Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

explorer.exe und drwtsn32.exe müssen beendet werden-Stillstand

Frage Internet Webbrowser

Mitglied: Asuka

Asuka (Level 1) - Jetzt verbinden

30.09.2006, aktualisiert 02.10.2006, 14893 Aufrufe, 5 Kommentare

Hallo!
Habe seit gestern ein Problem, mein PC lässt sich fast gar nicht mehr verwenden.
Nachmittags unter einem anderen Benutzerkonto funktionierte wohl noch alles bestens.
(leider habe ich nicht so viel Ahnung von Computern, daher entschuldigung, wenn ich etwas wichtiges nicht angebe!)
Habe versucht, Eigene Dateien zu öffnen, und erhalte die Fehlermeldung "explorer-exe muss beendet werden", woraufhin sich außer dem taskmanager nichts mehr machen lässt. Ab und zu hängt sich dann auch noch die drwtsn32.exe auf, und ich kann lediglich noch über den taskmanager neustarten. Das Problem besteht auch beim Öffnen der Systemsteuerung, wenn ich im Internet Links anklicke, die sich in einem neuen Tab oder Fenster öffnen, schmiert die explorer.exe auch ab es kommt aber nicht zum Stillstand...
Ich bin mir auch nicht sicher, ob da ein Zusammenhang besteht, aber von meinem Virenpgoramm wurde gestern das folgende gemacht:
[WARNUNG] Ist das Trojanische Pferd TR/Dldr.PurityScan.AR!
C:\System Volume Information\_restore{C789770E-308C-4FC1-A20B-C7BD585CD40E}\RP24\A0012999.exe
[INFO] Die Datei wird gelöscht!

Jetzt findet der Virenscanner allerdings nichts und eine Systemwiederherstellung brachte auch keine Abhilfe.
Mein PC läuft unter Win xp home.
ich hoffe, irgend jemand kann mir helfen, weiss nicht mehr weiter...
Mitglied: Mitchell
30.09.2006 um 12:39 Uhr
Hi Asuka,

sieh am besten erstmal die üblichen Verdächtigen durch, sprich die Programme, die mit deinem Windows gestartet werden. Findest du meist unter:

1. Autostart-Ordner
2. Systemstart (Start>Ausführen>msconfig>Reiter "Systemstart")
3. Run-Einträge in der Registry: Start>Ausführen>regedit

Dort unter "HKLM>Software>Microsoft>Windows>CurrentVersion>Run und RunOnce, selbiges unter "HKCU"

Wenn dir dort irgendwo ein Eintrag auffällt, der nicht dahin gehört, lösch bzw. deaktivier ihn. Solltest du dir nicht sicher sein, kannst du die Einträge hier auch posten.

Wenn die explorer.exe abstürzt, ist es normal, dass du nur noch den Taskmanager aufrufen kannst. Öffne einfach den Prozess nochmal neu, also "Neuer Prozess>explorer.exe

Dr. Watson greift erst ein, wenn der Fehler schon passiert ist. Hier was zum Lesen:
http://www.a-m-i.de/tips/watson/watson.php#Einstellungen

Ich verbleibe

Mfg

Mitchell
Bitte warten ..
Mitglied: Asuka
30.09.2006 um 13:39 Uhr
hallo Mitchell!
Naja, Ordner kann ich ja leider gar eine öffnen, aber unter Systemstart werden nur normale Sachen geladen (msn, soundkarte, adobe etc), nur was DN Agent und ctfmon.exe ist, weiss ich jetzt nicht so genau...
was regedit betrifft..jetzt beweise ich meine Unfähigkei: ich kann HKLM nicht finden, da steht nur Arbeitsplatz, HKey_Classes_root,Current_user,Local_machine,_Users,_Current_Config.
Unter current config finde ich zwar software.micrsoft, current version, aber run und run once gibts da nicht..nur noch den Ordner Internet Settings.
Entschuldigung, ich habe wirklich keine Ahnung..
Bitte warten ..
Mitglied: Mitchell
30.09.2006 um 14:44 Uhr
Naja, Ordner kann ich ja leider gar eine
öffnen

Start>Programme>Autostart

nur was DN Agent und ctfmon.exe
ist, weiss ich jetzt nicht so genau...

ctfmon.exe ist eine Office-Datei. Dient u. A. der Spracherkennung, genau weiss aber niemand, was sie alles bewirkt. Die Datei bremst des öfteren das System aus, kannst du getrost deaktivieren, also Häkchen raus.
DN Agent sieht irgendwie nach dem Trojaner Agent DN aus (unten mehr dazu )

was regedit betrifft..jetzt beweise ich
meine Unfähigkei: ich kann HKLM nicht

sorry, ich hätte es ausschreiben sollen. HKLM ist "Hkey_Local_Mashine"

Unter current config finde ich zwar

HKCU=Hkey_Current_User

Nun wieder zum (evtl. vorhandenen) Trojaner:

Solltest du unter "HKLM>....Run" den Eintrag Reegrun finden, ist es der Trojaner. In diesem falle bitte löschen und danach nochmal mit deinem -hoffentlich aktuellen- Virenscanner drüber gehen (am besten im abgesicherten Modus). Ich würde noch einen alternativen Scanner empfehlen:

http://de.trendmicro-europe.com/consumer/housecall/housecall_launch.php

Eine gute Seite für (bzw. gegen *gg*) Viren, Trojaner etc. findest du hier:

http://www.sophos.de/security/analyses/trojagentdn.html

Mfg

Mitchell
Bitte warten ..
Mitglied: Asuka
02.10.2006 um 08:48 Uhr
Okay, also jetzt versteh ich, wo ich suchen muss!
unter Autostart: Adobe, DeskOff, MA111 Configuration Utility, WinZip Quick Pick, Adobe Gamma
HKLM:
Unter run: (Standard), avgnt, DeskView Agend (DnAgent.exe), ExPrint, FaxCenter Server, LXCGCATS, lxcgmon.exe, MSConfig, SoundMAX, SoundMAXPnP, SunJava UpdateSched, Zone LabsClient
unter runonce: (Standard)

HKCU:
unter run: (Standard), ctfmon.exe, MSMSGS, MsnMsgr, Skype und etwas seltsames: FreeDownloadManager

reegrun finde ich also leider nirgendwo.. irgnedwie hätte ich mich gefreut, wenn es das gewesen wäre..

Hm, den Scanner wollte ich trotzdem mal laufen lassen, aber das Fenster, bzw alle Firefox- Fenster schließen sich nach einer Weile von selbst.
Bitte warten ..
Mitglied: Mitchell
02.10.2006 um 11:58 Uhr
unter Autostart: Adobe, DeskOff, MA111
Configuration Utility, WinZip Quick Pick,
Adobe Gamma

sieht von hier normal aus , du müsstest deine Programme ja kennen

HKLM:
Unter run: (Standard), avgnt, DeskView Agend
(DnAgent.exe), ExPrint, FaxCenter Server,
LXCGCATS, lxcgmon.exe, MSConfig, SoundMAX,
SoundMAXPnP, SunJava UpdateSched, Zone
LabsClient

sieht auch normal aus. Wobei ich hier nicht genau sagen kann, was "lxcgcats" ist. Ich nehme mal an, es gehört wie "lxcgmon.exe" zu einem Lexware.

unter runonce: (Standard)

jo

HKCU:
unter run: (Standard), ctfmon.exe, MSMSGS,
MsnMsgr, Skype und etwas seltsames:
FreeDownloadManager

wie gesagt, CTFMON.exe würde ich löschen, bringt im Endeffekt eigentlich nix. Ich sehe drei Messenger und ein Download Tool . Der "FreeDownloadManager" soll laut Recherche erst ab Version 1.5 bzw. 2.0 Bugfrei sein.

reegrun finde ich also leider nirgendwo..
irgnedwie hätte ich mich gefreut, wenn
es das gewesen wäre.

ich auch *lol*

Hm, den Scanner wollte ich trotzdem mal
laufen lassen, aber das Fenster, bzw alle
Firefox- Fenster schließen sich nach
einer Weile von selbst.

? hast du vielleicht nen Pop-Up Blocker? wenn ja, deaktivier diesen mal kurzfristig. Ansonsten würde ich es mal mit dem IE probieren...wenns dann immernoch nicht klappt, bin ich erstmal ratlos, sorry.

Also ich erkenne aus deinen Reg- und Autostarteinträgen momentan keinen Virus o. Ä. Im Moment würde ich dir zu http://www.hijackthis.de/ raten. Einfach Programm laden und auswerten lassen. Und halt den Virenscanner im abgesicherten Modus...ist halt immer einfach, wenn man direkt vorm PC sitzt

Mfg

Mitchell
Bitte warten ..
Ähnliche Inhalte
Windows 7
Druckerwarteschlange wird beendet
Frage von MasterSchlumpfWindows 72 Kommentare

Hallo zusammen, ich wende mich an euch weil ich im folgenden Fall nicht weiter komme. Bei mehreren unserer Rechner ...

Windows 7
Explorer.exe - starten des Servers fehlgeschlagen
gelöst Frage von DeathNoteWindows 711 Kommentare

Hi. Ich habe einen Win7 Client, bei dem ich den Explorer nicht mehr starten kann. Es kommt o.a. Fehlermeldung. ...

Windows Netzwerk
Gruppenrichtliniendienst wird beendet
gelöst Frage von Maverick6Windows Netzwerk4 Kommentare

Wir haben hier einen Windows 7/32 bit in einer Domäne. Jedes mal wenn der Rechner nun heruntergefahren werden soll, ...

Windows 10
Druckerwarteschlange beendet sich
gelöst Frage von HanutaWindows 1017 Kommentare

Hallo Zusammen, bei einigen Windows10 Rechner beendet sich der Dienst Druckerwarteschlange automatisch. Folgende versuche wurden schon unternommen: -Windows Updates ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter wieder installieren auf einer frischen Windows-Installation

Tipp von Lochkartenstanzer vor 14 StundenMicrosoft Office1 Kommentar

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 16 StundenDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 17 StundenSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 20 StundenMicrosoft Office1 Kommentar

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...

Server-Hardware
Veeam Backup Server stürzt alle paar Tage ab
Frage von Leo-leServer-Hardware11 Kommentare

Hallo Forum, ich habe momentan folgendes Problem. Veeam Backup and Replication 9.5 u2 auf voll gepatchten DL 380 G7 ...

Windows 10
Win10 Laptop findet keine Netzwerkgeräte und Freigaben mehr
Frage von CoolzeroWindows 1010 Kommentare

Hi, seit ein paar Tagen habe ich das Problem das mein Windows 10 Laptop keine Geräte mehr in der ...

Batch & Shell
Dateien verschieben mit batch
gelöst Frage von michi-ffmBatch & Shell10 Kommentare

Hallo Zusammen hat jemand evtl eine Idee? Zunächst hier das Skript: Leider werden keine UNC-Pfade unterstüzt, kann mir jemand ...