Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Fehler beim Laden des Moduls RegSvr32

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.06.2014, 23:49   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden des Moduls RegSvr32 - Standard

Fehler beim Laden des Moduls RegSvr32



Und ich kann dir auch sagen warum

Zitat:
Running from C:\Users\Nina\Downloads
Du setzt die Anleitung nicht 1:1 um. Es steht da, dass FRST auf dem Desktop sein muss.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.06.2014, 07:35   #17
-NiNa-
 
Fehler beim Laden des Moduls RegSvr32 - Standard

Fehler beim Laden des Moduls RegSvr32



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-06-2014
Ran by Nina at 2014-06-07 08:31:14 Run:1
Running from C:\Users\Nina\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
GroupPolicyUsers\S-1-5-21-1228840033-2895351102-1459622301-1002\User: Group Policy restriction detected <======= ATTENTION
SearchScopes: HKCU - URL hxxp://search.conduit.com/Results.aspx?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SP244E6CBF-8349-4F3A-8DFC-52A4E5111EB7&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
FF DefaultSearchEngine: WebSearch
FF SelectedSearchEngine: WebSearch
FF Keyword.URL: hxxp://websearch.eazytosearch.info/?pid=724&r=2014/06/01&hid=13168029659258047577&lg=EN&cc=DE&l=1&q=
C:\ProgramData\InstallMate
C:\Users\Nina\Desktop\UseNeXT by Tangysoft.lnk
C:\ProgramData\9d268cc6c5d3588d
C:\Users\Nina\AppData\Roaming\tor
C:\Users\Nina\AppData\Roaming\Vaowav
C:\Users\Nina\AppData\Roaming\Xaok
         
*****************

C:\Windows\system32\GroupPolicyUsers\S-1-5-21-1228840033-2895351102-1459622301-1002\User => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\URL => value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SuggestionsURL_JSON => value deleted successfully.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => value deleted successfully.
'HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}'=> Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => value deleted successfully.
'HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}'=> Key not found.
Firefox DefaultSearchEngine deleted successfully.
Firefox SelectedSearchEngine deleted successfully.
Firefox Keyword.URL deleted successfully.
C:\ProgramData\InstallMate => Moved successfully.
C:\Users\Nina\Desktop\UseNeXT by Tangysoft.lnk => Moved successfully.
C:\ProgramData\9d268cc6c5d3588d => Moved successfully.
C:\Users\Nina\AppData\Roaming\tor => Moved successfully.
C:\Users\Nina\AppData\Roaming\Vaowav => Moved successfully.
C:\Users\Nina\AppData\Roaming\Xaok => Moved successfully.


The system needed a reboot. 

==== End of Fixlog ====
         
__________________


Alt 07.06.2014, 12:39   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden des Moduls RegSvr32 - Standard

Fehler beim Laden des Moduls RegSvr32



Okay, dann Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
__________________

Alt 07.06.2014, 22:10   #19
-NiNa-
 
Fehler beim Laden des Moduls RegSvr32 - Standard

Fehler beim Laden des Moduls RegSvr32



Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 07.06.2014
Suchlauf-Zeit: 21:12:10
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.06.07.05
Rootkit Datenbank: v2014.06.02.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Nina

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 329742
Verstrichene Zeit: 5 Min, 13 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=a07a5bd3dbff8c42b445f859df1de2e7
# engine=18612
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-06-07 08:26:26
# local_time=2014-06-07 10:26:26 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Norton Internet Security'
# compatibility_mode=3591 16777213 100 95 190499 164769371 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 207939 153802636 0 0
# scanned=243441
# found=1
# cleaned=0
# scan_time=3799
sh=05E2A4BD0844F458AC8A6E8D802F023955946EFB ft=0 fh=0000000000000000 vn="Variante von Win32/Injector.YYR Trojaner" ac=I fn="C:\Users\Nina\Documents\UseNeXT\alt.binaries.nl\The.Big.Bang.Theory.S06E09.The.Parking.Spot.Escalation.German.Custom.Subbed.WS.HDTV.XviD.i.rar"
         

Alt 08.06.2014, 15:50   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden des Moduls RegSvr32 - Standard

Fehler beim Laden des Moduls RegSvr32



Zitat:
C:\Users\Nina\Documents\UseNeXT\alt.binaries.nl\The.Big.Bang.Theory.S06E09.The.Parking.Spot.Escalation.German.Custom.Subbed.WS.HDTV.XviD.i.rar
Warum lädst du so einen Mist aus offensichtlich dubiosen Quellen runter?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.06.2014, 17:42   #21
-NiNa-
 
Fehler beim Laden des Moduls RegSvr32 - Standard

Fehler beim Laden des Moduls RegSvr32



hatte nie probleme und dann hab ich vor ein paar tagen gesehen das mein antivirus abgelaufen war ((

Alt 08.06.2014, 18:19   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden des Moduls RegSvr32 - Standard

Fehler beim Laden des Moduls RegSvr32



Und genau diese Einstellung ist ein Problem. Du verlässt dich zu sehr auf den Virenscanner, sodass du bereit bist, ofensichtlich verseuchten Müll runterzuladen. Mal ehrlich, hast du noch nie davon gehört, dass ein Virenscanner nicht zuverlässig arbeiten und v.a. neue Schädlinge nicht findet?

Lass in Zukunft die Finger von diesem illegalen Müll.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.06.2014, 20:09   #23
-NiNa-
 
Fehler beim Laden des Moduls RegSvr32 - Standard

Fehler beim Laden des Moduls RegSvr32



Bin da leider sehr unerfahren hab mich wirklich darauf verlassen war ein Fehler und werde mir merken arger mich total ...

Alt 08.06.2014, 20:29   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden des Moduls RegSvr32 - Standard

Fehler beim Laden des Moduls RegSvr32



TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Fehler beim Laden des Moduls RegSvr32
driver booster, fehler beim laden des moduls, hotspot, js/kryptik.i, msil/adware.pullupdate.a, msil/adware.pullupdate.c, msil/adware.pullupdate.d, msil/injector.cvs, msil/injector.den, msil/psw.coinstealer.l, registrierungsdatenbank, win32/adware.multiplug.n, win32/adware.multiplug.r, win32/adware.multiplug.t, win32/bitcoinminer.bf, win32/boaxxe.bl, win32/bundled.toolbar.ask, win32/bundled.toolbar.ask.d, win32/hao123.a, win32/installcore.az, win32/installerex.m, win32/packed.themida.aaj, win32/softonicdownloader.f, win32/sprotector.d, win32/sprotector.h, win32/toolbar.babylon.h, win32/trojandownloader.agent.afd, win32/winloadsda.d, win64/sprotector.b




Ähnliche Themen: Fehler beim Laden des Moduls RegSvr32


  1. RegSvr32 Fehler beim Laden des Moduls
    Plagegeister aller Art und deren Bekämpfung - 07.07.2015 (21)
  2. Win7 64: Fehler beim Laden des Moduls RegSvr32
    Plagegeister aller Art und deren Bekämpfung - 10.12.2014 (11)
  3. Die Spracherkennung konnte nicht gestartet werden / RegSvr32 Fehler beim laden des Moduls
    Plagegeister aller Art und deren Bekämpfung - 16.11.2014 (9)
  4. Windows 7: Start/ Fehlermeldung RegSvr32 Fehler beim Laden des Moduls + Avira Control Center blockiert
    Log-Analyse und Auswertung - 25.10.2014 (11)
  5. Windows 7: Fehler beim Laden des Moduls; RegSvr32; Avira Antivir öffnet nicht mehr
    Log-Analyse und Auswertung - 22.10.2014 (5)
  6. Windows7: Fehlermeldung RegSvr32 Fehler beim Laden des Moduls/ Antivir-Programm wird blockiert
    Mülltonne - 16.10.2014 (1)
  7. Windows 7 meldet beim Start 'RegSvr32 Fehler beim Laden des Moduls "". ' seit mit Avira Malware entfernt wurde
    Log-Analyse und Auswertung - 10.10.2014 (22)
  8. Fehler beim Laden des Moduls RegSvr32
    Plagegeister aller Art und deren Bekämpfung - 15.09.2014 (9)
  9. Fehler beim Laden des Moduls RegSvr32
    Plagegeister aller Art und deren Bekämpfung - 13.09.2014 (17)
  10. Windows 7: Fehlermeldung bei Systemstart- RegSvr32 "Fehler beim Laden des Moduls
    Log-Analyse und Auswertung - 01.09.2014 (13)
  11. RegSvr32 Fehler beim Laden des Moduls/ Avira durch Gruppenrichtline blockiert
    Log-Analyse und Auswertung - 06.08.2014 (41)
  12. Win 7 - Regsvr32 - fehler beim laden des moduls
    Alles rund um Windows - 02.07.2014 (27)
  13. Win 7 - Regsvr32 - fehler beim laden des moduls III.
    Alles rund um Windows - 29.06.2014 (4)
  14. Win 7: Beim Start 'RegSvr32 Fehler beim Laden des Moduls"".'
    Log-Analyse und Auswertung - 26.06.2014 (6)
  15. Regsvr32 Fehler beim Laden des Moduls
    Plagegeister aller Art und deren Bekämpfung - 12.06.2014 (15)
  16. Win 7: beim Start kommt eine Fehlermeldung: Regsvr32 Fehler beim laden des Moduls
    Alles rund um Windows - 11.06.2014 (1)
  17. regsvr32: Fehler beim Laden des Moduls "c:\ProgramData\ptqnaw.dat
    Log-Analyse und Auswertung - 03.06.2014 (9)

Zum Thema Fehler beim Laden des Moduls RegSvr32 - Und ich kann dir auch sagen warum Zitat: Running from C:\Users\Nina\Downloads Du setzt die Anleitung nicht 1:1 um. Es steht da, dass FRST auf dem Desktop sein muss. - Fehler beim Laden des Moduls RegSvr32...
Archiv
Du betrachtest: Fehler beim Laden des Moduls RegSvr32 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.