![]() |
|
Plagegeister aller Art und deren Bekämpfung: Fehler beim Laden des Moduls RegSvr32Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Fehler beim Laden des Moduls RegSvr32 halli hallo hab schwere probleme mit meinem pc seit ein paar tagen ... mein antivirus war abgelaufen ... hab verlänfert etc und naturlich voller scheiss gewesehn hatte ein programm namens fileparade bundle installer den ich nur schwer wegbekommen habe aber habs geschafft und jetzt kommt beim nachm hochfahren "Fehler beim Laden des Moduls RegSvr32" bla bla bla. hab jetzt hier mal rumgestöbert und mir den adw cleaner runtergeladen kann mir jemand helfen ???? lg -NiNa- # AdwCleaner v3.212 - Bericht erstellt am 05/06/2014 um 20:37:46 # Aktualisiert 05/06/2014 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Nina - NINA-PC # Gestartet von : C:\Users\Nina\Downloads\adwcleaner_3.212.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\WebSearch.xml Datei Gefunden : C:\Users\Nina\AppData\Roaming\LiveSupport.exe_log.txt Datei Gefunden : C:\Users\Nina\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk Datei Gefunden : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\f1vtxk96.default\invalidprefs.js Datei Gefunden : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\f1vtxk96.default\user.js Datei Gefunden : C:\Users\Nina\AppData\Roaming\regsvr32.exe_log.txt Datei Gefunden : C:\Windows\System32\Tasks\Driver Booster Update Datei Gefunden : C:\Windows\System32\Tasks\paretologic registration3 Datei Gefunden : C:\Windows\System32\Tasks\paretologic update version3 Datei Gefunden : C:\Windows\System32\Tasks\PC Health Advisor Datei Gefunden : C:\Windows\System32\Tasks\PC Health Advisor Defrag Datei Gefunden : C:\Windows\Tasks\paretologic registration3.job Datei Gefunden : C:\Windows\Tasks\paretologic update version3.job Datei Gefunden : C:\Windows\Tasks\PC Health Advisor Defrag.job Datei Gefunden : C:\Windows\Tasks\PC Health Advisor.job Ordner Gefunden : C:\Program Files (x86)\Common Files\ParetoLogic Ordner Gefunden : C:\Program Files (x86)\melondrea Ordner Gefunden : C:\Program Files (x86)\ParetoLogic Ordner Gefunden : C:\Program Files (x86)\Search-NuEwTaB Ordner Gefunden : C:\ProgramData\Babylon Ordner Gefunden : C:\ProgramData\ParetoLogic Ordner Gefunden : C:\ProgramData\Search-NuEwTaB Ordner Gefunden : C:\ProgramData\Trymedia Ordner Gefunden : C:\Users\Administrator\AppData\Local\Chromatic Browser Ordner Gefunden : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\apimnnpjidaoombgegfjdglhbmjcffke Ordner Gefunden : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\fadcplcnmpeikaedkmboghidghbnojad Ordner Gefunden : C:\Users\Administrator\AppData\Local\torch Ordner Gefunden : C:\Users\Einhorn-Pegasus\AppData\Local\Chromatic Browser Ordner Gefunden : C:\Users\Einhorn-Pegasus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apimnnpjidaoombgegfjdglhbmjcffke Ordner Gefunden : C:\Users\Einhorn-Pegasus\AppData\Local\Google\Chrome\User Data\Default\Extensions\fadcplcnmpeikaedkmboghidghbnojad Ordner Gefunden : C:\Users\Einhorn-Pegasus\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkcedibhemacmilmkpndpkoidlnmgngg Ordner Gefunden : C:\Users\Einhorn-Pegasus\AppData\Local\torch Ordner Gefunden : C:\Users\Gast\AppData\Local\Chromatic Browser Ordner Gefunden : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\apimnnpjidaoombgegfjdglhbmjcffke Ordner Gefunden : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\fadcplcnmpeikaedkmboghidghbnojad Ordner Gefunden : C:\Users\Gast\AppData\Local\torch Ordner Gefunden : C:\Users\Nina\AppData\Local\Chromatic Browser Ordner Gefunden : C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\apimnnpjidaoombgegfjdglhbmjcffke Ordner Gefunden : C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\fadcplcnmpeikaedkmboghidghbnojad Ordner Gefunden : C:\Users\Nina\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkcedibhemacmilmkpndpkoidlnmgngg Ordner Gefunden : C:\Users\Nina\AppData\Local\Temp\hotspot shield Ordner Gefunden : C:\Users\Nina\AppData\Local\torch Ordner Gefunden : C:\Users\Nina\AppData\Roaming\DriverCure Ordner Gefunden : C:\Users\Nina\AppData\Roaming\EZDownloader Ordner Gefunden : C:\Users\Nina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic Ordner Gefunden : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\f1vtxk96.default\Extensions\adsremoval@adsremoval.net Ordner Gefunden : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\f1vtxk96.default\Extensions\ebuyya@zxzgadhg.net Ordner Gefunden : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\f1vtxk96.default\Extensions\fkia@chjqmws.co.uk Ordner Gefunden : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\f1vtxk96.default\Extensions\sparpilot@sparpilot.com Ordner Gefunden : C:\Users\Nina\AppData\Roaming\ParetoLogic Ordner Gefunden : C:\Users\Nina\AppData\Roaming\Systweak ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\anchorfree Schlüssel Gefunden : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gefunden : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9} Schlüssel Gefunden : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} Schlüssel Gefunden : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\distromatic Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp Schlüssel Gefunden : HKCU\Software\IM Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gefunden : HKCU\Software\ParetoLogic Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKCU\Software\systweak Schlüssel Gefunden : HKCU64\Software\anchorfree Schlüssel Gefunden : HKCU64\Software\Conduit Schlüssel Gefunden : HKCU64\Software\distromatic Schlüssel Gefunden : HKCU64\Software\IM Schlüssel Gefunden : HKCU64\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKCU64\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB} Schlüssel Gefunden : HKCU64\Software\Microsoft\Internet Explorer\SearchScopes\{B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} Schlüssel Gefunden : HKCU64\Software\ParetoLogic Schlüssel Gefunden : HKCU64\Software\Softonic Schlüssel Gefunden : HKCU64\Software\systweak Schlüssel Gefunden : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gefunden : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Schlüssel Gefunden : HKLM\Software\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9} Schlüssel Gefunden : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B} Schlüssel Gefunden : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C} Schlüssel Gefunden : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D} Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\mkcedibhemacmilmkpndpkoidlnmgngg Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MegaBrowse_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MegaBrowse_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Websteroids_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Websteroids_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\WebsteroidsService_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\WebsteroidsService_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3CBF3EBB-235D-4c29-A68B-2BB1F428586E} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-698646803 Schlüssel Gefunden : HKLM\Software\ParetoLogic Schlüssel Gefunden : HKLM\Software\systweak Schlüssel Gefunden : HKLM\Software\Trymedia Systems Schlüssel Gefunden : HKLM64\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKLM64\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gefunden : HKLM64\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB} Schlüssel Gefunden : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gefunden : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17041 -\\ Mozilla Firefox v29.0.1 (de) [ Datei : C:\Users\Einhorn-Pegasus\AppData\Roaming\Mozilla\Firefox\Profiles\91ev68is.default\prefs.js ] [ Datei : C:\Users\Nina\AppData\Roaming\Mozilla\Firefox\Profiles\f1vtxk96.default\prefs.js ] Zeile gefunden : user_pref("browser.search.defaultenginename", "WebSearch"); Zeile gefunden : user_pref("browser.search.defaultenginename,S", "WebSearch"); Zeile gefunden : user_pref("browser.search.defaulturl", "hxxp://websearch.eazytosearch.info/?pid=724&r=2014/06/01&hid=13168029659258047577&lg=EN&cc=DE&l=1&q="); Zeile gefunden : user_pref("browser.search.order.1", "WebSearch"); Zeile gefunden : user_pref("browser.search.order.1,S", "WebSearch"); Zeile gefunden : user_pref("browser.search.selectedEngine", "WebSearch"); Zeile gefunden : user_pref("browser.search.selectedEngine,S", "WebSearch"); Zeile gefunden : user_pref("extensions.4oCX02XMHU.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumor[...] Zeile gefunden : user_pref("extensions.AGUp1mNe.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorob[...] Zeile gefunden : user_pref("extensions.av5Jq.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.n[...] Zeile gefunden : user_pref("extensions.buenosearch.admin", false); Zeile gefunden : user_pref("extensions.buenosearch.aflt", "babsst"); Zeile gefunden : user_pref("extensions.buenosearch.appId", "{37EB75F2-7392-4DBE-B5AD-147EC6D7BF5F}"); Zeile gefunden : user_pref("extensions.buenosearch.autoRvrt", "false"); Zeile gefunden : user_pref("extensions.buenosearch.bbDpng", "12"); Zeile gefunden : user_pref("extensions.buenosearch.cntry", "DE"); Zeile gefunden : user_pref("extensions.buenosearch.dfltLng", "en"); Zeile gefunden : user_pref("extensions.buenosearch.excTlbr", false); Zeile gefunden : user_pref("extensions.buenosearch.ffxUnstlRst", true); Zeile gefunden : user_pref("extensions.buenosearch.hdrMd5", "A41CDBE30F583C45BA374C3DF5C7CA58"); Zeile gefunden : user_pref("extensions.buenosearch.id", "142775060000000000003085a9acd151"); Zeile gefunden : user_pref("extensions.buenosearch.instlDay", "16174"); Zeile gefunden : user_pref("extensions.buenosearch.instlRef", "sst"); Zeile gefunden : user_pref("extensions.buenosearch.lastB", "hxxp://www.buenosearch.com/?babsrc=HP_ss&mntrId=14273085A9ACD151&affID=127690&tsp=5184"); Zeile gefunden : user_pref("extensions.buenosearch.lastVrsnTs", "1.8.28.716:50:14"); Zeile gefunden : user_pref("extensions.buenosearch.newTab", false); Zeile gefunden : user_pref("extensions.buenosearch.prdct", "buenosearch"); Zeile gefunden : user_pref("extensions.buenosearch.prtnrId", "buenosearch"); Zeile gefunden : user_pref("extensions.buenosearch.rvrt", "false"); Zeile gefunden : user_pref("extensions.buenosearch.sg", "azb"); Zeile gefunden : user_pref("extensions.buenosearch.smplGrp", "none"); Zeile gefunden : user_pref("extensions.buenosearch.tb_url", "hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=TB_ss&mntrId=14273085A9ACD151&affID=128492&tsp=5217"); Zeile gefunden : user_pref("extensions.buenosearch.tlbrId", "base"); Zeile gefunden : user_pref("extensions.buenosearch.tlbrSrchUrl", "hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=TB_ss&mntrId=14273085A9ACD151&affID=128492&tsp=5217"); Zeile gefunden : user_pref("extensions.buenosearch.vrsn", "1.8.28.7"); Zeile gefunden : user_pref("extensions.buenosearch.vrsnTs", "1.8.28.717:05:11"); Zeile gefunden : user_pref("extensions.buenosearch.vrsni", "1.8.28.7"); Zeile gefunden : user_pref("extensions.crossrider.bic", "144d129de192be5fa1be2b4f2a441b6c"); Zeile gefunden : user_pref("extensions.iminent.admin", false); Zeile gefunden : user_pref("extensions.iminent.aflt", "orgnl"); Zeile gefunden : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}"); Zeile gefunden : user_pref("extensions.iminent.autoRvrt", "false"); Zeile gefunden : user_pref("extensions.iminent.dfltLng", ""); Zeile gefunden : user_pref("extensions.iminent.excTlbr", false); Zeile gefunden : user_pref("extensions.iminent.ffxUnstlRst", false); Zeile gefunden : user_pref("extensions.iminent.id", "142775060000000000003085a9acd151"); Zeile gefunden : user_pref("extensions.iminent.instlDay", "16146"); Zeile gefunden : user_pref("extensions.iminent.instlRef", ""); Zeile gefunden : user_pref("extensions.iminent.newTab", false); Zeile gefunden : user_pref("extensions.iminent.prdct", "iminent"); Zeile gefunden : user_pref("extensions.iminent.prtnrId", "iminent"); Zeile gefunden : user_pref("extensions.iminent.rvrt", "false"); Zeile gefunden : user_pref("extensions.iminent.smplGrp", "none"); Zeile gefunden : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO"); Zeile gefunden : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q="); Zeile gefunden : user_pref("extensions.iminent.vrsn", "1.8.28.3"); Zeile gefunden : user_pref("extensions.iminent.vrsnTs", "1.8.28.318:48:27"); Zeile gefunden : user_pref("extensions.iminent.vrsni", "1.8.28.3"); Zeile gefunden : user_pref("keyword.URL", "hxxp://websearch.eazytosearch.info/?pid=724&r=2014/06/01&hid=13168029659258047577&lg=EN&cc=DE&l=1&q="); -\\ Google Chrome v35.0.1916.114 ((Hoffe das ist so richtig)) |