Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10 - ActiveX/COM Issue - system32\RandomName.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.09.2022, 21:58   #2
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - ActiveX/COM Issue - system32\RandomName.dll - Standard

Windows 10 - ActiveX/COM Issue - system32\RandomName.dll







Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.



Vielen Dank für die ausführlichen Erläuterungen sowie die Logdateien.
Ich kann mich nicht erinnern, so etwas schon einmal gesehen zu haben. Interessant auf jeden Fall. Die Dateinamen wechseln ja. Obwohl sich der Name der .dll jedes Mal zu ändern scheint, bleibt die GUID ( {B6BB91E0-E023-BD21-A045-44B4A7F0B4F3} ) bei dir jedoch immer gleich. Sehe ich das richtig?



Zitat:
Seit dem habe ich Windows 10 - 3 mal komplett neu installiert und diese dll wird noch immer mit zufälligem Namen im Register eingetragen.
Hier wäre ein Ansatzpunkt.
Wenn du eine saubere Neuinstallation durchführt hast, also ein blankes Windows hast, war danach auch dieser Eintrag zu finden?
Wenn nicht, dann kommt das wohl "Huckepack" mit einer Software, die du jedes Mal installiert hast. Da müsstest du jetzt nach jeder einzelnen Installation immer wieder nachsehen, ob da was kommt. All das kostet viel Zeit, aber so könntest du die Ursache eingrenzen.


Zitat:
es geht um einen reg. Eintrag von einer nicht existierenden dll im System32.
Die Datei war auch nicht versteckt (hidden) bzw. als Systemdatei (S) gekennzeichnet (das heißt, du hast dir alle Dateien und Ordner zu dem Zeitpunkt anzeigen lassen)?
Das hast du alles überprüft?



Zitat:
[HKEY_CLASSES_ROOT\CLSID\{B6BB91E0-E023-BD21-A045-44B4A7F0B4F3}\InprocServer32]
@="%SystemRoot%\\system32\\jtjppftquows.dll"
Eventuell findet sich diese GUID auch noch an anderer Stelle in der Registry? Hast du das schon mal überprüft? Wir können einen Versuch mit FRST starten.

Nach dem nächsten Neustart könntest du dir den Schlüssel nochmal ansehen, was dann für ein Dateiname "NameDerDatei.dll" zu finden ist und mit FRST nach den beiden Daten B6BB91E0-E023-BD21-A045-44B4A7F0B4F3 und NameDerDatei (ohne ".dll") suchen lassen.
Anstatt NameDerDatei müsstest du halt jtjppftquows oder was auch immer einsetzen.
Eine Anleitung dazu findest du weiter unten.

Findet sich dieser Schlüssel auch im abgesicherten Modus? Wenn ja, findet sich dort vielleicht die Datei im System32-Ordner?





Spezialsuche mit FRST
  • Starte FRST erneut. Kopiere den Inhalt der folgenden Code-Box oben in das Suchfeld:
    Code:
    ATTFilter
    SearchAll: B6BB91E0-E023-BD21-A045-44B4A7F0B4F3;NameDerDatei
             
  • Klicke auf den Button Datei-Suche.
  • FRST beginnt mit dem Suchlauf. Das kann einige Zeit dauern, bitte gedulde dich!
  • Am Ende wird eine Textdatei Search.txt erstellt.
  • Poste mir deren Inhalt mit deiner nächsten Antwort.
__________________


Geändert von M-K-D-B (10.09.2022 um 22:14 Uhr)

 

Themen zu Windows 10 - ActiveX/COM Issue - system32\RandomName.dll
adware, antivirus, browser, computer, error, failed, firefox, helper, internet, internet explorer, mozilla, programm, realtek, registry, scan, security, software, starten, stick, svchost.exe, symantec, system, teamspeak, usb, windows




Ähnliche Themen: Windows 10 - ActiveX/COM Issue - system32\RandomName.dll


  1. Virus-issue.com entfernen
    Anleitungen, FAQs & Links - 03.11.2015 (2)
  2. Issue 222: Die Windows-Lücke, die Microsoft nicht schließen will
    Nachrichten - 27.03.2015 (0)
  3. ihavenet/fehlerhafte google weiterleitung und auffällige ActiveX for Windows Live Mesh
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (15)
  4. Beim Start von Windows XP erscheint ein Fenster mit dem Hinweis: "Es wurde ein ActiveX Steuerelement blockiert..."
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (39)
  5. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  6. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  7. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  8. IE8 ActiveX Spam Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2010 (3)
  9. HTML/Malicious.ActiveX.Gen
    Plagegeister aller Art und deren Bekämpfung - 11.10.2008 (3)
  10. Activex Virus
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (5)
  11. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)
  12. ActiveX und Kreditkarte
    Überwachung, Datenschutz und Spam - 21.04.2006 (8)
  13. ActiveX Probleme mit IE
    Alles rund um Windows - 17.11.2005 (5)
  14. ActiveX/Cookies - Einstellungen
    Log-Analyse und Auswertung - 07.10.2004 (7)
  15. ActiveX
    Alles rund um Windows - 21.02.2004 (3)
  16. ActiveX-Abwehr mit Killbit ?
    Netzwerk und Hardware - 25.12.2003 (13)
  17. WindowsUpdate und ActiveX Probleme
    Alles rund um Windows - 19.05.2003 (1)

Zum Thema Windows 10 - ActiveX/COM Issue - system32\RandomName.dll - Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Vielen Dank für die ausführlichen Erläuterungen sowie die Logdateien. Ich kann - Windows 10 - ActiveX/COM Issue - system32\RandomName.dll...
Archiv
Du betrachtest: Windows 10 - ActiveX/COM Issue - system32\RandomName.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.