Gerade eben habe ich nach einem Neustart ne Desktop Fehermeldung bekommen.
Also kommt bei jedem anklicken einer .exe:
z.Bsp. Firefox starten:
ich kann auch kéinen Haken mehr setzen um immer mit dem jeweiligen Programm auszuführen. Das Kästchen bleibt grauunterlegt.
Komisch unter Google oder andere Suchdienste finden nichts zu der "msugfp.exe"
Edit
Inzwischen habe ich gemerkt das das eher ein Virus sein muß, denn die Fehlermeldungen bei Neustarts haben immer neue .exe aufgelistet und keine davon habe ich im Internet wiedergefunden. Shätze mal der Virus hat über eine Art Zufallsgenerator irgendwelche falsche .exe's Meldungen erstellt, bis zu 5 Stck. nach einem Neustart. Nach Scan mit Spybot S&D läuft alles wieder "normal", komme aber wohl nicht um eine Formatierung herum.
Das hatte Spybot gefunden u. vorläufig entfernt:
Code:
Desktop!
Die in der Registrierung angegebene Anwendung "C:\Windows\system32\msugfp.exe"
konnte nicht geladen werden. Stellen Sie sicher das diese Datei vorhanden ist,
der entfernen Sie den Eintrag auf diese Datei aus der Registrierung.
Also kommt bei jedem anklicken einer .exe:
z.Bsp. Firefox starten:
Code:
Öffnen mit
Wählen Sie ein Programm aus, das Sie zum Öffnen dieser DAtei verwenden möchten:
Datei: firefox.exe
Empfohlene Programme
xxxxxxxxxxxxxxxxxx
--------------------------------------------------------------------------------
Andere Programme
xxxxxxxxxxxxxxxxxxxxxxx
ich kann auch kéinen Haken mehr setzen um immer mit dem jeweiligen Programm auszuführen. Das Kästchen bleibt grauunterlegt.
Komisch unter Google oder andere Suchdienste finden nichts zu der "msugfp.exe"
Edit
Inzwischen habe ich gemerkt das das eher ein Virus sein muß, denn die Fehlermeldungen bei Neustarts haben immer neue .exe aufgelistet und keine davon habe ich im Internet wiedergefunden. Shätze mal der Virus hat über eine Art Zufallsgenerator irgendwelche falsche .exe's Meldungen erstellt, bis zu 5 Stck. nach einem Neustart. Nach Scan mit Spybot S&D läuft alles wieder "normal", komme aber wohl nicht um eine Formatierung herum.
Das hatte Spybot gefunden u. vorläufig entfernt:
Code:
Microsoft.Windows.FileExe: [SBI $D204F52E] Einstellungen (Registrierungsdatenbank-Änderung, nothing done)
HKEY_CLASSES_ROOT\.exe\
Microsoft.Windows.FileExe: [SBI $D204F52E] Einstellungen (Registrierungsdatenbank-Änderung, nothing done)
HKEY_CLASSES_ROOT\.exe\
Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] Einstellungen (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start
Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] Einstellungen (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start
DNSFlush.cws: [SBI $893785D8] Autorun-Einstellungen () (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\S-1-5-21-3945379657-313147436-1014527770-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
DNSFlush.cws: [SBI $893785D8] Programmdatei (Datei, nothing done)
C:\Users\gemma\AppData\Local\Temp\hcop99p8i8.exe
Properties.size=15001
Properties.md5=53B2FFD04922AEEC8E7356C99729D237
Properties.filedate=1245352000
Properties.filedatetext=2009-06-18 21:06:39
DNSFlush.cws: [SBI $893785D8] Autorun-Einstellungen (hsf7husjnfg98gi498aejhiugjkdg4) (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\S-1-5-21-3945379657-313147436-1014527770-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsf7husjnfg98gi498aejhiugjkdg4
DNSFlush.cws: [SBI $455D41DA] Benutzereinstellungen (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-21-3945379657-313147436-1014527770-1000\Software\Microsoft\Internet Explorer\New Windows\PopupMgr
DNSFlush.cws: [SBI $9C28881C] Benutzereinstellungen (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-21-3945379657-313147436-1014527770-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden
DNSFlush.cws: [SBI $FB926B58] Benutzereinstellungen (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-21-3945379657-313147436-1014527770-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt
DNSFlush.cws: [SBI $A1906895] Benutzereinstellungen (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-21-3945379657-313147436-1014527770-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SuperHidden
PWS.LDPinchIE: [SBI $32D83D62] Benutzereinstellungen (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\S-1-5-21-3945379657-313147436-1014527770-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\idstrf
Win32.Delf.rtk: [SBI $B2ADE84B] Systemdatei (Datei, nothing done)
C:\Windows\System32\comsa32.sys
Properties.size=8
Properties.md5=CEE3959C5E3B0602BB7B181607F52CFD
Properties.filedate=1239814676
Properties.filedatetext=2009-04-15 18:57:55
Virtumonde.sdn: [SBI $BE5502AC] Autorun-Einstellungen (sysldtray) (Registrierungsdatenbank-Wert, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysldtray
Virtumonde.sdn: [SBI $BE5502AC] Programmdatei (Datei, nothing done)
C:\Windows\ld10.exe
Properties.size=14336
Properties.md5=6060AAD45FAD480DF4E8CF4C25602322
Properties.filedate=1245352005
Properties.filedatetext=2009-06-18 21:06:45
Virtumonde.sdn: [SBI $37F95C42] Ausführbare Datei (Datei, nothing done)
C:\Windows\System32\sopidkc.exe
Properties.size=122368
Properties.md5=73612A84B096AA4AB11075C9D5373143
Properties.filedate=1245358712
Properties.filedatetext=2009-06-18 22:58:32
Virtumonde.sdn: [SBI $1A867428] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dhcpsrv
Virtumonde.sdn: [SBI $1A867428] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dhcpsrv
--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---
2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-03-05 TeaTimer.exe (1.6.6.32)
2009-04-20 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-01-26 advcheck.dll (1.6.2.15)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2009-05-19 Includes\Adware.sbi (*)
2009-06-02 Includes\AdwareC.sbi (*)
2009-01-22 Includes\Cookies.sbi (*)
2009-05-19 Includes\Dialer.sbi (*)
2009-06-02 Includes\DialerC.sbi (*)
2009-01-22 Includes\HeavyDuty.sbi (*)
2009-05-26 Includes\Hijackers.sbi (*)
2009-06-09 Includes\HijackersC.sbi (*)
2009-06-16 Includes\Keyloggers.sbi (*)
2009-06-16 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2009-06-10 Includes\Malware.sbi (*)
2009-06-16 Includes\MalwareC.sbi (*)
2009-03-25 Includes\PUPS.sbi (*)
2009-06-17 Includes\PUPSC.sbi (*)
2009-01-22 Includes\Revision.sbi (*)
2009-01-13 Includes\Security.sbi (*)
2009-06-02 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2009-04-07 Includes\Spyware.sbi (*)
2009-06-02 Includes\SpywareC.sbi (*)
2009-06-08 Includes\Tracks.uti
2009-06-17 Includes\Trojans.sbi (*)
2009-06-17 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll
Zuletzt bearbeitet: