myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   msinstaller.exe Systemfehler (https://mygully.com/showthread.php?t=2732241)

wuko 21.10.12 09:37

msinstaller.exe Systemfehler
 
Hallo
Ich habe seit kurzem folgende Fehlermeldung, wenn ich meinen Laptop starte. Leider weis ich nicht wieso diese Fehlermeldung erscheint. Ich hab einen kompletten Virenscan mit avira duchrgeführt, dieser hat aber nichts gefunden.

Vllt hat jemand eine Idee, wie man diesen Fehler beheben kann.



danke für jede hilfreiche Antwort :)

ckjthedogmaster 21.10.12 11:04

Hey,

Mach auch mal einen Scan mit Malwarebytes und Hijackthis, poste diese bitte im Spoiler.

Da die Meldung anscheinend direkt nach dem starten kommt, wäre es interessant, was du in deinem Autostart hast.

Deshalb überprüfe mal deinen Autostart nach auffälligen Sachen.

Dazu im Ausführen-Fenster msconfig eingeben und auf Autostart gehen.


Desweiteren die Registry ( Ausführen und regedit eingeben) im folgenden Pfad überprüfen:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run



Mfg

wuko 21.10.12 17:22

Zunächst danke für die schnelle Antwort

Hier ist die logfile von Malewarebytes:



Hier ist die Hijackthis logfile:





Beim Autostart sind folgende Programme aktiv:



Die Regestry enthält folgende Daten:

wuko 22.10.12 20:46

Mir ist jetzt aufgefallen, dass wenn ich den "Windows Explorer" aus dem Startmenü entferne, gar keine Fehlermeldung mehr kommt.


Das dumme ist nur, dass sich der Windows Explorer selbst nach erneutem Starten aktiviert.
Also
Ich schalte PC das erste mal ein --> Fehlermeldung
Ich deaktiviere Windows Explorer (msconfig/autostart)
Ich schalte PC aus
Ich schalte PC wieder ein --> keine Fehlermeldung
Ich schau im Autostart, Windows Explorer ist wieder aktiviert
Wenn ich jetzt den PC neu starte, kommt die Fehlermeldung wieder.

Kann man das nicht dauerhaft deaktivieren?

ckjthedogmaster 22.10.12 21:07

Editierbutton benutzen, wenn vor 48h noch keiner geantwortet hat!

Windows Explorer wird benötigt.... z.b. Taskleiste etc...

Der Backdoor sollte dir sorgen machen. Der msinstaller ist nicht von Microsoft.....

Deshalb lade die Datei bitte noch einmal bei [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] hoch und lass sie analysieren.
Den Link zum Ergebnis postest du dann einfach...

C:\Users\Marko\AppData\Roaming\Msdsc\msinstaller.e xe

Der Installer ist auch in der Registry im Run Ordner zu finden, und startet jedes Mal mit

Mfg

wuko 23.10.12 17:57

Hallo

ich habe nach dem von dir angegebenen Verzeichnis gesucht, jedoch ist es nicht angezeigt. (Ordneroptionen - versteckte daten anzeigen wurde bereits berücksichtigt)

auch mit der suchfunktion kann ich weder den ordner noch msinstaller.e xe finden

avira zeigt auch nichts an

ckjthedogmaster 23.10.12 20:44

Hey,

komisch.... die Datei bzw. der Ordner müsste noch da sein. Vllt. die Ansicht in den Ordneroptionen erweitern, in dem du geschützte Systemdateien auch anzeigen lässt.

Kannst du auch gleich folgende Datei suchen, verpacken und einmal hochladen, das ich sie mir runterladen kann. Link kannst du mir per Pn schicken....

Denn in den nächsten Schritten werden wir diese Dateien entfernen.


So, dann starte zunächst Hijackthis mit "Do a scan only" und markiere folgende Einträge:

Zitat:

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O4 - HKCU\..\Run: [Windows Explorer] C:\Users\Marko\AppData\Roaming\Msdsc\msinstaller.e xe
Danach klickst du auf Fix checked und beendes HJT.

Dann einen vollen Scan mit Malwarebytes machen, Die oberen 4 Sachen dann markieren und entfernen
Sollten im Log weitere Funde zutage kommen, poste das Log vorher.

Mfg

bigobelix 24.10.12 03:40

Lade Dir den Total-Commander runter. Die Version von [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] reicht dabei völlig aus. Der zeigt Dir alles an.

Malwarebytes hat doch schon angezeigt, dass der Installer ein Trojaner ist. Warum hast Du den nicht gleich entfernen lassen?

Lade die aktuelle Version von Kaspersky runter [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] Stelle die Empfindlichkeit hoch und scanne damit den Computer. Dauert ein bissel. Wenn Du vor dem Scan in den abgesicherten Modus mit Eingabeaufforderung fährst, gehts schneller.

Noch schneller ist Combofix [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

wuko 24.10.12 19:45

Hallo
jetzt hat es funktioniert. ich hab die geschützten systemdateien auch anzeigen lassen und - siehe da - ich hab die datei gefunden.
anschließend hab ich nochmals malewarebytes rüberlaufen lassen und die datei (sowie 5 weitere infizierte) gelöscht.

ich möchte mich für alle antworten herzlichst bedanken. ihr habt mir sehr geholfen.

mit freundlichen grüßen


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:01 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.