Plagegeister aller Art und deren Bekämpfung: Unbekannte Meldung
![]() | ![]() Unbekannte Meldung Hi zusammen ! Bekomme nach dem Starten von Windows 7 folgende Meldung auf dem Desktop: Probleme beim Starten von winfir32.rom. Das angegebene Modul wurde nicht gefunden. Kennt jemand diese Meldung und was kann ich dagegen unternehmen? Danke im Voraus ![]() |
![]() | #2 |
Hallo und
__________________![]() Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
![]() | #3 |
![]() | ![]() Unbekannte Meldung Hier die Postes:
1. OTL.txt
2. Extras.txt
![]() | #4 |
![]() | ![]() Unbekannte Meldung Zusatz: Nach dem Durchlauf von Malwarebytes hat sich die Meldung auf dem Desktop verabschiedet. Schon mal tausend Dank !!! |
![]() | #5 |
Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 |
Hier das logfile von cofi.exe:
![]() | #7 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus

Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.

Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #8 |
Hier das OSAM-Log
![]() | #9 |
![]() | ![]() Unbekannte Meldung Meldung bootkit remover: PhysicalDrive 1 MBR-Status OK |
![]() | #10 |
![]() | ![]() Unbekannte Meldung Hau mich aufs Ohr, bis morgen und vielen Dank bis dahin ![]() |
![]() | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Unbekannte Meldung Bitte die meldung komplett und nicht halbherzig posten!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #12 |
![]() | ![]() Unbekannte Meldung Hier die Meldung von bootkit remover: Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: OS Version: Microsoft Windows 7 (build 7600), 32-bit System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 Boot sector MD5 is: bb4f1627d8b9beda49ac0d010229f3ff Size Device Name MBR Status -------------------------------------------- 698 GB \\.\PhysicalDrive1 OK (DOS/Win32 Boot code found) Done; Press any key to quit... |
![]() | #13 |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.

Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 |
Hier die beiden logs:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4572

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

08.09.2010 20:11:40
mbam-log-2010-09-08 (20-11-40).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 138959
Laufzeit: 3 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/08/2010 at 09:19 PM

Application Version : 4.42.1000

Core Rules Database Version : 5472
Trace Rules Database Version: 3284

Scan type       : Complete Scan
Total Scan Time : 00:56:47

Memory items scanned      : 889
Memory threats detected   : 0
Registry items scanned    : 10178
Registry threats detected : 0
File items scanned        : 169033
File threats detected     : 20

Adware.Tracking Cookie
Trojan.VXGame-Variant/D
Unclassified.Unknown Origin
Trojan.Agent/Gen-Cryptor[Egun]
![]() | #15 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Unbekannte MeldungZitat:
![]() ![]() Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr. Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Unbekannte Meldung |
arten, beim starten, bekannte, desktop, folge, folgende, gefunde, meldung, modul, probleme, probleme beim starten, starte, starten, unbekannte, unternehmen, windows, windows 7, zusammen |