Lästige Fehlermeldung beim Start von Windows

3Antworten
  1. #1
    Avatar von nemisisganda
    nemisisganda ist offline
    Themen Starter

    Title
    Benutzer
    seit
    08.01.2010
    Beiträge
    2

    Standard Lästige Fehlermeldung beim Start von Windows

    Hallo liebe Gemeinde,

    ersteinmal hallo an alle, bin neu hier =)

    Aber auch schon habe ich ein problem:

    Jedesmal wenn ich meinen Computer starte kommt eine Fehlermeldung die wiefolgt aussieht:

    RUNDLL
    Fehler beim Laden von ynbf.bno
    Das angegebene Modul wurde nicht gefunden.

    Ich habe bereits gegooglelt und dabei nur herrausgefunden, das es anscheinend eine Art Virus oder Trojaner sein soll, mehr konnte ich aber auch nicht in Erfahrung bringen.

    Ich würde mich freuen wenn mir jemand bei diesem Problem helfen könnte, damit ich nicht jedesmal am Start meines PC's auf die Fehlermeldung warten muss, damit ich sie wieder wegklicken kann... es nervt nunmal, und die Tatsache, das es eine Art Trojaner sein soll, macht mir bange.

    Mfg

  2. #2
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    hast du einen Viren- und einen Malwarescanner, die ständig upgedatet werden, im Einsatz und damit gescannt?
    Bist du mit den Updates des BS aktuell?
    Dann gehe in die Rubrik 'Freeware' lade dir das Tool HiJackThis, wobei du die beschriebenen Voraussetzungen einhalten solltest und scanne damit und 'safe a logfile'. Dieses kopierst du und schickst es uns.

  3. #3
    Avatar von nemisisganda
    nemisisganda ist offline
    Themen Starter

    Title
    Benutzer
    seit
    08.01.2010
    Beiträge
    2

    Standard

    Ok, hier ist die Datei, hoffe dass das euch weiterhilft^^

    [spoiler]Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:48:33, on 08.01.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Microsoft LifeChat\LifeChat.exe
    C:\Programme\REALTEK Semiconductor Corp\REALTEK RTL8185 Wireless LAN Driver and Utility\RtWlan.exe
    C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\Programme\LogMeIn Hamachi\hamachi-2.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\defragActivityMonitor.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\Programme\AVG\AVG8\avgcsrvx.exe
    C:\Programme\Steam\Steam.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Mumble\dbus-daemon.exe
    C:\Programme\Mumble\mumble.exe
    C:\Programme\HijackThis\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe ynbf.bno ujghdrg
    O1 - Hosts: 87.118.84.222 Google
    O1 - Hosts: 87.118.84.222 google.de
    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [LifeChat] "C:\Programme\Microsoft LifeChat\LifeChat.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Realtek Wireless LAN Utility.lnk = ?
    O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O15 - Trusted Zone: https://asia.msi.com.tw
    O15 - Trusted Zone: https://global.msi.com.tw
    O15 - Trusted Zone: MSI Portal ? Computer, laptop, Notebook, Desktop, Mainboard, Graphics and more
    O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - https://liveupdate.msi.com.tw/autobio...ne/install.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8202B986-91AF-4F6B-BFB5-A5F3B6295162}: NameServer = 192.168.2.1
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
    O23 - Service: Ashampoo Defrag Service (AshampooDefragService) - - C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Programme\LogMeIn Hamachi\hamachi-2.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

    --
    End of file - 5574 bytes
    [/spoiler]

  4. #4
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    meine Antwort enthielt natürlich Fragen.
    - es wäre schön, wenn du die auch beantwortest.
    - noch schöner wäre es wenn du die Anleitung zu HjT befolgt hättest, auf die ich extra hingewiesen habe.
    So ist also nicht erkenntlich, ob du auch die Systemwiederherstellung deaktiviert hast.
    Mach das für den nächsten Durchgang und geh in den 'abgesicherten Modus'.
    Du startest dann HjT und hakst zum Fixen an:
    O1 - Hosts: 87.118.84.222 Google

    O1 - Hosts: 87.118.84.222 google.de

    2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    Wenn du nicht absichtlich dieses zu den 'vertrauenswürdigen Seiten' hinzugefügt hast, dann fixe es auch:
    O15 - Trusted Zone: MSI Portal ? Computer, laptop, Notebook, Desktop, Mainboard, Graphics and more
    Der Internet Explorer könnte auch auf 8.0 upgegradet werden.

Ähnliche Themen

  1. windows genuine beim start

    Von stulle im Forum Windows XP
    Antworten: 1
    Letzter Beitrag: 31.03.2009, 16:15
  2. Fehlermeldung beim Start wmxlcore.sys

    Von Computer-Freak 94 im Forum Windows XP
    Antworten: 6
    Letzter Beitrag: 29.12.2008, 16:43
  3. lästige Fehlermeldung

    Von Daddy Cool im Forum Anwendersoftware
    Antworten: 3
    Letzter Beitrag: 29.06.2008, 16:45
  4. Fehlermeldung beim PC-Start

    Von guant4 im Forum Anwendersoftware
    Antworten: 3
    Letzter Beitrag: 28.09.2005, 14:52
  5. Fehlermeldung beim Start

    Von im Forum Anwendersoftware
    Antworten: 2
    Letzter Beitrag: 08.08.2005, 20:37
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz