|
Log-Analyse und Auswertung: Windows 7 seltsamer Ordnername in RegistryWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.12.2014, 17:28 | #1 |
| Windows 7 seltsamer Ordnername in Registry Hallo Ihr ich hatte ( ob er weg ist weiss ich noch nicht zu 100% ) den HEUR:Trojan.Win32.Generic auf dem Rechner . Jetzt guck ich so meine Reg durch und entdecke einen sehr seltsamen Ordnernamen . Den finden man ja auch nicht über Suchmaschinen . Vielleicht könnt Ihr was mit anfangen . Gruss und einen schönen Silvesterabend/nacht ^^ Ich weiss ja auch nicht ob ich das "Ding" einfach löschen kann. |
31.12.2014, 17:49 | #2 |
/// the machine /// TB-Ausbilder | Windows 7 seltsamer Ordnername in Registry Hi,
__________________exportier den kompletten Key mal bitte und poste den Output hier. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
31.12.2014, 18:22 | #3 |
| VLC Media Player Windows Registry Editor Version 5.00
__________________[HKEY_CLASSES_ROOT\楖敤䱯乁嘮䍌汐杵湩.1] @="䱖⁃捁楴敶⁘汐杵湩愠摮䤠⁅敗汐杵湩 v1" [HKEY_CLASSES_ROOT\楖敤䱯乁嘮䍌汐杵湩.1\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" Nachtrag: Nu hab ich ihn ausversehen nm reinkopiert in die Reg :/ Hab den Schlüssel eben gesucht und bin auf diese Seite gekommen .( Link einfügen geht bei mir nicht , weil ich Google nicht zulasse----sorry ) hxxp://answers.microsoft.com/en-us/windows/forum/windows_7-performance/unknown-registry-keys/a6629f0e-6272-4af3-8c84-6dc06b867314 ""That is hilarious. It's VLC Media Player. If you lookup the registered application for the class id for 楖敤䱯乁嘮䍌汐杵湩.1 "{E23FE9C6-778E-49D4-B537-38FCDE4887D8}", the InprocServer32 the value is: C:\Program Files (x86)\VideoLAN\VLC\axvlc.dll If you lookup the registered application for the class id for 楖敤䱯乁嘮䍌汐杵湩.2 "{9BE31822-FDAD-461B-AD51-BE1D1C159921}", the InprocServer32 the value is: C:\Program Files (x86)\VideoLAN\VLC\axvlc.dll"" Ein gutes Gefühl hab ich trotzdem bei dem komischen Teil nicht . Auch wenn es angeblich der Player sein soll . Ich darf nich helfen ....:/
__________________ Geändert von krisehoch3 (31.12.2014 um 18:23 Uhr) Grund: vll VLC Media Player |
31.12.2014, 19:25 | #4 | |
/// the machine /// TB-Ausbilder | Windows 7 seltsamer Ordnername in RegistryZitat:
Lass den Key in Ruhe.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.12.2014, 19:53 | #5 |
| Bekannt Als ich ein Thema hier im Forum sah bei dem ich helfen wollte ( Sprich : was dazusenfen ^^),kam eine Meldung das ich nicht das Recht dazu hätte und ich mich an die Admins wenden soll. "krisehoch3, Sie haben keine Rechte, um auf diese Seite zuzugreifen. Folgende Gründe könnten z.B. dafür verantwortlich sein.." Und meine Fingerchen lasse ich nicht von den Keys ,ich bin vorsichtig . Hat noch nie geschadet z.B. den Google_Key zu löschen xD . Da finde ich es bedenklicher Programme zur Änderung der Reg oder zum cleanen zu nutzen . Ich lösch ja nich einfach so sinnlos rum xD ^^
__________________ Signaturen werden überbewertet :> |
31.12.2014, 22:17 | #6 |
/// the machine /// TB-Ausbilder | Windows 7 seltsamer Ordnername in Registry Achso, du darfst in jedem Unterforum posten, ausser den Malware-relevanten. Dort dürfen nur ausgebildete Helfer posten.
__________________ --> Windows 7 seltsamer Ordnername in Registry |
01.01.2015, 12:16 | #7 |
| Windows 7 seltsamer Ordnername in Registry Ich habe versucht eben den Thread nm zu finden ,aber ich weiss nicht mehr welcher es war :/.Naja ist ja auch nicht megawichtig . Allerdings gehen mir meine 47 gefundenen Trojaner nicht mehr aus dem Kopf . Zonealarm hat sie alle in Quarantäne ,aber was würde passieren wenn ich z.B. Zonealarm löschen würde oder ein neues OS aufspielen würde . Die Pferdchen sind ja auch auf anderen Partionenen . An meine Backupplatte darf ich gar nich denken :/ . ((( Wobei man sagen muss das viele Datein alt sind und früher die Trojaner wohl nicht von den Scannern erkannt worden sind und die meisten sassten tatsächlich in Thunderbird ...dabei hab ich für "Müllmails" meine Hotmailadresse xD ))) Allein noch ein schönes neues Jahr ###Info###Achja-hatte mir letztens Stinger von Heise.de runtergeladen und als ich Stinger starten wollte, ging es nicht mehr . Da kommt wirklich eine Meldung das Stinger nicht mehr funktioniert . Hab das Heise gemeldet und mal sehen was passiert . Geändert von krisehoch3 (01.01.2015 um 12:28 Uhr) |
01.01.2015, 12:34 | #8 | |
/// the machine /// TB-Ausbilder | Windows 7 seltsamer Ordnername in Registry Was genau ist jetzt Masse? Du hast den Thread eröffnet wegen einer Frage zu dem Schlüssel. Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.01.2015, 19:34 | #9 |
| Windows 7 seltsamer Ordnername in Registry Masse? Ich peil nicht was du meinst :/@Masse Vom Ursprung her habe ich das Thema eröffnet bezüglich dieses Schlüssels ,was auch im Bereich Thema zu sehen ist . Die Trojaner sind nach nochmaliger Prüfung augenscheinlich weg . Allerdings habe ich im Thread davor meine Bedenken geäussert was ist, wenn ich z.B das OS neu aufspiele . Danke für das Angebot,aber an meinen Rechner lasse ich keine Fremden ran ....ausser Trojaner ha ha ( Ironie ) ^^ |
02.01.2015, 13:24 | #10 |
/// the machine /// TB-Ausbilder | Windows 7 seltsamer Ordnername in Registry Dann ist das Thema ja erledigt
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.01.2015, 14:20 | #11 |
| wenn schon ,denn schon :) das thema mit den trojanern passte ja nicht wirklich hier rein,aber wenn wir schonmal dabei sind,kann man auch falsch weitermachen ^^ ( bezüglich thread ). "Zonealarm hat sie alle in Quarantäne ,aber was würde passieren wenn ich z.B. Zonealarm löschen würde oder ein neues OS aufspielen würde . Die Pferdchen sind ja auch auf anderen Partionenen " wär nett wenn da nochmal jemand drauf antworten würde |
02.01.2015, 15:25 | #12 |
/// the machine /// TB-Ausbilder | Windows 7 seltsamer Ordnername in Registry Wenn Du ein Programm deinstallierst welches eine Quarantäne hat, wird diese auch mit gelöscht, die Malware darin kommt also nicht frei. Dass dein System sauber ist wenn ZoneAlarm was findet und löscht halte ich jetzt mal für ein gerücht
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.01.2015, 21:25 | #13 | |
| Windows 7 seltsamer Ordnername in RegistryZitat:
ich kann doch nich alle daten löschen ........:/ naja können schon,aber nich wollen . das sind terrabytes und nich mehr wie früher mb´s hehe . mist, jetzt hast du mir aber ein ungutes gefühl gegeben . ok, so GANZ blauäugig bin ich ja nicht was trojaner betrifft,aber wird man die niiiiiiiiiiie wieder los ????? :(( ich bin datenmessi ^^ und steh dazu xD |
03.01.2015, 11:39 | #14 |
/// the machine /// TB-Ausbilder | Windows 7 seltsamer Ordnername in Registry wird man schon, aber selten allein durch ein AV, und erst recht nit durch so ein AV.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.01.2015, 13:20 | #15 |
| Windows 7 seltsamer Ordnername in Registry Hab auch Malwarebytes drauf und Spybot ( << hat ja nun gar nichts gefunden ) drauf . Dann hatte ich son hammergeilen Trojanerhunter ( Name weiss ich nich mehr,weil gelöscht)installiert ,fand das selbe aber fürs löschen muss man zahlen . Ich vertraue selten nur einem Programm was Viren und Trojaner betrifft,da geh ich eigentlich auf "Nummer Sicher"..........aber was ist schon sicher...:/ Wenn ich meine TS-Serververhandlungen und Suche hinter mir hab,dann gehts den noch eventuell vorhandenen , leider nicht sichbaren ,Trojanern noch mal an Kragen hehe . Muss dann nochmal nach einem Proggi im Netz suchen . Ich mag aber auch keine Webbasierenden "Durchsuchungen" meines Rechners . Gruss und schönen Samstag |
Themen zu Windows 7 seltsamer Ordnername in Registry |
100%, heur, heur:, heur:trojan.win32.generic, ordner, rechner, registry, schöne, schönen, seltsame, seltsamen, seltsamer, suchmaschine, suchmaschinen, troja, trojan.win32.generic, windows, windows 7 |