Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit QVO6.com und Installcore.gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.09.2013, 11:43   #1
sunrise89
 
Problem mit QVO6.com und Installcore.gen - Standard

Problem mit QVO6.com und Installcore.gen



Hi!

Wenn ich Firefox öffne, startet automatisch die Seite qvo6.com.
Kenne mich da leider überhaupt nicht aus, aber es werden auch Viren gefunden.

Habe einfach mal die Anweisungen befolgt.
Da der Text sonst zu lang wäre habe ich den FRST Log an den Beitrag angehängt.

Danke schonmal!

PS: Beim Scan mit GMER hängt sich das Programm auf.

Avira Log:

Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Sonntag, 8. September 2013  11:37


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : LISA-AA587EA51D

Versionsinformationen:
BUILD.DAT      : 13.0.0.4052    55009 Bytes   29.8.2013 17:56:00
AVSCAN.EXE     : 13.6.20.2100   639032 Bytes    6.9.2013 20:43:36
AVSCANRC.DLL   : 13.6.20.2174    63032 Bytes    6.9.2013 20:43:36
LUKE.DLL       : 13.6.20.2174    65080 Bytes    6.9.2013 20:43:50
AVSCPLR.DLL    : 13.6.20.2174    92216 Bytes    6.9.2013 20:43:36
AVREG.DLL      : 13.6.20.2174   250424 Bytes    6.9.2013 20:43:36
avlode.dll     : 13.6.20.2174   497720 Bytes    6.9.2013 20:43:35
avlode.rdf     : 13.0.1.42      26846 Bytes   30.8.2013 10:07:25
VBASE000.VDF   : 7.11.70.0   66736640 Bytes    4.4.2013 09:38:25
VBASE001.VDF   : 7.11.74.226  2201600 Bytes   30.4.2013 11:41:10
VBASE002.VDF   : 7.11.80.60   2751488 Bytes   28.5.2013 06:02:23
VBASE003.VDF   : 7.11.85.214  2162688 Bytes   21.6.2013 06:02:23
VBASE004.VDF   : 7.11.91.176  3903488 Bytes   23.7.2013 06:39:01
VBASE005.VDF   : 7.11.98.186  6822912 Bytes   29.8.2013 10:07:17
VBASE006.VDF   : 7.11.98.187     2048 Bytes   29.8.2013 10:07:17
VBASE007.VDF   : 7.11.98.188     2048 Bytes   29.8.2013 10:07:17
VBASE008.VDF   : 7.11.98.189     2048 Bytes   29.8.2013 10:07:17
VBASE009.VDF   : 7.11.98.190     2048 Bytes   29.8.2013 10:07:17
VBASE010.VDF   : 7.11.98.191     2048 Bytes   29.8.2013 10:07:17
VBASE011.VDF   : 7.11.98.192     2048 Bytes   29.8.2013 10:07:17
VBASE012.VDF   : 7.11.98.193     2048 Bytes   29.8.2013 10:07:17
VBASE013.VDF   : 7.11.99.52    270848 Bytes   30.8.2013 02:17:41
VBASE014.VDF   : 7.11.99.167   210944 Bytes    2.9.2013 20:43:27
VBASE015.VDF   : 7.11.100.3    265216 Bytes    3.9.2013 20:43:27
VBASE016.VDF   : 7.11.100.95   220160 Bytes    4.9.2013 20:43:27
VBASE017.VDF   : 7.11.100.197   143872 Bytes    5.9.2013 20:43:27
VBASE018.VDF   : 7.11.101.11   227840 Bytes    6.9.2013 20:43:28
VBASE019.VDF   : 7.11.101.79   148480 Bytes    7.9.2013 08:49:46
VBASE020.VDF   : 7.11.101.80     2048 Bytes    7.9.2013 08:49:46
VBASE021.VDF   : 7.11.101.81     2048 Bytes    7.9.2013 08:49:46
VBASE022.VDF   : 7.11.101.82     2048 Bytes    7.9.2013 08:49:46
VBASE023.VDF   : 7.11.101.83     2048 Bytes    7.9.2013 08:49:46
VBASE024.VDF   : 7.11.101.84     2048 Bytes    7.9.2013 08:49:46
VBASE025.VDF   : 7.11.101.85     2048 Bytes    7.9.2013 08:49:46
VBASE026.VDF   : 7.11.101.86     2048 Bytes    7.9.2013 08:49:47
VBASE027.VDF   : 7.11.101.87     2048 Bytes    7.9.2013 08:49:47
VBASE028.VDF   : 7.11.101.88     2048 Bytes    7.9.2013 08:49:47
VBASE029.VDF   : 7.11.101.89     2048 Bytes    7.9.2013 08:49:47
VBASE030.VDF   : 7.11.101.90     2048 Bytes    7.9.2013 08:49:47
VBASE031.VDF   : 7.11.101.132    81408 Bytes    7.9.2013 08:49:47
Engineversion  : 8.2.12.118
AEVDF.DLL      : 8.1.3.4       102774 Bytes   18.7.2013 06:01:38
AESCRIPT.DLL   : 8.1.4.148     516478 Bytes    6.9.2013 20:43:31
AESCN.DLL      : 8.1.10.4      131446 Bytes   26.3.2013 20:14:59
AESBX.DLL      : 8.2.16.26    1245560 Bytes   30.8.2013 10:07:24
AERDL.DLL      : 8.2.0.128     688504 Bytes   18.7.2013 06:01:38
AEPACK.DLL     : 8.3.2.24      749945 Bytes   18.7.2013 06:01:37
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes   30.8.2013 10:07:23
AEHEUR.DLL     : 8.1.4.608    6148474 Bytes    6.9.2013 20:43:31
AEHELP.DLL     : 8.1.27.6      266617 Bytes   30.8.2013 10:07:20
AEGEN.DLL      : 8.1.7.14      446839 Bytes    6.9.2013 20:43:29
AEEXP.DLL      : 8.4.1.60      323959 Bytes    6.9.2013 20:43:31
AEEMU.DLL      : 8.1.3.2       393587 Bytes  29.11.2012 10:25:29
AECORE.DLL     : 8.1.32.0      201081 Bytes   30.8.2013 10:07:20
AEBB.DLL       : 8.1.1.4        53619 Bytes  29.11.2012 10:25:29
AVWINLL.DLL    : 13.6.20.2174    23608 Bytes    6.9.2013 20:43:26
AVPREF.DLL     : 13.6.20.2174    48184 Bytes    6.9.2013 20:43:35
AVREP.DLL      : 13.6.20.2174   175672 Bytes    6.9.2013 20:43:36
AVARKT.DLL     : 13.6.20.2174   258104 Bytes    6.9.2013 20:43:32
AVEVTLOG.DLL   : 13.6.20.2174   165432 Bytes    6.9.2013 20:43:34
SQLITE3.DLL    : 3.7.0.1       394824 Bytes   18.7.2013 06:02:21
AVSMTP.DLL     : 13.6.20.2174    60472 Bytes    6.9.2013 20:43:36
NETNT.DLL      : 13.6.20.2174    13368 Bytes    6.9.2013 20:43:50
RCIMAGE.DLL    : 13.6.20.2174  4786744 Bytes    6.9.2013 20:43:26
RCTEXT.DLL     : 13.6.20.2174    68152 Bytes    6.9.2013 20:43:26

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Sonntag, 8. September 2013  11:37

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'wpabaln.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '911' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Lisa\Eigene Dateien\Downloads\UltimateCodec.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCo.HF
C:\Dokumente und Einstellungen\Lisa\Lokale Einstellungen\Temp\is357113909\303120703_Setup.EXE
    [0] Archivtyp: NSIS
    --> ProgramFilesDir/131.dll
        [FUND]      Enthält Erkennungsmuster der Adware ADWARE/AddLyrics.K.14
        [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
C:\Dokumente und Einstellungen\Lisa\Lokale Einstellungen\Temp\is357113909\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
C:\System Volume Information\_restore{BB671F0A-3D03-4505-940A-65E85A7766F1}\RP1\A0000004.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{BB671F0A-3D03-4505-940A-65E85A7766F1}\RP1\A0000004.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\Lisa\Lokale Einstellungen\Temp\is357113909\uninstaller.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\Lisa\Lokale Einstellungen\Temp\is357113909\303120703_Setup.EXE
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/AddLyrics.K.14
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\Lisa\Eigene Dateien\Downloads\UltimateCodec.exe
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/InstallCo.HF
  [WARNUNG]   Die Datei wurde ignoriert.


Ende des Suchlaufs: Sonntag, 8. September 2013  12:34
Benötigte Zeit: 56:27 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

   6993 Verzeichnisse wurden überprüft
 212006 Dateien wurden geprüft
      4 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 212002 Dateien ohne Befall
   1758 Archive wurden durchsucht
      5 Warnungen
      0 Hinweise
 141295 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Defogger Log:

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 11:11 on 08/09/2013 (Lisa)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
Addition Log:

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 08-09-2013
Ran by Lisa at 2013-09-08 11:17:59
Running from C:\Dokumente und Einstellungen\Lisa\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe Flash Player 11 Plugin (Version: 11.8.800.94)
Adobe Shockwave Player 12.0 (Version: 12.0.3.133)
Avira Free Antivirus (Version: 13.0.0.4052)
CCleaner (Version: 4.04)
Codec Pack Packages
DivX-Setup (Version: 2.6.1.8)
Google Chrome (HKCU Version: 29.0.1547.57)
Google Update Helper (Version: 1.3.23.0)
Intel(R) PRO Network Connections Drivers (Version: 9.01.00)
Intel(R) PROSafe for Wired Connections (Version: 8.00.0005)
Intel(R) PROSafe for Wired Connections (Version: 99.99.9999)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1)
Mozilla Maintenance Service (Version: 23.0.1)
Skype™ 6.7 (Version: 6.7.102)
SoundMAX (Version: 5.12.01.3621)
swMSM (Version: 12.0.0.1)
Update for Codec Pack
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
VLC media player 2.0.8 (Version: 2.0.8)
WebFldrs XP (Version: 9.50.7523)
Wsys Control 10.2.1.2612 (Version: 10.2.1.2612)
Zip Opener Packages
 

==================== Restore Points  =========================

08-09-2013 08:46:57 Systemprüfpunkt

==================== Hosts content: ==========================

2008-04-14 14:00 - 2008-04-14 14:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\At1.job => C:\DOKUME~1\Lisa\ANWEND~1\DSite\UPDATE~1\UPDATE~1.EXE
Task: C:\WINDOWS\Tasks\At2.job => C:\DOKUME~1\Lisa\ANWEND~1\Dealply\UPDATE~1\UPDATE~1.EXE

==================== Loaded Modules (whitelisted) =============

2013-08-30 12:06 - 2013-07-18 08:02 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2013-08-30 12:06 - 2013-07-18 08:01 - 00154112 _____ (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\apcfile.dll
2013-08-30 12:06 - 2013-01-25 10:25 - 00257536 _____ (The cURL library, hxxp://curl.haxx.se/) C:\Programme\Avira\AntiVir Desktop\libcurl.dll
2013-02-13 04:38 - 2013-02-13 04:38 - 00100688 _____ () C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll
2013-08-24 14:33 - 2013-08-14 19:55 - 03551640 _____ () C:\Programme\Mozilla Firefox\mozjs.dll
2013-08-23 19:32 - 2013-08-23 19:32 - 16166280 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll

==================== Alternate Data Streams (whitelisted) ==========


==================== Faulty Device Manager Devices =============

Name: Videocontroller (VGA-kompatibel)
Description: Videocontroller (VGA-kompatibel)
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: PS/2-kompatible Maus
Description: PS/2-kompatible Maus
Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Event log errors: =========================

Application errors:
==================
Error: (09/08/2013 10:36:40 AM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 2780 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (09/08/2013 10:36:40 AM) (Source: LoadPerf) (User: )
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für
Dienst TermService (Terminaldienste). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (09/08/2013 10:36:40 AM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 2780 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (09/08/2013 10:36:40 AM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 2780 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (09/08/2013 10:26:59 AM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 2780 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (09/08/2013 10:26:59 AM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 2780 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.


System errors:
=============
Error: (09/08/2013 10:47:23 AM) (Source: System Error) (User: )
Description: Fehlercode 1000007f, 1. Parameter 00000008, 2. Parameter 80042000, 3. Parameter 00000000, 4. Parameter 00000000.

Error: (09/08/2013 10:47:17 AM) (Source: System Error) (User: )
Description: Fehlercode 0000000a, 1. Parameter 00000004, 2. Parameter 00000002, 3. Parameter 00000000, 4. Parameter 804e661f.

Error: (09/08/2013 10:47:04 AM) (Source: System Error) (User: )
Description: Fehlercode 0000004e, 1. Parameter 00000099, 2. Parameter 00000000, 3. Parameter 00000000, 4. Parameter 00000000.

Error: (09/08/2013 10:44:31 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "WajamUpdater" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%3

Error: (09/08/2013 10:44:31 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Wsys Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%193

Error: (09/08/2013 10:42:47 AM) (Source: Setup) (User: )
Description: Während der Installation sind Fehler aufgetreten. Weitere Informationen finden Sie in der Datei "setuperr.log" im Windows-Verzeichnis.

Error: (09/08/2013 10:38:59 AM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "SENS" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{D3938AB0-5B9D-11D1-8DD2-00AA004ABD5E}

Error: (09/08/2013 10:38:58 AM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "SENS" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{D3938AB0-5B9D-11D1-8DD2-00AA004ABD5E}


Microsoft Office Sessions:
=========================
Error: (09/08/2013 10:36:40 AM) (Source: LoadPerf)(User: )
Description: 2780

Error: (09/08/2013 10:36:40 AM) (Source: LoadPerf)(User: )
Description: TermServiceTerminaldienste

Error: (09/08/2013 10:36:40 AM) (Source: LoadPerf)(User: )
Description: 2780

Error: (09/08/2013 10:36:40 AM) (Source: LoadPerf)(User: )
Description: 2780

Error: (09/08/2013 10:26:59 AM) (Source: LoadPerf)(User: )
Description: 2780

Error: (09/08/2013 10:26:59 AM) (Source: LoadPerf)(User: )
Description: 2780


==================== Memory info =========================== 

Percentage of memory in use: 50%
Total physical RAM: 1014.98 MB
Available physical RAM: 507.31 MB
Total Pagefile: 2444.98 MB
Available Pagefile: 1854.18 MB
Total Virtual: 2047.88 MB
Available Virtual: 1969.59 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:37.3 GB) (Free:26.23 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 37 GB) (Disk ID: 2BCA2BC9)
Partition 1: (Active) - (Size=37 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         

 

Themen zu Problem mit QVO6.com und Installcore.gen
.com, adware/addlyrics.k.14, adware/installco.hf, adware/installcore.gen, avg, avira, desktop, dllhost.exe, einstellungen, error, farbar, farbar recovery scan tool, fehlercode 0, fehlercode 1, fehlercode 10, firefox, flash player, helper, infizierte, problem, programfilesdir/131.dll, programm, registry, scan, services.exe, spyhunter, spyhunter entfernen, svchost.exe, warnung, windows, winlogon.exe




Ähnliche Themen: Problem mit QVO6.com und Installcore.gen


  1. [WIN7] Problem Qvo6 / deltatoolbar komplett zu entfernen
    Log-Analyse und Auswertung - 19.08.2015 (15)
  2. installcore.gen7
    Plagegeister aller Art und deren Bekämpfung - 19.03.2015 (15)
  3. ADWARE/InstallCore.gen und ADWARE/InstallCore.E von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.07.2014 (7)
  4. ADWARE/InstallCore.A.536
    Plagegeister aller Art und deren Bekämpfung - 03.07.2014 (33)
  5. Adware/InstallCore.A.246 u.a. auf PC Win7 - 64 BIT
    Plagegeister aller Art und deren Bekämpfung - 17.06.2014 (28)
  6. QVO6-Problem auf Windows Vista
    Log-Analyse und Auswertung - 01.11.2013 (17)
  7. PUP optional.installcore
    Plagegeister aller Art und deren Bekämpfung - 28.10.2013 (13)
  8. qvo6 Problem - entfernen aber wie
    Plagegeister aller Art und deren Bekämpfung - 20.09.2013 (3)
  9. Windows 7: Problem nach qvO6-Infektion
    Log-Analyse und Auswertung - 17.08.2013 (7)
  10. Problem mit qvo6.com
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (15)
  11. QVO6 Problem
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (7)
  12. qvo6 problem
    Plagegeister aller Art und deren Bekämpfung - 03.05.2013 (23)
  13. Problem mit Qvo6 und SpyHunter!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2013 (13)
  14. ADWARE/InstallCore.Gen, ADWARE/Yontoo.Gen und ADWARE/InstallCore.E von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (10)
  15. adware/installcore.gen
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (11)
  16. Adware.InstallCore und PUP.OfferBundler.ST
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (8)
  17. ADWARE/InstallCore.Gen
    Log-Analyse und Auswertung - 19.10.2012 (39)

Zum Thema Problem mit QVO6.com und Installcore.gen - Hi! Wenn ich Firefox öffne, startet automatisch die Seite qvo6.com. Kenne mich da leider überhaupt nicht aus, aber es werden auch Viren gefunden. Habe einfach mal die Anweisungen befolgt. Da - Problem mit QVO6.com und Installcore.gen...
Archiv
Du betrachtest: Problem mit QVO6.com und Installcore.gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.