Go Windows Forum
Windows Hilfe Forum => Windows Vista Forum => Thema gestartet von: Kev41 am 14. September 2010, 19:10:32
-
Hallo Leute,
ich habe seit heute folgendes Problem:
Ich bekomme beim Neustart oder Neuanmeldung immer folgende Fehlermeldung: siehe Anhang
Daraufhin habe ich mal eben Avira Antivir installiert und es suchen lassen... mit Erfolg.
Vorhin ging es aber noch um die Temp\50439.exe datei, soweit ich mich erinnert hab.
Als die nach einer Neuanmeldung wiederkam, ging ich in den besagten Ordner und ließ Antivir den ganzen Ordner checken... ohne Erfolg.
Jetzt geht es um die 781.exe zwischendurch bezog sich die Fehlermeldung mal auf die 600irgendwas.exe
Außerdem habe ich seit dem Probleme mit meinem Internet.
Gewöhnliche Seiten wie google, Facebook, und youtube, aber auch go-windows.de lassen sich nicht aufrufen:
Fehler: Server nicht gefunden
Der Server unter www.xy.com konnte nicht gefunden werden.
....
Ich hoffe ihr könnt mir helfen und bedanke mich schon mal im Vorraus für eure rasche Antwort. :wink
Mit freundlichen Grüßen
Vergessen: Ich benutze Windows Vista 32-Bit und Mozilla Firefox 3.6.9
-
Hallo
Dann solltest du mal die Chipsatztreiber neu installieren . Findest du beim PC oder Boardhersteller.
Tipp: Nutze mal die Testversion von Driver Genius 10 zwecks veralteter Treiber ,und diese dann ergooglen.
:bigwelcome -
Ich würde sagen, da haste verpasst, den entsprechenden Patch seitens M$ zu installieren - der behebt die Sicherheitslücke nämlich.
Ich rate dir zunächst, ntvdm.exe unter "%windir%\system32" zu löschen, bzw. umzubenennen (bspw. ntvdm.exe.bak).
Anschließend drückste mal bitte die Windowstaste und die R-Taste gleichzeitig, gibst anschließend "mrt" (ohne Gänsefüßchen) ein und bestätigst dann.
"MRT" steht für Malicious Software Removal Tool.
Das MRT kommt von Microsoft und sollte die Infektion beheben können. -
so, erstmal danke für die antworten und tipps.
@pedro
ich habe mir, wie du gesagt hast, die testversion von genius raufgeladen, installiert und gescannt.
manche treiber habe ich gefunden, manche leider nicht...
als ich den letzten treiber installierte, bekam ich von avira 3 warnungen, dass malware gefunden wurde. ich habe sie erstmal in quarantäne gesteckt (siehe screenshot)
@SB
leider kann ich diese .exe datei im ordner "system32" nicht löschen, da ich nicht die berechtigung habe (warum auch immer)
so habe ich mich erstmal entschiede, die weiteren schritte zu lassen...
das mit den verpassten updates kann leicht sein, denn ich habe automatische updates deaktiviert. (hab sie nun wieder aktiviert)
nun würd ich gerne wissen, wie ich weiter vorgehen soll
mfg -
Wenn du hier mal schaust,findest du fast jeden Treiber. http://www.hardwaretreiber.de/
Um welchen Treiber handelt es sich genau ?
Probiere mal (re. Maust) den Treiber "System 32" als Admin umzubennen /löschen. -
welchen treiber soll ich versuchen umzubennen? das hab ich jetz nicht ganz verstanden
btw, ich hab grade avira aktualisiert, also neueste updates und so, und siehe da, nach der reihe fliegen die warnungen ein...
hab mal nen screenshot gemacht...
sollte mich das beunruhigen? :O und was soll ich da jetzt unternehmen? alle löschen? -
Wie ich bereits sagte -> Bitte einmal MRT starten - damit sollteste das Problem erstmal unter Kontrolle bringen können.
Dass du Automatische Updates wieder aktiviert hast, war ein schlauer Schritt, denn die Grundlage der Windows-Sicherheit sind diese Updates...
Du solltest aber auch noch manuell nach Updates suchen, denn nur so werden auch Updates installiert, die von M$ nicht als "kritisch" oder "wichtig" eingestuft wurden, aber vllt. dennoch wichtig sind - und seien es nur Treiber-Updates :wink
Ich habe im Anhang mal eine Datei - bitte herunterladen, entpacken und den Inhalt (pcwMyRights_Vista.reg) ausführen.
Es handelt sich um einen Registry-Tweak, der dir einen neuen Menüpunkt in das Extended Contextmenu (Rechtsklick bei gedrückter "Shift"-Taste; folgend "ECM" abgekürzt) hinzufügt, der da lautet "Besitz übernehmen".
Wenn du diesen Tweak installiert hast, gehe in den Ordner %windir%\system32 und suche nach "ntvdm.exe".
Nun rufst du das bereits erwähnte ECM auf die Datei auf und klickst dann auf "Besitz übernehmen", es sollte sich ein Konsolenfenster öffnen, welches kurz arbeitet und sich dann wieder schließt.
Danach sollteste keine Probleme mehr haben, die Datei umzubenennen bzw. zu löschen. -
gesagt.. getan
aber komischerweise ist dieser Button "Besitz übernehmen" bei der besagten .exe datei nicht. (nur bei .exe dateien) :-\
habs mit anderen dateien versucht... bei denen ist der button vorhanden (z.B. .dll-dateien) -.-
lg -
Ach mist, das hatte ich i-wie verdrängt - sry...
Dann musste den langen Weg nehmen: Rechtsklick auf die Datei -> "Eigenschaften" -> Reiter "Sicherheit" -> "Erweitert" -> Reiter "Besitzer" -> "Bearbeiten" -> Benutzernamen auswählen (nicht das Admin-Konto!) -> Einstellungen übernehmen -> sämtliche Eigenschaftsfenster schließen -> Erneut Rechtsklick und "Eigenschaften" wählen -> wieder Reiter "Sicherheit" -> diesmal auf den "Bearbeiten"-Button klicken -> jeweils bei den Bezeichnern "Administratoren" und deinem Benutzernamen ein Häkchen bei "Vollzugriff" in der Spalte "Zulassen" setzen -> Einstellungen übernehmen -> Eigenschaftsfenster schließen -> Datei umbenennen.
Ich weiß, langer Weg, aber wenn mans ein paar mal gemacht hat, gehts wie von selbst :wink
Hast du MRT bereits laufen lassen? -
gut, die .exe datei hab ich gelöscht.
das mit mrt hab ich auch gemacht... passiert aber nichts...
lg -
Ok, dann bitte einmal von hier (http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=de) herunterladen.
-
ich habeheute mrt mal laufen lassen... "Es wurde keine bösartige Software ermittelt"
dafür hat avira gestern nach einer vollständigen Suche einige *hust* gefunden.... (anhang)
wie soll ich weiter vorgehen? -
Hmm...jetz bin ich so langsam aber sicher mit meinem Rat am Ende.
Installiere mal eine andere AV-Software - vllt. weiß die ja, was man da machen muss.
Ich persönlich würde entweder Avast! (http://www2.avast.de/) oder Microsoft Security Essentials (http://www.microsoft.com/security_essentials/) installieren.
Achja, öffne mal bitte den Taskmanager und gehe dann auf den Reiter "Prozesse", hier bitte einmal auf "Prozesse aller Benutzer anzeigen" klicken und dann einen (bzw. mehrere) Screenshots machen - ich will mal sehn, ob sich da nich i-etwas Böses versteckt... -
naja, avira hat ja schon einige viren in quarantäne gesteckt. mir ist aufgefallen, seit dem komplettscan von avira gestern, kommt die fehlermeldung nicht mehr.
nun die frage, wie soll ich mit den viren in quarantäne umgehen? alle löschen?
und mein taskmanager noch im anhang
lg -
sry, irgendwie gehn mehr dateianhänge nicht, so muss ichs mehrfach posten
-
Hmm, also in den Prozessen finde ich jetz nix Verdächtiges (wenn man mal von den Apple-Prozessen absieht :wink)
Die Objekte in der Quarantäne würde ich löschen, alles andere wäre, denke ich, i-wie sinnlos :D -
Gut, dann danke ich Dir/Euch herzlich für Deine/Eure Hilfe :D
Das Problem mit dem Internet, hab ich bemerkt, liegt nicht am Notebook. Also hat sich das auch erübrigt und alle meine technischen Probleme wären hiermit beseitigt. :)
Danke nochmal
MfG -
Ok, freut mich - dann würde ich sagen, ist dies Thema jetz geklärt.
Mit anderen Worten: Dieser Thread ist closed