Arbeitsstationsdienst kann nicht gestartet werden : Fehler 126

  • Moin,

    mein Laptop macht mir Sorgen ... Netzwerklaufwerke sind nicht sichtbar.

    Beim Versuch den Arbeitsstationsdienst zu starten, erscheint "Fehler 126: Modul wird nicht gefunden". Mit "autoruns" sehe ich, dass das dll-File nicht gefunden wird.

    Lanmanworkstation-Checker sagt:

    DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\aptwbb9jo.dll
    Geladene DLL: C:\WINDOWS\System32\aptwbb9jo.dll
    Signatur der DLL:
    Rückgabe der Signaturermittlung: Das System kann die angegebene Datei nicht finden.
    MD5 der DLL:

    DLL im Dnscache Schlüssel: %SystemRoot%\System32\dnsrslvr.dll
    Geladene DLL: C:\WINDOWS\System32\dnsrslvr.dll
    Signatur der DLL: Microsoft Windows Component Publisher
    Rückgabe der Signaturermittlung: Der Vorgang wurde erfolgreich beendet.
    MD5 der DLL: 407F3227AC618FD1CA54B335B083DE07

    Die im Lanmanworkstation Schlüssel angegebene DLL konnte nicht gefunden werden!
    Auf ihrem Rechner wurde eine Datei gefunden, die auf eine Infektion mit einem
    Mediyes Trojaner hindeuten könnte!

    Jemand eine Idee??

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Hast dir einen Mediyes Trojaner eingefangen.
    Das tun:

    • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
    • Danach die PPFScan.exe starten.
    • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
    • Wähle im Untermenü Script laden und ausführen.
    • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
    • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
  • Infiziert bist du scheinbar seit September 2011. Der Payload ist nicht mehr aktiv. Arbeitsstationsdienst ist zerschossen.

    Das tun:

    • Erstelle einen neuen Ordner direkt auf Laufwerk C:\
    • Lade dir von hier das Programm SvchostLister herunter, speichere es in dem neuen Ordner ab und führe es aus.
    • Markiere auf der Registrierkarte Scan die OPTION 2.
    • Klicke im Programm auf den Button Scannen. Ist der Scan beendet, öffnet sich eine Textdatei. Schließe die.
    • Markiere die Dateiein C:\Windows\System32\aptwbb9jo.dll und C:\Windows\System32\UpdSvc.dl im Programm mit einem Häkchen.
    • Setze ein Häkchen bei Haken Sie das nur an, wenn sie genau wissen...
    • Button Fixen drücken.
    • Ist der Scan beendet, öffnet sich eine Textdatei.
    • Lade diese Textdatei bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste den Downloadlink hier.

    Danach das tun:

    • Erstelle einen neuen Ordner auf C:\
    • Lade dir das Programm LSPandTSP herunter und speichere es in dem neuen Ordner ab.
    • Starte LSPandTSP.exe.
    • Guard deine Virenscanners deaktivieren!
    • Klicke die Registrierkarten Telephonie Providers an.
    • Setze überall, wo du die Datei findest, ein Häkchen bei xpty1q13.tsp.
    • Klicke die Registrierkarten Catalog 5 an.
    • Setze überall, wo du die Datei findest, ein Häkchen bei C:\WINDOWS\system32\d3dywpobo.dll.
    • Setze ein Häkchen bei Ich weiß, was ich tue! und klicke den Button Markierte Einträge entfernen!.
    • Ist das Tool mit dem Fixen fertig, klicke im Menü auf Programm und LOG-Datei abspeichern.
    • Guard deine Virenscanners wieder aktivieren!
    • Lade die LOG-Datei bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste den Downloadlink im Forum.
    • Rechner dann neu starten.

    Dann das tun:

    • PFScan.exe starten.
    • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
    • Klicke dann auf den Button Script ausführen und bestätige die erscheinende
      Messagebox mit Ja.
    • Warte, bis der Scanner sich selbst beendet.
    • Lasse das Script bei einer Meldung nicht abbrechen!
    • Hat der Scanner sich selbst beendet, startet sich der Rechner neu. Einmal melden, ob er sich neu gestartet hat.
    • Es befinden sich im Ordner C:\PPF_Scan2 dann einige Textdateien. Lade bitte alle Dateien, die du dort im Ordner C:\PPF_Scan2 findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
  • Im abgesicherten Modus stürzt der Rechner ab ... ich probiers aber nochmal ... dauert vielleicht noch eine Weile!

  • So, auch im abgesicherten Modus gleiche Fehlermeldung!

    Kann ich die Dateien manuell löschen?

    • PPFScan.exe starten.
    • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
      • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
      • Der Rechner startet sich dann neu.
      • [LEFT]Nach dem Scan beendet sich der Scanner. Es befinden sich danach im Ordner C:\PPF_Scan3 einige Textdateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum. [/LEFT]
  • Ok, geht weiter:

    • Lade dir das Programm LSPandTSP herunter und speichere es in dem neuen Ordner ab. Alte Version ersetze - ist eine neue Version.
    • Starte LSPandTSP.exe.
    • Guard deine Virenscanners deaktivieren!
    • Klicke die Registrierkarten Telephonie Providers an.
    • Setze überall, wo du die Datei findest, ein Häkchen bei xpty1q13.tsp.
    • Klicke die Registrierkarten Catalog 5 an.
    • Setze überall, wo du die Datei findest, ein Häkchen bei C:\WINDOWS\system32\d3dywpobo.dll.
    • Setze ein Häkchen bei Ich weiß, was ich tue! und klicke den Button Markierte Einträge entfernen!.
    • Ist das Tool mit dem Fixen fertig, klicke im Menü auf Programm und LOG-Datei abspeichern.
    • Guard deine Virenscanners wieder aktivieren!
    • Lade die LOG-Datei bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste den Downloadlink im Forum.
    • Rechner dann neu starten.
  • Prima!

    Viel Spaß bei der Arbeit und herzlichen Dank schon mal!

    Die Dienste zeigen: Arbeitsstationsdienst läuft ... Netzlaufwerke sind jetzt in der Netzwerkumgebung sichtbar!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!