![]() |
Log-Analyse und Auswertung: RegSvr32 "Fehler beim Laden des Moduls """ (mal wieder...)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten.
![]() |
![]() | #1 |
RegSvr32 "Fehler beim Laden des Moduls """ (mal wieder...) Hallo liebe IT-Spezialisten, ich habe - wie schon andere vor mir - seit heute auch das Problem mit der o.g. Meldung von Windows 7 beim Hochfahren. Ich habe mir gestern den/die Trojaner tr/crypt.xpack.gen2 und tr/crypt.zpack.gen2 eingefangen. Antivir hat alles in die Quarantäne verschoben, aber ich war so blöd, die gesamte Ladung wieder daraus zu löschen, weil ich dachte, dass damit die Dateien gelöscht würden. Habe daraufhin einen Scan im abgesicherten Modus gemacht (14 Funde -> Quarantäne -> gelöscht im Quarantäneordner) sowie dann nochmals im normalen Modus. Leider kann ich keinen log schicken, da ich Antivir zwischenzeitlich de- und neuinstalliert habe, weil es ein Problem mit der Firewall gab. Und habe natürlich nicht daran gedacht, vorher zu speichern. Danach habe ich adwcleaner laufen Lassen -> keine Funde. Danach habe ich JRT gescannt:
#2
/// the machine /// TB-Ausbilder

RegSvr32 "Fehler beim Laden des Moduls """ (mal wieder...) hi,
__________________ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte.
__________________ |
RegSvr32 "Fehler beim Laden des Moduls """ (mal wieder...) So, hier nach 4 Stunden der ESET-Log (4 Funde):
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=13def8b7fb9f414dab59980564203628 # engine=19718 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-08-18 10:22:19 # local_time=2014-08-19 12:22:19 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 99 30908 2285592 0 0 # compatibility_mode_1='Computer Security' # compatibility_mode=2308 16777213 100 91 16554 30781472 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 39343 160030388 0 0 # scanned=166601 # found=4 # cleaned=0 # scan_time=14302 sh=2EA01BDDE25D4303699A47C59405AACF07BCE798 ft=1 fh=ff4d777e01df7e28 vn="Win32/StartPage.OPH Trojaner" ac=I fn="B:\Software\vlc-2.0.4-win64.exe" sh=234F7F905259F7FEC16FC56B6A80BCB84E4FDE83 ft=1 fh=7e877ee978bcaee0 vn="möglicherweise Variante von Win32/YourFileDownloader.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\goforfiles\uninstall.exe.vir" sh=C2EEB7A2E6ED49A1CF602CFEB9224B62A0D14994 ft=1 fh=f0dc28e17e336e2e vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\langnet\AppData\Roaming\OpenCandy\D1E10894FA864CC593A977BB02D09D0B\Installer.exe.vir" sh=26596C16C3B4B62664C7042BA3F23D6C646AC730 ft=1 fh=7fd31d9885c9dbb6 vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung" ac=I fn="C:\Arbeitsplatz\Downloads\HSS-2.25-install-anchorfree-232-expatshield.exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.87 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Protezione Computer Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java(TM) 6 Update 30 Java 7 Update 55 Java 8 Java version out of Date! Adobe Flash Player Flash Player out of Date! Adobe Reader XI Mozilla Firefox 29.0.1 Firefox out of Date! Mozilla Thunderbird (24.6.0) Google Chrome 36.0.1985.125 Google Chrome 36.0.1985.143 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Vodafone apps ComputerSecurity Anti-Virus\FSGK32.EXE Vodafone apps ComputerSecurity Anti-Virus\fssm32.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
| ![]() RegSvr32 "Fehler beim Laden des Moduls """ (mal wieder...) FRST: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-08-2014 01 Ran by langnet (administrator) on LANGNET-TOSH on 19-08-2014 00:34:07 Running from C:\Users\langnet\Desktop Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) () C:\Windows\System32\GFNEXSrv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (SRS Labs, Inc.) C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe (Avira Operations GmbH & Co. 