Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Probleme mit scheinbar verschiedenen Vieren

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.08.2010, 21:20   #16
Larusso
/// Selecta Jahrusso
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Ich hab nicht wirklich Ahnung wofür man das braucht. Aber deinstalliere es einmal

Software mit Revo Uninstaller deinstallieren

Downloade Dir bitte den Revo Uninstaller
  • Doppelklick auf die revosetup.exe.
  • Installiere das Tool in den vorgegebenen Pfad.
  • Doppelklick auf das Revo Uninstall Icon.
  • Suche Dir nun folgende Software aus der Code-Box.
    Code:
    ATTFilter
    Virtual CD v9
             
    Klicke darauf und bestätige mit Ja.
  • Belasse die Einstellung der Deinstallationsroutine auf Moderat und klicke auf weiter.
  • Das Tool wird nun nach allen Einträgen auf dem Rechner suchen. Klick auf weiter
  • Klick auf den Markiere alle Button und klick auf löschen und bestätige mit Ja.
Bebilderte Anleitung

Starte den Rechner neu auf.


Schritt 2

Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
  • Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 13.08.2010, 08:32   #17
tjaerd
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Alle Anweisungen befolgt und hier ist der neue Gmer-Log:
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15281 - GMER - Rootkit Detector and Remover
Rootkit scan 2010-08-13 09:21:42
Windows 5.1.2600 Service Pack 3
Running: Gmer_Rootkit_Dtector_and_Remover.exe; Driver: C:\DOKUME~1\Micha\LOKALE~1\Temp\pgdcapod.sys


---- System - GMER 1.0.15 ----

SSDT            F8A6E346                                                                               ZwCreateKey
SSDT            F8A6E33C                                                                               ZwCreateThread
SSDT            F8A6E34B                                                                               ZwDeleteKey
SSDT            F8A6E355                                                                               ZwDeleteValueKey
SSDT            F8A6E373                                                                               ZwLoadDriver
SSDT            F8A6E35A                                                                               ZwLoadKey
SSDT            F8A6E328                                                                               ZwOpenProcess
SSDT            F8A6E32D                                                                               ZwOpenThread
SSDT            F8A6E364                                                                               ZwReplaceKey
SSDT            F8A6E35F                                                                               ZwRestoreKey
SSDT            F8A6E378                                                                               ZwSetSystemInformation
SSDT            F8A6E350                                                                               ZwSetValueKey
SSDT            F8A6E337                                                                               ZwTerminateProcess
SSDT            F8A6E332                                                                               ZwWriteVirtualMemory

---- User code sections - GMER 1.0.15 ----

.text           C:\WINDOWS\system32\SearchIndexer.exe[1968] kernel32.dll!WriteFile                     7C810E27 7 Bytes  JMP 00585C0C C:\WINDOWS\system32\MSSRCH.DLL (mssrch.dll/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                                                               fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System                                  
Reg             HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System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

---- EOF - GMER 1.0.15 ----
         
--- --- ---
__________________


Alt 13.08.2010, 11:35   #18
Larusso
/// Selecta Jahrusso
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Läuft der Rechner besser ?

ESET Online Scanner
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Hacken bei Yes, i accept the Terms of Use.
  • Drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Remove found threads" und "Scan archives".
  • drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
__________________
__________________

Alt 13.08.2010, 20:39   #19
tjaerd
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Zu dem, wie der Rechner bis jetzt läuft kann ich nichts sagen, da ich heute nicht am Rechner gearbeitet habe. Führe nun den ESET-Scan durch.

Alt 13.08.2010, 20:44   #20
tjaerd
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Wie bzw. wo kann ich die Windows-Firewall deaktivieren? Habe nur gefunden wo ich sehe, dass sie aktiviert ist.


Alt 13.08.2010, 20:48   #21
tjaerd
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Das mit der Firewall hat sich erledigt. Habe es gefunden.

Alt 14.08.2010, 02:44   #22
tjaerd
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Hier ist nun der ESET-log:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=8a93f5f5b7739d48a140437f50a52879
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-08-13 10:37:31
# local_time=2010-08-14 12:37:31 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 36433228 36433228 0 0
# compatibility_mode=1792 16777191 100 0 30339771 30339771 0 0
# compatibility_mode=8192 67108863 100 0 841 841 0 0
# scanned=195169
# found=0
# cleaned=0
# scan_time=9825

Alt 15.08.2010, 10:32   #23
Larusso
/// Selecta Jahrusso
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Auch gut. Bitte liste mir noch alle vorhandenen Probleme auf
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 17.08.2010, 02:14   #24
tjaerd
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Noch bestehende Probleme (wobei ich durch Krankheit nicht viel am Rechner war):

-Desktop friert manchmal noch ein -> kein Zugriff auf Programme
-Firefox fängt irgendwann an zu flackern, friert ein und kein Zugriff mehr auf Firefox
-Automatisches Update von Antivir wird unterbunden
-Rechner bricht zusammen, fährt runter und startet neu
-Fenster/Programme öffnen manchmal GANZ LANGSAM

Alt 17.08.2010, 15:31   #25
Larusso
/// Selecta Jahrusso
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



  • Downloade Dir bitte Dial a Fix von einem der folgenden Downloadspiegeln
  • Entpacke den Inhalt auf dem Desktop
  • Starte die Dial-a-Fix.exe
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Klicke auf
  • Entferne die Hacken hier
  • Danach klicke auf
  • Dial-a-fix arbeitet nun einige Aufgaben ab, warte bis es komplett fertig ist (Ready).
  • Wenn Dial-a-Fix fertig ist, klicke auf das Log-Symbol (rechts neben dem Hammer),
    klicke auf Save und speichere das Log als Dial-a-fix.log auf dem Desktop.
  • Poste das Log hier in den Thread.
  • Klicke auf Exit und starte den Rechner neu.



Schritt 2

Bitte besuche das Microsoft Fix It Center Online.

Klicke auf den Button Jetzt ausprobieren.
Speichere die Datei und starte diese.
Dieses Tool wird automatisch nach Fehlern suchen und beheben.
Wenn das Fenster geschlossen ist, starte den Rechner neu auf.


Schritt 3

WIndows + R Taste drücken --> sfc /scannow (reinkopieren) --> OK
Das wird das System nach eventuell beschädigten Dateien durchsuchen.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Geändert von Larusso (17.08.2010 um 15:47 Uhr)

Alt 18.08.2010, 01:07   #26
tjaerd
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Hallo,
Dial-a-Fix habe ich nochmal ausgeführt.
Microsoft Fix It Center konnte ich nicht ausführen. Beim Starten erscheint immer wieder die Fehlermeldung:
"Setup von Fix it Center hat einen Fehler festgestellt. Ein unerwarteter Fehler ist aufgetreten. Schließen Sie Setup und versuchen Sie später eine erneute Ausführung."
Ein erneutes Runterladen brachte auch keinen Erfolg.

Hier ist aber schon mal der neue Log-File von Dial-a-Fix:
01:36:00 | Dial-a-fix was unable to determine your version of Internet Explorer
Notes about this log:
1) "->" denotes an external command being executed, and "-> (number)" indicates
the return code from the previous command
2) Not all external command return codes are accurate, or useful
3) Sometimes commands return 0 (no error) even when they fail or crash
4) If an error occurs while registering an object, please send an email to:
dial-a-fix@DjLizard.net and include a copy of this log

DAF version: v0.60.0.24

--- System info ---
OS: Microsoft Windows XP Service Pack 3
IE version: 8.0.6001.18702
MPC: 76497-OEM
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz (~2990MHz)
BIOS: 07.03.2007
Memory (approx): 502MB
Uptime: 66 hour(s)
Current directory: C:\Dokumente und Einstellungen\Micha\Desktop\Dial-a-fix-v0.60.0.24\Dial-a-fix-v0.60.0.24
---

18.08.2010 01:36:00 -- Dial-a-fix : [v0.60.0.24] -- started
01:36:00 | Policy scan started
01:36:00 | Policy scan ended - no restrictive policies were found
--- MSI ---
01:36:41 | Registered: C:\WINDOWS\system32\msi.dll
--- Windows Update ---
--- Registration: Windows Update/Automatic Update DLLs ---
01:36:58 | Unregistered: C:\WINDOWS\system32\msxml.dll
01:36:58 | Registered: C:\WINDOWS\system32\msxml.dll
01:36:59 | Unregistered: C:\WINDOWS\system32\msxml2.dll
01:36:59 | Registered: C:\WINDOWS\system32\msxml2.dll
01:37:07 | Unregistered: C:\WINDOWS\system32\msxml3.dll
01:37:09 | Registered: C:\WINDOWS\system32\msxml3.dll
01:37:09 | Unregistered: C:\WINDOWS\system32\msxml4.dll
01:37:10 | Registered: C:\WINDOWS\system32\msxml4.dll
01:37:10 | Unregistered: C:\WINDOWS\system32\qmgr.dll
01:37:11 | Registered: C:\WINDOWS\system32\qmgr.dll
01:37:11 | Unregistered: C:\WINDOWS\system32\qmgrprxy.dll
01:37:11 | Registered: C:\WINDOWS\system32\qmgrprxy.dll
01:37:11 | Unregistered: C:\WINDOWS\system32\muweb.dll
01:37:11 | Registered: C:\WINDOWS\system32\muweb.dll
01:37:11 | Unregistered: C:\WINDOWS\system32\winhttp.dll
01:37:11 | Registered: C:\WINDOWS\system32\winhttp.dll
01:37:12 | Registered: C:\WINDOWS\system32\wuapi.dll
01:37:13 | Unregistered: C:\WINDOWS\system32\wuaueng.dll
01:37:14 | Registered: C:\WINDOWS\system32\wuaueng.dll
01:37:14 | Unregistered: C:\WINDOWS\system32\wuaueng1.dll
01:37:14 | Registered: C:\WINDOWS\system32\wuaueng1.dll
01:37:14 | Unregistered: C:\WINDOWS\system32\wucltui.dll
01:37:14 | Registered: C:\WINDOWS\system32\wucltui.dll
01:37:15 | Unregistered: C:\WINDOWS\system32\wups.dll
01:37:15 | Registered: C:\WINDOWS\system32\wups.dll
01:37:15 | Unregistered: C:\WINDOWS\system32\wups2.dll
01:37:15 | Registered: C:\WINDOWS\system32\wups2.dll
01:37:15 | Unregistered: C:\WINDOWS\system32\wuweb.dll
01:37:15 | Registered: C:\WINDOWS\system32\wuweb.dll
01:37:16 | Registered: C:\WINDOWS\system32\ole32.dll
--- SSL/HTTPS/Cryptography ---
01:37:34 | Executed 'cmd.exe /c rmdir /q /s C:\WINDOWS\system32\Catroot2'
--- Registration: SSL/HTTPS/Cryptography ---
01:37:38 | Unregistered: C:\WINDOWS\system32\cryptdlg.dll
01:37:38 | Registered: C:\WINDOWS\system32\cryptdlg.dll
01:37:38 | Unregistered: C:\WINDOWS\system32\cryptui.dll
01:37:38 | Registered: C:\WINDOWS\system32\cryptui.dll
01:37:39 | Unregistered: C:\WINDOWS\system32\cryptext.dll
01:37:39 | Registered: C:\WINDOWS\system32\cryptext.dll
01:37:39 | Unregistered: C:\WINDOWS\system32\dssenh.dll
01:37:39 | Registered: C:\WINDOWS\system32\dssenh.dll
01:37:39 | Unregistered: C:\WINDOWS\system32\gpkcsp.dll
01:37:39 | Registered: C:\WINDOWS\system32\gpkcsp.dll
01:37:40 | Unregistered: C:\WINDOWS\system32\initpki.dll
01:38:41 | Registered: C:\WINDOWS\system32\initpki.dll
01:38:41 | Unregistered: C:\WINDOWS\system32\licdll.dll
01:38:42 | Registered: C:\WINDOWS\system32\licdll.dll
01:38:42 | Unregistered: C:\WINDOWS\system32\mssign32.dll
01:38:42 | Registered: C:\WINDOWS\system32\mssign32.dll
01:38:42 | Unregistered: C:\WINDOWS\system32\mssip32.dll
01:38:42 | Registered: C:\WINDOWS\system32\mssip32.dll
01:38:43 | Unregistered: C:\WINDOWS\system32\scardssp.dll
01:38:43 | Registered: C:\WINDOWS\system32\scardssp.dll
01:38:43 | Unregistered: C:\WINDOWS\system32\sccbase.dll
01:38:43 | Registered: C:\WINDOWS\system32\sccbase.dll
01:38:43 | Unregistered: C:\WINDOWS\system32\scecli.dll
01:38:45 | Registered: C:\WINDOWS\system32\scecli.dll
01:38:45 | Unregistered: C:\WINDOWS\system32\softpub.dll
01:38:45 | Registered: C:\WINDOWS\system32\softpub.dll
01:38:45 | Unregistered: C:\WINDOWS\system32\slbcsp.dll
01:38:45 | Registered: C:\WINDOWS\system32\slbcsp.dll
01:38:46 | Unregistered: C:\WINDOWS\system32\regwizc.dll
01:38:46 | Registered: C:\WINDOWS\system32\regwizc.dll
01:38:46 | Unregistered: C:\WINDOWS\system32\rsaenh.dll
01:38:46 | Registered: C:\WINDOWS\system32\rsaenh.dll
01:38:46 | Unregistered: C:\WINDOWS\system32\winhttp.dll
01:38:46 | Registered: C:\WINDOWS\system32\winhttp.dll
01:38:46 | Unregistered: C:\WINDOWS\system32\wintrust.dll
01:38:46 | Registered: C:\WINDOWS\system32\wintrust.dll
--- Registration: ActiveX controls/codecs ---
01:38:47 | Registered: C:\WINDOWS\system32\acelpdec.ax
01:38:47 | Registered: C:\WINDOWS\system32\actxprxy.dll
01:38:47 | Registered: C:\WINDOWS\system32\asctrls.ocx
01:38:48 | Registered: C:\WINDOWS\system32\daxctle.ocx
01:38:48 | Registered: C:\WINDOWS\system32\hhctrl.ocx
01:38:48 | Registered: C:\WINDOWS\system32\l3codecx.ax
01:38:48 | Registered: C:\WINDOWS\system32\licmgr10.dll
01:38:48 | Registered: C:\WINDOWS\system32\mpg4ds32.ax
01:38:54 | Registered: C:\WINDOWS\system32\msdxm.ocx
01:38:54 | Registered: C:\WINDOWS\system32\proctexe.ocx
01:38:55 | Registered: C:\WINDOWS\system32\tdc.ocx
01:38:55 | Registered: C:\WINDOWS\system32\wshom.ocx
--- Registration: Control Panel applets ---
01:38:56 | DllInstalled: C:\WINDOWS\system32\inetcpl.cpl
01:38:56 | DllInstalled: C:\WINDOWS\system32\appwiz.cpl
01:38:56 | Registered: C:\WINDOWS\system32\appwiz.cpl
01:38:56 | DllInstalled: C:\WINDOWS\system32\nusrmgr.cpl
01:38:56 | Registered: C:\WINDOWS\system32\nusrmgr.cpl
--- Registration: Direct[X|Draw|Show|Media] ---
01:38:57 | Registered: C:\WINDOWS\system32\quartz.dll
01:38:57 | Registered: C:\WINDOWS\system32\danim.dll
01:38:58 | Registered: C:\WINDOWS\system32\dmscript.dll
01:38:58 | Registered: C:\WINDOWS\system32\dmstyle.dll
01:38:58 | Registered: C:\WINDOWS\system32\dxmasf.dll
01:38:58 | Registered: C:\WINDOWS\system32\dxtmsft.dll
01:38:58 | Registered: C:\WINDOWS\system32\dxtrans.dll
01:38:58 | Registered: C:\WINDOWS\system32\sbe.dll
--- Registration: Programming cores/runtimes ---
01:38:58 | Registered: C:\WINDOWS\system32\atl.dll
01:38:59 | Registered: C:\WINDOWS\system32\corpol.dll
01:38:59 | Registered: C:\WINDOWS\system32\jscript.dll
01:38:59 | Registered: C:\WINDOWS\system32\dispex.dll
01:39:00 | Registered: C:\WINDOWS\system32\scrrun.dll
01:39:00 | Registered: C:\WINDOWS\system32\scrobj.dll
01:39:00 | Registered: C:\WINDOWS\system32\vbscript.dll
01:39:00 | Registered: C:\WINDOWS\system32\wshext.dll
--- Registration: Explorer/IE/OE/shell/WMP ---
01:39:00 | Registered: C:\WINDOWS\system32\activeds.dll
01:39:01 | Registered: C:\WINDOWS\system32\audiodev.dll
01:39:02 | DllInstalled: C:\WINDOWS\system32\browseui.dll
01:39:02 | Registered: C:\WINDOWS\system32\browseui.dll
01:39:02 | Registered: C:\WINDOWS\system32\browsewm.dll
01:39:02 | Registered: C:\WINDOWS\system32\cabview.dll
01:39:03 | Registered: C:\WINDOWS\system32\cdfview.dll
01:39:03 | Registered: C:\WINDOWS\system32\clbcatex.dll
01:39:03 | Registered: C:\WINDOWS\system32\clbcatq.dll
01:39:03 | Registered: C:\WINDOWS\system32\comcat.dll
01:39:04 | Registered: C:\WINDOWS\system32\cscui.dll
01:39:04 | Registered: C:\WINDOWS\system32\credui.dll
01:39:04 | Registered: C:\WINDOWS\system32\datime.dll
01:39:04 | Registered: C:\WINDOWS\system32\devmgr.dll
01:39:04 | Registered: C:\WINDOWS\system32\dfsshlex.dll
01:39:04 | Registered: C:\WINDOWS\system32\dmdlgs.dll
01:39:05 | Registered: C:\WINDOWS\system32\dmdskmgr.dll
01:39:05 | Registered: C:\WINDOWS\system32\dmloader.dll
01:39:05 | Registered: C:\WINDOWS\system32\dmocx.dll
01:39:05 | Registered: C:\WINDOWS\system32\dmview.ocx
01:39:05 | DllInstalled: C:\WINDOWS\system32\dsuiext.dll
01:39:05 | Registered: C:\WINDOWS\system32\dsuiext.dll
01:39:05 | DllInstalled: C:\WINDOWS\system32\dsquery.dll
01:39:05 | Registered: C:\WINDOWS\system32\dsquery.dll
01:39:05 | Registered: C:\WINDOWS\system32\dskquoui.dll
01:39:06 | Registered: C:\WINDOWS\system32\els.dll
01:39:06 | Registered: C:\WINDOWS\system32\es.dll
01:39:06 | Registered: C:\WINDOWS\system32\fontext.dll
01:39:07 | Registered: C:\WINDOWS\system32\hlink.dll
01:39:07 | Registered: C:\WINDOWS\system32\hnetcfg.dll
01:39:07 | Registered: C:\WINDOWS\system32\iedkcs32.dll
01:39:07 | Registered: C:\WINDOWS\system32\iepeers.dll
01:39:07 | Error 127: C:\WINDOWS\system32\iesetup.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:21 | Error 127: C:\WINDOWS\system32\iesetup.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18702
01:39:22 | Registered: C:\WINDOWS\system32\ils.dll
01:39:22 | Error 127: C:\WINDOWS\system32\imgutil.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:23 | Registered: C:\WINDOWS\system32\inetcfg.dll
01:39:23 | Registered: C:\WINDOWS\system32\inetcomm.dll
01:39:23 | Error 127: C:\WINDOWS\system32\inseng.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:24 | Error 127: C:\WINDOWS\system32\inseng.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18702
01:39:26 | Registered: C:\WINDOWS\system32\laprxy.dll
01:39:27 | Registered: C:\WINDOWS\system32\lmrt.dll
01:39:27 | Registered: C:\WINDOWS\system32\mlang.dll
01:39:28 | Registered: C:\WINDOWS\system32\mmcndmgr.dll
01:39:28 | Registered: C:\WINDOWS\system32\mmcshext.dll
01:39:29 | Registered: C:\WINDOWS\system32\mscoree.dll
01:39:29 | Error 127: C:\WINDOWS\system32\mshtml.dll is not registerable or the file is corrupted. Version: 8.00.6001.18939
01:39:31 | Error 127: C:\WINDOWS\system32\mshtml.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18939
01:39:32 | Registered: C:\WINDOWS\system32\mshtmled.dll
01:39:32 | Registered: C:\WINDOWS\system32\msieftp.dll
01:39:32 | Registered: C:\WINDOWS\system32\msoeacct.dll
01:39:32 | Registered: C:\WINDOWS\system32\msr2c.dll
01:39:32 | Error 127: C:\WINDOWS\system32\msrating.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:33 | DllInstalled: C:\WINDOWS\system32\mydocs.dll
01:39:33 | Registered: C:\WINDOWS\system32\mydocs.dll
01:39:33 | Registered: C:\WINDOWS\system32\mstime.dll
01:39:34 | Registered: C:\WINDOWS\system32\netcfgx.dll
01:39:34 | DllInstalled: C:\WINDOWS\system32\netplwiz.dll
01:39:34 | Registered: C:\WINDOWS\system32\netplwiz.dll
01:39:35 | Registered: C:\WINDOWS\system32\netman.dll
01:39:35 | Registered: C:\WINDOWS\system32\netshell.dll
01:39:35 | Registered: C:\WINDOWS\system32\ntmsevt.dll
01:39:35 | Registered: C:\WINDOWS\system32\ntmsmgr.dll
01:39:36 | DllInstalled: C:\WINDOWS\system32\ntmssvc.dll
01:39:36 | Registered: C:\WINDOWS\system32\ntmssvc.dll
01:39:36 | Error 127: C:\WINDOWS\system32\occache.dll is not registerable or the file is corrupted. Version: 8.00.6001.18939
01:39:37 | Error 127: C:\WINDOWS\system32\occache.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18939
01:39:38 | Registered: C:\WINDOWS\system32\ole32.dll
01:39:38 | Registered: C:\WINDOWS\system32\oleaut32.dll
01:39:38 | Registered: C:\WINDOWS\system32\oleacc.dll
01:39:38 | Registered: C:\WINDOWS\system32\olepro32.dll
01:39:38 | DllInstalled: C:\WINDOWS\system32\photowiz.dll
01:39:38 | Registered: C:\WINDOWS\system32\photowiz.dll
01:39:38 | Error 127: C:\WINDOWS\system32\pngfilt.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:39 | Registered: C:\WINDOWS\system32\remotepg.dll
01:39:39 | Registered: C:\WINDOWS\system32\rpcrt4.dll
01:39:40 | Registered: C:\WINDOWS\system32\rshx32.dll
01:39:40 | Registered: C:\WINDOWS\system32\sendmail.dll
01:39:40 | Registered: C:\WINDOWS\system32\slayerxp.dll
01:39:41 | DllInstalled: C:\WINDOWS\system32\shdocvw.dll
01:39:42 | Registered: C:\WINDOWS\system32\shdocvw.dll
01:39:42 | Registered: C:\WINDOWS\system32\shell32.dll
01:39:48 | DllInstalled: C:\WINDOWS\system32\shell32.dll
01:39:49 | Registered: C:\WINDOWS\system32\shmedia.dll
01:39:50 | DllInstalled: C:\WINDOWS\system32\shimgvw.dll
01:39:50 | Registered: C:\WINDOWS\system32\shimgvw.dll
01:39:50 | DllInstalled: C:\WINDOWS\system32\shsvcs.dll
01:39:51 | Registered: C:\WINDOWS\system32\shsvcs.dll
01:39:51 | Registered: C:\WINDOWS\system32\srclient.dll
01:39:52 | Unregistered: C:\WINDOWS\system32\stobject.dll
01:39:52 | Registered: C:\WINDOWS\system32\stobject.dll
01:39:52 | DllInstalled: C:\WINDOWS\system32\themeui.dll
01:39:53 | Registered: C:\WINDOWS\system32\themeui.dll
01:39:53 | Registered: C:\WINDOWS\system32\twext.dll
01:39:53 | DllInstalled: C:\WINDOWS\system32\urlmon.dll
01:39:53 | Registered: C:\WINDOWS\system32\urlmon.dll
01:39:54 | Registered: C:\WINDOWS\system32\userenv.dll
01:39:54 | Error 127: C:\WINDOWS\system32\webcheck.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:57 | Error 127: C:\WINDOWS\system32\webcheck.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18702
01:39:58 | Registered: C:\WINDOWS\system32\webvw.dll
01:39:59 | Registered: C:\WINDOWS\system32\winhttp.dll
01:39:59 | DllInstalled: C:\WINDOWS\system32\wininet.dll
01:39:59 | Registered: C:\WINDOWS\system32\zipfldr.dll
01:39:59 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdadc.dll
01:39:59 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaenum.dll
01:39:59 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaer.dll
01:40:00 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaipp.dll
01:40:00 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaora.dll
01:40:00 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaosp.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaps.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdasc.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdasql.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdatt.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaurl.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msxactps.dll
01:40:02 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\oledb32.dll
01:40:02 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\oledb32r.dll
01:40:02 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\sqloledb.dll
01:40:03 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\sqlxmlx.dll

Alt 18.08.2010, 19:25   #27
tjaerd
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Hallo,
Fixit Center kann ich nach wie vor nicht ausführen. Soll ich Schritt 3 trotzdem ausführen?

Zustand des Rechners im Augenblick:
-Firefox und andere Programme frieren mittlerweile wieder öfter ein - zwischenzeitl. war es mal besser
-Programme brauchen zum Öffnen und zum Beenden noch mehr Zeit als vorher
-der Rechner braucht zum Starten und Runterfahren auf einmal mehr Zeit als vorher

Alt 20.08.2010, 12:10   #28
Larusso
/// Selecta Jahrusso
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Sorry, ja fahre mit Schritt 3 fort.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 23.08.2010, 07:00   #29
tjaerd
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Hallo,
habe sfc /scannow laufen lassen. Gibt es davon kein log? Zumindest wurde mir nach dem Durchlauf nichts angezeit - weder ein log, noch sonst irgendwelche Meldungen.

Viele Grüße und einen guten Start in die Woche! ;O)

Alt 23.08.2010, 14:11   #30
Larusso
/// Selecta Jahrusso
 
Probleme mit scheinbar verschiedenen Vieren - Standard

Probleme mit scheinbar verschiedenen Vieren



Hm,

Defragmentiere erstmal deine Platte.

Schritt 2

Temp File Cleaner

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.


Schritt 3

Downloade Dir bitte StartUpLite.exe
und speichere die Datei auf dem Desktop.

Starte die StartUpLite.exe und stelle alle gefundenen Einträge auf Disabled.
Klicke Continue und OK.
Starte den Rechner neu auf.


Schritt 4

Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.


Bitte poste in deiner nächsten Antwort
OTL.txt
Extras.txt
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Antwort

Themen zu Probleme mit scheinbar verschiedenen Vieren
0 bytes, 0x00000001, adblock, adobe, alternate, antivir, antivir guard, aus sicherheitsgründen, avg, avgntflt.sys, avira, bho, components, einstellungen, eraser, error, explorer, firefox.exe, format, hijack, hkus\s-1-5-18, home, installation, internet explorer, location, mozilla, mozilla thunderbird, msvcr80.dll, norman, object, oldtimer, otl.exe, plug-in, registry, required, rootkit, routine, scan, searchplugins, sicherheitsgründe, sicherheitsgründen, software, temporär, virus, vodafone, windows, windows xp




Ähnliche Themen: Probleme mit scheinbar verschiedenen Vieren


  1. Verbindungsabrüche bei verschiedenen Servicen
    Plagegeister aller Art und deren Bekämpfung - 29.01.2015 (21)
  2. Windows 7 mit verschiedenen Trojanerdateien
    Plagegeister aller Art und deren Bekämpfung - 30.11.2014 (15)
  3. Probleme mit der Grafik bei verschiedenen Spielen
    Alles rund um Windows - 01.08.2014 (2)
  4. Scheinbar PC infiziert...
    Plagegeister aller Art und deren Bekämpfung - 29.01.2014 (7)
  5. svchost.exe in verschiedenen Ordnern gefunden
    Log-Analyse und Auswertung - 24.12.2013 (7)
  6. Truecrypt auf verschiedenen Partitionen
    Alles rund um Windows - 06.11.2011 (1)
  7. Probleme mit verschiedenen Funden
    Plagegeister aller Art und deren Bekämpfung - 25.10.2011 (30)
  8. https-Seiten und die verschiedenen Internetbrowser
    Überwachung, Datenschutz und Spam - 12.02.2011 (2)
  9. Nach scheinbar gelösten AntimalwareDoctor-Problem nun weitere Probleme (z.B. tr/crypt.zpack.gen)
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (10)
  10. Probleme mit MSN und verschiedenen Seiten - Virus???
    Log-Analyse und Auswertung - 03.03.2009 (1)
  11. Problem mit verschiedenen Viren
    Plagegeister aller Art und deren Bekämpfung - 21.05.2007 (8)
  12. Problem mit verschiedenen Viren!
    Plagegeister aller Art und deren Bekämpfung - 23.12.2006 (1)
  13. Hilfe habe probleme beim löschen von Vieren
    Plagegeister aller Art und deren Bekämpfung - 15.12.2006 (1)
  14. die scheinbar nicht ganz seltenen ie probleme
    Log-Analyse und Auswertung - 13.10.2006 (2)
  15. Befall mit verschiedenen Trojanern!
    Plagegeister aller Art und deren Bekämpfung - 25.04.2006 (8)
  16. Probleme bei der Darstellung von verschiedenen Internetseiten
    Alles rund um Windows - 02.03.2006 (7)
  17. bluescreen mit verschiedenen fehlermeldungen
    Alles rund um Windows - 23.02.2005 (1)

Zum Thema Probleme mit scheinbar verschiedenen Vieren - Ich hab nicht wirklich Ahnung wofür man das braucht. Aber deinstalliere es einmal Software mit Revo Uninstaller deinstallieren Downloade Dir bitte den Revo Uninstaller Doppelklick auf die revosetup.exe . Installiere - Probleme mit scheinbar verschiedenen Vieren...
Archiv
Du betrachtest: Probleme mit scheinbar verschiedenen Vieren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.