Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Fehler beim Laden von .dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.04.2008, 09:55   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden von .dll - Cool

Fehler beim Laden von .dll



Die Datei scheint i.O. zu sein - das von Ikarus sieht doch sehr nach einem Fehlalarm aus. Navigiere mal in den Ordner in dem die Datei liegt und klick sie rechts an => Eigenschaften => Register Version - was steht dort, welche Firma?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.04.2008, 10:25   #17
xdreamIV
 
Fehler beim Laden von .dll - Standard

Fehler beim Laden von .dll



Also unter Eigenschaften einer Datei finde ich leider den Eintrag "Register Version" in Vista nicht, unter Eigenschaften > "Details" steht da jedoch:
Dateibeschreibung: Launcher
Typ: Anwendung
Dateiversion: 1.0.0.10
Produktname: soft thinks Launcher
Produktversion: 1.0.0.10
Copyright: Copyright © 2006
Grösse: 43.1 KB
Änderungsdatum: 03.04.2007 15:37
Sprache: Französisch (Frankreich)
__________________


Alt 30.04.2008, 13:22   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden von .dll - Daumen hoch

Fehler beim Laden von .dll



Die Datei ist sauber!

=> http://www.file.net/prozess/launcher.exe.html

Sie stammt von der Firma Softthinks.
__________________
__________________

Alt 30.04.2008, 14:44   #19
xdreamIV
 
Fehler beim Laden von .dll - Standard

Fehler beim Laden von .dll



Alles klar, danke wie bereits schonmal per PN für die Hilfe =)..
Somit wäre der PC also laut Logs bereinigt, 100% Sicherheit gibt aber nur ein Neuaufsetzen, das ist mir klar, aber ich hoffe dass ich den Client auch so noch eine Weile benutzen kann ohne aufzusetzen
ODer gäbe es noch irgendenein Log, das ich erstellen könnte, irgendein Antivirprog', das ich drüberlaufen lassen könnte?

Alt 01.05.2008, 13:02   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden von .dll - Cool

Fehler beim Laden von .dll



Zitat:
Zitat von xdreamIV Beitrag anzeigen
ODer gäbe es noch irgendenein Log, das ich erstellen könnte, irgendein Antivirprog', das ich drüberlaufen lassen könnte?
Evtl. mit escan oder Malwarebytes oder runscanner. Vor dem Check am besten mit dem CCleaner alle unnötigen Dateien löschen lassen (falls noch nicht erfolgt). Die Programme und Anleitungen dazu findest Du hier im FAQ-Bereich.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.05.2008, 14:43   #21
xdreamIV
 
Fehler beim Laden von .dll - Standard

Fehler beim Laden von .dll



ccleaner hab ich ausgefürt, den escan auch nach anleitung, jedoch konnte ich da die funktion "aktualisieren/updaten" nicht ausführen, lag wohl am abgesicherten modus auch wenn ich den gewählt habe, der mit netzwerktreibern startet..
naja hier der Log:


Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
Header 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
find.bat Version 2008.03.07 

Microsoft Windows [Version 6.0.6000]
Bootmodus: Normal 
  
eScan Version: 9.8.1 
Sprache: German 
C:\Users\Xdream\AppData\Local\Temp\MWAV.LOG
 
 
 
~~~~~~~~~~~ 
Dateien 
~~~~~~~~~~~ 
~~~~ Infected files 
~~~~~~~~~~~ 
~~~~~~~~~~~ 
~~~~ Tagged files 
~~~~~~~~~~~ 
Datei C:\Users\Xdream\Desktop\SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Maßnahme ergriffen: Keine Maßnahme ergriffen. 
Datei C:\Users\Xdream\Desktop\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Maßnahme ergriffen: Keine Maßnahme ergriffen. 
Datei C:\Users\Xdream\Desktop\SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Maßnahme ergriffen: Keine Maßnahme ergriffen. 
Datei C:\Users\Xdream\Desktop\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Maßnahme ergriffen: Keine Maßnahme ergriffen. 
~~~~~~~~~~~ 
~~~~ Offending files 
~~~~~~~~~~~ 
~~~~~~~~~~~ 
~~~~ Spyware (Vorsicht: Oft Fehlalarm!) 
~~~~~~~~~~~ 
***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft ***** 
Loading Spyware Signatures from new External Database [Name: C:\Users\Xdream\AppData\Local\Temp\spydb.avs, Size: 474381]. 
Indexed Spyware Databases Successfully Created... 
System found infected with video activex access Trojan ({7e853d72-626a-48ec-a868-ba8d5e23e045})! Action taken: Keine Maßnahme ergriffen. 
Objekt "grokster Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 
Objekt "grokster Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 
Objekt "gain.gator Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 
Objekt "gain.gator Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 
Objekt "grokster Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen. 
System found infected with mirar Spyware/Adware (hklm\software\microsoft\windows\currentversion\internet settings\zonemap\domains\net-nucleus.com)! Action taken: Keine Maßnahme ergriffen. 
System found infected with backdoor (ircbot) trojans Spyware/Adware (hklm\software\microsoft\windows\currentversion\run//@)! Action taken: Keine Maßnahme ergriffen. 
~~~~~~~~~~~ 
Ordner 
~~~~~~~~~~~ 
~~~~~~~~~~~ 
Registry 
~~~~~~~~~~~ 
Offending Key found: HKLM\Software\magnet !!! 
Offending Key found: HKCU\Software\magnet !!! 
Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!! 
Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!! 
Offending Key found: HKCR\magnet !!! 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
Diverses 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
~~~~~~~~~~~~~~~~~~~~~~ 
laufende Prozesse - commandline 
~~~~~~~~~~~~~~~~~~~~~~ 
System Idle Process - 
System - 
smss.exe - 
csrss.exe - 
wininit.exe - 
csrss.exe - 
services.exe - 
lsass.exe - 
lsm.exe - 
svchost.exe - 
winlogon.exe - 
svchost.exe - 
svchost.exe - 
svchost.exe - 
svchost.exe - 
LVPrcSrv.exe - 
svchost.exe - 
audiodg.exe - 
SLsvc.exe - 
svchost.exe - 
svchost.exe - 
ccSvcHst.exe - 
AppSvc32.exe - 
spoolsv.exe - 
svchost.exe - 
dwm.exe - "C:\Windows\system32\Dwm.exe"
explorer.exe - C:\Windows\Explorer.EXE
AluSchedulerSvc.exe - 
ccSvcHst.exe - 
DQLWinService.exe - 
HPBtnSrv.exe - 
LSSrvc.exe - 
LVComSer.exe - 
svchost.exe - 
svchost.exe - 
LVComSer.exe - "C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe" /keymon
svchost.exe - 
SearchIndexer.exe - 
WUDFHost.exe - 
taskeng.exe - 
taskeng.exe - taskeng.exe {1C507205-3625-430B-AFD4-5EED773FA6AF}
MSASCui.exe - "C:\Program Files\Windows Defender\MSASCui.exe" -hide
hpsysdrv.exe - "C:\hp\support\hpsysdrv.exe" 
KbdStub.exe - "C:\hp\KBD\KbdStub.exe" 
OSD.exe - "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" 
rundll32.exe - rundll32 NVSVC.DLL,nvsvcInitialize 
rundll32.exe - "C:\Windows\System32\rundll32.exe" C:\Windows\system32\NvCpl.dll,NvStartup
WmiPrvSE.exe - 
rundll32.exe - "C:\Windows\System32\rundll32.exe" C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
RtHDVCpl.exe - "C:\Windows\RtHDVCpl.exe" 
HPHC_Scheduler.exe - "C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" 
reader_sl.exe - "C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe" 
hpwuSchd2.exe - "C:\Program Files\HP\HP Software Update\hpwuSchd2.exe" 
schtasks.exe - C:\Windows\system32\schtasks.exe /create /tn "JavaUpdateXdream" /tr C:\Windows\system32\jusched.exe /sc daily
ccApp.exe - "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" 
sidebar.exe - "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
ehtray.exe - "C:\Windows\ehome\ehtray.exe" 
wmpnscfg.exe - "C:\Program Files\Windows Media Player\wmpnscfg.exe" 
wmpnetwk.exe - 
ehmsas.exe - C:\Windows\ehome\ehmsas.exe -Embedding
sidebar.exe - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
WmiPrvSE.exe - 
WmiPrvSE.exe - 
cmd.exe - cmd /c ""C:\Users\Xdream\Desktop\find.bat" "
conime.exe - C:\Windows\system32\conime.exe
SearchProtocolHost.exe - 
SearchFilterHost.exe - 
cscript.exe - cscript  C:\escan\prclst.vbs //nologo 
~~~~~~~~~~~~~~~~~~~~~~ 
Scanfehler 
~~~~~~~~~~~~~~~~~~~~~~ 
ERROR!!! Invalid Entry CCUTRAYICON = FactoryMode (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken. 
ERROR!!! Invalid Entry \SystemRoot\system32\drivers\blbdrive.sys in SYSTEM\CurrentControlSet\Services\blbdrive... 
ERROR!!! Invalid Entry system32\DRIVERS\ipinip.sys in SYSTEM\CurrentControlSet\Services\IpInIp... 
ERROR!!! Invalid Entry system32\DRIVERS\nwlnkflt.sys in SYSTEM\CurrentControlSet\Services\NwlnkFlt... 
ERROR!!! Invalid Entry system32\DRIVERS\nwlnkfwd.sys in SYSTEM\CurrentControlSet\Services\NwlnkFwd... 
Result: ERROR!!! File C:\Avenger\backup.zip: Scanning Failure!!! 
ERROR!!! ScanFile fails for C:\Avenger\backup.zip 
ERROR!!! ScanFile fails for C:\hp\HPQWare\DTSHORTCUTS\KO_KR\??.lnk 
ERROR!!! ScanFile fails for C:\hp\HPQWare\DTSHORTCUTS\ZH_HK\?????eBay!.lnk 
ERROR!!! ScanFile fails for C:\hp\HPQWare\StartMenuLink\KO_KR\??.lnk 
ERROR!!! ScanFile fails for C:\hp\HPQWare\StartMenuLink\ZH_HK\?????eBay!.lnk 
Result: ERROR!!! File C:\ProgramData\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterTaskManager.zip: Scanning Failure!!! 
ERROR!!! ScanFile fails for C:\PROGRA~2\SPYBOT~1\Recovery\MICROS~2.ZIP 
Result: ERROR!!! File C:\ProgramData\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityInternetExplorer.zip: Scanning Failure!!! 
ERROR!!! ScanFile fails for C:\PROGRA~2\SPYBOT~1\Recovery\MICROS~1.ZIP 
Result: ERROR!!! File C:\ProgramData\Spybot - Search & Destroy\Recovery\SmitfraudC.zip: Scanning Failure!!! 
ERROR!!! ScanFile fails for C:\PROGRA~2\SPYBOT~1\Recovery\SMITFR~1.ZIP 
Result: ERROR!!! File C:\ProgramData\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip: Scanning Failure!!! 
ERROR!!! ScanFile fails for C:\PROGRA~2\SPYBOT~1\Recovery\SMITFR~2.ZIP 
Result: ERROR!!! File C:\ProgramData\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip: Scanning Failure!!! 
ERROR!!! ScanFile fails for C:\PROGRA~2\SPYBOT~1\Recovery\SMITFR~3.ZIP 
Result: ERROR!!! File C:\ProgramData\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd.zip: Scanning Failure!!! 
ERROR!!! ScanFile fails for C:\PROGRA~2\SPYBOT~1\Recovery\ZLOBDO~1.ZIP 
Result: ERROR!!! File C:\ProgramData\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd1.zip: Scanning Failure!!! 
ERROR!!! ScanFile fails for C:\PROGRA~2\SPYBOT~1\Recovery\ZLOBDO~2.ZIP 
ERROR!!! ScanFile fails for C:\Users\Xdream\AppData\Roaming\Microsoft\Windows\Recent\? Bettina Wick.amr.lnk 
~~~~~~~~~~~~~~~~~~~~~~ 
Hosts-Datei 
~~~~~~~~~~~~~~~~~~~~~~ 
DataBasePath: %SystemRoot%\System32\drivers\etc 
Zeilen die nicht dem Standard entsprechen: 


das war hier viel zu viel text, wesshalb ich sie entfernt habe (aber ich glaube hier wurde auch kein fehler gefunden)..
Der Text, den Sie eingegeben haben, besteht aus 561041 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 25000 Zeichen.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
Statistiken: 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
Zahl der gescannten Objekte: 130143 
Zahl der kritischen Objekte: 12 
Zahl der desinfizierten Objekte: 0 
Zahl der umbenannten Dateien: 0 
Zahl der gelöschten Objekte: 0 
Zahl der Fehler: 46 
Zeit verstrichen: 00:42:48 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
Scan-Optionen 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
Speicherüberprüfung: Aktiviert 
Registrierungsdatenbank-Überprüfung: Aktiviert 
Überprüfung des Startordners: Aktiviert 
Überprüfung des Systemordners: Aktiviert 
Überprüfung der Systembereiche: Deaktiviert 
Überprüfung der Dienste: Aktiviert 
Überprüfung der Laufwerke: Deaktiviert 
Überprüfung aller Laufwerke:Aktiviert 
Überprüfung der Ordner: Deaktiviert 
 
Batchstart: 15:34:08.26 
Batchende: 15:34:24.09
         

Alt 03.05.2008, 17:17   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden von .dll - Icon31

Fehler beim Laden von .dll



Dassieht eigentlich okay aus, aber überprüf mal bitte mit regedit.exe, ob diese Einträge vorhanden sind:

Code:
ATTFilter
hklm\software\microsoft\windows\currentversion\run//@
HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com
         
Ansonsten nichts mehr Aufälliges außer ein paar Fehlalarmen von escan (mal wieder ).
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.05.2008, 19:02   #23
xdreamIV
 
Fehler beim Laden von .dll - Standard

Fehler beim Laden von .dll



Registrierung wird durchsucht......Das Durchsuchen der Registrierung ist beendet.

Ergebnis: nix gefunden :aplaus:

somit wären wir wohl am ende des bereinigens vom rechner? ^^
das ursprungsproblem mit der .dll-exe ist auch behoben, und von anfang an meines problemes, ging ich kaum ins internet ausser hier, sollte also nichts neues dazugekommen sein..
danke schön für die hilfe hier, das forum und die community verdienen den daumen hoch
werd also auch als noob versuchen aktiv zu bleiben

Alt 03.05.2008, 19:07   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fehler beim Laden von .dll - Icon32

Fehler beim Laden von .dll



Zitat:
Registrierung wird durchsucht......Das Durchsuchen der Registrierung ist beendet.
Ähm...Du solltest nicht direkt nach "hklm\software\microsoft\windows\currentversion\run//@" suchen, sondern das Teil ist schon ne Pfadangabe für sich...

HKLM = HKEY_LOCAL_MACHINE


Schau also bitte ob das was seltsames wie //@ in hklm\software\microsoft\windows\currentversion\run zu finden ist. Mit dem anderen Eintrag bitte analog verfolgen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.05.2008, 22:35   #25
xdreamIV
 
Fehler beim Laden von .dll - Standard

Fehler beim Laden von .dll



Wenn ich die die beiden Pfäde befolge, dort alle Einträge anschaue, sehe ich im Registrierungs-Editor jeweils nichts in der Art oder sonst auffälliges! =)

Antwort

Themen zu Fehler beim Laden von .dll
.dll-datei, adobe, adware, application, bho, browser, confused, defender, explorer, fehler, google, hijack, hijackthis, internet, internet explorer, internet security, local\temp, logfile, monitor, problem, rundll, schädling, security, server, software, symantec, system, temp, tracker, vista, windows, windows defender, windows sidebar




Ähnliche Themen: Fehler beim Laden von .dll


  1. RUNDLL Fehler beim Laden von c ......
    Plagegeister aller Art und deren Bekämpfung - 07.10.2014 (3)
  2. Win 7: beim Start kommt eine Fehlermeldung: Regsvr32 Fehler beim laden des Moduls
    Alles rund um Windows - 11.06.2014 (1)
  3. fehler beim Laden des moduls
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (27)
  4. Fehler beim laden von c:\program .... *.dll
    Plagegeister aller Art und deren Bekämpfung - 21.03.2013 (3)
  5. Wieder s.g. Fehler beim Laden von C:/ usw.
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (1)
  6. RUNDLL Fehler beim Starten - Fehler beim Laden von C:/Dokume~1/../Lokale~1/Temp/0.5.... .exe
    Plagegeister aller Art und deren Bekämpfung - 23.04.2012 (5)
  7. Fehler beim Laden von C:\...\dcopegy.dll
    Plagegeister aller Art und deren Bekämpfung - 08.04.2011 (18)
  8. Fehler beim Laden von...
    Log-Analyse und Auswertung - 13.03.2011 (5)
  9. Fehlermeldung beim Starten von Windows Vista PC "Fehler beim Laden von C.\User\***\sshas21.dll
    Plagegeister aller Art und deren Bekämpfung - 28.08.2010 (13)
  10. Fehler beim laden von fldclnr.dll
    Alles rund um Windows - 05.05.2010 (4)
  11. fehler beim laden des betriebssystems
    Plagegeister aller Art und deren Bekämpfung - 15.01.2008 (13)
  12. Fehler beim Laden von btask.dll
    Plagegeister aller Art und deren Bekämpfung - 03.10.2007 (21)
  13. Fehler beim Laden von usb496.dat
    Plagegeister aller Art und deren Bekämpfung - 05.12.2006 (3)
  14. Fehler beim Laden von C:\PROGRA~1\NEWDOT~1.DLL
    Plagegeister aller Art und deren Bekämpfung - 17.09.2005 (16)
  15. Fehler beim Laden von p2esocks_3031.dll!!!
    Log-Analyse und Auswertung - 07.03.2005 (14)
  16. Fehler beim Laden von ...
    Plagegeister aller Art und deren Bekämpfung - 04.03.2005 (15)
  17. Fehler beim laden von p2esocks_3031.dll
    Alles rund um Windows - 01.03.2005 (1)

Zum Thema Fehler beim Laden von .dll - Die Datei scheint i.O. zu sein - das von Ikarus sieht doch sehr nach einem Fehlalarm aus. Navigiere mal in den Ordner in dem die Datei liegt und klick sie - Fehler beim Laden von .dll...
Archiv
Du betrachtest: Fehler beim Laden von .dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.