|
Log-Analyse und Auswertung: Prob.mit "userinit" rechner bootet nicht mehr...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.09.2009, 20:13 | #61 |
| Prob.mit "userinit" rechner bootet nicht mehr... hallo angel21, bei mir war es mit Dr. Web nicht so wie in der anleitung...das fenster mit den einstellungen habe ich nicht bekommen, bei mir wurde der schnellscan gemacht und jetzt werd ich gefragt ob ich default hosts datei wiederherstellen will ... bekomme ich das einstellungsfenster noch wenn ich ja wähle ? oder an welcher stelle setzte ich jetzt an um die einstellungen zu machen ? das ganze programm läst sich auch nicht schließen ohne eine aktion durch zu führen...thanks a lot :-) |
22.09.2009, 20:15 | #62 |
| Prob.mit "userinit" rechner bootet nicht mehr... Zeigt es irgendwas mit Virut an und Desinfektion?
__________________Sende mir mal das Logfile oder schreibe herein was gefunden wurde udn wie du vorgegangen bist, ja lass die Datei mal wiederherstellen.
__________________ |
22.09.2009, 20:21 | #63 |
| Prob.mit "userinit" rechner bootet nicht mehr... da stand fast während des ganzen scanvorgangs und bei allen exeen das virut dahinter Also ich konnte aber die einstellungen nicht machen und habe auch noch keine möglchkeit n logfile zu copiern...zur zeit, soll ich trotzdem hosts wiederherstellen ? ich könnte auch n reset machen neustarten und versuche n die einstellungen zu machen, muss man hierfür über stopptaste den scan unterbrechen ? hab das in der Anlietung net verstanden
__________________ |
22.09.2009, 20:24 | #64 |
| Prob.mit "userinit" rechner bootet nicht mehr... Japp stelle mal alles wieder her, d.h. lass alles desinfizieren. Nun hab ich die bestätigung das es Virut ist zu 100% was ich aber schon davor wusste, wollt halt nur noch eine kleine Bestätigung. Setz umgehenst neu auf, die Gefahren weißt du ja nun. Virut zu bereinigen ist schwer, knallhart und vor allem wenn eine einzige infizierte Exe Datei übr bleibt, dann geht das Spiel wieder von vorne los, gleiches gilt beim Datensichern, eine infizierte Exe gesichert und das Spiel fängt wieder von vorne an. Zudem sind die Datein nach der Desinfektion trotzdem noch als "korrupt" einzustufen.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
22.09.2009, 20:41 | #65 |
| Prob.mit "userinit" rechner bootet nicht mehr... krasser mist hey :-( ok...ich hab getz auch das einstellungsfenster bekommen, hab alles eingestellt. frage: ich habe noch 5 weitere datenfestplatten in form eines raids extern und 3 usb festplatten sol ich die jetzt anschließen und mit einem weiteren komplettscan alles scannen oder erstmal die probleme des shortscans beheben oder wiederherstellen ? der komplettscan dauert nur dann solange dass wir nicht weiter machen können, das ja dann auch ungut. 2. das logfile ist für mich hier nicht lesbar...eine drweb.csv datei wie soll ich das posten ? das würde ich gern posten |
22.09.2009, 20:44 | #66 |
| Prob.mit "userinit" rechner bootet nicht mehr... Behebe mal die Probleme des Shortscans, danach stecke alles an, und desinfizier so viel du kriegen kannst, danach setzen wir neu auf, weil Virut zu bereinigen ist sinnfrei. Hab soeben Erfahren, das es sie neuste Virut Version ist, ich würde keine einzige Datei mitsichern, Oh man das tut mir voll leid für dich!
__________________ --> Prob.mit "userinit" rechner bootet nicht mehr... |
22.09.2009, 20:46 | #67 |
| Prob.mit "userinit" rechner bootet nicht mehr... allet klar... hab das mit dem logfile hinbekommen poste ich gleich |
22.09.2009, 20:51 | #68 |
| Prob.mit "userinit" rechner bootet nicht mehr... noch ne minifrage... unter drweb alles anwählen (objekte) und desinfizieren ??? oder: verschieben / umbenennen / löschen ? thx |
22.09.2009, 20:54 | #69 |
| Prob.mit "userinit" rechner bootet nicht mehr... Alles desinfizieren bitte.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
22.09.2009, 21:11 | #70 |
| Prob.mit "userinit" rechner bootet nicht mehr... ich glaube ich verstehe jetzt was du meinst... drWeb teil 1: Code:
ATTFilter b.exe;c:\dokumente und einstellungen\christian\lokale einstellungen\temp;Win32.Virut.56;; smax4pnp.exe;c:\programme\analog devices\core;Win32.Virut.56;; smax4.exe;c:\programme\analog devices\soundmax;Win32.Virut.56;; mmerefresh.exe;c:\programme\digidesign\drivers;Win32.Virut.56;; adobelmsvc.exe;c:\programme\gemeinsame dateien\adobe systems shared\service;Win32.Virut.56;; idrivert.exe;c:\programme\gemeinsame dateien\installshield\driver\1050\intel 32;Win32.Virut.56;; fnplicensingservice.exe;c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher;Win32.Virut.56;; 225.tmp;C:\WINDOWS\system32;Trojan.DownLoad.41506;; 404Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;; accwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;; actmovie.exe;C:\WINDOWS\system32;Win32.Virut.56;; Agent.OMZ.Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;; ahui.exe;C:\WINDOWS\system32;Win32.Virut.56;; alg.exe;C:\WINDOWS\system32;Win32.Virut.56;; arp.exe;C:\WINDOWS\system32;Win32.Virut.56;; asr_fmt.exe;C:\WINDOWS\system32;Win32.Virut.56;; asr_ldm.exe;C:\WINDOWS\system32;Win32.Virut.56;; asr_pfu.exe;C:\WINDOWS\system32;Win32.Virut.56;; at.exe;C:\WINDOWS\system32;Win32.Virut.56;; ati2evxx.exe;C:\WINDOWS\system32;Win32.Virut.56;; Ati2mdxx.exe;C:\WINDOWS\system32;Win32.Virut.56;; ATIBRTMON.EXE;C:\WINDOWS\system32;Win32.Virut.56;; atmadm.exe;C:\WINDOWS\system32;Win32.Virut.56;; attrib.exe;C:\WINDOWS\system32;Win32.Virut.56;; auditusr.exe;C:\WINDOWS\system32;Win32.Virut.56;; autorun.inf;C:\WINDOWS\system32;Trojan.Uhospy;; AvidSDMService.exe;C:\WINDOWS\system32;Win32.Virut.56;; AvidStartup.exe;C:\WINDOWS\system32;Win32.Virut.56;; blastcln.exe;C:\WINDOWS\system32;Win32.Virut.56;; bootcfg.exe;C:\WINDOWS\system32;Win32.Virut.56;; bootok.exe;C:\WINDOWS\system32;Win32.Virut.56;; bootvrfy.exe;C:\WINDOWS\system32;Win32.Virut.56;; cacls.exe;C:\WINDOWS\system32;Win32.Virut.56;; calc.exe;C:\WINDOWS\system32;Win32.Virut.56;; charmap.exe;C:\WINDOWS\system32;Win32.Virut.56;; chkdsk.exe;C:\WINDOWS\system32;Win32.Virut.56;; chkntfs.exe;C:\WINDOWS\system32;Win32.Virut.56;; cidaemon.exe;C:\WINDOWS\system32;Win32.Virut.56;; cipher.exe;C:\WINDOWS\system32;Win32.Virut.56;; cisvc.exe;C:\WINDOWS\system32;Win32.Virut.56;; ckcnv.exe;C:\WINDOWS\system32;Win32.Virut.56;; cl35cci.exe;C:\WINDOWS\system32;Win32.Virut.56;; cleanmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;; CleanUp.exe;C:\WINDOWS\system32;Win32.Virut.56;; cliconfg.exe;C:\WINDOWS\system32;Win32.Virut.56;; clipbrd.exe;C:\WINDOWS\system32;Win32.Virut.56;; clipsrv.exe;C:\WINDOWS\system32;Win32.Virut.56;; cmd.exe;C:\WINDOWS\system32;Win32.Virut.56;; cmdl32.exe;C:\WINDOWS\system32;Win32.Virut.56;; cmmon32.exe;C:\WINDOWS\system32;Win32.Virut.56;; cmstp.exe;C:\WINDOWS\system32;Win32.Virut.56;; comp.exe;C:\WINDOWS\system32;Win32.Virut.56;; compact.exe;C:\WINDOWS\system32;Win32.Virut.56;; comsdupd.exe;C:\WINDOWS\system32;Win32.Virut.56;; conime.exe;C:\WINDOWS\system32;Win32.Virut.56;; control.exe;C:\WINDOWS\system32;Win32.Virut.56;; convert.exe;C:\WINDOWS\system32;Win32.Virut.56;; cscript.exe;C:\WINDOWS\system32;Win32.Virut.56;; ctfmon.exe;C:\WINDOWS\system32;Win32.Virut.56;; dcomcnfg.exe;C:\WINDOWS\system32;Win32.Virut.56;; ddeshare.exe;C:\WINDOWS\system32;Win32.Virut.56;; defrag.exe;C:\WINDOWS\system32;Win32.Virut.56;; dfrgfat.exe;C:\WINDOWS\system32;Win32.Virut.56;; dfrgntfs.exe;C:\WINDOWS\system32;Win32.Virut.56;; diantz.exe;C:\WINDOWS\system32;Win32.Virut.56;; diskpart.exe;C:\WINDOWS\system32;Win32.Virut.56;; diskperf.exe;C:\WINDOWS\system32;Win32.Virut.56;; dllhost.exe;C:\WINDOWS\system32;Win32.Virut.56;; dllhst3g.exe;C:\WINDOWS\system32;Win32.Virut.56;; dmadmin.exe;C:\WINDOWS\system32;Win32.Virut.56;; dmremote.exe;C:\WINDOWS\system32;Win32.Virut.56;; doskey.exe;C:\WINDOWS\system32;Win32.Virut.56;; dplaysvr.exe;C:\WINDOWS\system32;Win32.Virut.56;; dpnsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;; dpvsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;; driverquery.exe;C:\WINDOWS\system32;Win32.Virut.56;; drmupgds.exe;C:\WINDOWS\system32;Win32.Virut.56;; drwtsn32.exe;C:\WINDOWS\system32;Win32.Virut.56;; DSndUp.exe;C:\WINDOWS\system32;Win32.Virut.56;; dumphive.exe;C:\WINDOWS\system32;Win32.Virut.56;; dumprep.exe;C:\WINDOWS\system32;Win32.Virut.56;; dvdplay.exe;C:\WINDOWS\system32;Win32.Virut.56;; dvdupgrd.exe;C:\WINDOWS\system32;Win32.Virut.56;; dwwin.exe;C:\WINDOWS\system32;Win32.Virut.56;; dxdiag.exe;C:\WINDOWS\system32;Win32.Virut.56;; esentutl.exe;C:\WINDOWS\system32;Win32.Virut.56;; eudcedit.exe;C:\WINDOWS\system32;Win32.Virut.56;; eventcreate.exe;C:\WINDOWS\system32;Win32.Virut.56;; eventtriggers.exe;C:\WINDOWS\system32;Win32.Virut.56;; eventvwr.exe;C:\WINDOWS\system32;Win32.Virut.56;; expand.exe;C:\WINDOWS\system32;Win32.Virut.56;; extrac32.exe;C:\WINDOWS\system32;Win32.Virut.56;; faxpatch.exe;C:\WINDOWS\system32;Win32.Virut.56;; fc.exe;C:\WINDOWS\system32;Win32.Virut.56;; find.exe;C:\WINDOWS\system32;Win32.Virut.56;; findstr.exe;C:\WINDOWS\system32;Win32.Virut.56;; finger.exe;C:\WINDOWS\system32;Win32.Virut.56;; fixmapi.exe;C:\WINDOWS\system32;Win32.Virut.56;; fltmc.exe;C:\WINDOWS\system32;Win32.Virut.56;; fontview.exe;C:\WINDOWS\system32;Win32.Virut.56;; forcedos.exe;C:\WINDOWS\system32;Win32.Virut.56;; fsquirt.exe;C:\WINDOWS\system32;Win32.Virut.56;; fsutil.exe;C:\WINDOWS\system32;Win32.Virut.56;; ftp.exe;C:\WINDOWS\system32;Win32.Virut.56;; fxsclnt.exe;C:\WINDOWS\system32;Win32.Virut.56;; fxscover.exe;C:\WINDOWS\system32;Win32.Virut.56;; fxssend.exe;C:\WINDOWS\system32;Win32.Virut.56;; fxssvc.exe;C:\WINDOWS\system32;Win32.Virut.56;; gasfkymloueggg.dll;C:\WINDOWS\system32;Trojan.Packed.2788;; gasfkytjhhboba.dll;C:\WINDOWS\system32;Trojan.Packed.2788;; getmac.exe;C:\WINDOWS\system32;Win32.Virut.56;; gpresult.exe;C:\WINDOWS\system32;Win32.Virut.56;; gpupdate.exe;C:\WINDOWS\system32;Win32.Virut.56;; grpconv.exe;C:\WINDOWS\system32;Win32.Virut.56;; HdAShCut.exe;C:\WINDOWS\system32;Win32.Virut.56;; help.exe;C:\WINDOWS\system32;Win32.Virut.56;; hostname.exe;C:\WINDOWS\system32;Win32.Virut.56;; ie4uinit.exe;C:\WINDOWS\system32;Win32.Virut.56;; IEDFix.C.exe;C:\WINDOWS\system32;Win32.Virut.56;; IEDFix.exe;C:\WINDOWS\system32;Win32.Virut.56;; ieudinit.exe;C:\WINDOWS\system32;Win32.Virut.56;; iexpress.exe;C:\WINDOWS\system32;Win32.Virut.56;; imapi.exe;C:\WINDOWS\system32;Win32.Virut.56;; ipconfig.exe;C:\WINDOWS\system32;Win32.Virut.56;; ipsec6.exe;C:\WINDOWS\system32;Win32.Virut.56;; ipv6.exe;C:\WINDOWS\system32;Win32.Virut.56;; ipxroute.exe;C:\WINDOWS\system32;Win32.Virut.56;; IWUninstall.exe;C:\WINDOWS\system32;Win32.Virut.56;; JMRaidTool.exe;C:\WINDOWS\system32;Win32.Virut.56;; keystone.exe;C:\WINDOWS\system32;Win32.Virut.56;; label.exe;C:\WINDOWS\system32;Win32.Virut.56;; lights.exe;C:\WINDOWS\system32;Win32.Virut.56;; lnkstub.exe;C:\WINDOWS\system32;Win32.Virut.56;; locator.exe;C:\WINDOWS\system32;Win32.Virut.56;; lodctr.exe;C:\WINDOWS\system32;Win32.Virut.56;; logagent.exe;C:\WINDOWS\system32;Win32.Virut.56;; logman.exe;C:\WINDOWS\system32;Win32.Virut.56;; logoff.exe;C:\WINDOWS\system32;Win32.Virut.56;; logon.scr;C:\WINDOWS\system32;Win32.Virut.56;; logonui.exe;C:\WINDOWS\system32;Win32.Virut.56;; lpq.exe;C:\WINDOWS\system32;Win32.Virut.56;; lpr.exe;C:\WINDOWS\system32;Win32.Virut.56;; magnify.exe;C:\WINDOWS\system32;Win32.Virut.56;; makecab.exe;C:\WINDOWS\system32;Win32.Virut.56;; migpwd.exe;C:\WINDOWS\system32;Win32.Virut.56;; mmc.exe;C:\WINDOWS\system32;Win32.Virut.56;; MMCEDT.exe;C:\WINDOWS\system32;Win32.Virut.56;; mmcperf.exe;C:\WINDOWS\system32;Win32.Virut.56;; mnmsrvc.exe;C:\WINDOWS\system32;Win32.Virut.56;; mobsync.exe;C:\WINDOWS\system32;Win32.Virut.56;; mountvol.exe;C:\WINDOWS\system32;Win32.Virut.56;; mplay32.exe;C:\WINDOWS\system32;Win32.Virut.56;; mpnotify.exe;C:\WINDOWS\system32;Win32.Virut.56;; mqbkup.exe;C:\WINDOWS\system32;Win32.Virut.56;; mqsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;; mqtgsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;; mrinfo.exe;C:\WINDOWS\system32;Win32.Virut.56;; msdtc.exe;C:\WINDOWS\system32;Win32.Virut.56;; msfeedssync.exe;C:\WINDOWS\system32;Win32.Virut.56;; msg.exe;C:\WINDOWS\system32;Win32.Virut.56;; mshta.exe;C:\WINDOWS\system32;Win32.Virut.56;; msiexec.exe;C:\WINDOWS\system32;Win32.Virut.56;; msiregmv.exe;C:\WINDOWS\system32;Win32.Virut.56;; mspaint.exe;C:\WINDOWS\system32;Win32.Virut.56;; msswchx.exe;C:\WINDOWS\system32;Win32.Virut.56;; mstinit.exe;C:\WINDOWS\system32;Win32.Virut.56;; mstsc.exe;C:\WINDOWS\system32;Win32.Virut.56;; napstat.exe;C:\WINDOWS\system32;Win32.Virut.56;; narrator.exe;C:\WINDOWS\system32;Win32.Virut.56;; nbtstat.exe;C:\WINDOWS\system32;Win32.Virut.56;; nddeapir.exe;C:\WINDOWS\system32;Win32.Virut.56;; NeroCheck.exe;C:\WINDOWS\system32;Win32.Virut.56;; net.exe;C:\WINDOWS\system32;Win32.Virut.56;; net1.exe;C:\WINDOWS\system32;Win32.Virut.56;; netdde.exe;C:\WINDOWS\system32;Win32.Virut.56;; netsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;; netsh.exe;C:\WINDOWS\system32;Win32.Virut.56;; netstat.exe;C:\WINDOWS\system32;Win32.Virut.56;; notepad.exe;C:\WINDOWS\system32;Win32.Virut.56;; nslookup.exe;C:\WINDOWS\system32;Win32.Virut.56;; ntbackup.exe;C:\WINDOWS\system32;Win32.Virut.56;; ntsd.exe;C:\WINDOWS\system32;Win32.Virut.56;; ntvdm.exe;C:\WINDOWS\system32;Win32.Virut.56;; nvappbar.exe;C:\WINDOWS\system32;Win32.Virut.56;; nvcolor.exe;C:\WINDOWS\system32;Win32.Virut.56;; nvcplui.exe;C:\WINDOWS\system32;Win32.Virut.56;; nvdspsch.exe;C:\WINDOWS\system32;Win32.Virut.56;; nvsvc32.exe;C:\WINDOWS\system32;Win32.Virut.56;; nvudisp.exe;C:\WINDOWS\system32;Win32.Virut.56;; NVUNINST.EXE;C:\WINDOWS\system32;Win32.Virut.56;; nwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;; nwscript.exe;C:\WINDOWS\system32;Win32.Virut.56;; o4Patch.exe;C:\WINDOWS\system32;Win32.Virut.56;; odbcad32.exe;C:\WINDOWS\system32;Win32.Virut.56;; odbcasvc.exe;C:\WINDOWS\system32;Win32.HLLW.Tom;; odbcconf.exe;C:\WINDOWS\system32;Win32.Virut.56;; openfiles.exe;C:\WINDOWS\system32;Win32.Virut.56;; osk.exe;C:\WINDOWS\system32;Win32.Virut.56;; osuninst.exe;C:\WINDOWS\system32;Win32.Virut.56;; packager.exe;C:\WINDOWS\system32;Win32.Virut.56;; pathping.exe;C:\WINDOWS\system32;Win32.Virut.56;; pentnt.exe;C:\WINDOWS\system32;Win32.Virut.56;; perfmon.exe;C:\WINDOWS\system32;Win32.Virut.56;; ping.exe;C:\WINDOWS\system32;Win32.Virut.56;; ping6.exe;C:\WINDOWS\system32;Win32.Virut.56;; powercfg.exe;C:\WINDOWS\system32;Win32.Virut.56;; print.exe;C:\WINDOWS\system32;Win32.Virut.56;; Process.exe;C:\WINDOWS\system32;Win32.Virut.56;; progman.exe;C:\WINDOWS\system32;Win32.Virut.56;; proquota.exe;C:\WINDOWS\system32;Win32.Virut.56;; proxycfg.exe;C:\WINDOWS\system32;Win32.Virut.56;; pxcpyi64.exe;C:\WINDOWS\system32;Win32.Virut.56;; pxinsi64.exe;C:\WINDOWS\system32;Win32.Virut.56;; qappsrv.exe;C:\WINDOWS\system32;Win32.Virut.56;; qprocess.exe;C:\WINDOWS\system32;Win32.Virut.56;; qwinsta.exe;C:\WINDOWS\system32;Win32.Virut.56;; rasautou.exe;C:\WINDOWS\system32;Win32.Virut.56;; rasdial.exe;C:\WINDOWS\system32;Win32.Virut.56;; rasphone.exe;C:\WINDOWS\system32;Win32.Virut.56;; rcimlby.exe;C:\WINDOWS\system32;Win32.Virut.56;; rcp.exe;C:\WINDOWS\system32;Win32.Virut.56;; rdpclip.exe;C:\WINDOWS\system32;Win32.Virut.56;; rdsaddin.exe;C:\WINDOWS\system32;Win32.Virut.56;; rdshost.exe;C:\WINDOWS\system32;Win32.Virut.56;; recover.exe;C:\WINDOWS\system32;Win32.Virut.56;; reg.exe;C:\WINDOWS\system32;Win32.Virut.56;; regedt32.exe;C:\WINDOWS\system32;Win32.Virut.56;; regini.exe;C:\WINDOWS\system32;Win32.Virut.56;; regsvr32.exe;C:\WINDOWS\system32;Win32.Virut.56;; regwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;; relog.exe;C:\WINDOWS\system32;Win32.Virut.56;; Remove48U.exe;C:\WINDOWS\system32;Win32.Virut.56;; replace.exe;C:\WINDOWS\system32;Win32.Virut.56;; reset.exe;C:\WINDOWS\system32;Win32.Virut.56;; rexec.exe;C:\WINDOWS\system32;Win32.Virut.56;; route.exe;C:\WINDOWS\system32;Win32.Virut.56;; routemon.exe;C:\WINDOWS\system32;Win32.Virut.56;; rsh.exe;C:\WINDOWS\system32;Win32.Virut.56;; rsm.exe;C:\WINDOWS\system32;Win32.Virut.56;; rsmsink.exe;C:\WINDOWS\system32;Win32.Virut.56;; rsmui.exe;C:\WINDOWS\system32;Win32.Virut.56;; rsnotify.exe;C:\WINDOWS\system32;Win32.Virut.56;; rsopprov.exe;C:\WINDOWS\system32;Win32.Virut.56;; rsvp.exe;C:\WINDOWS\system32;Win32.Virut.56;; rtcshare.exe;C:\WINDOWS\system32;Win32.Virut.56;; runas.exe;C:\WINDOWS\system32;Win32.Virut.56;; rundll32.exe;C:\WINDOWS\system32;Win32.Virut.56;; runonce.exe;C:\WINDOWS\system32;Win32.Virut.56;; rwinsta.exe;C:\WINDOWS\system32;Win32.Virut.56;; savedump.exe;C:\WINDOWS\system32;Win32.Virut.56;; sc.exe;C:\WINDOWS\system32;Win32.Virut.56;; scardsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;; schtasks.exe;C:\WINDOWS\system32;Win32.Virut.56;; scrnsave.scr;C:\WINDOWS\system32;Win32.Virut.56;; sdbinst.exe;C:\WINDOWS\system32;Win32.Virut.56;; secedit.exe;C:\WINDOWS\system32;Win32.Virut.56;; sessmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;; sethc.exe;C:\WINDOWS\system32;Win32.Virut.56;; setup.exe;C:\WINDOWS\system32;Win32.Virut.56;; setupn.exe;C:\WINDOWS\system32;Win32.Virut.56;; sfc.exe;C:\WINDOWS\system32;Win32.Virut.56;; shadow.exe;C:\WINDOWS\system32;Win32.Virut.56;; shmgrate.exe;C:\WINDOWS\system32;Win32.Virut.56;; shrpubw.exe;C:\WINDOWS\system32;Win32.Virut.56;; shutdown.exe;C:\WINDOWS\system32;Win32.Virut.56;; sigverif.exe;C:\WINDOWS\system32;Win32.Virut.56;; skeys.exe;C:\WINDOWS\system32;Win32.Virut.56;; slrundll.exe;C:\WINDOWS\system32;Win32.Virut.56;; slserv.exe;C:\WINDOWS\system32;Win32.Virut.56;; smbinst.exe;C:\WINDOWS\system32;Win32.Virut.56;; smlogsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;; sndrec32.exe;C:\WINDOWS\system32;Win32.Virut.56;; sndvol32.exe;C:\WINDOWS\system32;Win32.Virut.56;; sort.exe;C:\WINDOWS\system32;Win32.Virut.56;; spdwnwxp.exe;C:\WINDOWS\system32;Win32.Virut.56;; spiisupd.exe;C:\WINDOWS\system32;Win32.Virut.56;; spnpinst.exe;C:\WINDOWS\system32;Win32.Virut.56;; spoolsv.exe;C:\WINDOWS\system32;Win32.Virut.56;; spupdwxp.exe;C:\WINDOWS\system32;Win32.Virut.56;; ss3dfo.scr;C:\WINDOWS\system32;Win32.Virut.56;; ssbezier.scr;C:\WINDOWS\system32;Win32.Virut.56;; ssflwbox.scr;C:\WINDOWS\system32;Win32.Virut.56;; ssmarque.scr;C:\WINDOWS\system32;Win32.Virut.56;; ssmypics.scr;C:\WINDOWS\system32;Win32.Virut.56;; ssmyst.scr;C:\WINDOWS\system32;Win32.Virut.56;; sspipes.scr;C:\WINDOWS\system32;Win32.Virut.56;; ssstars.scr;C:\WINDOWS\system32;Win32.Virut.56;; sstext3d.scr;C:\WINDOWS\system32;Win32.Virut.56;; stimon.exe;C:\WINDOWS\system32;Win32.Virut.56;; subst.exe;C:\WINDOWS\system32;Win32.Virut.56;; svchost.exe;C:\WINDOWS\system32;Win32.Virut.56;; swreg.exe;C:\WINDOWS\system32;Win32.Virut.56;; swsc.exe;C:\WINDOWS\system32;Win32.Virut.56;; swxcacls.exe;C:\WINDOWS\system32;Win32.Virut.56;; syncapp.exe;C:\WINDOWS\system32;Win32.Virut.56;; sys64_nov.exe;C:\WINDOWS\system32;Win32.Virut.56;; syskey.exe;C:\WINDOWS\system32;Win32.Virut.56;; sysocmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;; systeminfo.exe;C:\WINDOWS\system32;Win32.Virut.56;; systray.exe;C:\WINDOWS\system32;Win32.Virut.56;; taskkill.exe;C:\WINDOWS\system32;Win32.Virut.56;; tasklist.exe;C:\WINDOWS\system32;Win32.Virut.56;; taskman.exe;C:\WINDOWS\system32;Win32.Virut.56;; taskmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;; tcmsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;; tcpsvcs.exe;C:\WINDOWS\system32;Win32.Virut.56;; telnet.exe;C:\WINDOWS\system32;Win32.Virut.56;; tftp.exe;C:\WINDOWS\system32;Win32.Virut.56;; tlntadmn.exe;C:\WINDOWS\system32;Win32.Virut.56;; tlntsess.exe;C:\WINDOWS\system32;Win32.Virut.56;; tlntsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;; tourstart.exe;C:\WINDOWS\system32;Win32.Virut.56;; tracerpt.exe;C:\WINDOWS\system32;Win32.Virut.56;; tracert.exe;C:\WINDOWS\system32;Win32.Virut.56;; tracert6.exe;C:\WINDOWS\system32;Win32.Virut.56;; tscon.exe;C:\WINDOWS\system32;Win32.Virut.56;; tscupgrd.exe;C:\WINDOWS\system32;Win32.Virut.56;; tsdiscon.exe;C:\WINDOWS\system32;Win32.Virut.56;; tskill.exe;C:\WINDOWS\system32;Win32.Virut.56;; tsshutdn.exe;C:\WINDOWS\system32;Win32.Virut.56;; |
22.09.2009, 21:13 | #71 |
| Prob.mit "userinit" rechner bootet nicht mehr... drWeb: teil 2 Code:
ATTFilter typeperf.exe;C:\WINDOWS\system32;Win32.Virut.56;; tzchange.exe;C:\WINDOWS\system32;Win32.Virut.56;; unlodctr.exe;C:\WINDOWS\system32;Win32.Virut.56;; upnpcont.exe;C:\WINDOWS\system32;Win32.Virut.56;; ups.exe;C:\WINDOWS\system32;Win32.Virut.56;; userinit.exe;C:\WINDOWS\system32;Win32.Virut.56;; usrmlnka.exe;C:\WINDOWS\system32;Win32.Virut.56;; usrprbda.exe;C:\WINDOWS\system32;Win32.Virut.56;; usrshuta.exe;C:\WINDOWS\system32;Win32.Virut.56;; utilman.exe;C:\WINDOWS\system32;Win32.Virut.56;; uwdf.exe;C:\WINDOWS\system32;Win32.Virut.56;; VACFix.exe;C:\WINDOWS\system32;Win32.Virut.56;; verclsid.exe;C:\WINDOWS\system32;Win32.Virut.56;; verifier.exe;C:\WINDOWS\system32;Win32.Virut.56;; vssadmin.exe;C:\WINDOWS\system32;Win32.Virut.56;; vssvc.exe;C:\WINDOWS\system32;Win32.Virut.56;; w32tm.exe;C:\WINDOWS\system32;Win32.Virut.56;; wdfmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;; wextract.exe;C:\WINDOWS\system32;Win32.Virut.56;; wiaacmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;; WinFXDocObj.exe;C:\WINDOWS\system32;Win32.Virut.56;; winhlp32.exe;C:\WINDOWS\system32;Win32.Virut.56;; winmsd.exe;C:\WINDOWS\system32;Win32.Virut.56;; winver.exe;C:\WINDOWS\system32;Win32.Virut.56;; wmpstub.exe;C:\WINDOWS\system32;Win32.Virut.56;; wpabaln.exe;C:\WINDOWS\system32;Win32.Virut.56;; wpdshextautoplay.exe;C:\WINDOWS\system32;Win32.Virut.56;; wpnpinst.exe;C:\WINDOWS\system32;Win32.Virut.56;; write.exe;C:\WINDOWS\system32;Win32.Virut.56;; WS2Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;; wscntfy.exe;C:\WINDOWS\system32;Win32.Virut.56;; wscript.exe;C:\WINDOWS\system32;Win32.Virut.56;; wuauclt1.exe;C:\WINDOWS\system32;Win32.Virut.56;; WudfHost.exe;C:\WINDOWS\system32;Win32.Virut.56;; wupdmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;; xcopy.exe;C:\WINDOWS\system32;Win32.Virut.56;; DelDrv.exe;C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4300;Win32.Virut.56;; comrepl.exe;C:\WINDOWS\system32\Com;Win32.Virut.56;; comrereg.exe;C:\WINDOWS\system32\Com;Win32.Virut.56;; accwiz.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; arp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; asr_ldm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; bckgzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; bootok.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; bootvrfy.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; calc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; cb32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; change.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; charmap.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; chglogon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; chgport.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; chgusr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; chkdsk.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; chkntfs.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; chkrzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; cidaemon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; cintsetp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; ckcnv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; clipbrd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; comp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; compact.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; control.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; convert.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; convlog.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; cplexe.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; cprofile.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; cscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; dialer.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; diskperf.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; dllhst3g.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; doskey.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; drwtsn32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; esentutl.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; eventvwr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; EXCH_regtrace.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; expand.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; fc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; find.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; finger.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; fixmapi.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; flattemp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; freecell.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; fsutil.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; fxsclnt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; fxscover.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; fxssend.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; fxssvc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; gpupdate.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; helphost.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; hostname.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; hrtzzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; icwtutor.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; ie4uinit.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; iedw.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; ieudinit.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; iisreset.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; iissync.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imekrmig.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imepadsv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imjpdadm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imjpdct.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imjpdsvr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imjpinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imjpmig.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imjprw.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imjpuex.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imjputy.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imkrinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; imscinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; inetmgr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; ipsec6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; isignup.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; label.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; lights.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; lnkstub.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; lodctr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; logagent.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; logoff.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; lpq.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; lpr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; migisol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; migrate.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; migwiz_a.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; mountvol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; mplay32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; mplayer2.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; mpnotify.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; mrinfo.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; msg.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; mshearts.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; mshta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; msinfo32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; mspaint.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; msswchx.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; mstsc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; nbtstat.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; notiflag.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; ntsd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; nwscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; osuninst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; pathping.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; pentnt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; ping6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; pintlphr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; print.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; qappsrv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; query.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; quser.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; qwinsta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; rasautou.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; rasdial.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; recover.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; regedt32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; regini.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; register.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; regwiz.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; relog.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; replace.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; reset.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; route.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; routemon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; rsm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; rsmsink.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; rsmui.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; rsopprov.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; rsvp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; runas.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; rvsezm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; rwinsta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; sapisvr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; sc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; services.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; setup_wm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; sfc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; shadow.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; shvlzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; sndrec32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; sndvol32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; sol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; srdiag.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; subst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; syncapp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; syskey.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; systray.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; taskman.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tcmsetup.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tcpsvcs.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; telnet.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tftp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tintlphr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tintsetp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tlntsess.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tracert6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tscon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tscupgrd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tsdiscon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tskill.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tsprof.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; tsshutdn.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; twunk_32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; typeperf.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; unlodctr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; unregmp2.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; unsecapp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; verifier.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; vssadmin.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; w32tm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; wb32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; winhstb.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; winmgmt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; winmine.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; winmsd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; wmiprvse.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; wmplayer.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; wordpad.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; write.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; wscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; wupdmgr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; zclientm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;; zivijthrvhe1.sys;C:\WINDOWS\system32\drivers;BackDoor.Tent;; coinst.exe;C:\WINDOWS\system32\drivers\Samsung\Samsung CLP-350 Series;Win32.Virut.56;; itdrvex.exe;C:\WINDOWS\system32\drivers\Samsung\Samsung CLP-350 Series;Win32.Virut.56;; genuinst.exe;C:\WINDOWS\system32\Macromed\Flash;Win32.Virut.56;; nppagent.exe;C:\WINDOWS\system32\npp;Win32.Virut.56;; msoobe.exe;C:\WINDOWS\system32\oobe;Win32.Virut.56;; oobebaln.exe;C:\WINDOWS\system32\oobe;Win32.Virut.56;; INFO.EXE;C:\WINDOWS\system32\Recycled;Win32.HLLW.Tom;; ati2evxx.exe;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;; Ati2mdxx.exe;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;; ATIBRTMON.EXE;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;; ati2evxx.exe;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;; Ati2mdxx.exe;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;; ATIBRTMON.EXE;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;; rstrui.exe;C:\WINDOWS\system32\Restore;Win32.Virut.56;; srdiag.exe;C:\WINDOWS\system32\Restore;Win32.Virut.56;; cl35cex.exe;C:\WINDOWS\system32\spool\drivers\w32x86;Win32.Virut.56;; cl35cex.exe;C:\WINDOWS\system32\spool\drivers\w32x86\3;Win32.Virut.56;; CNMSE86.EXE;C:\WINDOWS\system32\spool\drivers\w32x86\3;Win32.Virut.56;; CNMSE86.EXE;C:\WINDOWS\system32\spool\drivers\w32x86\canonip4300f404;Win32.Virut.56;; regtlib.exe;C:\WINDOWS\system32\URTTemp;Win32.Virut.56;; migload.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;; migwiz.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;; migwiza.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;; migwiz_a.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;; mofcomp.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;; scrcons.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;; unsecapp.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;; wbemtest.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;; winmgmt.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;; wmiadap.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;; wmiapsrv.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;; wmic.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;; wmiprvse.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;; s.exe;C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp;Win32.HLLW.Tom;; winproductkey.exe;C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.016;Win32.Virut.56;; dfhaegeh.exe;C:\WINDOWS\temp;Win32.Virut.56;; VRT21C.tmp;C:\WINDOWS\temp;Trojan.Fakealert.5073;; VRT21D.tmp;C:\WINDOWS\temp;Trojan.Bfkq.104;; VRT221.tmp;C:\WINDOWS\temp;Trojan.DownLoad.47420;; VRT222.tmp;C:\WINDOWS\temp;Trojan.Siggen.4005;; 1928,782.exe;C:\;Win32.Virut.56;; uugf.exe;C:\;Trojan.PWS.Panda.122;; b.exe;c:\dokumente und einstellungen\christian\lokale einstellungen\temp;Win32.Virut.56;; smax4pnp.exe;c:\programme\analog devices\core;Win32.Virut.56;; smax4.exe;c:\programme\analog devices\soundmax;Win32.Virut.56;; mmerefresh.exe;c:\programme\digidesign\drivers;Win32.Virut.56;; adobelmsvc.exe;c:\programme\gemeinsame dateien\adobe systems shared\service;Win32.Virut.56;; idrivert.exe;c:\programme\gemeinsame dateien\installshield\driver\1050\intel 32;Win32.Virut.56;; fnplicensingservice.exe;c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher;Win32.Virut.56;; setup50.exe;c:\programme\outlook express;Win32.Virut.56;; qttask.exe;c:\programme\quicktime;Win32.Virut.56;; sii4726.exe;c:\programme\sii4726\sii 4726 manager;Win32.Virut.56;; wmpnetwk.exe;c:\programme\windows media player;Win32.Virut.56;; scnpanel.exe;c:\scanpanel;Win32.Virut.56;; explorer.exe;c:\windows;Win32.Virut.56;; unregmp2.exe;c:\windows\inf;Win32.Virut.56;; aspnet_state.exe;c:\windows\microsoft.net\framework\v1.1.4322;Win32.Virut.56;; xpnetdiag.exe;c:\windows\network diagnostic;Win32.Virut.56;; alg.exe;c:\windows\system32;Win32.Virut.56;; ati2evxx.exe;c:\windows\system32;Win32.Virut.56;; avidsdmservice.exe;c:\windows\system32;Win32.Virut.56;; avidstartup.exe;c:\windows\system32;Win32.Virut.56;; cisvc.exe;c:\windows\system32;Win32.Virut.56;; clipsrv.exe;c:\windows\system32;Win32.Virut.56;; ctfmon.exe;c:\windows\system32;Win32.Virut.56;; dllhost.exe;c:\windows\system32;Win32.Virut.56;; dmadmin.exe;c:\windows\system32;Win32.Virut.56;; zivijthrvhe1.sys;c:\windows\system32\drivers;BackDoor.Tent;; dumprep.exe;c:\windows\system32;Win32.Virut.56;; fxssvc.exe;c:\windows\system32;Win32.Virut.56;; ie4uinit.exe;c:\windows\system32;Win32.Virut.56;; ieudinit.exe;c:\windows\system32;Win32.Virut.56;; imapi.exe;c:\windows\system32;Win32.Virut.56;; jmraidtool.exe;c:\windows\system32;Win32.Virut.56;; locator.exe;c:\windows\system32;Win32.Virut.56;; logon.scr;c:\windows\system32;Win32.Virut.56;; logonui.exe;c:\windows\system32;Win32.Virut.56;; mnmsrvc.exe;c:\windows\system32;Win32.Virut.56;; msdtc.exe;c:\windows\system32;Win32.Virut.56;; msiexec.exe;c:\windows\system32;Win32.Virut.56;; netdde.exe;c:\windows\system32;Win32.Virut.56;; notepad.exe;c:\windows\system32;Win32.Virut.56;; ntsd.exe;c:\windows\system32;Win32.Virut.56;; nvsvc32.exe;c:\windows\system32;Win32.Virut.56;; nwiz.exe;c:\windows\system32;Win32.Virut.56;; odbcasvc.exe;c:\windows\system32;Win32.HLLW.Tom;; regsvr32.exe;c:\windows\system32;Win32.Virut.56;; rsvp.exe;c:\windows\system32;Win32.Virut.56;; rundll32.exe;c:\windows\system32;Win32.Virut.56;; scardsvr.exe;c:\windows\system32;Win32.Virut.56;; sessmgr.exe;c:\windows\system32;Win32.Virut.56;; shmgrate.exe;c:\windows\system32;Win32.Virut.56;; smlogsvc.exe;c:\windows\system32;Win32.Virut.56;; spoolsv.exe;c:\windows\system32;Win32.Virut.56;; svchost.exe;c:\windows\system32;Win32.Virut.56;; tlntsvr.exe;c:\windows\system32;Win32.Virut.56;; ups.exe;c:\windows\system32;Win32.Virut.56;; userinit.exe;c:\windows\system32;Win32.Virut.56;; vssvc.exe;c:\windows\system32;Win32.Virut.56;; winmgmt.exe;c:\windows\system32\wbem;Win32.Virut.56;; wmiapsrv.exe;c:\windows\system32\wbem;Win32.Virut.56;; autorun.inf;d:\;Trojan.Uhospy;; info.exe;d:\recycled;Win32.HLLW.Tom;; autorun.inf;e:\;Trojan.Uhospy;; info.exe;e:\recycled;Win32.HLLW.Tom;; autorun.inf;f:\;Trojan.Uhospy;; info.exe;f:\recycled;Win32.HLLW.Tom;; autorun.inf;g:\;Trojan.Uhospy;; info.exe;g:\recycled;Win32.HLLW.Tom;; autorun.inf;i:\;Trojan.Uhospy;; info.exe;i:\recycled;Win32.HLLW.Tom;; autorun.inf;j:\;Trojan.Uhospy;; info.exe;j:\recycled;Win32.HLLW.Tom;; autorun.inf;m:\;Trojan.Uhospy;; info.exe;m:\recycled;Win32.HLLW.Tom;; |
22.09.2009, 21:16 | #72 |
| Prob.mit "userinit" rechner bootet nicht mehr... Beim desinfizieren wurde das system von RPC heruntergfahren... was bedeutet das ? liebe/ lieber angel21 ? ich fang irgendwie gleich ma das weinen an :-( |
22.09.2009, 21:21 | #73 | |
| Prob.mit "userinit" rechner bootet nicht mehr...Zitat:
Aber ich bitte dich eindringlichst dich neuaufzusetzen, auch wenn es mit der Datensicherung ziemlich besch.....eiden aussieht. Wäre besser du sicherst gar nichts, Sorry für die Information, aber mit nem File Infector + Backdoor würde ich kaum weiterleben wollen. Ich fühle mit dir, glaub mir!
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
22.09.2009, 21:33 | #74 |
| Prob.mit "userinit" rechner bootet nicht mehr... ok, verstehe... hab den schalter in meinem zu hoffnungsvollen kopf grad umgelegt, es hat sehr laut klick gemacht... Bitte sag mir wie ich am bestern vorgehe, weil selbst bei Neuinstallation werfen sich mir fragen auf ... wie ich es anstelle, dass sich nicht alles wieder infiziert. ich habe c.a. 12 terrabyte daten insgesammt verteilt auf festplatten teils fest teils extern... die wenigsten daten davon sind exe dateien... 1. auf welche exe dateien greift der viraud ? wie genau gehen die hoch ? wenn das system die ausführen will ? 2. über eine netzwerkleitung habe ich verbindung zu einem serfer, sind denn sich dort befindende exe daten in form von abgelegten softwarepaketen, also nicht installierten programmen sicher ? der weitere scan von drWeb hat nichts mehr gefunden...by the way ich versuche jetzt die kiste ohne internet normal zu starten Geändert von chris.k (22.09.2009 um 21:38 Uhr) |
22.09.2009, 21:42 | #75 | ||
| Prob.mit "userinit" rechner bootet nicht mehr...Zitat:
Zitat:
Nich das du dich reinfizierst. http://www.trojaner-board.de/51262-a...sicherung.html Alles bitte wenn du einen externen Datenträger bevorzugst per SHIFT Tasta gedrückt halten immer die extrenen Platten an den PC anschließen. EDIT: Bin ab Morgen gegen Abend zu erreichen, wenn was ist.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! Geändert von Angel21 (22.09.2009 um 21:53 Uhr) |
Themen zu Prob.mit "userinit" rechner bootet nicht mehr... |
abgesicherten modus, adobe, ask toolbar, askbar, bho, canon, dateien, explorer, fehlermeldung, hijack, hijackthis, hkus\s-1-5-18, hotkey, installation, internet, internet explorer, jusched.exe, logfile, messenger, micro, nvidia, pdf, plug-in, programme, rechner bootet nicht, refresh, rundll, rundll32.exe, sp3, stick, system, system32, windows, windows xp |