|
Log-Analyse und Auswertung: Programmabstürze, zB IE9 und CorelWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.03.2012, 14:58 | #1 |
| Programmabstürze, zB IE9 und Corel Hallo habe seit einger Zeit Programmabstürze (appcrash) im IE9 (iexplore; fehlerhaftes Modul winmm.dll) und heute auch in CorelPaint X5 (fehlerhaftes Modul ntdll.dll) und habe leider zuwenig Ahnung von der Materie, daß ich mir selbst helfen könnte, weshalb ich hier mein Logfile poste. Evtl hat jmd Infos und kann mir helfen. OS: Win7 x64 Ultimate SP1 IE9.0.8112.16421 AMD 6000+ 2,61GHz 32GB RAM Geforce 7950GT Ich vermute die Probleme sind durch Tuneup Utils 2012 entstanden. Habe jetzt alle Änderungen, welche dadurch gemacht wurden, aufgehoben, brachte aber keine Besserung. |
19.03.2012, 18:22 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Programmabstürze, zB IE9 und Corel Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
22.03.2012, 19:50 | #3 |
| Programmabstürze, zB IE9 und Corel Malwarebytes:
__________________Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.21.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 admin :: ***** [Administrator] Schutz: Aktiviert 21.03.2012 07:42:35 mbam-log-2012-03-21 (14-07-16).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 658587 Laufzeit: 6 Stunde(n), 21 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCR\CLSID\{2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} (Adware.Minibug) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Program Files (x86)\Cryptload\router\FRITZ!Box\nc.exe (PUP.Netcat) -> Keine Aktion durchgeführt. C:\Program Files (x86)\CyberLink\Cryptload\router\FRITZ!Box\nc.exe (PUP.Netcat) -> Keine Aktion durchgeführt. C:\Program Files (x86)\NirSoft\ProduKey\ProduKey.exe (PUP.PSWTool.ProductKey) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK esets_scanner_update returned -1 esets_gle=53251 # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=607bf3df4dc09b4c9aab10418b5af2bd # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2012-03-22 06:03:44 # local_time=2012-03-22 07:03:44 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1792 16777215 100 0 3050011 3050011 0 0 # compatibility_mode=5893 16776637 100 94 155242 84056867 0 0 # compatibility_mode=8192 67108863 100 0 87192 87192 0 0 # scanned=450765 # found=5 # cleaned=0 # scan_time=12409 E:\download\winzip15\WinZip.Pro.v15.0.9334.Incl.Keygen-Lz0\Lz0\keygen.exe probably a variant of Win32/Agent.MLIGVGJ trojan (unable to clean) 00000000000000000000000000000000 I E:\Elsa&Akte\ELSA\ELSA3.8\wis11_09\MB_EPC_Update_5_2011\SNIHOOK\ADDON.EXE probably unknown NewHeur_PE virus (unable to clean) 00000000000000000000000000000000 I E:\Elsa&Akte\ELSA\ELSA3.8\wis11_09\MB_EPC_Update_5_2011\SNIHOOK\EWANETI.EXE probably unknown NewHeur_PE virus (unable to clean) 00000000000000000000000000000000 I E:\Elsa&Akte\ELSA\ELSA3.8\wis11_09\MB_EPC_Update_5_2011\SNIHOOK\SNIUPD.EXE probably unknown NewHeur_PE virus (unable to clean) 00000000000000000000000000000000 I E:\incoming\Web3D-Raumplaner.exe probably unknown NewHeur_PE virus (unable to clean) 00000000000000000000000000000000 I |
23.03.2012, 21:04 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Programmabstürze, zB IE9 und CorelZitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Programmabstürze, zB IE9 und Corel |
ahnung, besserung, corel, gen, heute, iexplore, infos, logfile, modul, ntdll.dll, probleme, programmabstürze, tuneup, ultima, ultimate, vermute, Änderungen |