Hijackthis logfile:





Beim Autostart sind folgende Programme aktiv:



Die Regestry enthält folgende Daten:
wuko ist offline   Mit Zitat antworten
Ungelesen 22.10.12, 20:46   #4
wuko
Erfahrener Newbie
 
Registriert seit: Mar 2009
Beiträge: 114
Bedankt: 15
wuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punkte
Standard

Mir ist jetzt aufgefallen, dass wenn ich den "Windows Explorer" aus dem Startmenü entferne, gar keine Fehlermeldung mehr kommt.


Das dumme ist nur, dass sich der Windows Explorer selbst nach erneutem Starten aktiviert.
Also
Ich schalte PC das erste mal ein --> Fehlermeldung
Ich deaktiviere Windows Explorer (msconfig/autostart)
Ich schalte PC aus
Ich schalte PC wieder ein --> keine Fehlermeldung
Ich schau im Autostart, Windows Explorer ist wieder aktiviert
Wenn ich jetzt den PC neu starte, kommt die Fehlermeldung wieder.

Kann man das nicht dauerhaft deaktivieren?
wuko ist offline   Mit Zitat antworten
Ungelesen 22.10.12, 21:07   #5
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Editierbutton benutzen, wenn vor 48h noch keiner geantwortet hat!

Windows Explorer wird benötigt.... z.b. Taskleiste etc...

Der Backdoor sollte dir sorgen machen. Der msinstaller ist nicht von Microsoft.....

Deshalb lade die Datei bitte noch einmal bei [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] hoch und lass sie analysieren.
Den Link zum Ergebnis postest du dann einfach...

C:\Users\Marko\AppData\Roaming\Msdsc\msinstaller.e xe

Der Installer ist auch in der Registry im Run Ordner zu finden, und startet jedes Mal mit

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 23.10.12, 17:57   #6
wuko
Erfahrener Newbie
 
Registriert seit: Mar 2009
Beiträge: 114
Bedankt: 15
wuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punkte
Standard

Hallo

ich habe nach dem von dir angegebenen Verzeichnis gesucht, jedoch ist es nicht angezeigt. (Ordneroptionen - versteckte daten anzeigen wurde bereits berücksichtigt)

auch mit der suchfunktion kann ich weder den ordner noch msinstaller.e xe finden

avira zeigt auch nichts an
wuko ist offline   Mit Zitat antworten
Ungelesen 23.10.12, 20:44   #7
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Hey,

komisch.... die Datei bzw. der Ordner müsste noch da sein. Vllt. die Ansicht in den Ordneroptionen erweitern, in dem du geschützte Systemdateien auch anzeigen lässt.

Kannst du auch gleich folgende Datei suchen, verpacken und einmal hochladen, das ich sie mir runterladen kann. Link kannst du mir per Pn schicken....

Denn in den nächsten Schritten werden wir diese Dateien entfernen.


So, dann starte zunächst Hijackthis mit "Do a scan only" und markiere folgende Einträge:

Zitat:
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O4 - HKCU\..\Run: [Windows Explorer] C:\Users\Marko\AppData\Roaming\Msdsc\msinstaller.e xe
Danach klickst du auf Fix checked und beendes HJT.

Dann einen vollen Scan mit Malwarebytes machen, Die oberen 4 Sachen dann markieren und entfernen
Sollten im Log weitere Funde zutage kommen, poste das Log vorher.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 24.10.12, 03:40   #8
bigobelix
Süchtiger
 
Registriert seit: Oct 2008
Beiträge: 831
Bedankt: 354
bigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punktebigobelix leckt gerne myGully Deckel in der Kanalisation! | 7248177 Respekt Punkte
Standard

Lade Dir den Total-Commander runter. Die Version von [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] reicht dabei völlig aus. Der zeigt Dir alles an.

Malwarebytes hat doch schon angezeigt, dass der Installer ein Trojaner ist. Warum hast Du den nicht gleich entfernen lassen?

Lade die aktuelle Version von Kaspersky runter [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] Stelle die Empfindlichkeit hoch und scanne damit den Computer. Dauert ein bissel. Wenn Du vor dem Scan in den abgesicherten Modus mit Eingabeaufforderung fährst, gehts schneller.

Noch schneller ist Combofix [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
386DX, 2MB RAM, 20MB HDD, ET4000 Grafik, 2fach CD-ROM
bigobelix ist offline   Mit Zitat antworten
Ungelesen 24.10.12, 19:45   #9
wuko
Erfahrener Newbie
 
Registriert seit: Mar 2009
Beiträge: 114
Bedankt: 15
wuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punktewuko putzt sich die Zähne mit Knoblauch. | 1956 Respekt Punkte
Standard

Hallo
jetzt hat es funktioniert. ich hab die geschützten systemdateien auch anzeigen lassen und - siehe da - ich hab die datei gefunden.
anschließend hab ich nochmals malewarebytes rüberlaufen lassen und die datei (sowie 5 weitere infizierte) gelöscht.

ich möchte mich für alle antworten herzlichst bedanken. ihr habt mir sehr geholfen.

mit freundlichen grüßen
wuko ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:38 Uhr.


Sitemap

().