Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
: ungültiges Bild (C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL) Windows 7
Nein, die Fehlermeldung mit "ungültigem Bild" erscheint schon länger nicht mehr!!!
Fixlog.txt
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by Susi at 2015-03-14 09:39:54 Run:1
Running from C:\Users\Susi\Desktop
Loaded Profiles: Susi (Available profiles: Susi)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
start
CloseProcesses:
HKU\S-1-5-21-155830947-91721881-3461844453-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
Task: {F1FCBA33-5213-4C74-A3C2-35858F3AB15D} - System32\Tasks\{14083B4E-DD85-4E15-99EB-D62CE1546013} => pcalua.exe -a "C:\Users\Susi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KFYDYIPY\QuickDic73_db48.exe" -d C:\Users\Susi\Desktop
Task: {F22859CD-2515-4C16-999C-EBE98FA456E1} - System32\Tasks\{7E31E73F-00E3-4D74-95C8-4FBC809F9FCE} => pcalua.exe -a C:\Users\Susi\Downloads\IN2WLN47WW5.exe -d C:\Users\Susi\Downloads
EmptyTemp:
end
*****************
Processes closed successfully.
"HKU\S-1-5-21-155830947-91721881-3461844453-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F1FCBA33-5213-4C74-A3C2-35858F3AB15D}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1FCBA33-5213-4C74-A3C2-35858F3AB15D}" => Key deleted successfully.
C:\Windows\System32\Tasks\{14083B4E-DD85-4E15-99EB-D62CE1546013} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{14083B4E-DD85-4E15-99EB-D62CE1546013}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F22859CD-2515-4C16-999C-EBE98FA456E1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F22859CD-2515-4C16-999C-EBE98FA456E1}" => Key deleted successfully.
C:\Windows\System32\Tasks\{7E31E73F-00E3-4D74-95C8-4FBC809F9FCE} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7E31E73F-00E3-4D74-95C8-4FBC809F9FCE}" => Key deleted successfully.
EmptyTemp: => Removed 590.8 MB temporary data.
The system needed a reboot.
==== End of Fixlog 09:40:32 ====
Frage: muss ich bei Schritt 2 bei HitmanPro.exe den Lizenzvertrag akzeptieren? Komme ich erst nach dem Akzeptieren zu der Auswahl "Nein, ich möchte nur einen Einmalscan zur Überprüfung dieses Computers ausführen"?
Zum Thema : ungültiges Bild (C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL) Windows 7 - Nein, die Fehlermeldung mit "ungültigem Bild" erscheint schon länger nicht mehr!!!
Fixlog.txt
Code:
Alles auswählen Aufklappen ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
- : ungültiges Bild (C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL) Windows 7...