Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme mit scheinbar verschiedenen Vieren (https://www.trojaner-board.de/89346-probleme-scheinbar-verschiedenen-vieren.html)

Larusso 12.08.2010 21:20

Ich hab nicht wirklich Ahnung wofür man das braucht. Aber deinstalliere es einmal

Software mit Revo Uninstaller deinstallieren

Downloade Dir bitte den Revo Uninstaller
  • Doppelklick auf die revosetup.exe.
  • Installiere das Tool in den vorgegebenen Pfad.
  • Doppelklick auf das Revo Uninstall Icon.
  • Suche Dir nun folgende Software aus der Code-Box.
    Code:

    Virtual CD v9
    Klicke darauf und bestätige mit Ja.
  • Belasse die Einstellung der Deinstallationsroutine auf Moderat und klicke auf weiter.
  • Das Tool wird nun nach allen Einträgen auf dem Rechner suchen. Klick auf weiter
  • Klick auf den Markiere alle Button und klick auf löschen und bestätige mit Ja.
Bebilderte Anleitung

Starte den Rechner neu auf.


Schritt 2

Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
  • Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

tjaerd 13.08.2010 08:32

Alle Anweisungen befolgt und hier ist der neue Gmer-Log:
GMER Logfile:
Code:

GMER 1.0.15.15281 - GMER - Rootkit Detector and Remover
Rootkit scan 2010-08-13 09:21:42
Windows 5.1.2600 Service Pack 3
Running: Gmer_Rootkit_Dtector_and_Remover.exe; Driver: C:\DOKUME~1\Micha\LOKALE~1\Temp\pgdcapod.sys


---- System - GMER 1.0.15 ----

SSDT            F8A6E346                                                                              ZwCreateKey
SSDT            F8A6E33C                                                                              ZwCreateThread
SSDT            F8A6E34B                                                                              ZwDeleteKey
SSDT            F8A6E355                                                                              ZwDeleteValueKey
SSDT            F8A6E373                                                                              ZwLoadDriver
SSDT            F8A6E35A                                                                              ZwLoadKey
SSDT            F8A6E328                                                                              ZwOpenProcess
SSDT            F8A6E32D                                                                              ZwOpenThread
SSDT            F8A6E364                                                                              ZwReplaceKey
SSDT            F8A6E35F                                                                              ZwRestoreKey
SSDT            F8A6E378                                                                              ZwSetSystemInformation
SSDT            F8A6E350                                                                              ZwSetValueKey
SSDT            F8A6E337                                                                              ZwTerminateProcess
SSDT            F8A6E332                                                                              ZwWriteVirtualMemory

---- User code sections - GMER 1.0.15 ----

.text          C:\WINDOWS\system32\SearchIndexer.exe[1968] kernel32.dll!WriteFile                    7C810E27 7 Bytes  JMP 00585C0C C:\WINDOWS\system32\MSSRCH.DLL (mssrch.dll/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                                                              fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System                                 
Reg            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System@OOSAFEERASE03.00.00.01MSWINDOWS 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

---- EOF - GMER 1.0.15 ----

--- --- ---

Larusso 13.08.2010 11:35

Läuft der Rechner besser ?

ESET Online Scanner
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button http://img695.imageshack.us/img695/1599/eset1l.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Hacken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Remove found threads" und "Scan archives".
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.

tjaerd 13.08.2010 20:39

Zu dem, wie der Rechner bis jetzt läuft kann ich nichts sagen, da ich heute nicht am Rechner gearbeitet habe. Führe nun den ESET-Scan durch.

tjaerd 13.08.2010 20:44

Wie bzw. wo kann ich die Windows-Firewall deaktivieren? Habe nur gefunden wo ich sehe, dass sie aktiviert ist.

tjaerd 13.08.2010 20:48

Das mit der Firewall hat sich erledigt. Habe es gefunden.

tjaerd 14.08.2010 02:44

Hier ist nun der ESET-log:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=8a93f5f5b7739d48a140437f50a52879
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-08-13 10:37:31
# local_time=2010-08-14 12:37:31 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 36433228 36433228 0 0
# compatibility_mode=1792 16777191 100 0 30339771 30339771 0 0
# compatibility_mode=8192 67108863 100 0 841 841 0 0
# scanned=195169
# found=0
# cleaned=0
# scan_time=9825

Larusso 15.08.2010 10:32

Auch gut. Bitte liste mir noch alle vorhandenen Probleme auf

tjaerd 17.08.2010 02:14

Noch bestehende Probleme (wobei ich durch Krankheit nicht viel am Rechner war):

-Desktop friert manchmal noch ein -> kein Zugriff auf Programme
-Firefox fängt irgendwann an zu flackern, friert ein und kein Zugriff mehr auf Firefox
-Automatisches Update von Antivir wird unterbunden
-Rechner bricht zusammen, fährt runter und startet neu
-Fenster/Programme öffnen manchmal GANZ LANGSAM

Larusso 17.08.2010 15:31




Schritt 2

Bitte besuche das Microsoft Fix It Center Online.

Klicke auf den Button Jetzt ausprobieren.
Speichere die Datei und starte diese.
Dieses Tool wird automatisch nach Fehlern suchen und beheben.
Wenn das Fenster geschlossen ist, starte den Rechner neu auf.


Schritt 3

WIndows + R Taste drücken --> sfc /scannow (reinkopieren) --> OK
Das wird das System nach eventuell beschädigten Dateien durchsuchen.

tjaerd 18.08.2010 01:07

Hallo,
Dial-a-Fix habe ich nochmal ausgeführt.
Microsoft Fix It Center konnte ich nicht ausführen. Beim Starten erscheint immer wieder die Fehlermeldung:
"Setup von Fix it Center hat einen Fehler festgestellt. Ein unerwarteter Fehler ist aufgetreten. Schließen Sie Setup und versuchen Sie später eine erneute Ausführung."
Ein erneutes Runterladen brachte auch keinen Erfolg.

Hier ist aber schon mal der neue Log-File von Dial-a-Fix:
01:36:00 | Dial-a-fix was unable to determine your version of Internet Explorer
Notes about this log:
1) "->" denotes an external command being executed, and "-> (number)" indicates
the return code from the previous command
2) Not all external command return codes are accurate, or useful
3) Sometimes commands return 0 (no error) even when they fail or crash
4) If an error occurs while registering an object, please send an email to:
dial-a-fix@DjLizard.net and include a copy of this log

DAF version: v0.60.0.24

--- System info ---
OS: Microsoft Windows XP Service Pack 3
IE version: 8.0.6001.18702
MPC: 76497-OEM
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz (~2990MHz)
BIOS: 07.03.2007
Memory (approx): 502MB
Uptime: 66 hour(s)
Current directory: C:\Dokumente und Einstellungen\Micha\Desktop\Dial-a-fix-v0.60.0.24\Dial-a-fix-v0.60.0.24
---

18.08.2010 01:36:00 -- Dial-a-fix : [v0.60.0.24] -- started
01:36:00 | Policy scan started
01:36:00 | Policy scan ended - no restrictive policies were found
--- MSI ---
01:36:41 | Registered: C:\WINDOWS\system32\msi.dll
--- Windows Update ---
--- Registration: Windows Update/Automatic Update DLLs ---
01:36:58 | Unregistered: C:\WINDOWS\system32\msxml.dll
01:36:58 | Registered: C:\WINDOWS\system32\msxml.dll
01:36:59 | Unregistered: C:\WINDOWS\system32\msxml2.dll
01:36:59 | Registered: C:\WINDOWS\system32\msxml2.dll
01:37:07 | Unregistered: C:\WINDOWS\system32\msxml3.dll
01:37:09 | Registered: C:\WINDOWS\system32\msxml3.dll
01:37:09 | Unregistered: C:\WINDOWS\system32\msxml4.dll
01:37:10 | Registered: C:\WINDOWS\system32\msxml4.dll
01:37:10 | Unregistered: C:\WINDOWS\system32\qmgr.dll
01:37:11 | Registered: C:\WINDOWS\system32\qmgr.dll
01:37:11 | Unregistered: C:\WINDOWS\system32\qmgrprxy.dll
01:37:11 | Registered: C:\WINDOWS\system32\qmgrprxy.dll
01:37:11 | Unregistered: C:\WINDOWS\system32\muweb.dll
01:37:11 | Registered: C:\WINDOWS\system32\muweb.dll
01:37:11 | Unregistered: C:\WINDOWS\system32\winhttp.dll
01:37:11 | Registered: C:\WINDOWS\system32\winhttp.dll
01:37:12 | Registered: C:\WINDOWS\system32\wuapi.dll
01:37:13 | Unregistered: C:\WINDOWS\system32\wuaueng.dll
01:37:14 | Registered: C:\WINDOWS\system32\wuaueng.dll
01:37:14 | Unregistered: C:\WINDOWS\system32\wuaueng1.dll
01:37:14 | Registered: C:\WINDOWS\system32\wuaueng1.dll
01:37:14 | Unregistered: C:\WINDOWS\system32\wucltui.dll
01:37:14 | Registered: C:\WINDOWS\system32\wucltui.dll
01:37:15 | Unregistered: C:\WINDOWS\system32\wups.dll
01:37:15 | Registered: C:\WINDOWS\system32\wups.dll
01:37:15 | Unregistered: C:\WINDOWS\system32\wups2.dll
01:37:15 | Registered: C:\WINDOWS\system32\wups2.dll
01:37:15 | Unregistered: C:\WINDOWS\system32\wuweb.dll
01:37:15 | Registered: C:\WINDOWS\system32\wuweb.dll
01:37:16 | Registered: C:\WINDOWS\system32\ole32.dll
--- SSL/HTTPS/Cryptography ---
01:37:34 | Executed 'cmd.exe /c rmdir /q /s C:\WINDOWS\system32\Catroot2'
--- Registration: SSL/HTTPS/Cryptography ---
01:37:38 | Unregistered: C:\WINDOWS\system32\cryptdlg.dll
01:37:38 | Registered: C:\WINDOWS\system32\cryptdlg.dll
01:37:38 | Unregistered: C:\WINDOWS\system32\cryptui.dll
01:37:38 | Registered: C:\WINDOWS\system32\cryptui.dll
01:37:39 | Unregistered: C:\WINDOWS\system32\cryptext.dll
01:37:39 | Registered: C:\WINDOWS\system32\cryptext.dll
01:37:39 | Unregistered: C:\WINDOWS\system32\dssenh.dll
01:37:39 | Registered: C:\WINDOWS\system32\dssenh.dll
01:37:39 | Unregistered: C:\WINDOWS\system32\gpkcsp.dll
01:37:39 | Registered: C:\WINDOWS\system32\gpkcsp.dll
01:37:40 | Unregistered: C:\WINDOWS\system32\initpki.dll
01:38:41 | Registered: C:\WINDOWS\system32\initpki.dll
01:38:41 | Unregistered: C:\WINDOWS\system32\licdll.dll
01:38:42 | Registered: C:\WINDOWS\system32\licdll.dll
01:38:42 | Unregistered: C:\WINDOWS\system32\mssign32.dll
01:38:42 | Registered: C:\WINDOWS\system32\mssign32.dll
01:38:42 | Unregistered: C:\WINDOWS\system32\mssip32.dll
01:38:42 | Registered: C:\WINDOWS\system32\mssip32.dll
01:38:43 | Unregistered: C:\WINDOWS\system32\scardssp.dll
01:38:43 | Registered: C:\WINDOWS\system32\scardssp.dll
01:38:43 | Unregistered: C:\WINDOWS\system32\sccbase.dll
01:38:43 | Registered: C:\WINDOWS\system32\sccbase.dll
01:38:43 | Unregistered: C:\WINDOWS\system32\scecli.dll
01:38:45 | Registered: C:\WINDOWS\system32\scecli.dll
01:38:45 | Unregistered: C:\WINDOWS\system32\softpub.dll
01:38:45 | Registered: C:\WINDOWS\system32\softpub.dll
01:38:45 | Unregistered: C:\WINDOWS\system32\slbcsp.dll
01:38:45 | Registered: C:\WINDOWS\system32\slbcsp.dll
01:38:46 | Unregistered: C:\WINDOWS\system32\regwizc.dll
01:38:46 | Registered: C:\WINDOWS\system32\regwizc.dll
01:38:46 | Unregistered: C:\WINDOWS\system32\rsaenh.dll
01:38:46 | Registered: C:\WINDOWS\system32\rsaenh.dll
01:38:46 | Unregistered: C:\WINDOWS\system32\winhttp.dll
01:38:46 | Registered: C:\WINDOWS\system32\winhttp.dll
01:38:46 | Unregistered: C:\WINDOWS\system32\wintrust.dll
01:38:46 | Registered: C:\WINDOWS\system32\wintrust.dll
--- Registration: ActiveX controls/codecs ---
01:38:47 | Registered: C:\WINDOWS\system32\acelpdec.ax
01:38:47 | Registered: C:\WINDOWS\system32\actxprxy.dll
01:38:47 | Registered: C:\WINDOWS\system32\asctrls.ocx
01:38:48 | Registered: C:\WINDOWS\system32\daxctle.ocx
01:38:48 | Registered: C:\WINDOWS\system32\hhctrl.ocx
01:38:48 | Registered: C:\WINDOWS\system32\l3codecx.ax
01:38:48 | Registered: C:\WINDOWS\system32\licmgr10.dll
01:38:48 | Registered: C:\WINDOWS\system32\mpg4ds32.ax
01:38:54 | Registered: C:\WINDOWS\system32\msdxm.ocx
01:38:54 | Registered: C:\WINDOWS\system32\proctexe.ocx
01:38:55 | Registered: C:\WINDOWS\system32\tdc.ocx
01:38:55 | Registered: C:\WINDOWS\system32\wshom.ocx
--- Registration: Control Panel applets ---
01:38:56 | DllInstalled: C:\WINDOWS\system32\inetcpl.cpl
01:38:56 | DllInstalled: C:\WINDOWS\system32\appwiz.cpl
01:38:56 | Registered: C:\WINDOWS\system32\appwiz.cpl
01:38:56 | DllInstalled: C:\WINDOWS\system32\nusrmgr.cpl
01:38:56 | Registered: C:\WINDOWS\system32\nusrmgr.cpl
--- Registration: Direct[X|Draw|Show|Media] ---
01:38:57 | Registered: C:\WINDOWS\system32\quartz.dll
01:38:57 | Registered: C:\WINDOWS\system32\danim.dll
01:38:58 | Registered: C:\WINDOWS\system32\dmscript.dll
01:38:58 | Registered: C:\WINDOWS\system32\dmstyle.dll
01:38:58 | Registered: C:\WINDOWS\system32\dxmasf.dll
01:38:58 | Registered: C:\WINDOWS\system32\dxtmsft.dll
01:38:58 | Registered: C:\WINDOWS\system32\dxtrans.dll
01:38:58 | Registered: C:\WINDOWS\system32\sbe.dll
--- Registration: Programming cores/runtimes ---
01:38:58 | Registered: C:\WINDOWS\system32\atl.dll
01:38:59 | Registered: C:\WINDOWS\system32\corpol.dll
01:38:59 | Registered: C:\WINDOWS\system32\jscript.dll
01:38:59 | Registered: C:\WINDOWS\system32\dispex.dll
01:39:00 | Registered: C:\WINDOWS\system32\scrrun.dll
01:39:00 | Registered: C:\WINDOWS\system32\scrobj.dll
01:39:00 | Registered: C:\WINDOWS\system32\vbscript.dll
01:39:00 | Registered: C:\WINDOWS\system32\wshext.dll
--- Registration: Explorer/IE/OE/shell/WMP ---
01:39:00 | Registered: C:\WINDOWS\system32\activeds.dll
01:39:01 | Registered: C:\WINDOWS\system32\audiodev.dll
01:39:02 | DllInstalled: C:\WINDOWS\system32\browseui.dll
01:39:02 | Registered: C:\WINDOWS\system32\browseui.dll
01:39:02 | Registered: C:\WINDOWS\system32\browsewm.dll
01:39:02 | Registered: C:\WINDOWS\system32\cabview.dll
01:39:03 | Registered: C:\WINDOWS\system32\cdfview.dll
01:39:03 | Registered: C:\WINDOWS\system32\clbcatex.dll
01:39:03 | Registered: C:\WINDOWS\system32\clbcatq.dll
01:39:03 | Registered: C:\WINDOWS\system32\comcat.dll
01:39:04 | Registered: C:\WINDOWS\system32\cscui.dll
01:39:04 | Registered: C:\WINDOWS\system32\credui.dll
01:39:04 | Registered: C:\WINDOWS\system32\datime.dll
01:39:04 | Registered: C:\WINDOWS\system32\devmgr.dll
01:39:04 | Registered: C:\WINDOWS\system32\dfsshlex.dll
01:39:04 | Registered: C:\WINDOWS\system32\dmdlgs.dll
01:39:05 | Registered: C:\WINDOWS\system32\dmdskmgr.dll
01:39:05 | Registered: C:\WINDOWS\system32\dmloader.dll
01:39:05 | Registered: C:\WINDOWS\system32\dmocx.dll
01:39:05 | Registered: C:\WINDOWS\system32\dmview.ocx
01:39:05 | DllInstalled: C:\WINDOWS\system32\dsuiext.dll
01:39:05 | Registered: C:\WINDOWS\system32\dsuiext.dll
01:39:05 | DllInstalled: C:\WINDOWS\system32\dsquery.dll
01:39:05 | Registered: C:\WINDOWS\system32\dsquery.dll
01:39:05 | Registered: C:\WINDOWS\system32\dskquoui.dll
01:39:06 | Registered: C:\WINDOWS\system32\els.dll
01:39:06 | Registered: C:\WINDOWS\system32\es.dll
01:39:06 | Registered: C:\WINDOWS\system32\fontext.dll
01:39:07 | Registered: C:\WINDOWS\system32\hlink.dll
01:39:07 | Registered: C:\WINDOWS\system32\hnetcfg.dll
01:39:07 | Registered: C:\WINDOWS\system32\iedkcs32.dll
01:39:07 | Registered: C:\WINDOWS\system32\iepeers.dll
01:39:07 | Error 127: C:\WINDOWS\system32\iesetup.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:21 | Error 127: C:\WINDOWS\system32\iesetup.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18702
01:39:22 | Registered: C:\WINDOWS\system32\ils.dll
01:39:22 | Error 127: C:\WINDOWS\system32\imgutil.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:23 | Registered: C:\WINDOWS\system32\inetcfg.dll
01:39:23 | Registered: C:\WINDOWS\system32\inetcomm.dll
01:39:23 | Error 127: C:\WINDOWS\system32\inseng.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:24 | Error 127: C:\WINDOWS\system32\inseng.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18702
01:39:26 | Registered: C:\WINDOWS\system32\laprxy.dll
01:39:27 | Registered: C:\WINDOWS\system32\lmrt.dll
01:39:27 | Registered: C:\WINDOWS\system32\mlang.dll
01:39:28 | Registered: C:\WINDOWS\system32\mmcndmgr.dll
01:39:28 | Registered: C:\WINDOWS\system32\mmcshext.dll
01:39:29 | Registered: C:\WINDOWS\system32\mscoree.dll
01:39:29 | Error 127: C:\WINDOWS\system32\mshtml.dll is not registerable or the file is corrupted. Version: 8.00.6001.18939
01:39:31 | Error 127: C:\WINDOWS\system32\mshtml.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18939
01:39:32 | Registered: C:\WINDOWS\system32\mshtmled.dll
01:39:32 | Registered: C:\WINDOWS\system32\msieftp.dll
01:39:32 | Registered: C:\WINDOWS\system32\msoeacct.dll
01:39:32 | Registered: C:\WINDOWS\system32\msr2c.dll
01:39:32 | Error 127: C:\WINDOWS\system32\msrating.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:33 | DllInstalled: C:\WINDOWS\system32\mydocs.dll
01:39:33 | Registered: C:\WINDOWS\system32\mydocs.dll
01:39:33 | Registered: C:\WINDOWS\system32\mstime.dll
01:39:34 | Registered: C:\WINDOWS\system32\netcfgx.dll
01:39:34 | DllInstalled: C:\WINDOWS\system32\netplwiz.dll
01:39:34 | Registered: C:\WINDOWS\system32\netplwiz.dll
01:39:35 | Registered: C:\WINDOWS\system32\netman.dll
01:39:35 | Registered: C:\WINDOWS\system32\netshell.dll
01:39:35 | Registered: C:\WINDOWS\system32\ntmsevt.dll
01:39:35 | Registered: C:\WINDOWS\system32\ntmsmgr.dll
01:39:36 | DllInstalled: C:\WINDOWS\system32\ntmssvc.dll
01:39:36 | Registered: C:\WINDOWS\system32\ntmssvc.dll
01:39:36 | Error 127: C:\WINDOWS\system32\occache.dll is not registerable or the file is corrupted. Version: 8.00.6001.18939
01:39:37 | Error 127: C:\WINDOWS\system32\occache.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18939
01:39:38 | Registered: C:\WINDOWS\system32\ole32.dll
01:39:38 | Registered: C:\WINDOWS\system32\oleaut32.dll
01:39:38 | Registered: C:\WINDOWS\system32\oleacc.dll
01:39:38 | Registered: C:\WINDOWS\system32\olepro32.dll
01:39:38 | DllInstalled: C:\WINDOWS\system32\photowiz.dll
01:39:38 | Registered: C:\WINDOWS\system32\photowiz.dll
01:39:38 | Error 127: C:\WINDOWS\system32\pngfilt.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:39 | Registered: C:\WINDOWS\system32\remotepg.dll
01:39:39 | Registered: C:\WINDOWS\system32\rpcrt4.dll
01:39:40 | Registered: C:\WINDOWS\system32\rshx32.dll
01:39:40 | Registered: C:\WINDOWS\system32\sendmail.dll
01:39:40 | Registered: C:\WINDOWS\system32\slayerxp.dll
01:39:41 | DllInstalled: C:\WINDOWS\system32\shdocvw.dll
01:39:42 | Registered: C:\WINDOWS\system32\shdocvw.dll
01:39:42 | Registered: C:\WINDOWS\system32\shell32.dll
01:39:48 | DllInstalled: C:\WINDOWS\system32\shell32.dll
01:39:49 | Registered: C:\WINDOWS\system32\shmedia.dll
01:39:50 | DllInstalled: C:\WINDOWS\system32\shimgvw.dll
01:39:50 | Registered: C:\WINDOWS\system32\shimgvw.dll
01:39:50 | DllInstalled: C:\WINDOWS\system32\shsvcs.dll
01:39:51 | Registered: C:\WINDOWS\system32\shsvcs.dll
01:39:51 | Registered: C:\WINDOWS\system32\srclient.dll
01:39:52 | Unregistered: C:\WINDOWS\system32\stobject.dll
01:39:52 | Registered: C:\WINDOWS\system32\stobject.dll
01:39:52 | DllInstalled: C:\WINDOWS\system32\themeui.dll
01:39:53 | Registered: C:\WINDOWS\system32\themeui.dll
01:39:53 | Registered: C:\WINDOWS\system32\twext.dll
01:39:53 | DllInstalled: C:\WINDOWS\system32\urlmon.dll
01:39:53 | Registered: C:\WINDOWS\system32\urlmon.dll
01:39:54 | Registered: C:\WINDOWS\system32\userenv.dll
01:39:54 | Error 127: C:\WINDOWS\system32\webcheck.dll is not registerable or the file is corrupted. Version: 8.00.6001.18702
01:39:57 | Error 127: C:\WINDOWS\system32\webcheck.dll is not DLLInstall-able or the file is corrupted. Version: 8.00.6001.18702
01:39:58 | Registered: C:\WINDOWS\system32\webvw.dll
01:39:59 | Registered: C:\WINDOWS\system32\winhttp.dll
01:39:59 | DllInstalled: C:\WINDOWS\system32\wininet.dll
01:39:59 | Registered: C:\WINDOWS\system32\zipfldr.dll
01:39:59 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdadc.dll
01:39:59 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaenum.dll
01:39:59 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaer.dll
01:40:00 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaipp.dll
01:40:00 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaora.dll
01:40:00 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaosp.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaps.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdasc.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdasql.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdatt.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaurl.dll
01:40:01 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msxactps.dll
01:40:02 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\oledb32.dll
01:40:02 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\oledb32r.dll
01:40:02 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\sqloledb.dll
01:40:03 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\sqlxmlx.dll

tjaerd 18.08.2010 19:25

Hallo,
Fixit Center kann ich nach wie vor nicht ausführen. Soll ich Schritt 3 trotzdem ausführen?

Zustand des Rechners im Augenblick:
-Firefox und andere Programme frieren mittlerweile wieder öfter ein - zwischenzeitl. war es mal besser
-Programme brauchen zum Öffnen und zum Beenden noch mehr Zeit als vorher
-der Rechner braucht zum Starten und Runterfahren auf einmal mehr Zeit als vorher

Larusso 20.08.2010 12:10

Sorry, ja fahre mit Schritt 3 fort.

tjaerd 23.08.2010 07:00

Hallo,
habe sfc /scannow laufen lassen. Gibt es davon kein log? Zumindest wurde mir nach dem Durchlauf nichts angezeit - weder ein log, noch sonst irgendwelche Meldungen.

Viele Grüße und einen guten Start in die Woche! ;O)

Larusso 23.08.2010 14:11

Hm,

Defragmentiere erstmal deine Platte.

Schritt 2

Temp File Cleaner

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.


Schritt 3

Downloade Dir bitte StartUpLite.exe
und speichere die Datei auf dem Desktop.

Starte die StartUpLite.exe und stelle alle gefundenen Einträge auf Disabled.
Klicke Continue und OK.
Starte den Rechner neu auf.


Schritt 4

Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.


Bitte poste in deiner nächsten Antwort
OTL.txt
Extras.txt


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131