|
Log-Analyse und Auswertung: dwlgina3.dll, vista startet nicht mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.01.2012, 22:46 | #1 |
| dwlgina3.dll, vista startet nicht mehr Hallo allerseits, ich habe ein bereits in anderen Threads genanntes Virenproblem. Mein Windows Vista startet weder im normalen noch im abgesicherten Modus. Stattdessen wird ein Fenster mit dem Titel h4w5eu5yz und dem Inhalt can not find dwlgina3.dll und please select path to dwlgina3.dll. Ich hatte erhofft mit der LiveCD c'tdesinfect das Problem zu loesen. Leider wurde von den Virenscannern damit nur ein Teil der Virendateien gefunden, die ich auch geloescht habe. Das System startet anschliessend aber trotzdem nicht mehr richtig. Allerdings wird auch nicht mehr die Fehlermeldung beim Start angezeigt. Mit der Anleitung hier habe ich die unten stehende OTL.txt erhalten. Eine Extras.txt kann ich nicht finden. Kann mir jemand helfen? Gruss, Peter |
31.01.2012, 15:04 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dwlgina3.dll, vista startet nicht mehr Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
31.01.2012, 19:56 | #3 |
| dwlgina3.dll, vista startet nicht mehr Nein, Vista startet in keinem Modi bis zum Ende. Der abgesicherte Modus funktioniert nicht mit oder ohne Netzwerktreiber. Will ich den Taskmanager per STRG+ALT+ENTF aufrufen, wird das untersagt mit der Meldung Der Task-Manager wurde durch den Administrator deaktiviert.
__________________ |
31.01.2012, 21:09 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dwlgina3.dll, vista startet nicht mehr Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :OTL O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKU\mh_ON_C\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKU\mh_ON_C\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found. O4 - HKLM..\Run: [lZoxBNSHVhEHmPm] File not found O4 - HKU\mh_ON_C..\Run: [lZoxBNSHVhEHmPm] File not found O7 - HKU\mh_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\mh_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\mh_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Users\mh\AppData\Roaming\h4w5eu5zy.exe) - File not found O20 - HKU\mh_ON_C Winlogon: Shell - (C:\Users\mh\AppData\Roaming\h4w5eu5zy.exe) - File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/09/18 16:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2005/09/11 10:18:54 | 000,000,340 | -HS- | M] () - E:\AUTOMODE -- [ NTFS ] :Commands [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
31.01.2012, 22:20 | #5 |
| dwlgina3.dll, vista startet nicht mehr Danke, es hat geholfen. Windows startet wieder normal. Das Verzeichnis habe ich hochgeladen. |
31.01.2012, 22:27 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dwlgina3.dll, vista startet nicht mehr Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> dwlgina3.dll, vista startet nicht mehr |
Themen zu dwlgina3.dll, vista startet nicht mehr |
.dll, abgesicherten, anderen, anleitung, dateien, erhalte, fehlermeldung, fenster, inhalt, livecd, nicht mehr, not, please, scan, scanner, starte, startet, startet nicht, system, threads, virenscan, virenscanner, vista, windows, windows vista |