![]() |
|
Log-Analyse und Auswertung: Win 7: Fehlermeldung bei Start; Avira wird blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Win 7: Fehlermeldung bei Start; Avira wird blockiert Sagt dir Zitat:
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\S-1-5-21-2829335788-446563168-3763627994-1004\...\Run: [EfetOciwg] => regsvr32.exe " HKU\S-1-5-21-2829335788-446563168-3763627994-1004\...\Run: [IlibUtdi] => regsvr32.exe " hosts: emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #2 |
![]() | ![]() Win 7: Fehlermeldung bei Start; Avira wird blockiert Nein, das sagt mir nichts. Ich kenne mich damit auch wirklich nicht gut genug aus. Ich habe gerade in den Ordner geschaut und sehe da keine test.bat, obwohl versteckte Dateien und geschützte Systemdateien laut Ordneroptionen angezeigt werden sollen. Sollte mir das was sagen? Ist das nicht gut?
__________________Nach dem Neustart nach dem Fix erscheinen jetzt die Fehlermeldungen nicht mehr. Hier der Fixlog: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 07-12-2014 01 Ran by Perdita at 2014-12-10 15:36:12 Run:2 Running from C:\Users\Perdita\Downloads Loaded Profile: Perdita (Available profiles: Perdita) Boot Mode: Normal ============================================== Content of fixlist: ***************** HKU\S-1-5-21-2829335788-446563168-3763627994-1004\...\Run: [EfetOciwg] => regsvr32.exe " HKU\S-1-5-21-2829335788-446563168-3763627994-1004\...\Run: [IlibUtdi] => regsvr32.exe " hosts: emptytemp: ***************** HKU\S-1-5-21-2829335788-446563168-3763627994-1004\Software\Microsoft\Windows\CurrentVersion\Run\\EfetOciwg => value deleted successfully. HKU\S-1-5-21-2829335788-446563168-3763627994-1004\Software\Microsoft\Windows\CurrentVersion\Run\\IlibUtdi => value deleted successfully. C:\Windows\System32\Drivers\etc\hosts => Moved successfully. Hosts was reset successfully. EmptyTemp: => Removed 8.2 GB temporary data. The system needed a reboot. ==== End of Fixlog ==== |
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Win 7: Fehlermeldung bei Start; Avira wird blockiert Wenn die Datei nicht da ist, kannst den Eintrag auch löschen.
__________________Dann SecurityCheck und ESET, der ESET Scan dauert lang. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM\...\Run: [Unattend0000000001{BFA3D12B-66DD-4617-923A-E864BC7D20B5}] => C:\Windows\test.bat Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte ![]()
ESET Online Scanner
__________________ |
![]() | #4 |
![]() | ![]() Win 7: Fehlermeldung bei Start; Avira wird blockiert Eset hat beim ersten Versuch einen Unerwarteten Fehler 2002 gemeldet, beim zweiten Versuch lief es aber so durch. Das "Bedrohungen erkannt!"-Fenster ist noch offen. Es bietet mir an, die Dateien in der Quarantäne löschen zu lassen. Soll ich das machen? fixlog: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 07-12-2014 01 Ran by Perdita at 2014-12-10 16:17:45 Run:3 Running from C:\Users\Perdita\Downloads Loaded Profile: Perdita (Available profiles: Perdita) Boot Mode: Normal ============================================== Content of fixlist: ***************** HKLM\...\Run: [Unattend0000000001{BFA3D12B-66DD-4617-923A-E864BC7D20B5}] => C:\Windows\test.bat ***************** HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Unattend0000000001{BFA3D12B-66DD-4617-923A-E864BC7D20B5} => value deleted successfully. ==== End of Fixlog ==== Code:
ATTFilter Results of screen317's Security Check version 0.99.91 Windows 7 x86 (UAC is disabled!) Out of date service pack!! ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Java(TM) 6 Update 37 Java version 32-bit out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 15.0.0.246 Adobe Reader 10.1.3 Adobe Reader out of Date! Mozilla Firefox (34.0.5) Google Chrome 16.0.912.75 Google Chrome out of date! ````````Process Check: objlist.exe by Laurent```````` Microsoft Small Business Business Contact Manager BcmSqlStartupSvc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` eset: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=226f9a7802ed464a9408013cbc64f5a9 # engine=21491 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-12-10 04:49:44 # local_time=2014-12-10 05:49:44 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7600 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 11004 169861375 0 0 # scanned=343766 # found=3 # cleaned=2 # scan_time=4359 sh=8967669893B7731CC5A705D741BA566BF983D449 ft=0 fh=0000000000000000 vn="HTML/Ransom.B Trojaner" ac=I fn="C:\Users\All Users\bqmglahhesfspfd\main.html" sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe.vir" sh=8967669893B7731CC5A705D741BA566BF983D449 ft=0 fh=0000000000000000 vn="HTML/Ransom.B Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\ProgramData\bqmglahhesfspfd\main.html" |
![]() | #5 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Win 7: Fehlermeldung bei Start; Avira wird blockiert Mach mal noch den Fix: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter "C:\Users\All Users\bqmglahhesfspfd\main.html" "C:\ProgramData\bqmglahhesfspfd\main.html" Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Dann ist ja quasi alles bei dir outdated !!! Kein SP1 ? Somit auch keine Windows Updates ! Google Chrome 16 ? 39 ist aktuell ! Adobe Flash Player 10 ActiveX <- komplett deinstallieren ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Update: Adobe Reader Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Haken für den McAfee SecurityScan bzw. Google Chrome. Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() |
Themen zu Win 7: Fehlermeldung bei Start; Avira wird blockiert |
antivir, antivirus, avira, blockiert, bonjour, converter, desktop, dvdvideosoft ltd., excel, failed, firefox, flash player, google, home, mozilla, poweriso, programm, realtek, registry, required, scan, security, server, software, svchost.exe, system, teredo, usb, vice city, virtualbox, windows |