|
Log-Analyse und Auswertung: REGSVR32.EXE / CATASIO.DLL <--- was dat?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.09.2008, 22:39 | #1 |
| REGSVR32.EXE / CATASIO.DLL <--- was dat? Hi, Hab heute in der msconfig unter Systemstart den Befehl REGSVR32.EXE /S CTASIO.DLL gefunden und bin stutzig geworden. Hab dann gegooglt und alles so verstanden, dass dieses hier ein Virus ist. Durch Google bin ich auch auf dieses Forum gestoßen. Hab denn auch diesen HiJack-Scan, eScan und Anti-Vir gemacht.. Werde mal dieses Logs hier hochladen. Vielleicht kann man mir helfen. hijackthis-log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:59:38, on 14.09.2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Program Files (x86)\ASUS\AASP\1.00.52\aaCenter.exe C:\Programme-Pro\ASUS\AI Suite\AiNap\AiNap.exe C:\Programme-Pro\ASUS\AI Suite\AiGear3\CpuPowerMonitor.exe C:\Programme-Pro\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme-Pro\Razer\DeathAdder\razerhid.exe C:\Windows\SysWOW64\CTHELPER.EXE C:\Windows\SysWOW64\Ctxfihlp.exe C:\Program Files (x86)\Creative\Volume Panel\VolPanlu.exe C:\Windows\SysWOW64\CTXFISPI.EXE C:\Programme-Pro\Razer\DeathAdder\razertra.exe C:\Programme-Pro\Razer\DeathAdder\razerofa.exe C:\programme-pro\avira\antivir personaledition classic\avcenter.exe C:\Programme-Pro\Mozilla Firefox\firefox.exe C:\Programme-Pro\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Programme-Pro\Microsoft Office\OFFICE11\WINWORD.EXE C:\Programme-Pro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O4 - HKLM\..\Run: [Ai Nap] "C:\Programme-Pro\ASUS\AI Suite\AiNap\AiNap.exe" O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Programme-Pro\ASUS\AI Suite\AiGear3\CpuPowerMonitor.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme-Pro\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [DeathAdder] C:\Programme-Pro\Razer\DeathAdder\razerhid.exe O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\Volume Panel\VolPanlu.exe" /r O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PR41A5~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PR41A5~1\MICROS~1\OFFICE11\REFIEBAR.DLL O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme-Pro\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme-Pro\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing) O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files (x86)\NOS\bin\getPlus_HelperSvc.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 6855 bytes eSan-Log: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2008.03.07 Microsoft Windows [Version 6.0.6001] Bootmodus: Normal eScan Version: 10.0.8 Sprache: German C:\Users\ADMINI~1\AppData\Local\Temp\MWAV.LOG ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-500\$RBNYL0P.exe infiziert durch den Virus "NULL.Corrupted"! Maßnahme ergriffen: Keine Maßnahme ergriffen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Spyware (Vorsicht: Oft Fehlalarm!) ~~~~~~~~~~~ eScan AntiVirus und Antispyware Toolkit. Antiviren- und Antispywaredatenbanken werden heruntergeladen... Indexed Spyware Databases Successfully Created... eScan AntiVirus und Antispyware Toolkit. Scannen Spyware: Aktiviert ***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft ***** Loading Spyware Signatures from new External Database [Name: C:\Users\ADMINI~1\AppData\Local\Temp\spydb.avs, Size: 853066]... Indexed Spyware Databases Successfully Created... ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bd875ab1-80e0-11dd-b6f5-806e6f6e6963} !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ laufende Prozesse - commandline ~~~~~~~~~~~~~~~~~~~~~~ System Idle Process - System - smss.exe - \SystemRoot\System32\smss.exe csrss.exe - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 csrss.exe - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 wininit.exe - wininit.exe winlogon.exe - winlogon.exe services.exe - C:\Windows\system32\services.exe lsass.exe - C:\Windows\system32\lsass.exe lsm.exe - C:\Windows\system32\lsm.exe svchost.exe - C:\Windows\system32\svchost.exe -k DcomLaunch svchost.exe - C:\Windows\system32\svchost.exe -k rpcss svchost.exe - C:\Windows\System32\svchost.exe -k secsvcs svchost.exe - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted svchost.exe - C:\Windows\system32\svchost.exe -k netsvcs svchost.exe - C:\Windows\system32\svchost.exe -k NetworkService svchost.exe - C:\Windows\system32\svchost.exe -k LocalService svchost.exe - C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork svchost.exe - C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted explorer.exe - C:\Windows\Explorer.EXE svchost.exe - C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted wmpnscfg.exe - "C:\Program Files\Windows Media Player\wmpnscfg.exe" mexe.com - "C:\Users\ADMINI~1\AppData\Local\Temp\mexe.com" ScanningProcess.exe - "C:\Users\ADMINI~1\AppData\Local\Temp\ScanningProcess.exe" 996 2 C:\Users\ADMINI~1\AppData\Local\Temp\avp_ext.set firefox.exe - "C:\Programme-Pro\Mozilla Firefox\firefox.exe" WmiPrvSE.exe - C:\Windows\system32\wbem\wmiprvse.exe cmd.exe - cmd /c ""C:\Users\Administrator\Desktop\find.bat" " cscript.exe - cscript C:\escan\prclst.vbs //nologo ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ERROR!!! ScanFile fails for C:\Users\Administrator\Desktop\CNC3_patch108_german_StandardEdition_.exe ERROR!!! Invalid Entry SysWow64\drivers\AsIO.sys in SYSTEM\CurrentControlSet\Services\AsIO. Action Taken: No Action Taken. ERROR!!! Invalid Entry \SystemRoot\system32\drivers\blbdrive.sys in SYSTEM\CurrentControlSet\Services\blbdrive. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\DRIVERS\ipinip.sys in SYSTEM\CurrentControlSet\Services\IpInIp. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\DRIVERS\nwlnkflt.sys in SYSTEM\CurrentControlSet\Services\NwlnkFlt. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\DRIVERS\nwlnkfwd.sys in SYSTEM\CurrentControlSet\Services\NwlnkFwd. Action Taken: No Action Taken. ERROR!!! ScanFile fails for C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-1000\$RKI5OM1.exe Result: ERROR!!! File C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-1000\$ROZPX82.exe is Not Scanned ERROR!!! ScanFile fails for C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-500\$R70MCG3\kis.de.msi ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\Windows\System32\drivers\etc\hosts: C:\Windows\System32\drivers\etc\hosts:127.0.0.1 localhost C:\Windows\System32\drivers\etc\hosts:::1 localhost ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Zahl der gescannten Objekte: 57280 Zahl der kritischen Objekte: 1 Zahl der desinfizierten Objekte: 0 Zahl der umbenannten Dateien: 0 Zahl der gelöschten Objekte: 0 Zahl der Fehler: 6 Zeit verstrichen: 00:04:01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Speicherüberprüfung: Aktiviert Registrierungsdatenbank-Überprüfung: Aktiviert Überprüfung des Startordners: Aktiviert Überprüfung des Systemordners: Aktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Laufwerke: Deaktiviert Überprüfung aller Laufwerke:Aktiviert Überprüfung der Ordner: Deaktiviert Batchstart: 23:21:12,09 Batchende: 23:21:13,20 Anti-Vir-Log: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2008.03.07 Microsoft Windows [Version 6.0.6001] Bootmodus: Normal eScan Version: 10.0.8 Sprache: German C:\Users\ADMINI~1\AppData\Local\Temp\MWAV.LOG ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-500\$RBNYL0P.exe infiziert durch den Virus "NULL.Corrupted"! Maßnahme ergriffen: Keine Maßnahme ergriffen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Spyware (Vorsicht: Oft Fehlalarm!) ~~~~~~~~~~~ eScan AntiVirus und Antispyware Toolkit. Antiviren- und Antispywaredatenbanken werden heruntergeladen... Indexed Spyware Databases Successfully Created... eScan AntiVirus und Antispyware Toolkit. Scannen Spyware: Aktiviert ***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft ***** Loading Spyware Signatures from new External Database [Name: C:\Users\ADMINI~1\AppData\Local\Temp\spydb.avs, Size: 853066]... Indexed Spyware Databases Successfully Created... ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bd875ab1-80e0-11dd-b6f5-806e6f6e6963} !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ laufende Prozesse - commandline ~~~~~~~~~~~~~~~~~~~~~~ System Idle Process - System - smss.exe - \SystemRoot\System32\smss.exe csrss.exe - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 csrss.exe - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 wininit.exe - wininit.exe winlogon.exe - winlogon.exe services.exe - C:\Windows\system32\services.exe lsass.exe - C:\Windows\system32\lsass.exe lsm.exe - C:\Windows\system32\lsm.exe svchost.exe - C:\Windows\system32\svchost.exe -k DcomLaunch svchost.exe - C:\Windows\system32\svchost.exe -k rpcss svchost.exe - C:\Windows\System32\svchost.exe -k secsvcs svchost.exe - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted svchost.exe - C:\Windows\system32\svchost.exe -k netsvcs svchost.exe - C:\Windows\system32\svchost.exe -k NetworkService svchost.exe - C:\Windows\system32\svchost.exe -k LocalService svchost.exe - C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork svchost.exe - C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted explorer.exe - C:\Windows\Explorer.EXE svchost.exe - C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted wmpnscfg.exe - "C:\Program Files\Windows Media Player\wmpnscfg.exe" mexe.com - "C:\Users\ADMINI~1\AppData\Local\Temp\mexe.com" ScanningProcess.exe - "C:\Users\ADMINI~1\AppData\Local\Temp\ScanningProcess.exe" 996 2 C:\Users\ADMINI~1\AppData\Local\Temp\avp_ext.set firefox.exe - "C:\Programme-Pro\Mozilla Firefox\firefox.exe" WmiPrvSE.exe - C:\Windows\system32\wbem\wmiprvse.exe cmd.exe - cmd /c ""C:\Users\Administrator\Desktop\find.bat" " cscript.exe - cscript C:\escan\prclst.vbs //nologo ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ERROR!!! ScanFile fails for C:\Users\Administrator\Desktop\CNC3_patch108_german_StandardEdition_.exe ERROR!!! Invalid Entry SysWow64\drivers\AsIO.sys in SYSTEM\CurrentControlSet\Services\AsIO. Action Taken: No Action Taken. ERROR!!! Invalid Entry \SystemRoot\system32\drivers\blbdrive.sys in SYSTEM\CurrentControlSet\Services\blbdrive. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\DRIVERS\ipinip.sys in SYSTEM\CurrentControlSet\Services\IpInIp. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\DRIVERS\nwlnkflt.sys in SYSTEM\CurrentControlSet\Services\NwlnkFlt. Action Taken: No Action Taken. ERROR!!! Invalid Entry system32\DRIVERS\nwlnkfwd.sys in SYSTEM\CurrentControlSet\Services\NwlnkFwd. Action Taken: No Action Taken. ERROR!!! ScanFile fails for C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-1000\$RKI5OM1.exe Result: ERROR!!! File C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-1000\$ROZPX82.exe is Not Scanned ERROR!!! ScanFile fails for C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-500\$R70MCG3\kis.de.msi ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\Windows\System32\drivers\etc\hosts: C:\Windows\System32\drivers\etc\hosts:127.0.0.1 localhost C:\Windows\System32\drivers\etc\hosts:::1 localhost ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Zahl der gescannten Objekte: 57280 Zahl der kritischen Objekte: 1 Zahl der desinfizierten Objekte: 0 Zahl der umbenannten Dateien: 0 Zahl der gelöschten Objekte: 0 Zahl der Fehler: 6 Zeit verstrichen: 00:04:01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Speicherüberprüfung: Aktiviert Registrierungsdatenbank-Überprüfung: Aktiviert Überprüfung des Startordners: Aktiviert Überprüfung des Systemordners: Aktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Laufwerke: Deaktiviert Überprüfung aller Laufwerke:Aktiviert Überprüfung der Ordner: Deaktiviert Batchstart: 23:21:12,09 Batchende: 23:21:13,20 |
14.09.2008, 22:45 | #2 |
/// TB-Ausbilder | REGSVR32.EXE / CATASIO.DLL <--- was dat? Hi,
__________________ich glaub dein Antivirlog ist einem fehlerhaftem Copy&Paste zum Opfer gefallen. Mein google sagt übrigens, dass die Datei gutartig ist und zu deinen Audiotreibern gehört. Wo hattest du denn gelesen, dass die Datei bösartig ist? lg myrtille EDIT: Hi undo, ich war schneller
__________________ |
14.09.2008, 22:45 | #3 |
/// AVZ-Toolkit Guru | REGSVR32.EXE / CATASIO.DLL <--- was dat? Hallöle Novo.
__________________Dein Rechner ist sauber. Alles O.k. Der Autostart Eintrag sollte in Ordnung gehen. Müsste dein Soundblaster Audigy Treiber sein. http://www.processlibrary.com/direct...s/ctasio/24327 PS: ^^ hi myrti
__________________ |
15.09.2008, 06:32 | #4 |
| REGSVR32.EXE / CATASIO.DLL <--- was dat? Hi Leute, danke für die schnelle Antwort. Ich muss noochmal gucken wo ich das gelesen habe... War schon spät gestern. Na ja, wenn mein System sauber ist, ist ja alles wunderbar. Habs auch gerade erst aufgesetzt. Na jut, dann schönen Tag noch. Bye |
Themen zu REGSVR32.EXE / CATASIO.DLL <--- was dat? |
$recycle.bin, adobe, adware, antivir, antivirus, avg, avira, avp, banke, banken, bho, dateisystem, desktop, drivers, excel, fehlalarm, fehler, firefox, google, internet, internet explorer, local\temp, logon.exe, maßnahme, mozilla, object, prozesse, recycle.bin, registrierungsdatenbank, rundll, software, spyware, syswow64, virus, vista, windows, windows sidebar, windows\system32\drivers |