|
Plagegeister aller Art und deren Bekämpfung: Fehler beim Laden des Moduls RegSvr32Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.06.2014, 23:49 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehler beim Laden des Moduls RegSvr32 Und ich kann dir auch sagen warum Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
07.06.2014, 07:35 | #17 |
| Fehler beim Laden des Moduls RegSvr32Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-06-2014 Ran by Nina at 2014-06-07 08:31:14 Run:1 Running from C:\Users\Nina\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** GroupPolicyUsers\S-1-5-21-1228840033-2895351102-1459622301-1002\User: Group Policy restriction detected <======= ATTENTION SearchScopes: HKCU - URL hxxp://search.conduit.com/Results.aspx?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SP244E6CBF-8349-4F3A-8DFC-52A4E5111EB7&q={searchTerms}&SSPV= SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms} Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File FF DefaultSearchEngine: WebSearch FF SelectedSearchEngine: WebSearch FF Keyword.URL: hxxp://websearch.eazytosearch.info/?pid=724&r=2014/06/01&hid=13168029659258047577&lg=EN&cc=DE&l=1&q= C:\ProgramData\InstallMate C:\Users\Nina\Desktop\UseNeXT by Tangysoft.lnk C:\ProgramData\9d268cc6c5d3588d C:\Users\Nina\AppData\Roaming\tor C:\Users\Nina\AppData\Roaming\Vaowav C:\Users\Nina\AppData\Roaming\Xaok ***************** C:\Windows\system32\GroupPolicyUsers\S-1-5-21-1228840033-2895351102-1459622301-1002\User => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\URL => value deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SuggestionsURL_JSON => value deleted successfully. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => value deleted successfully. 'HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}'=> Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => value deleted successfully. 'HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}'=> Key not found. Firefox DefaultSearchEngine deleted successfully. Firefox SelectedSearchEngine deleted successfully. Firefox Keyword.URL deleted successfully. C:\ProgramData\InstallMate => Moved successfully. C:\Users\Nina\Desktop\UseNeXT by Tangysoft.lnk => Moved successfully. C:\ProgramData\9d268cc6c5d3588d => Moved successfully. C:\Users\Nina\AppData\Roaming\tor => Moved successfully. C:\Users\Nina\AppData\Roaming\Vaowav => Moved successfully. C:\Users\Nina\AppData\Roaming\Xaok => Moved successfully. The system needed a reboot. ==== End of Fixlog ==== |
07.06.2014, 12:39 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehler beim Laden des Moduls RegSvr32 Okay, dann Kontrollscans mit MBAM und ESET bitte:
__________________Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ |
07.06.2014, 22:10 | #19 |
| Fehler beim Laden des Moduls RegSvr32Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 07.06.2014 Suchlauf-Zeit: 21:12:10 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.07.05 Rootkit Datenbank: v2014.06.02.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Nina Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 329742 Verstrichene Zeit: 5 Min, 13 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=a07a5bd3dbff8c42b445f859df1de2e7 # engine=18612 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=true # antistealth_checked=true # utc_time=2014-06-07 08:26:26 # local_time=2014-06-07 10:26:26 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Norton Internet Security' # compatibility_mode=3591 16777213 100 95 190499 164769371 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 207939 153802636 0 0 # scanned=243441 # found=1 # cleaned=0 # scan_time=3799 sh=05E2A4BD0844F458AC8A6E8D802F023955946EFB ft=0 fh=0000000000000000 vn="Variante von Win32/Injector.YYR Trojaner" ac=I fn="C:\Users\Nina\Documents\UseNeXT\alt.binaries.nl\The.Big.Bang.Theory.S06E09.The.Parking.Spot.Escalation.German.Custom.Subbed.WS.HDTV.XviD.i.rar" |
08.06.2014, 15:50 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehler beim Laden des Moduls RegSvr32Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2014, 17:42 | #21 |
| Fehler beim Laden des Moduls RegSvr32 hatte nie probleme und dann hab ich vor ein paar tagen gesehen das mein antivirus abgelaufen war (( |
08.06.2014, 18:19 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehler beim Laden des Moduls RegSvr32 Und genau diese Einstellung ist ein Problem. Du verlässt dich zu sehr auf den Virenscanner, sodass du bereit bist, ofensichtlich verseuchten Müll runterzuladen. Mal ehrlich, hast du noch nie davon gehört, dass ein Virenscanner nicht zuverlässig arbeiten und v.a. neue Schädlinge nicht findet? Lass in Zukunft die Finger von diesem illegalen Müll.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2014, 20:09 | #23 |
| Fehler beim Laden des Moduls RegSvr32 Bin da leider sehr unerfahren hab mich wirklich darauf verlassen war ein Fehler und werde mir merken arger mich total ... |
08.06.2014, 20:29 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehler beim Laden des Moduls RegSvr32 TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |