![]() |
AcroRD32.exe - Ungültiges Bild Hallo, seit einigen Tagen erscheint bei mir - wenn ich versuche Acrobat DC zu öffnen - entweder: Fatal Error Acrobat failed to load its Core DLL oder wahlweise AcroRD32.exe - Ungültiges Bild mit entsprechendem Text drunter. Das Ganze, seit der Rechner vor ein paar Tagen komplett abgeschmiert war. Das Ganze unter W10. Und (ich weiß nicht, ob es eine Rolle spielt): Dieser (offensichtlich irgendwie infizierte) Rechner ist in (kurzen) regelmäßigen Abständen mit Firmennetzwerken sowohl per Mail als auch per Dropbox verbunden. Vorab vielen Dank für Hilfestellungen. Nic11 |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
FRST FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-02-2016 |
FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-02-2016 |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Danke und Frage Hallo Cosinus, und vielen Dank. Werde den Anweisungen gleich folgen. Vorab Frage: Muss ich alle anderen Anwendungen schließen, oder kann ich weiter arbeiten? Danke und Gruß |
Alles dichtmachen. Du willst doch bereinigen und nicht irgendwas anderes machen. |
Scan finished. No malware found!" "Congratulations, no cleanup is required! ? |
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
adwCleaner Logdatei; Mache jetzt weiter mit JRT AdwCleaner Logfile: Code: # AdwCleaner v5.033 - Bericht erstellt am 15/02/2016 um 13:12:15 Während das Tool lief, tauchte plötzlich wieder ein Pop-Up mit "reader_sl.exe - Ungültiges Bild C:/WINDOWS/SYSTEM§"/MSVCP120.dll ist entweder .... ... Fehlerstatus 0xc00012f." auf. Und jetzt? Weiter, wie gehabt? Danke und Gruß nic11 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.2 (01.06.2016) Operating System: Windows 10 Home x64 Ran by EULENSPIEGEL!!! (Administrator) on 15.02.2016 at 13:21:18,58 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 4 Failed to delete: C:\ProgramData\lavasoft\web companion (Folder) Failed to delete: C:\Program Files (x86)\lavasoft\web companion (Folder) Successfully deleted: C:\Users\EULENSPIEGEL!!!\AppData\Roaming\lavasoft\web companion (Folder) Successfully deleted: C:\Users\EULENSPIEGEL!!!\AppData\Roaming\Mozilla\Firefox\Profiles\edmvr45v.default\extensions\mailcheck@gmx.net\searchplugins\mailcom-search.xml (File) Deleted the following from C:\Users\EULENSPIEGEL!!!\AppData\Roaming\Mozilla\Firefox\Profiles\edmvr45v.default\prefs.js user_pref(extensions.unitedinternet.email.runonceNewUsersShown, true); Registry: 1 Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A668EE7-F467-4F1E-A1E0-9C6D68C6C63F} (Registry Key) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 15.02.2016 at 13:27:39,24 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.2 (01.06.2016) Operating System: Windows 10 Home x64 Ran by EULENSPIEGEL!!! (Administrator) on 15.02.2016 at 13:21:18,58 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 4 Failed to delete: C:\ProgramData\lavasoft\web companion (Folder) Failed to delete: C:\Program Files (x86)\lavasoft\web companion (Folder) Successfully deleted: C:\Users\EULENSPIEGEL!!!\AppData\Roaming\lavasoft\web companion (Folder) Successfully deleted: C:\Users\EULENSPIEGEL!!!\AppData\Roaming\Mozilla\Firefox\Profiles\edmvr45v.default\extensions\mailcheck@gmx.net\searchplugins\mailcom-search.xml (File) Deleted the following from C:\Users\EULENSPIEGEL!!!\AppData\Roaming\Mozilla\Firefox\Profiles\edmvr45v.default\prefs.js user_pref(extensions.unitedinternet.email.runonceNewUsersShown, true); Registry: 1 Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A668EE7-F467-4F1E-A1E0-9C6D68C6C63F} (Registry Key) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 15.02.2016 at 13:27:39,24 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gleichzeitig steht jetzt oben: "Ein oder mehrere Add-ons konnten nicht verifiziert werden und wurden deshalb deaktiviert" und mein gmx-mail-Check-Symbol ist verschwunden. |
Nun mach doch erstmal die Logs fertig! Den ganzen anderen kleinen Probleme kommen später Und nochmal zur Erinnerung: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
FRST die Zweite FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-02-2016 |
Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Untersuchen klicken. http://www.trojaner-board.de/picture...&pictureid=611 |
Addition. Danke übrigens bis hierhin ... Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-02-2016 |
Hau diesen Adobe Reader runter: Lade Dir bitte von hier ![]()
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board