Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Windows 7 64bit Registry zerstört?

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 09.06.2010, 16:56   #1
Andy1976
 
Windows 7 64bit Registry zerstört? - Standard

Windows 7 64bit Registry zerstört?



Ich hatte mir heute "Antimalwaredoctor" eingefangen und mit verschiedenen Tools versucht zu entfernen(nach Anleitung). Zum Schluß mit HijackThis einen gefährlichen Eintrag entfernt. Dann ist der Trojaner nach dem Neustart nicht mehr erschienen. Aber ich hatte vorher einmal versucht eine Systemwiederherstellung zu machen und diese abgebrochen nachdem mir das zu lange gedauert hat. Jetzt fehlen scheinbar 32bit Dateien. Oder ich hatte mit CC Cleaner zuviel weggefixt. Vielleicht ist es auch gar nicht so schlimm...



Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:45:13, on 09.06.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Users\Andreas\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SAS Core Service (SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6642 bytes
         
Ich meinte die Einträge mit "Filemissing". Fehlen da jetzt wichtige Systemdateien oder sind es einfach nur fehlerhafte Registryeiträge? Ich kriege die auch nicht wirklich weggefixt. Nach jedem fixen sind sie wieder da. Habe Win7 64bit. Ansonsten läuft alles bis jetzt scheinbar normal.

Bei der HijackThis-Online-logfile-Auswertung steht bei den meisten Einträgen das diese sich gar nicht im Win32 Ordner befinden. Und das eventuell gefährlich wäre. Von den Besuchern wurde die Einträge aber als gut eingestuft.

Muß ich mir wegen Systeminstabilitäten jetzt sorgen machen?

Habe wie gesagt Win64Bit und bis jetzt läuft alles scheinbar normal. Muß man die reg reparieren?

Alt 09.06.2010, 17:45   #2
Andy1976
 
Windows 7 64bit Registry zerstört? - Standard

Windows 7 64bit Registry zerstört?



Hallo?

Kann oder will mir niemand helfen?
Habe ich etwas falsch gemacht...was hier die Regeln betrifft?

Das ist echt wichtig. Ist das jetzt harmlos oder was?
Sollte ich (vermehrte) Abstürze kriegen werde ich nen älteren Systemwiederherstllungspunkt wählen oder neu aufsetzen...momentan scheint aber alles stabil zu sein.
__________________


Alt 10.06.2010, 07:21   #3
raman
 
Windows 7 64bit Registry zerstört? - Standard

Windows 7 64bit Registry zerstört?



Zur Info, Hijackthis ist nicht 64 Bit kompatibel und "fixen" ruiniert dir eher deine Registrierung, sofern es ueberhaupt funktionieren wuerde.

Ich wuerde es auch mit Neuaufsetzen versuchen, man weiss nicht, was die Malware alles geaendert hat, geschweige denn, was du alles aus, vieleicht verstaendlicher, Panik geloescht/geaendert hast....

Hier gehts weiter:
Win7 64bit Registry beschädigt? - Virus Hilfe
__________________
__________________

 

Themen zu Windows 7 64bit Registry zerstört?
adobe, antimalwaredoctor, bho, bonjour, cc cleaner, computer, explorer, hijack, hijackthis, internet, internet explorer, logfile, lsass.exe, micro, microsoft, neustart, object, ordner, plug-in, registry, software, system32, systemwiederherstellung, syswow64, trojaner, vdeck.exe, win32, windows, windows 7 64bit, windows media player, wmp




Ähnliche Themen: Windows 7 64bit Registry zerstört?


  1. Windows Registry Schäden...
    Log-Analyse und Auswertung - 19.05.2015 (4)
  2. Win 8.1 (64bit) verweigert Antivirenprogramme, ngij.exe-Eintrag in Registry gefunden
    Log-Analyse und Auswertung - 19.03.2015 (14)
  3. Windows 7 seltsamer Ordnername in Registry
    Log-Analyse und Auswertung - 04.01.2015 (20)
  4. Windows 7 64bit Kann mein Windows nicht dauerhaft Aktivieren mit dem KEY
    Plagegeister aller Art und deren Bekämpfung - 25.10.2014 (15)
  5. Win 8.1 64bit JRT & Malwarebytes melden unlöschbare Registry Einträge Seitenaufruf
    Log-Analyse und Auswertung - 05.03.2014 (10)
  6. Windows 7 Ultimate 64bit - Windows-Sicherheitscenterdienst ist deaktiviert und lässt sich nicht aktivieren.
    Log-Analyse und Auswertung - 10.12.2013 (21)
  7. Windows 7: Plus-HD-3.7 hängt noch in der Registry fest
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (22)
  8. Probleme mit der windows registry (windows 7) bei der Deinstallation von Software.
    Alles rund um Windows - 13.08.2013 (15)
  9. Win 7 64Bit: Registry Optimizer (virus?)
    Log-Analyse und Auswertung - 08.08.2013 (8)
  10. Trojan.Ransom Registry Value HKCU\SOFTWARE\Microsoft\Windows\NT\CurrentVersion\Windows|Load
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (31)
  11. Trojan.Ransom Registry Value HKCU\SOFTWARE\Microsoft\Windows\NT\CurrentVersion\Windows|Load
    Plagegeister aller Art und deren Bekämpfung - 26.08.2012 (10)
  12. Windows 7 Home 64bit Windows Installer Problem
    Alles rund um Windows - 27.07.2011 (11)
  13. Trojaner deaktiviert Taskmanager, Registry - Windows 7 64bit
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (22)
  14. Windows komplett zerstört
    Plagegeister aller Art und deren Bekämpfung - 26.03.2009 (8)
  15. Registry zerstört? System neu aufsetzen?
    Antiviren-, Firewall- und andere Schutzprogramme - 11.02.2006 (4)
  16. Windows downgrade zerstört Dateien
    Alles rund um Windows - 18.09.2005 (8)

Zum Thema Windows 7 64bit Registry zerstört? - Ich hatte mir heute "Antimalwaredoctor" eingefangen und mit verschiedenen Tools versucht zu entfernen(nach Anleitung). Zum Schluß mit HijackThis einen gefährlichen Eintrag entfernt. Dann ist der Trojaner nach dem Neustart nicht - Windows 7 64bit Registry zerstört?...
Archiv
Du betrachtest: Windows 7 64bit Registry zerstört? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.