Log-Analyse und Auswertung: Meldung: Problem beim starten von winygg32.rom
| ![]() Meldung: Problem beim starten von winygg32.rom Hallo zusammen, ich habe euer Forum nach meiner Fehlermeldung durchsucht aber leider nichts gefunden. Also schilder ich mein Problem mal: Seit gestern erscheint beim Hochfahren meines Notebooks folgende Meldung: "Problem beim Starten von winygg32.rom. Das angegebene Modul wurde nicht gefunden." (RunDLL-Fenster) Ich habe schon AntiVir, Spybot S&D und Adaware drüber laufen lassen und nichts gefunden. Auch unter Google finde ich zu der Datei nichts brauchbares. Ich hoffe ihr könnt mir helfen. p.s.: leider habe ich keine ahnung von HijackThis und dergleichen, sonst hätte ich euch auch gleich meine einträge mitgepostet.
| ![]() Meldung: Problem beim starten von winygg32.rom So, hab mich mal mit HijackThis angefreundet und eine Startuplist erstellt, hoffe die hilft euch weiter:
__________________StartupList report, 04.01.2011, 11:36:03 StartupList version: 1.52.2 Started from : C:\Users\Martin\Downloads\HiJackThis.EXE Detected: Unknown Windows (WinNT 6.01.3504) Detected: Internet Explorer v8.00 (8.00.7600.16700) * Using default options ================================================== Running processes: C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe C:\Windows\SysWOW64\RunDll32.exe C:\Program Files (x86)\Dell DataSafe Online\DataSafeOnline.exe C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe C:\Program Files (x86)\Dell Support Center\bin\sprtcmd.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Users\Martin\Downloads\HiJackThis.exe -------------------------------------------------- Listing of startup folders: Shell folders Common Startup: [C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup] Bluetooth.lnk = ? -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = userinit.exe -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run NUSB3MON = "c:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" Adobe Reader Speed Launcher = "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" Dell DataSafe Online = "C:\Program Files (x86)\Dell DataSafe Online\DataSafeOnline.exe" /m Dell Webcam Central = "C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2 DellSupportCenter = "C:\Program Files (x86)\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter avgnt = "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min (Default) = SearchSettings = "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe" -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run MSSMSGS = rundll32.exe winygg32.rom,zXxYWL -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\Run [OptionalComponents] = -------------------------------------------------- File association entry for .HTA: HKEY_CLASSES_ROOT\htafile\shell\open\command (Default) = C:\Windows\SysWOW64\mshta.exe "%1" %* -------------------------------------------------- Shell & screensaver key from C:\Windows\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=explorer.exe SCRNSAVE.EXE=*Registry value not found* drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry key not found* HKLM\..\Policies: Shell=*Registry value not found* -------------------------------------------------- Enumerating Browser Helper Objects: AcroIEHelperStub - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} (no name) - C:\Program Files (x86)\pdfforge Toolbar\IE\4.1\pdfforgeToolbarIE.dll - {B922D405-6D13-4A2B-AE89-08A030DA4402} (no name) - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll - {DBC80044-A445-435b-BC74-9C25C1C588A9} -------------------------------------------------- Enumerating Task Scheduler jobs: Ad-Aware Update (Weekly).job -------------------------------------------------- Enumerating Download Program Files: [Shockwave Flash Object] InProcServer32 = C:\Windows\SysWOW64\Macromed\Flash\Flash10l.ocx CODEBASE = hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab -------------------------------------------------- Enumerating Winsock LSP files: NameSpace #1: C:\Windows\system32\NLAapi.dll NameSpace #4: C:\Windows\system32\napinsp.dll NameSpace #5: C:\Windows\system32\pnrpnsp.dll NameSpace #6: C:\Windows\system32\pnrpnsp.dll NameSpace #7: C:\Windows\system32\wshbth.dll NameSpace #8: C:\Program Files (x86)\Bonjour\mdnsNSP.dll -------------------------------------------------- Enumerating ShellServiceObjectDelayLoad items: WebCheck: *Registry key not found* -------------------------------------------------- End of report, 5.515 bytes Report generated in 0,047 seconds Command line options: /verbose - to add additional info on each section /complete - to include empty sections and unsuspicious data /full - to include several rarely-important sections /force9x - to include Win9x-only startups even if running on WinNT /forcent - to include WinNT-only startups even if running on Win9x /forceall - to include all Win9x and WinNT startups, regardless of platform /history - to list version history only
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Problem beim starten von winygg32.rom download malwarebytes:
__________________Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten.
| ![]() Meldung: Problem beim starten von winygg32.rom Hab nun alles wie beschrieben ausgeführt. Und hier der gespeicherte Log: Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 5455 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 04.01.2011 12:43:18 mbam-log-2011-01-04 (12-43-10).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 260062 Laufzeit: 16 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 5 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: c:\program files (x86)\application updater\applicationupdater.exe (PUP.Dealio) -> 2040 -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Dealio) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Dealio) -> Value: APPLICATIONUPDATER.EXE -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.DLL (Adware.WidgiToolbar) -> Value: WIDGITOOLBARFF.DLL -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSSMSGS (Backdoor.Bot) -> Value: MSSMSGS -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files (x86)\application updater\applicationupdater.exe (PUP.Dealio) -> No action taken. c:\program files (x86)\pdfforge toolbar\IE\4.1\pdfforgetoolbarie.dll (PUP.Dealio) -> No action taken. c:\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> No action taken. c:\program files (x86)\pdfforge toolbar\widgihelper.exe (PUP.Dealio) -> No action taken.
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Problem beim starten von winygg32.rom hast du die funde entfernen lassen? wenn nein, erneut scannen und nachhohlen. Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten.
| ![]() Meldung: Problem beim starten von winygg32.rom zuerst noch eine frage: kann ich die 15 objekte ohne gefahr mit malewarebytes entfernen? das programm hat mir nämlich nur 3 angehakt und nicht alle.
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Problem beim starten von winygg32.rom ja alle bitte.
| ![]() Meldung: Problem beim starten von winygg32.rom ok, hab ich gemacht. nach dem neustart kam die fehlermeldung schon nicht mehr! ![]() soll ich den systemscan mit OTL trotzdem noch machen?
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Problem beim starten von winygg32.rom ja, um sicher zu gehen das nichts mehr auf dem system ist, was da nicht hingehört
| ![]() Meldung: Problem beim starten von winygg32.rom OTL:OTL Logfile: Code:
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Problem beim starten von winygg32.rom lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
| ![]() Meldung: Problem beim starten von winygg32.rom AccelerometerP11 STMicroelectronics 08.11.2010 - UNBEKANNT Ad-Aware Lavasoft 12.11.2010 - NOTWENDIG Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 11.11.2010 6,00MB - NOTWENDIG Adobe Flash Player 10 Plugin Adobe Systems Incorporated 08.11.2010 6,00MB - NOTWENDIG Adobe Reader 9.1.2 - Deutsch Adobe Systems Incorporated 08.11.2010 240,3MB 9.1.2 - NOTWENDIG Adobe Shockwave Player 11.5 Adobe Systems, Inc. 27.11.2010 - NOTWENDIG Advanced Audio FX Engine Creative Technology Ltd 08.11.2010 1.12.05 - UNBEKANNT Apple Application Support Apple Inc. 27.12.2010 52,8MB 1.4.1 - NOTWENDIG Apple Mobile Device Support Apple Inc. 28.12.2010 - NOTWENDIG Apple Software Update Apple Inc. 27.12.2010 2,26MB - NOTWENDIG AVerMedia H339 Hybrid TV Tuner AVerMedia TECHNOLOGIES, Inc. 08.11.2010 - UNBEKANNT Avira AntiVir Personal - Free Antivirus Avira GmbH 21.12.2010 70,7MB - NOTWENDIG Bonjour Apple Inc. 28.12.2010 - UNBEKANNT CCleaner Piriform 20.11.2010 2.29 - NOTWENDIG CPUID HWMonitor 1.17 01.12.2010 - NOTWENDIG Dell DataSafe Local Backup Dell 08.11.2010 9.4.48 - NOTWENDIG Dell DataSafe Local Backup - Support Software Dell 08.11.2010 - NOTWENDIG Dell DataSafe Online Dell, Inc. 08.11.2010 1.2.0011 - NOTWENDIG Dell Dock 08.11.2010 - NOTWENDIG Dell Driver Download Manager Dell Inc. 29.11.2010 - NOTWENDIG Dell Getting Started Guide Dell Inc. 08.11.2010 1.00.0000 - NOTWENDIG Dell Support Center (Support Software) Dell 08.11.2010 2.5.09100 - NOTWENDIG Dell Webcam Central Creative Technology Ltd 08.11.2010 2.00.35 - NOTWENDIG Hattrick Organizer (remove only) 12.11.2010 - NOTWENDIG HijackThis 2.0.2 TrendMicro 03.01.2011 2.0.2 - NOTWENDIG Intel(R) Management Engine Components Intel Corporation 08.11.2010 - NOTWENDIG Intel(R) PROSet/Wireless WiFi-Software Intel Corporation 09.11.2010 13.02.1000 - NOTWENDIG Java(TM) 6 Update 20 Sun Microsystems, Inc. 08.11.2010 97,2MB 6.0.200 - NOTWENDIG Java(TM) 6 Update 20 (64-bit) Sun Microsystems, Inc. 09.11.2010 6.0.200 - NOTWENDIG JMicron Flash Media Controller Driver JMicron Technology Corp. 08.11.2010 - NOTWENDIG LoJack Factory Installer Absolute Software 08.11.2010 1,00MB 1.0.0 - UNBEKANNT Malwarebytes' Anti-Malware Malwarebytes Corporation 03.01.2011 10,5MB - NOTWENDIG Microsoft .NET Framework 4 Client Profile Microsoft Corporation 08.11.2010 4.0.30319 - NOTWENDIG Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 08.11.2010 4.0.30319 - NOTWENDIG Microsoft Age of Empires II Trial Version 02.01.2011 - NOTWENDIG Microsoft Office Enterprise 2007 Microsoft Corporation 20.11.2010 12.0.6215.1000 - NOTWENDIG Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 08.11.2010 0,39MB 8.0.58299 - NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 13.11.2010 9.0.30729 - NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 11.11.2010 0,58MB 9.0.30729.4148 - NOTWENDIG Mozilla Firefox (3.6.12) Mozilla 11.11.2010 3.6.12 (de) - NOTWENDIG NVIDIA Display Control Panel NVIDIA Corporation 08.11.2010 - NOTWENDIG NVIDIA Drivers NVIDIA Corporation 08.11.2010 - NOTWENDIG NVIDIA Stereoscopic 3D Driver NVIDIA Corporation 08.11.2010 - NOTWENDIG PDFCreator Frank Heindörfer, Philip Chinery 14.11.2010 1.0.2 - NOTWENDIG pdfforge Toolbar v4.1 Spigot, Inc. 14.11.2010 2,55MB 4.1 - UNBEKANNT Quickset64 Dell Inc. 09.11.2010 10.8.5 - UNBEKANNT Realtek High Definition Audio Driver Realtek Semiconductor Corp. 08.11.2010 - NOTWENDIG Renesas Electronics USB 3.0 Host Controller Driver Renesas Electronics Corporation 08.11.2010 - NOTWENDIG Roxio Burn Roxio 08.11.2010 36,1MB 1.01 - NOTWENDIG Shockwave 18.11.2010 - NOTWENDIG Spybot - Search & Destroy Safer Networking Limited 11.11.2010 1.6.2 - NOTWENDIG Star Wars: Knights of the Old Republic BioWare 16.11.2010 - NOTWENDIG Steam Valve Corporation 16.11.2010 1,49MB - NOTWENDIG Synaptics Pointing Device Driver Synaptics Incorporated 08.11.2010 - NOTWENDIG Uninstall 28.12.2010 10,2MB - NOTWENDIG UseNeXT Tangysoft Ltd. 20.11.2010 - NOTWENDIG VLC media player 1.1.5 VideoLAN 23.11.2010 1.1.5 - NOTWENDIG Warcraft III 02.01.2011 - NOTWENDIG WIDCOMM Bluetooth Software Broadcom Corporation 09.11.2010 - NOTWENDIG WinRAR 08.11.2010 - NOTWENDIG Überwachungstool für die Intel® Turbo-Boost-Technik Intel 09.11.2010 - NOTWENDIG
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Problem beim starten von winygg32.rom avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen. und "nachhohlen falls zeit überschritten" auswählen
| ![]() Meldung: Problem beim starten von winygg32.rom Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 05. Jänner 2011 19:31 Es wird nach 2314608 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 x64 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : Martin Computername : MARTIN-PC Versionsinformationen: BUILD.DAT : Bytes 13.12.2010 09:29:00 AVSCAN.EXE : 435368 Bytes 09.12.2010 16:15:14 AVSCAN.DLL : 56168 Bytes 02.08.2010 15:09:45 LUKE.DLL : 104296 Bytes 09.12.2010 16:15:14 LUKERES.DLL : 13672 Bytes 14.01.2010 11:59:47 VBASE000.VDF : 19875328 Bytes 06.11.2009 09:05:36 VBASE001.VDF : 13342208 Bytes 14.12.2010 18:35:03 VBASE002.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE003.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE004.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE005.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE006.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE007.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE008.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE009.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE010.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE011.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE012.VDF : 2048 Bytes 14.12.2010 18:35:03 VBASE013.VDF : 128000 Bytes 16.12.2010 16:48:04 VBASE014.VDF : 226816 Bytes 20.12.2010 19:22:16 VBASE015.VDF : 136192 Bytes 21.12.2010 19:22:17 VBASE016.VDF : 122880 Bytes 24.12.2010 16:02:44 VBASE017.VDF : 146944 Bytes 27.12.2010 16:02:44 VBASE018.VDF : 132608 Bytes 30.12.2010 16:02:44 VBASE019.VDF : 2048 Bytes 30.12.2010 16:02:44 VBASE020.VDF : 2048 Bytes 30.12.2010 16:02:44 VBASE021.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE022.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE023.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE024.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE025.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE026.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE027.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE028.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE029.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE030.VDF : 2048 Bytes 30.12.2010 16:02:45 VBASE031.VDF : 47104 Bytes 31.12.2010 16:02:45 Engineversion : AEVDF.DLL : 106868 Bytes 02.08.2010 15:09:30 AESCRIPT.DLL : 1286524 Bytes 02.01.2011 16:02:48 AESCN.DLL : 127349 Bytes 22.11.2010 19:03:27 AESBX.DLL : 254324 Bytes 22.11.2010 19:04:33 AERDL.DLL : 635252 Bytes 12.11.2010 19:17:14 AEPACK.DLL : 512375 Bytes 02.01.2011 16:02:47 AEOFFICE.DLL : 201084 Bytes 22.11.2010 19:03:23 AEHEUR.DLL : 3158392 Bytes 02.01.2011 16:02:47 AEHELP.DLL : 246136 Bytes 02.12.2010 21:08:49 AEGEN.DLL : 397685 Bytes 02.12.2010 21:08:49 AEEMU.DLL : 393589 Bytes 22.11.2010 19:02:37 AECORE.DLL : 196984 Bytes 02.12.2010 21:08:48 AEBB.DLL : 53618 Bytes 02.08.2010 15:09:25 AVWINLL.DLL : 19304 Bytes 02.08.2010 15:09:33 AVPREF.DLL : 44904 Bytes 02.08.2010 15:09:33 AVREP.DLL : 62209 Bytes 17.06.2010 14:26:53 AVREG.DLL : 53096 Bytes 02.08.2010 15:09:33 AVSCPLR.DLL : 84328 Bytes 09.12.2010 16:15:14 AVARKT.DLL : 231784 Bytes 09.12.2010 16:15:13 AVEVTLOG.DLL : 203112 Bytes 02.08.2010 15:09:32 SQLITE3.DLL : 355688 Bytes 17.06.2010 14:27:02 AVSMTP.DLL : 63848 Bytes 02.08.2010 15:09:33 NETNT.DLL : 11624 Bytes 17.06.2010 14:27:01 RCIMAGE.DLL : 2550120 Bytes 28.01.2010 13:10:08 RCTEXT.DLL : 98152 Bytes 02.08.2010 15:09:45 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\program files\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 10 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR, Beginn des Suchlaufs: Mittwoch, 05. Jänner 2011 19:31 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AAWTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchSettings.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sprtcmd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WebcamDell2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DataSafeOnline.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nusb3mon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FF_Protection.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '117' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Mittwoch, 05. Jänner 2011 19:49 Benötigte Zeit: 17:48 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 20695 Verzeichnisse wurden überprüft 277992 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 277992 Dateien ohne Befall 1656 Archive wurden durchsucht 0 Warnungen 0 Hinweise 18460 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Problem beim starten von winygg32.rom sieht gut aus. wollen wir noch den pc absichern?
Themen zu Meldung: Problem beim starten von winygg32.rom
adaware, ahnung, antivir, beim starten, datei, einträge, fehlermeldung, folge, folgende, forum, gepostet, google, hallo zusammen, hijack, hijackthis, hochfahren, laufen, meldung, modul, nichts, problem, spybot, starte, starten, zusammen |