Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.03.2011, 13:38   #11
spinclub
 
NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000" - Standard

NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000"



Hallo Arne, zunächst vielen Dank für den Upload.

So und hier das Logfile:

All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{77c09e59-19d7-11de-99c0-00038a000015}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77c09e59-19d7-11de-99c0-00038a000015}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{77c09e59-19d7-11de-99c0-00038a000015}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77c09e59-19d7-11de-99c0-00038a000015}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{77c09e59-19d7-11de-99c0-00038a000015}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{77c09e59-19d7-11de-99c0-00038a000015}\ not found.
File K:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dba250fe-73dd-11df-9a91-001cf0bcd1fb}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{dba250fe-73dd-11df-9a91-001cf0bcd1fb}\ not found.
File K:\start.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd2d8a34-783a-11de-9a06-00038a000015}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fd2d8a34-783a-11de-9a06-00038a000015}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd2d8a34-783a-11de-9a06-00038a000015}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fd2d8a34-783a-11de-9a06-00038a000015}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd2d8a34-783a-11de-9a06-00038a000015}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fd2d8a34-783a-11de-9a06-00038a000015}\ not found.
File K:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\K\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\K\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\K\ not found.
File K:\LaunchU3.exe -a not found.
File C:\WINDOWS\System32\drivers\qont.sys not found.
File C:\WINDOWS\System32\drivers\irmhkm.sys not found.
ADS D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F65D490F deleted successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: David
->Temp folder emptied: 2290787061 bytes
->Temporary Internet Files folder emptied: 26141559 bytes
->Java cache emptied: 8300599 bytes
->FireFox cache emptied: 102886699 bytes
->Flash cache emptied: 1888008 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: LocalService
->Temp folder emptied: 65716 bytes
->Temporary Internet Files folder emptied: 15281948 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 194347 bytes

%systemdrive% .tmp files removed: 4 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 227719 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 23914533 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 2.355,00 mb


OTL by OldTimer - Version 3.2.21.0 log created on 03012011_130704

Files\Folders moved on Reboot...
File\Folder D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Temp\Temporäres Verzeichnis 6 für Poundingtechno.com_presents_Fingerprints_vol.9_-_Mixed_by_Boris_Naumann.zip\Poundingtechno.com presents Fingerprints vol.9 - Mixed by Boris Naumann\Poundingtechno.com presents Fingerprints vol.9 - M not found!
File\Folder D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für Poundingtechno.com_presents_Fingerprints_vol.9_-_Mixed_by_Boris_Naumann.zip\Poundingtechno.com presents Fingerprints vol.9 - Mixed by Boris Naumann\Poundingtechno.com presents Fingerprints vol.9 - M not found!
File\Folder D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für Poundingtechno.com_presents_Fingerprints_vol.9_-_Mixed_by_Boris_Naumann.zip\Poundingtechno.com presents Fingerprints vol.9 - Mixed by Boris Naumann\Poundingtechno.com presents Fingerprints vol.9 - M not found!
File\Folder D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für Pablo_Ramirez@TanzhausWest_Frankfurt_300705.zip\Pablo Ramirez @ Tanzhaus West, Frankfurt - Samstag 30.07.2005 - Inconsederate Beat Impact [www.booking.sonic-warrior.de].MP3 not found!
File\Folder D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für Poundingtechno.com_presents_Fingerprints_vol.9_-_Mixed_by_Boris_Naumann.zip\Poundingtechno.com presents Fingerprints vol.9 - Mixed by Boris Naumann\Poundingtechno.com presents Fingerprints vol.9 - M not found!
File\Folder D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für Pablo_Ramirez@TanzhausWest_Frankfurt_300705.zip\Pablo Ramirez @ Tanzhaus West, Frankfurt - Samstag 30.07.2005 - Inconsederate Beat Impact [www.booking.sonic-warrior.de].MP3 not found!
File\Folder D:\Dokumente und Einstellungen\David\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\D8CNTHW1\adlink%7C516%7C1034910%7C0%7C1%7CAdId%3D1030809%3BBnId%3D1%3Bitime%3D348802720%3Blink%3Dhttp%3A%2F%2Far%2Eatwola%2Ecom%2Fre dir%2FB0%2FhJW1kUIixSc8XglJl6vXe5snMfqyH%5FHDm8mH[2] not found!

Registry entries deleted on Reboot...

 

Themen zu NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000"
ad-aware, antivir, antivir guard, antivirus, avira, bho, desktop, down, excel, firefox, google, highjackthis, hijack, hijackthis, hkus\s-1-5-18, home, logfile, mozilla, object, problem, scan, software, symantec, system, windows, windows xp




Ähnliche Themen: NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Fehlermeldung bei Systemstart von WINDOWS 7 64-bit: RegSvr32 "Fehler beim Laden des Moduls ""."
    Log-Analyse und Auswertung - 17.08.2014 (10)
  3. Windows 7: Fehlermeldung bei Systemstart- RegSvr32 "Fehler beim Laden des Moduls ""."
    Alles rund um Windows - 12.08.2014 (18)
  4. Windows 7: Fehlermeldung bei Systemstart- RegSvr32 "Fehler beim Laden des Moduls ""."
    Log-Analyse und Auswertung - 16.06.2014 (11)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  7. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  8. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  9. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  10. Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata Festplat
    Log-Analyse und Auswertung - 23.08.2011 (4)
  11. Fehlermeldung "Festplatte defekt", "Probleme mit IDE / SATA- Festplatten", Dateien weg
    Log-Analyse und Auswertung - 28.05.2011 (1)
  12. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  13. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  14. fehlermeldung Der Prozedureinsprungpunkt "CreatePo" wurde in der DLL "USER32.dll" nicht gefunden.
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (3)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000" - Hallo Arne, zunächst vielen Dank für den Upload. So und hier das Logfile: All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{77c09e59-19d7-11de-99c0-00038a000015}\ deleted successfully. - NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000"...
Archiv
Du betrachtest: NT Autoritäts-Countdown und Fehlermeldung "dww...0x00000" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.