|
Plagegeister aller Art und deren Bekämpfung: Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.08.2012, 15:34 | #1 |
| Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Hallo zusammen, PC wurde durch Trojaner angegriffen. Dieser wurde durch die Anti-Viren-Software erkannt, in das Quarantäneverzeichnis geschoben und gelöscht. Beim Neustart erscheint jetzt die Fehlermeldung RunDLL "Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:FQ10". Agiert der Trojaner noch im Hintergrund? Warum erscheint die Fehlermeldung? Was ist zu tun? Danke im Voraus für euer Feedback. maro07 |
04.08.2012, 16:08 | #2 |
/// Helfer-Team | Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp) IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\..\SearchScopes,DefaultScope = {DECA3892-BA8F-44b8-A993-A466AD694AE4} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&fr=chr-acer IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - user.js - File not found O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found. O3 - HKCU\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.) O4 - HKLM..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe File not found O4 - HKLM..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe File not found O4 - HKLM..\Run: [eRecoveryService] File not found O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{16acc240-838f-11de-bc3d-acf01a292d18}\Shell - "" = AutoRun O33 - MountPoints2\{16acc240-838f-11de-bc3d-acf01a292d18}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a [2012.08.04 15:00:41 | 000,076,951 | ---- | M] () -- C:\Users\Marlies\AppData\Roaming\nvModes.001 [2012.08.04 08:33:19 | 004,503,728 | ---- | M] () -- C:\ProgramData\23lldnur.pad [2012.08.04 08:33:19 | 000,001,696 | ---- | M] () -- C:\Users\Marlies\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk [2012.07.30 17:57:26 | 000,076,951 | ---- | M] () -- C:\Users\Marlies\AppData\Roaming\nvModes.dat @Alternate Data Stream - 124 bytes -> C:\ProgramData\TEMP:8173A019 :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
04.08.2012, 17:59 | #3 |
| Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Hallo,
__________________vielen Dank für die schnelle Antwort. Die Fehlermeldung trat nach dem Neustart nicht mehr auf. Der Inhalt des Logfiles befindet sich im Anhang. Bitte Info zur weiteren Vorgehensweise. Danke, maro07 |
04.08.2012, 18:52 | #4 |
/// Helfer-Team | Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
05.08.2012, 09:22 | #5 |
| Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Hallo, Hochfahren des Rechners dauerte heute gefühlt eine halbe Ewigkeit und sorgte für eine Schrecksekunde - war aber scheinbar bloß Einbildung. Rechner läuft soweit wie immer. Beim Scan mit Malwarebytes Anti-Malware wurden keine infizierten Objekte gefunden (Logdatei im Anhang). Die Logdateien von AdwCleaner befinden sich ebenfalls im Anhang. Hab ich`s jetzt geschafft? Danke und viele Grüße, maro07 |
05.08.2012, 09:26 | #6 |
/// Helfer-Team | Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 |
05.08.2012, 11:19 | #7 |
| Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Hallo, bin erstmal nur bis Schritt 1 gekommen. Die Logdatei befindet sich im Anhang. Die Installation von Emsisoft Anti-Malware funktioniert leider nicht. Ich erhalte die Fehlermeldung Setup "Für den Betrieb auf Windows Vista oder Windows Server 2008 ist das Service Pack 2 erforderlich". Welche Alternative gibt es? Danke und viele Grüße, maro07 |
05.08.2012, 11:50 | #8 |
/// Helfer-Team | Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Warum ist das SP nicht installiert? Alle Updates einspielen! Mit Emsisoft weitermachen. |
05.08.2012, 14:41 | #9 |
| Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Hallo, Windows Update durchgeführt - danach konnte Emisoft installiert werden. Detail Scan wurde erfolgreich abgeschlossen. Es wurden keine infizierten Objekte gefunden (Logdatei im Anhang). Was ist noch zu tun? Danke für die große Hilfe. maro07 |
05.08.2012, 20:39 | #10 |
/// Helfer-Team | Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
07.08.2012, 17:07 | #11 |
| Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Hallo, Frage: Bei bestehender Internetverbindung Antivirus-Programm und Firewall deaktivieren? Für mich tabu. Gibts Alternativen? Danke für das Verständnis. |
07.08.2012, 17:31 | #12 | |
/// Helfer-Team | Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10Zitat:
Alle die hier um Hilfe suchen hatten einen laufen, was hat es genuetzt? Damit will ich dir sagen: Keine Angst, diese voruebergehende Abschaltung hat keine Auswirkungen auf deinen Rechner. Aber auf den Scan. Zwei AV-Scanner gleichzeitig behindern sich gegenseitig. Entweder du machst hier mit oder du laesst es sein. |
07.08.2012, 21:14 | #13 |
| Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Hallo, nichts hat es genützt - deswegen die Verunsicherung. War auch nicht persönlich gemeint. Anbei die Logdatei im Anhang. Mfg maro07 |
07.08.2012, 23:41 | #14 |
/// Helfer-Team | Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
08.08.2012, 19:58 | #15 |
| Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Hallo, vielen Dank für die Info - war mir nicht bekannt. Jetzt geschafft oder sind noch weitere Schritte notwendig? Danke und Grüße, maro07 |
Themen zu Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 |
.exe, c:\windows, dll, eintrag, eintrag fehlt: fq10, erkannt, erschein, erscheint, fehler, fehlermeldung, folge, folgender, hallo zusammen, hintergrund, neustart, rundll, rundll32.exe, system, system32, troja, trojaner, windows, zusammen |