Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: REGSVR32.EXE / CATASIO.DLL <--- was dat?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.09.2008, 22:39   #1
Novo
 
REGSVR32.EXE / CATASIO.DLL <--- was dat? - Standard

REGSVR32.EXE / CATASIO.DLL <--- was dat?



Hi,

Hab heute in der msconfig unter Systemstart den Befehl REGSVR32.EXE /S CTASIO.DLL gefunden und bin stutzig geworden.

Hab dann gegooglt und alles so verstanden, dass dieses hier ein Virus ist. Durch Google bin ich auch auf dieses Forum gestoßen.

Hab denn auch diesen HiJack-Scan, eScan und Anti-Vir gemacht.. Werde mal dieses Logs hier hochladen. Vielleicht kann man mir helfen.


hijackthis-log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:59:38, on 14.09.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\AASP\1.00.52\aaCenter.exe
C:\Programme-Pro\ASUS\AI Suite\AiNap\AiNap.exe
C:\Programme-Pro\ASUS\AI Suite\AiGear3\CpuPowerMonitor.exe
C:\Programme-Pro\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme-Pro\Razer\DeathAdder\razerhid.exe
C:\Windows\SysWOW64\CTHELPER.EXE
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Program Files (x86)\Creative\Volume Panel\VolPanlu.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Programme-Pro\Razer\DeathAdder\razertra.exe
C:\Programme-Pro\Razer\DeathAdder\razerofa.exe
C:\programme-pro\avira\antivir personaledition classic\avcenter.exe
C:\Programme-Pro\Mozilla Firefox\firefox.exe
C:\Programme-Pro\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme-Pro\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme-Pro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [Ai Nap] "C:\Programme-Pro\ASUS\AI Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Programme-Pro\ASUS\AI Suite\AiGear3\CpuPowerMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme-Pro\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DeathAdder] C:\Programme-Pro\Razer\DeathAdder\razerhid.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\Volume Panel\VolPanlu.exe" /r
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PR41A5~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PR41A5~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme-Pro\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme-Pro\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files (x86)\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6855 bytes

eSan-Log:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2008.03.07

Microsoft Windows [Version 6.0.6001]
Bootmodus: Normal

eScan Version: 10.0.8
Sprache: German
C:\Users\ADMINI~1\AppData\Local\Temp\MWAV.LOG



~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-500\$RBNYL0P.exe infiziert durch den Virus "NULL.Corrupted"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Spyware (Vorsicht: Oft Fehlalarm!)
~~~~~~~~~~~
eScan AntiVirus und Antispyware Toolkit.
Antiviren- und Antispywaredatenbanken werden heruntergeladen...
Indexed Spyware Databases Successfully Created...
eScan AntiVirus und Antispyware Toolkit.
Scannen Spyware: Aktiviert
***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft *****
Loading Spyware Signatures from new External Database [Name: C:\Users\ADMINI~1\AppData\Local\Temp\spydb.avs, Size: 853066]...
Indexed Spyware Databases Successfully Created...
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bd875ab1-80e0-11dd-b6f5-806e6f6e6963} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
laufende Prozesse - commandline
~~~~~~~~~~~~~~~~~~~~~~
System Idle Process -
System -
smss.exe - \SystemRoot\System32\smss.exe
csrss.exe - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
csrss.exe - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
wininit.exe - wininit.exe
winlogon.exe - winlogon.exe
services.exe - C:\Windows\system32\services.exe
lsass.exe - C:\Windows\system32\lsass.exe
lsm.exe - C:\Windows\system32\lsm.exe
svchost.exe - C:\Windows\system32\svchost.exe -k DcomLaunch
svchost.exe - C:\Windows\system32\svchost.exe -k rpcss
svchost.exe - C:\Windows\System32\svchost.exe -k secsvcs
svchost.exe - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
svchost.exe - C:\Windows\system32\svchost.exe -k netsvcs
svchost.exe - C:\Windows\system32\svchost.exe -k NetworkService
svchost.exe - C:\Windows\system32\svchost.exe -k LocalService
svchost.exe - C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
svchost.exe - C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
explorer.exe - C:\Windows\Explorer.EXE
svchost.exe - C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
wmpnscfg.exe - "C:\Program Files\Windows Media Player\wmpnscfg.exe"
mexe.com - "C:\Users\ADMINI~1\AppData\Local\Temp\mexe.com"
ScanningProcess.exe - "C:\Users\ADMINI~1\AppData\Local\Temp\ScanningProcess.exe" 996 2 C:\Users\ADMINI~1\AppData\Local\Temp\avp_ext.set
firefox.exe - "C:\Programme-Pro\Mozilla Firefox\firefox.exe"
WmiPrvSE.exe - C:\Windows\system32\wbem\wmiprvse.exe
cmd.exe - cmd /c ""C:\Users\Administrator\Desktop\find.bat" "
cscript.exe - cscript C:\escan\prclst.vbs //nologo
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
ERROR!!! ScanFile fails for C:\Users\Administrator\Desktop\CNC3_patch108_german_StandardEdition_.exe
ERROR!!! Invalid Entry SysWow64\drivers\AsIO.sys in SYSTEM\CurrentControlSet\Services\AsIO. Action Taken: No Action Taken.
ERROR!!! Invalid Entry \SystemRoot\system32\drivers\blbdrive.sys in SYSTEM\CurrentControlSet\Services\blbdrive. Action Taken: No Action Taken.
ERROR!!! Invalid Entry system32\DRIVERS\ipinip.sys in SYSTEM\CurrentControlSet\Services\IpInIp. Action Taken: No Action Taken.
ERROR!!! Invalid Entry system32\DRIVERS\nwlnkflt.sys in SYSTEM\CurrentControlSet\Services\NwlnkFlt. Action Taken: No Action Taken.
ERROR!!! Invalid Entry system32\DRIVERS\nwlnkfwd.sys in SYSTEM\CurrentControlSet\Services\NwlnkFwd. Action Taken: No Action Taken.
ERROR!!! ScanFile fails for C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-1000\$RKI5OM1.exe
Result: ERROR!!! File C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-1000\$ROZPX82.exe is Not Scanned
ERROR!!! ScanFile fails for C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-500\$R70MCG3\kis.de.msi
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\Windows\System32\drivers\etc\hosts:
C:\Windows\System32\drivers\etc\hosts:127.0.0.1 localhost
C:\Windows\System32\drivers\etc\hosts:::1 localhost
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Zahl der gescannten Objekte: 57280
Zahl der kritischen Objekte: 1
Zahl der desinfizierten Objekte: 0
Zahl der umbenannten Dateien: 0
Zahl der gelöschten Objekte: 0
Zahl der Fehler: 6
Zeit verstrichen: 00:04:01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Speicherüberprüfung: Aktiviert
Registrierungsdatenbank-Überprüfung: Aktiviert
Überprüfung des Startordners: Aktiviert
Überprüfung des Systemordners: Aktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Laufwerke: Deaktiviert
Überprüfung aller Laufwerke:Aktiviert
Überprüfung der Ordner: Deaktiviert

Batchstart: 23:21:12,09
Batchende: 23:21:13,20

Anti-Vir-Log:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2008.03.07

Microsoft Windows [Version 6.0.6001]
Bootmodus: Normal

eScan Version: 10.0.8
Sprache: German
C:\Users\ADMINI~1\AppData\Local\Temp\MWAV.LOG



~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-500\$RBNYL0P.exe infiziert durch den Virus "NULL.Corrupted"! Maßnahme ergriffen: Keine Maßnahme ergriffen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Spyware (Vorsicht: Oft Fehlalarm!)
~~~~~~~~~~~
eScan AntiVirus und Antispyware Toolkit.
Antiviren- und Antispywaredatenbanken werden heruntergeladen...
Indexed Spyware Databases Successfully Created...
eScan AntiVirus und Antispyware Toolkit.
Scannen Spyware: Aktiviert
***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft *****
Loading Spyware Signatures from new External Database [Name: C:\Users\ADMINI~1\AppData\Local\Temp\spydb.avs, Size: 853066]...
Indexed Spyware Databases Successfully Created...
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bd875ab1-80e0-11dd-b6f5-806e6f6e6963} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
laufende Prozesse - commandline
~~~~~~~~~~~~~~~~~~~~~~
System Idle Process -
System -
smss.exe - \SystemRoot\System32\smss.exe
csrss.exe - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
csrss.exe - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
wininit.exe - wininit.exe
winlogon.exe - winlogon.exe
services.exe - C:\Windows\system32\services.exe
lsass.exe - C:\Windows\system32\lsass.exe
lsm.exe - C:\Windows\system32\lsm.exe
svchost.exe - C:\Windows\system32\svchost.exe -k DcomLaunch
svchost.exe - C:\Windows\system32\svchost.exe -k rpcss
svchost.exe - C:\Windows\System32\svchost.exe -k secsvcs
svchost.exe - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
svchost.exe - C:\Windows\system32\svchost.exe -k netsvcs
svchost.exe - C:\Windows\system32\svchost.exe -k NetworkService
svchost.exe - C:\Windows\system32\svchost.exe -k LocalService
svchost.exe - C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
svchost.exe - C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
explorer.exe - C:\Windows\Explorer.EXE
svchost.exe - C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
wmpnscfg.exe - "C:\Program Files\Windows Media Player\wmpnscfg.exe"
mexe.com - "C:\Users\ADMINI~1\AppData\Local\Temp\mexe.com"
ScanningProcess.exe - "C:\Users\ADMINI~1\AppData\Local\Temp\ScanningProcess.exe" 996 2 C:\Users\ADMINI~1\AppData\Local\Temp\avp_ext.set
firefox.exe - "C:\Programme-Pro\Mozilla Firefox\firefox.exe"
WmiPrvSE.exe - C:\Windows\system32\wbem\wmiprvse.exe
cmd.exe - cmd /c ""C:\Users\Administrator\Desktop\find.bat" "
cscript.exe - cscript C:\escan\prclst.vbs //nologo
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
ERROR!!! ScanFile fails for C:\Users\Administrator\Desktop\CNC3_patch108_german_StandardEdition_.exe
ERROR!!! Invalid Entry SysWow64\drivers\AsIO.sys in SYSTEM\CurrentControlSet\Services\AsIO. Action Taken: No Action Taken.
ERROR!!! Invalid Entry \SystemRoot\system32\drivers\blbdrive.sys in SYSTEM\CurrentControlSet\Services\blbdrive. Action Taken: No Action Taken.
ERROR!!! Invalid Entry system32\DRIVERS\ipinip.sys in SYSTEM\CurrentControlSet\Services\IpInIp. Action Taken: No Action Taken.
ERROR!!! Invalid Entry system32\DRIVERS\nwlnkflt.sys in SYSTEM\CurrentControlSet\Services\NwlnkFlt. Action Taken: No Action Taken.
ERROR!!! Invalid Entry system32\DRIVERS\nwlnkfwd.sys in SYSTEM\CurrentControlSet\Services\NwlnkFwd. Action Taken: No Action Taken.
ERROR!!! ScanFile fails for C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-1000\$RKI5OM1.exe
Result: ERROR!!! File C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-1000\$ROZPX82.exe is Not Scanned
ERROR!!! ScanFile fails for C:\$Recycle.Bin\S-1-5-21-425175408-1603565503-2546070957-500\$R70MCG3\kis.de.msi
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\Windows\System32\drivers\etc\hosts:
C:\Windows\System32\drivers\etc\hosts:127.0.0.1 localhost
C:\Windows\System32\drivers\etc\hosts:::1 localhost
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Zahl der gescannten Objekte: 57280
Zahl der kritischen Objekte: 1
Zahl der desinfizierten Objekte: 0
Zahl der umbenannten Dateien: 0
Zahl der gelöschten Objekte: 0
Zahl der Fehler: 6
Zeit verstrichen: 00:04:01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Speicherüberprüfung: Aktiviert
Registrierungsdatenbank-Überprüfung: Aktiviert
Überprüfung des Startordners: Aktiviert
Überprüfung des Systemordners: Aktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Laufwerke: Deaktiviert
Überprüfung aller Laufwerke:Aktiviert
Überprüfung der Ordner: Deaktiviert

Batchstart: 23:21:12,09
Batchende: 23:21:13,20

Alt 14.09.2008, 22:45   #2
myrtille
/// TB-Ausbilder
 
REGSVR32.EXE / CATASIO.DLL <--- was dat? - Standard

REGSVR32.EXE / CATASIO.DLL <--- was dat?



Hi,

ich glaub dein Antivirlog ist einem fehlerhaftem Copy&Paste zum Opfer gefallen.

Mein google sagt übrigens, dass die Datei gutartig ist und zu deinen Audiotreibern gehört.

Wo hattest du denn gelesen, dass die Datei bösartig ist?

lg myrtille

EDIT: Hi undo, ich war schneller
__________________

__________________

Alt 14.09.2008, 22:45   #3
undoreal
/// AVZ-Toolkit Guru
 
REGSVR32.EXE / CATASIO.DLL <--- was dat? - Standard

REGSVR32.EXE / CATASIO.DLL <--- was dat?



Hallöle Novo.

Dein Rechner ist sauber. Alles O.k. Der Autostart Eintrag sollte in Ordnung gehen. Müsste dein Soundblaster Audigy Treiber sein. http://www.processlibrary.com/direct...s/ctasio/24327

PS: ^^ hi myrti
__________________
__________________

Alt 15.09.2008, 06:32   #4
Novo
 
REGSVR32.EXE / CATASIO.DLL <--- was dat? - Standard

REGSVR32.EXE / CATASIO.DLL <--- was dat?



Hi Leute,

danke für die schnelle Antwort.

Ich muss noochmal gucken wo ich das gelesen habe... War schon spät gestern.

Na ja, wenn mein System sauber ist, ist ja alles wunderbar. Habs auch gerade erst aufgesetzt.

Na jut, dann schönen Tag noch.

Bye

Antwort

Themen zu REGSVR32.EXE / CATASIO.DLL <--- was dat?
$recycle.bin, adobe, adware, antivir, antivirus, avg, avira, avp, banke, banken, bho, dateisystem, desktop, drivers, excel, fehlalarm, fehler, firefox, google, internet, internet explorer, local\temp, logon.exe, maßnahme, mozilla, object, prozesse, recycle.bin, registrierungsdatenbank, rundll, software, spyware, syswow64, virus, vista, windows, windows sidebar, windows\system32\drivers




Ähnliche Themen: REGSVR32.EXE / CATASIO.DLL <--- was dat?


  1. RegSvr32 Meldung und blockiertes AntiVir
    Log-Analyse und Auswertung - 21.09.2015 (7)
  2. Regsvr32 Fehler falscher parameter
    Log-Analyse und Auswertung - 02.10.2014 (46)
  3. Fehlermeldung von Regsvr32 nach Virusentfernung
    Plagegeister aller Art und deren Bekämpfung - 23.08.2014 (9)
  4. Regsvr32 Error, Trojaner und Malware
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (7)
  5. Fehlermeldung - RegSvr32
    Log-Analyse und Auswertung - 11.08.2014 (16)
  6. Regsvr32 Fehler
    Alles rund um Windows - 26.07.2014 (2)
  7. Win 7 - Regsvr32 - fehler beim laden des moduls
    Alles rund um Windows - 02.07.2014 (27)
  8. Win 7 - Regsvr32 - fehler beim laden des moduls III.
    Alles rund um Windows - 29.06.2014 (4)
  9. Windows 8.1: Fehlermeldung RegSvr32
    Log-Analyse und Auswertung - 17.06.2014 (1)
  10. Windows 8 Fehler in REGSVR32 .dll
    Log-Analyse und Auswertung - 07.06.2014 (15)
  11. Fehlermeldung bei Windowsstart RegSvr32.exe
    Log-Analyse und Auswertung - 07.06.2014 (8)
  12. RunDLL und Regsvr32
    Log-Analyse und Auswertung - 03.06.2014 (11)
  13. RegSvr32 fehlt
    Alles rund um Windows - 20.05.2014 (1)
  14. Regsvr32 erneut
    Alles rund um Windows - 14.05.2014 (4)
  15. Fehlermeldung RegSvr32 beim Starten
    Alles rund um Windows - 06.05.2014 (8)
  16. regsvr32 Fehler und einige Funde
    Log-Analyse und Auswertung - 09.03.2014 (22)
  17. Regsvr32.exe
    Log-Analyse und Auswertung - 11.02.2007 (1)

Zum Thema REGSVR32.EXE / CATASIO.DLL <--- was dat? - Hi, Hab heute in der msconfig unter Systemstart den Befehl REGSVR32.EXE /S CTASIO.DLL gefunden und bin stutzig geworden. Hab dann gegooglt und alles so verstanden, dass dieses hier ein Virus - REGSVR32.EXE / CATASIO.DLL <--- was dat?...
Archiv
Du betrachtest: REGSVR32.EXE / CATASIO.DLL <--- was dat? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.