Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Prob.mit "userinit" rechner bootet nicht mehr...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.09.2009, 20:41   #1
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



krasser mist hey :-(
ok...ich hab getz auch das einstellungsfenster bekommen, hab alles eingestellt.
frage: ich habe noch 5 weitere datenfestplatten in form eines raids extern und 3 usb festplatten sol ich die jetzt anschließen und mit einem weiteren komplettscan alles scannen oder erstmal die probleme des shortscans beheben oder wiederherstellen ?
der komplettscan dauert nur dann solange dass wir nicht weiter machen können, das ja dann auch ungut.
2. das logfile ist für mich hier nicht lesbar...eine drweb.csv datei wie soll ich das posten ? das würde ich gern posten

Alt 22.09.2009, 20:44   #2
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Behebe mal die Probleme des Shortscans, danach stecke alles an, und desinfizier so viel du kriegen kannst, danach setzen wir neu auf, weil Virut zu bereinigen ist sinnfrei.

Hab soeben Erfahren, das es sie neuste Virut Version ist, ich würde keine einzige Datei mitsichern,

Oh man das tut mir voll leid für dich!
__________________

__________________

Alt 22.09.2009, 20:46   #3
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



allet klar... hab das mit dem logfile hinbekommen poste ich gleich
__________________

Alt 22.09.2009, 20:51   #4
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



noch ne minifrage...
unter drweb alles anwählen (objekte) und desinfizieren ???
oder: verschieben / umbenennen / löschen ?
thx

Alt 22.09.2009, 20:54   #5
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Alles desinfizieren bitte.

__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 22.09.2009, 21:11   #6
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



ich glaube ich verstehe jetzt was du meinst...
drWeb teil 1:
Code:
ATTFilter
  b.exe;c:\dokumente und einstellungen\christian\lokale einstellungen\temp;Win32.Virut.56;;
smax4pnp.exe;c:\programme\analog devices\core;Win32.Virut.56;;
smax4.exe;c:\programme\analog devices\soundmax;Win32.Virut.56;;
mmerefresh.exe;c:\programme\digidesign\drivers;Win32.Virut.56;;
adobelmsvc.exe;c:\programme\gemeinsame dateien\adobe systems shared\service;Win32.Virut.56;;
idrivert.exe;c:\programme\gemeinsame dateien\installshield\driver\1050\intel 32;Win32.Virut.56;;
fnplicensingservice.exe;c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher;Win32.Virut.56;;
225.tmp;C:\WINDOWS\system32;Trojan.DownLoad.41506;;
404Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
accwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
actmovie.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Agent.OMZ.Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ahui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
alg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
arp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
asr_fmt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
asr_ldm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
asr_pfu.exe;C:\WINDOWS\system32;Win32.Virut.56;;
at.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ati2evxx.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Ati2mdxx.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ATIBRTMON.EXE;C:\WINDOWS\system32;Win32.Virut.56;;
atmadm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
attrib.exe;C:\WINDOWS\system32;Win32.Virut.56;;
auditusr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
autorun.inf;C:\WINDOWS\system32;Trojan.Uhospy;;
AvidSDMService.exe;C:\WINDOWS\system32;Win32.Virut.56;;
AvidStartup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
blastcln.exe;C:\WINDOWS\system32;Win32.Virut.56;;
bootcfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
bootok.exe;C:\WINDOWS\system32;Win32.Virut.56;;
bootvrfy.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cacls.exe;C:\WINDOWS\system32;Win32.Virut.56;;
calc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
charmap.exe;C:\WINDOWS\system32;Win32.Virut.56;;
chkdsk.exe;C:\WINDOWS\system32;Win32.Virut.56;;
chkntfs.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cidaemon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cipher.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cisvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ckcnv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cl35cci.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cleanmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
CleanUp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cliconfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
clipbrd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
clipsrv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmdl32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmmon32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmstp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
comp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
compact.exe;C:\WINDOWS\system32;Win32.Virut.56;;
comsdupd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
conime.exe;C:\WINDOWS\system32;Win32.Virut.56;;
control.exe;C:\WINDOWS\system32;Win32.Virut.56;;
convert.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cscript.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ctfmon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dcomcnfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ddeshare.exe;C:\WINDOWS\system32;Win32.Virut.56;;
defrag.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dfrgfat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dfrgntfs.exe;C:\WINDOWS\system32;Win32.Virut.56;;
diantz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
diskpart.exe;C:\WINDOWS\system32;Win32.Virut.56;;
diskperf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dllhost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dllhst3g.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dmadmin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dmremote.exe;C:\WINDOWS\system32;Win32.Virut.56;;
doskey.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dplaysvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dpnsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dpvsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
driverquery.exe;C:\WINDOWS\system32;Win32.Virut.56;;
drmupgds.exe;C:\WINDOWS\system32;Win32.Virut.56;;
drwtsn32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
DSndUp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dumphive.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dumprep.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dvdplay.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dvdupgrd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dwwin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dxdiag.exe;C:\WINDOWS\system32;Win32.Virut.56;;
esentutl.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eudcedit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eventcreate.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eventtriggers.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eventvwr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
expand.exe;C:\WINDOWS\system32;Win32.Virut.56;;
extrac32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
faxpatch.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
find.exe;C:\WINDOWS\system32;Win32.Virut.56;;
findstr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
finger.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fixmapi.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fltmc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fontview.exe;C:\WINDOWS\system32;Win32.Virut.56;;
forcedos.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fsquirt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fsutil.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ftp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxsclnt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxscover.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxssend.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxssvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
gasfkymloueggg.dll;C:\WINDOWS\system32;Trojan.Packed.2788;;
gasfkytjhhboba.dll;C:\WINDOWS\system32;Trojan.Packed.2788;;
getmac.exe;C:\WINDOWS\system32;Win32.Virut.56;;
gpresult.exe;C:\WINDOWS\system32;Win32.Virut.56;;
gpupdate.exe;C:\WINDOWS\system32;Win32.Virut.56;;
grpconv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
HdAShCut.exe;C:\WINDOWS\system32;Win32.Virut.56;;
help.exe;C:\WINDOWS\system32;Win32.Virut.56;;
hostname.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ie4uinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
IEDFix.C.exe;C:\WINDOWS\system32;Win32.Virut.56;;
IEDFix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ieudinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
iexpress.exe;C:\WINDOWS\system32;Win32.Virut.56;;
imapi.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipconfig.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipsec6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipv6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipxroute.exe;C:\WINDOWS\system32;Win32.Virut.56;;
IWUninstall.exe;C:\WINDOWS\system32;Win32.Virut.56;;
JMRaidTool.exe;C:\WINDOWS\system32;Win32.Virut.56;;
keystone.exe;C:\WINDOWS\system32;Win32.Virut.56;;
label.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lights.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lnkstub.exe;C:\WINDOWS\system32;Win32.Virut.56;;
locator.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lodctr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logagent.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logoff.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logon.scr;C:\WINDOWS\system32;Win32.Virut.56;;
logonui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lpq.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lpr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
magnify.exe;C:\WINDOWS\system32;Win32.Virut.56;;
makecab.exe;C:\WINDOWS\system32;Win32.Virut.56;;
migpwd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mmc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
MMCEDT.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mmcperf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mnmsrvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mobsync.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mountvol.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mplay32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mpnotify.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mqbkup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mqsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mqtgsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mrinfo.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msdtc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msfeedssync.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mshta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msiexec.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msiregmv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mspaint.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msswchx.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mstinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mstsc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
napstat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
narrator.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nbtstat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nddeapir.exe;C:\WINDOWS\system32;Win32.Virut.56;;
NeroCheck.exe;C:\WINDOWS\system32;Win32.Virut.56;;
net.exe;C:\WINDOWS\system32;Win32.Virut.56;;
net1.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netdde.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netsh.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netstat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
notepad.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nslookup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ntbackup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ntsd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ntvdm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvappbar.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvcolor.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvcplui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvdspsch.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvsvc32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvudisp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
NVUNINST.EXE;C:\WINDOWS\system32;Win32.Virut.56;;
nwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nwscript.exe;C:\WINDOWS\system32;Win32.Virut.56;;
o4Patch.exe;C:\WINDOWS\system32;Win32.Virut.56;;
odbcad32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
odbcasvc.exe;C:\WINDOWS\system32;Win32.HLLW.Tom;;
odbcconf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
openfiles.exe;C:\WINDOWS\system32;Win32.Virut.56;;
osk.exe;C:\WINDOWS\system32;Win32.Virut.56;;
osuninst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
packager.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pathping.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pentnt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
perfmon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ping.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ping6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
powercfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
print.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Process.exe;C:\WINDOWS\system32;Win32.Virut.56;;
progman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
proquota.exe;C:\WINDOWS\system32;Win32.Virut.56;;
proxycfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pxcpyi64.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pxinsi64.exe;C:\WINDOWS\system32;Win32.Virut.56;;
qappsrv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
qprocess.exe;C:\WINDOWS\system32;Win32.Virut.56;;
qwinsta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rasautou.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rasdial.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rasphone.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rcimlby.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rcp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rdpclip.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rdsaddin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rdshost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
recover.exe;C:\WINDOWS\system32;Win32.Virut.56;;
reg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regedt32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regini.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regsvr32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
relog.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Remove48U.exe;C:\WINDOWS\system32;Win32.Virut.56;;
replace.exe;C:\WINDOWS\system32;Win32.Virut.56;;
reset.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rexec.exe;C:\WINDOWS\system32;Win32.Virut.56;;
route.exe;C:\WINDOWS\system32;Win32.Virut.56;;
routemon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsh.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsmsink.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsmui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsnotify.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsopprov.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsvp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rtcshare.exe;C:\WINDOWS\system32;Win32.Virut.56;;
runas.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rundll32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
runonce.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rwinsta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
savedump.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
scardsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
schtasks.exe;C:\WINDOWS\system32;Win32.Virut.56;;
scrnsave.scr;C:\WINDOWS\system32;Win32.Virut.56;;
sdbinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
secedit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sessmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sethc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
setup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
setupn.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sfc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shadow.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shmgrate.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shrpubw.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shutdown.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sigverif.exe;C:\WINDOWS\system32;Win32.Virut.56;;
skeys.exe;C:\WINDOWS\system32;Win32.Virut.56;;
slrundll.exe;C:\WINDOWS\system32;Win32.Virut.56;;
slserv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
smbinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
smlogsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sndrec32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sndvol32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sort.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spdwnwxp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spiisupd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spnpinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spoolsv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spupdwxp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ss3dfo.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssbezier.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssflwbox.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssmarque.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssmypics.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssmyst.scr;C:\WINDOWS\system32;Win32.Virut.56;;
sspipes.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssstars.scr;C:\WINDOWS\system32;Win32.Virut.56;;
sstext3d.scr;C:\WINDOWS\system32;Win32.Virut.56;;
stimon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
subst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
svchost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
swreg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
swsc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
swxcacls.exe;C:\WINDOWS\system32;Win32.Virut.56;;
syncapp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sys64_nov.exe;C:\WINDOWS\system32;Win32.Virut.56;;
syskey.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sysocmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
systeminfo.exe;C:\WINDOWS\system32;Win32.Virut.56;;
systray.exe;C:\WINDOWS\system32;Win32.Virut.56;;
taskkill.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tasklist.exe;C:\WINDOWS\system32;Win32.Virut.56;;
taskman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
taskmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tcmsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tcpsvcs.exe;C:\WINDOWS\system32;Win32.Virut.56;;
telnet.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tftp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tlntadmn.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tlntsess.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tlntsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tourstart.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tracerpt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tracert.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tracert6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tscon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tscupgrd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tsdiscon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tskill.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tsshutdn.exe;C:\WINDOWS\system32;Win32.Virut.56;;
         

Alt 22.09.2009, 21:13   #7
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



drWeb: teil 2
Code:
ATTFilter
typeperf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tzchange.exe;C:\WINDOWS\system32;Win32.Virut.56;;
unlodctr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
upnpcont.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ups.exe;C:\WINDOWS\system32;Win32.Virut.56;;
userinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
usrmlnka.exe;C:\WINDOWS\system32;Win32.Virut.56;;
usrprbda.exe;C:\WINDOWS\system32;Win32.Virut.56;;
usrshuta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
utilman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
uwdf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
VACFix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
verclsid.exe;C:\WINDOWS\system32;Win32.Virut.56;;
verifier.exe;C:\WINDOWS\system32;Win32.Virut.56;;
vssadmin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
vssvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
w32tm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wdfmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wextract.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wiaacmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
WinFXDocObj.exe;C:\WINDOWS\system32;Win32.Virut.56;;
winhlp32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
winmsd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
winver.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wmpstub.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wpabaln.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wpdshextautoplay.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wpnpinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
write.exe;C:\WINDOWS\system32;Win32.Virut.56;;
WS2Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wscntfy.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wscript.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wuauclt1.exe;C:\WINDOWS\system32;Win32.Virut.56;;
WudfHost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wupdmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
xcopy.exe;C:\WINDOWS\system32;Win32.Virut.56;;
DelDrv.exe;C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4300;Win32.Virut.56;;
comrepl.exe;C:\WINDOWS\system32\Com;Win32.Virut.56;;
comrereg.exe;C:\WINDOWS\system32\Com;Win32.Virut.56;;
accwiz.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
arp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
asr_ldm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
bckgzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
bootok.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
bootvrfy.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
calc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cb32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
change.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
charmap.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chglogon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chgport.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chgusr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chkdsk.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chkntfs.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chkrzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cidaemon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cintsetp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ckcnv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
clipbrd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
comp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
compact.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
control.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
convert.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
convlog.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cplexe.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cprofile.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
dialer.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
diskperf.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
dllhst3g.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
doskey.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
drwtsn32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
esentutl.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
eventvwr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
EXCH_regtrace.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
expand.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
find.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
finger.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fixmapi.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
flattemp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
freecell.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fsutil.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxsclnt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxscover.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxssend.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxssvc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
gpupdate.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
helphost.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
hostname.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
hrtzzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
icwtutor.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ie4uinit.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
iedw.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ieudinit.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
iisreset.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
iissync.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imekrmig.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imepadsv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpdadm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpdct.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpdsvr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpmig.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjprw.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpuex.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjputy.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imkrinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imscinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
inetmgr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ipsec6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
isignup.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
label.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lights.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lnkstub.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lodctr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
logagent.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
logoff.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lpq.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lpr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
migisol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
migrate.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
migwiz_a.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mountvol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mplay32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mplayer2.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mpnotify.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mrinfo.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
msg.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mshearts.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mshta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
msinfo32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mspaint.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
msswchx.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mstsc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
nbtstat.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
notiflag.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ntsd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
nwscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
osuninst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
pathping.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
pentnt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ping6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
pintlphr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
print.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
qappsrv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
query.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
quser.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
qwinsta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rasautou.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rasdial.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
recover.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
regedt32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
regini.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
register.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
regwiz.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
relog.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
replace.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
reset.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
route.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
routemon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsmsink.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsmui.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsopprov.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsvp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
runas.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rvsezm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rwinsta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sapisvr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
services.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
setup_wm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sfc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
shadow.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
shvlzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sndrec32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sndvol32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
srdiag.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
subst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
syncapp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
syskey.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
systray.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
taskman.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tcmsetup.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tcpsvcs.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
telnet.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tftp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tintlphr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tintsetp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tlntsess.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tracert6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tscon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tscupgrd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tsdiscon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tskill.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tsprof.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tsshutdn.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
twunk_32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
typeperf.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
unlodctr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
unregmp2.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
unsecapp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
verifier.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
vssadmin.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
w32tm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wb32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winhstb.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winmgmt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winmine.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winmsd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wmiprvse.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wmplayer.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wordpad.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
write.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wupdmgr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
zclientm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
zivijthrvhe1.sys;C:\WINDOWS\system32\drivers;BackDoor.Tent;;
coinst.exe;C:\WINDOWS\system32\drivers\Samsung\Samsung CLP-350 Series;Win32.Virut.56;;
itdrvex.exe;C:\WINDOWS\system32\drivers\Samsung\Samsung CLP-350 Series;Win32.Virut.56;;
genuinst.exe;C:\WINDOWS\system32\Macromed\Flash;Win32.Virut.56;;
nppagent.exe;C:\WINDOWS\system32\npp;Win32.Virut.56;;
msoobe.exe;C:\WINDOWS\system32\oobe;Win32.Virut.56;;
oobebaln.exe;C:\WINDOWS\system32\oobe;Win32.Virut.56;;
INFO.EXE;C:\WINDOWS\system32\Recycled;Win32.HLLW.Tom;;
ati2evxx.exe;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;;
Ati2mdxx.exe;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;;
ATIBRTMON.EXE;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;;
ati2evxx.exe;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;;
Ati2mdxx.exe;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;;
ATIBRTMON.EXE;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;;
rstrui.exe;C:\WINDOWS\system32\Restore;Win32.Virut.56;;
srdiag.exe;C:\WINDOWS\system32\Restore;Win32.Virut.56;;
cl35cex.exe;C:\WINDOWS\system32\spool\drivers\w32x86;Win32.Virut.56;;
cl35cex.exe;C:\WINDOWS\system32\spool\drivers\w32x86\3;Win32.Virut.56;;
CNMSE86.EXE;C:\WINDOWS\system32\spool\drivers\w32x86\3;Win32.Virut.56;;
CNMSE86.EXE;C:\WINDOWS\system32\spool\drivers\w32x86\canonip4300f404;Win32.Virut.56;;
regtlib.exe;C:\WINDOWS\system32\URTTemp;Win32.Virut.56;;
migload.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
migwiz.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
migwiza.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
migwiz_a.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
mofcomp.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
scrcons.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
unsecapp.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wbemtest.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
winmgmt.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmiadap.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmiapsrv.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmic.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmiprvse.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
s.exe;C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp;Win32.HLLW.Tom;;
winproductkey.exe;C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.016;Win32.Virut.56;;
dfhaegeh.exe;C:\WINDOWS\temp;Win32.Virut.56;;
VRT21C.tmp;C:\WINDOWS\temp;Trojan.Fakealert.5073;;
VRT21D.tmp;C:\WINDOWS\temp;Trojan.Bfkq.104;;
VRT221.tmp;C:\WINDOWS\temp;Trojan.DownLoad.47420;;
VRT222.tmp;C:\WINDOWS\temp;Trojan.Siggen.4005;;
1928,782.exe;C:\;Win32.Virut.56;;
uugf.exe;C:\;Trojan.PWS.Panda.122;;
b.exe;c:\dokumente und einstellungen\christian\lokale einstellungen\temp;Win32.Virut.56;;
smax4pnp.exe;c:\programme\analog devices\core;Win32.Virut.56;;
smax4.exe;c:\programme\analog devices\soundmax;Win32.Virut.56;;
mmerefresh.exe;c:\programme\digidesign\drivers;Win32.Virut.56;;
adobelmsvc.exe;c:\programme\gemeinsame dateien\adobe systems shared\service;Win32.Virut.56;;
idrivert.exe;c:\programme\gemeinsame dateien\installshield\driver\1050\intel 32;Win32.Virut.56;;
fnplicensingservice.exe;c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher;Win32.Virut.56;;
setup50.exe;c:\programme\outlook express;Win32.Virut.56;;
qttask.exe;c:\programme\quicktime;Win32.Virut.56;;
sii4726.exe;c:\programme\sii4726\sii 4726 manager;Win32.Virut.56;;
wmpnetwk.exe;c:\programme\windows media player;Win32.Virut.56;;
scnpanel.exe;c:\scanpanel;Win32.Virut.56;;
explorer.exe;c:\windows;Win32.Virut.56;;
unregmp2.exe;c:\windows\inf;Win32.Virut.56;;
aspnet_state.exe;c:\windows\microsoft.net\framework\v1.1.4322;Win32.Virut.56;;
xpnetdiag.exe;c:\windows\network diagnostic;Win32.Virut.56;;
alg.exe;c:\windows\system32;Win32.Virut.56;;
ati2evxx.exe;c:\windows\system32;Win32.Virut.56;;
avidsdmservice.exe;c:\windows\system32;Win32.Virut.56;;
avidstartup.exe;c:\windows\system32;Win32.Virut.56;;
cisvc.exe;c:\windows\system32;Win32.Virut.56;;
clipsrv.exe;c:\windows\system32;Win32.Virut.56;;
ctfmon.exe;c:\windows\system32;Win32.Virut.56;;
dllhost.exe;c:\windows\system32;Win32.Virut.56;;
dmadmin.exe;c:\windows\system32;Win32.Virut.56;;
zivijthrvhe1.sys;c:\windows\system32\drivers;BackDoor.Tent;;
dumprep.exe;c:\windows\system32;Win32.Virut.56;;
fxssvc.exe;c:\windows\system32;Win32.Virut.56;;
ie4uinit.exe;c:\windows\system32;Win32.Virut.56;;
ieudinit.exe;c:\windows\system32;Win32.Virut.56;;
imapi.exe;c:\windows\system32;Win32.Virut.56;;
jmraidtool.exe;c:\windows\system32;Win32.Virut.56;;
locator.exe;c:\windows\system32;Win32.Virut.56;;
logon.scr;c:\windows\system32;Win32.Virut.56;;
logonui.exe;c:\windows\system32;Win32.Virut.56;;
mnmsrvc.exe;c:\windows\system32;Win32.Virut.56;;
msdtc.exe;c:\windows\system32;Win32.Virut.56;;
msiexec.exe;c:\windows\system32;Win32.Virut.56;;
netdde.exe;c:\windows\system32;Win32.Virut.56;;
notepad.exe;c:\windows\system32;Win32.Virut.56;;
ntsd.exe;c:\windows\system32;Win32.Virut.56;;
nvsvc32.exe;c:\windows\system32;Win32.Virut.56;;
nwiz.exe;c:\windows\system32;Win32.Virut.56;;
odbcasvc.exe;c:\windows\system32;Win32.HLLW.Tom;;
regsvr32.exe;c:\windows\system32;Win32.Virut.56;;
rsvp.exe;c:\windows\system32;Win32.Virut.56;;
rundll32.exe;c:\windows\system32;Win32.Virut.56;;
scardsvr.exe;c:\windows\system32;Win32.Virut.56;;
sessmgr.exe;c:\windows\system32;Win32.Virut.56;;
shmgrate.exe;c:\windows\system32;Win32.Virut.56;;
smlogsvc.exe;c:\windows\system32;Win32.Virut.56;;
spoolsv.exe;c:\windows\system32;Win32.Virut.56;;
svchost.exe;c:\windows\system32;Win32.Virut.56;;
tlntsvr.exe;c:\windows\system32;Win32.Virut.56;;
ups.exe;c:\windows\system32;Win32.Virut.56;;
userinit.exe;c:\windows\system32;Win32.Virut.56;;
vssvc.exe;c:\windows\system32;Win32.Virut.56;;
winmgmt.exe;c:\windows\system32\wbem;Win32.Virut.56;;
wmiapsrv.exe;c:\windows\system32\wbem;Win32.Virut.56;;
autorun.inf;d:\;Trojan.Uhospy;;
info.exe;d:\recycled;Win32.HLLW.Tom;;
autorun.inf;e:\;Trojan.Uhospy;;
info.exe;e:\recycled;Win32.HLLW.Tom;;
autorun.inf;f:\;Trojan.Uhospy;;
info.exe;f:\recycled;Win32.HLLW.Tom;;
autorun.inf;g:\;Trojan.Uhospy;;
info.exe;g:\recycled;Win32.HLLW.Tom;;
autorun.inf;i:\;Trojan.Uhospy;;
info.exe;i:\recycled;Win32.HLLW.Tom;;
autorun.inf;j:\;Trojan.Uhospy;;
info.exe;j:\recycled;Win32.HLLW.Tom;;
autorun.inf;m:\;Trojan.Uhospy;;
info.exe;m:\recycled;Win32.HLLW.Tom;;
         

Alt 22.09.2009, 21:16   #8
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Beim desinfizieren wurde das system von RPC heruntergfahren...
was bedeutet das ? liebe/ lieber angel21 ?
ich fang irgendwie gleich ma das weinen an
:-(

Alt 22.09.2009, 21:21   #9
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Zitat:
ich fang irgendwie gleich ma das weinen an
Wäre mir auch ehrlich gesagt zumute, wenn ich sowas hätte.

Aber ich bitte dich eindringlichst dich neuaufzusetzen, auch wenn es mit der Datensicherung ziemlich besch.....eiden aussieht. Wäre besser du sicherst gar nichts, Sorry für die Information, aber mit nem File Infector + Backdoor würde ich kaum weiterleben wollen.

Ich fühle mit dir, glaub mir!
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 22.09.2009, 21:33   #10
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



ok, verstehe...
hab den schalter in meinem zu hoffnungsvollen kopf grad umgelegt, es hat sehr laut klick gemacht...
Bitte sag mir wie ich am bestern vorgehe, weil selbst bei Neuinstallation werfen sich mir fragen auf ... wie ich es anstelle, dass sich nicht alles wieder infiziert.
ich habe c.a. 12 terrabyte daten insgesammt verteilt auf festplatten teils fest teils extern... die wenigsten daten davon sind exe dateien...
1. auf welche exe dateien greift der viraud ? wie genau gehen die hoch ? wenn das system die ausführen will ?
2. über eine netzwerkleitung habe ich verbindung zu einem serfer, sind denn sich dort befindende exe daten in form von abgelegten softwarepaketen, also nicht installierten programmen sicher ?
der weitere scan von drWeb hat nichts mehr gefunden...by the way
ich versuche jetzt die kiste ohne internet normal zu starten

Geändert von chris.k (22.09.2009 um 21:38 Uhr)

Alt 22.09.2009, 21:42   #11
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Zitat:
1. auf welche exe dateien greift der virut? <<<mal korrigiert
Auf so ziemlich alles was er sich unter dem Nagel reißen kann.

Zitat:
2. über eine netzwerkleitung habe ich verbindung zu einem serfer, sind denn sich dort befindende exe daten in form von abgelegten softwarepaketen, also nicht installierten programmen sicher ?
Du kannst bilder, musik und evtl. dokumente mit Vorsicht absichern dort. Aber nachdem du neuaufgesetzt hattest würde ich nochmal mit Avira, DR WEb oder Kaspersky Online Scanner drüber gehen.
Nich das du dich reinfizierst.

http://www.trojaner-board.de/51262-a...sicherung.html

Alles bitte wenn du einen externen Datenträger bevorzugst per SHIFT Tasta gedrückt halten immer die extrenen Platten an den PC anschließen.

EDIT: Bin ab Morgen gegen Abend zu erreichen, wenn was ist.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Geändert von Angel21 (22.09.2009 um 21:53 Uhr)

Alt 22.09.2009, 22:01   #12
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



hey angel21,
ich bin nun doch voller freude...
das system fährt hoch und ich kann in meiner videosoftware an den Kundensachen weiterarbeiten, die ich am Donnerstag fertig haben muss...
das reicht mir ja schon völlig aus.
Ich hab mir ne neue festplatte heute gekauft in weiser voraussicht und den produktkey hab ich auch, werd also absolut und definitiv neu aufsetzten, aber dafür werd ich länger brauchen von daher einfach super dass ich zumindest angefangene jobs fertigen kann...
ich bin sehr sehr dankbar !

Alt 22.09.2009, 22:40   #13
handball10
/// Helfer-Team
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Hi Chris,

ist ja leider ganz schön heftig , was du dir dort alles eingefangen hast.
Ich glaube, so eine derbe Virut-Infektion hab ich noch nie gesehen

Dann noch viel Erfolg beim Neuaufsetzen.

Gruß
Handball10

Alt 24.09.2009, 22:11   #14
chris.k
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Hallo, ich bin es nochmal...
Hab jetzt meine Kundenarbeiten fertig und kümmer mich jetzt um die neuinstallation.
Könntet ihr mir n paar tipps geben, speziel beim aufsetzten nach virut ?
Ich kann mich von sehr vielen daten nicht trennen und es ist nicht ganz leicht.
Also von allen software daten kann ich mich trennen, das kein thema aber alles andere halt eigentlich nicht...

1. Soll ich auf allen (nicht)systemdatenträgern, also wo alles mögliche drauf ist... alle datein mit der Endung exe löschen ? soll ich das über die windowssuche machen ?
2.Sollte ich bei den Einstellungen von drWeb CureIT anstatt verschieben nicht lieber löschen anwählen ? und nochmal einen kompletten scan machen mit allen datenträgern ?
3.gibt es noch weitere sinnvolle tools zum drüber laufen lassen ?
4.soll ich CureIT mal über das netzwerk und die andern rechner laufn die da noch dran hängen und sind die sachen sauber wenn keine virut sachen gefunden werden ?
5.sind exe dateien in zipp oder rarr ordnern sicher vor einer solchen Infektion ?
danke im voraus
chris

Geändert von chris.k (24.09.2009 um 22:30 Uhr)

Alt 25.09.2009, 17:49   #15
Angel21
 
Prob.mit "userinit" rechner bootet nicht mehr... - Standard

Prob.mit "userinit" rechner bootet nicht mehr...



Zitat:
2.Sollte ich bei den Einstellungen von drWeb CureIT anstatt verschieben nicht lieber löschen anwählen ?
Wenn du das löschst löschst du auch automatisch Systemdatein die der Rechner zum Leben braucht.

Zitat:
1. Soll ich auf allen (nicht)systemdatenträgern, also wo alles mögliche drauf ist... alle datein mit der Endung exe löschen ? soll ich das über die windowssuche machen ?
Lösche mal alle exe Datein auf externen Datenträgern, wichtig keine exe Datei imprtieren aufs Neue System.

Zitat:
4.soll ich CureIT mal über das netzwerk und die andern rechner laufn die da noch dran hängen und sind die sachen sauber wenn keine virut sachen gefunden werden ?
Zum einen, dass kann keiner Garantieren, zum anderen die Datein sind selbst nach einem erfolgreichen Disinfekt als "korrupt" zu werten.

Zitat:
5.sind exe dateien in zipp oder rarr ordnern sicher vor einer solchen Infektion ?
Das weiß ich nicht ob das geht, aber bin mir nicht sicher.

Zitat:
Könntet ihr mir n paar tipps geben, speziel beim aufsetzten nach virut ?
Dazu haben wir ne gute "Präsentation" quasi

Schau mal hier herein: http://www.trojaner-board.de/74052-s...-internet.html
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Antwort

Themen zu Prob.mit "userinit" rechner bootet nicht mehr...
abgesicherten modus, adobe, ask toolbar, askbar, bho, canon, dateien, explorer, fehlermeldung, hijack, hijackthis, hkus\s-1-5-18, hotkey, installation, internet, internet explorer, jusched.exe, logfile, messenger, micro, nvidia, pdf, plug-in, programme, rechner bootet nicht, refresh, rundll, rundll32.exe, sp3, stick, system, system32, windows, windows xp




Ähnliche Themen: Prob.mit "userinit" rechner bootet nicht mehr...


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Rechner surft "selbständig" nicht existierende Seiten an, Mahnschreiben Telekom über Hackingversuche von diesem Rechner aus
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (7)
  3. Windows Vista bootet nicht mehr -> "deleting ..rprotect.dll" und rprotect.exe läuft auf dem Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (23)
  4. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  5. "Skype" und "Minianwendungen" werden nicht mehr ausgeführt (Windows 7)
    Log-Analyse und Auswertung - 21.05.2013 (3)
  6. Rechner bootet nicht mehr Teil 2
    Log-Analyse und Auswertung - 09.12.2012 (16)
  7. Rechner bootet nicht mehr
    Log-Analyse und Auswertung - 04.12.2012 (13)
  8. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  9. "userinit.exe" von Malwarebytes gefunden, nicht entfernbar
    Log-Analyse und Auswertung - 14.03.2012 (26)
  10. PC bootet nicht mehr, "Select Proper Boot Device"
    Alles rund um Windows - 24.06.2010 (2)
  11. Hilfe! "Trojan.Agent" und "Rogue.Residue" auf dem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 02.05.2009 (13)
  12. Kriege "TR/Rootkit.Gen" und "TR/PSW.PdPi.CT.1.D" nicht von Rechner runter!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2009 (30)
  13. Kann nichts mehr runterladen, auch nicht "HiJack This"! ("Your Computer is infected")
    Plagegeister aller Art und deren Bekämpfung - 21.10.2008 (9)
  14. firefox "gekapert" => Windows bootet nicht => virus!?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2008 (5)
  15. Bekomme "http://default.home/" und "ACCESS BLOCKED - VIRUS WARNING" nicht mehr los
    Log-Analyse und Auswertung - 16.01.2005 (5)
  16. Prob mit "trojaner " oder so
    Plagegeister aller Art und deren Bekämpfung - 26.05.2004 (1)

Zum Thema Prob.mit "userinit" rechner bootet nicht mehr... - krasser mist hey :-( ok...ich hab getz auch das einstellungsfenster bekommen, hab alles eingestellt. frage: ich habe noch 5 weitere datenfestplatten in form eines raids extern und 3 usb festplatten - Prob.mit "userinit" rechner bootet nicht mehr......
Archiv
Du betrachtest: Prob.mit "userinit" rechner bootet nicht mehr... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.