![]() |
Malwarebytes-Anti-Malware hat was gefunden bitte um Hilfe Hallo liebes Forum-Team Bin leider wieder überfallen worden trotz regelmässiger Updates :( Hier mein Logfile Code: Logfile of random's system information tool 1.06 (written by random/random) |
Code: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] |
Code: Malwarebytes' Anti-Malware 1.41 |
Ich kann nicht mehr mein Desktop Eigenschaften öffnen. Ich habe es auch schon über die Systhemsteuerrung versucht. Irgendwie ist da ein ganz anderes Bild das niemand von uns geladen haben will. Ich hoffe das mir jemand einen Rat geben kann wie ich das wieder los werde Vielen Dank MFG Ayse |
Ich habe heute mit GMER gescannt und das hat bestimmt 4 Stunden gedauert Ich finde den Log nicht hab auf versucht zu Kopieren das ging nicht was ist hier nur los ?? Bitte helft mir MFG Ayse |
Hallo Ayse Kannst du noch Programme starten oder installieren? Falls ja, starte nochmal Malwarebytes und lösche die sachen die es gefunden hat. Lade dir dann SuperAntiSpyware herunter und scanne dein System damit. poste das log dann bitte hier. Gruß Acid |
Vielen Dank für deine Antwort Hier der Log SUPERAntiSpyware läuft noch Code: Malwarebytes' Anti-Malware 1.41 Was muss ich als nächstes machen ? MFG Ayse |
Hallo Ayse Alles das was Malwarebytes gefunden hat erst einmal löschen. Im Programm unter Quarantäne gucken und alles was da aufgeführt ist entfernen. Gruß Acid |
Hallo, ich habe alles was Malwarebytes gefunden hat gelöscht. Der Scann von SUPERAntiSpyware lässt sich nicht komplett durchführen Mein Systhem ist runtergefahren mit dieser Warnung "awlyfog.sysage_FAULT_IN_NONPAGED_AREA" ich weis nicht ob ich alle Buchstaben erwischt habe ich konnte die Anfangsbuchstaben und die Enden nicht lesen Was kann ich noch machen ?? :heulen: MFG Ayse |
Hallo Hab endlich mit SUPERAntiSpyware Scannen können hier der Log Code: SUPERAntiSpyware Scan Log Beim Herrunterfahren des PC's wollte Windows mein Passwort was hat das zu bedeuten ???????? MFG Ayse |
Schade hat keiner eine Ahnung was ich noch machen kann :killpc: Mein Aviera Update geht auch seit 2 Tagen nicht. Ich habe einen Scann gemacht er hat nicht gefunden Gibt es einen zuverlässigen Online Virusscanner ? MFG Ayse |
Zitat:
Hallo :) Gleich vorweg, ich übernehme nicht den ganzen Thread, sondern schau mir nur diese eine Fehlermeldung genauer an Bitte poste das Log von RSIT http://www.trojaner-board.de/69886-a...-beachten.html c) Anleitung -> RSIT - Randoms System Information Tool Alternative: http://www.trojaner-board.de/69887-f...en-web-pc.html Bei Problemen mit Bluescreens benötigen wir zusätzlich Folgendes: a) Stell bitte den automatischen Neustart ab Windows - XP Arbeitsplatz-Eigenschaften-Erweitert-Starten und Wiederherstellen-Haken bei Automatischer Neustart entfernen b) Die kompletten Technischen Informationen Beispiel: *** Stop: 0x0000007E (0*C0000005, 0*F853C0BF, 0*F8988208, 0*F8987F08 *** Pci.sys - Address F853c0BF base at F8535000, DateStamp 3b7d855c Beim nächsten Bluescreen bitte die Tech. Infos posten Gruß cad |
Ich hatte die mir beim ersten mal versucht aufzuschreiben Code: awlyrfoc.sys-AddrassEB8F251Cbase at Code: Logfile of random's system information tool 1.06 (written by random/random) |
Code: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] |
Der Versuch es aufzuschreiben, reicht leider nicht. Ich bräuchte die komplette Meldung, deshalb solltest Du den automatischen Neustart abstellen. Du könntest auch die Minidump hochladen, diese findest Du unter C:\WINDOWS\Minidump oder geh auf Start-Ausführen-dort eventvwr.msc eingeben und poste alle Fehlereinträge die Du dort findest. Gruß cad |
Oje das sind ja riesige Daten wie soll ich sie Kopieren? Nur die Warnungen oder alles ? Das sind nur bei der Anwendung 2.722 Einträge beim System 2.296 :heulen: |
Zitat:
Die Bereinigung macht Acid und ich überprüfe nur, wie Eingangs erwähnt diese Fehlermeldung für Ihn :) |
Ich weis nicht wie ich das Kopieren soll. Ich kann nicht mit der Mouse anklicken und Kopieren so hatte ich das gemeint. Da kommt nur Aktualisieren, Eigenschaften und Hilfe raus. |
Hallo Ayse Bitte lade einmal foldende Datei bei http://www.virustotal.com/de/ hoch und poste dann hier das Ergebnis. Code: C:\WINDOWS\system32\drivers\ar9m1ozy.sys Gruß Acid |
Ich finde diese Datei nicht und Kopieren und Einfügen geht leider nicht. Ich kann die Ergebnisanzeige auch nicht Kopieren Mit der Tastatur geht das auch nicht. Vielen Dank für eure Geduld MFG Ayse |
Hallo Ayse Du musst sichergehen daß dir auch alle Dateien angezeigt werden. Wie du das einstellen kannst siehst du hier: http://www.trojaner-board.de/54791-a...ner-board.html Nur Punkt 1 Gruß Acid |
Code: NETZWERKDIENST MUMI-32E3D2E0C4 |
Code: Fehler 16.10.2009 10:02:52 Service Control Manager Keine 7023 Nicht zutreffend MUMI-32E3D2E0C4 |
Code: Fehlerüberw. 17.10.2009 09:31:55 Security Richtlinienänderung 615 NETZWERKDIENST MUMI-32E3D2E0C4 |
Code: Fehlerüberw. 17.10.2009 09:31:55 Security Richtlinienänderung 615 NETZWERKDIENST MUMI-32E3D2E0C4 |
Hallo Ayse Gib mir bitte mal eine Übersicht der installierten Programme. Lade dir dazu den CCleaner herunter, installiere diesen. Starte das Programm und gehe auf "Extras". Klicke dort auf "Als Textdatei speichern". Poste die erstellte Liste bitte hier. Gruß Acid |
Hallo Vielen dank für deine Antwort Code: Acoustica Effects Pack |
Hallo Ich habe heute noch etwas entdeckt es geht um diese Datei Code: C:\WINDOWS\system32\drivers\sptd.sys MFG Ayse |
kurz einmisch :) Wurde einmal Alcohol120 oder DeamonTools installiert? RSIT erneut das System scannen lassen
schritt 2 Während dieser Scans soll(en):
Rausmische |
Zitat:
Zitat:
Hattest du das hier gelesen ? Zitat:
MFG Ayse |
Code: ROOTREPEAL (c) AD, 2007-2009 |
start --> ausführen --> notepad (reinschreiben) Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: @echo off Wähle bei Dateityp alle Dateien aus. Doppelklich auf die service.bat Vista- User: Mit Rechtsklick "als Administrator starten" ausführen. schritt 2
|
Code: info.txt logfile of random's system information tool 1.06 2009-10-17 22:02:50 |
Code: SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA} |
Code: Logfile of random's system information tool 1.06 (written by random/random) |
Code: [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{76fc5040-7c18-11de-ac55-001d0fd78628}] |
Code: C:\Dokumente und Einstellungen\Mumi\Eigene Dateien\Downloads\RSIT(4).exe bitte ändern.
|
Code: ESETSmartInstaller@High as CAB hook log: |
Code: Logfile of random's system information tool 1.06 (written by random/random) |
Code: [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{76fc5040-7c18-11de-ac55-001d0fd78628}] |
Noch Probleme ? :) |
Ja, Ich kann immernoch nicht mein Hintergrundbild ändern. Avira zeigt mich immer den hier an Code: Exportierte Ereignisse: |
sorry, hatte ich nicht abonniert :o Schritt 1 Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Poste bitte die erhaltene Logfile |
Code: SystemLook v1.0 by jpshortstuff (29.08.09) |
nö da ist nichts mehr, aber es war da ;) schritt 1 Registry mit ERUNT sichern Da wir in der Registry Änderungen vornehmen müssen, wirst Du die Registry vorher wie folgt sichern: Lade das Tool ERUNT von Lars Hederer herunter und installiere es. Starte die erunt.exe und erstelle damit eine Backup der Registry in den vorgegebenen Ordner. Unter Sicherungsoptionen bitte alle drei Möglichkeiten anhaken. Das Programm nicht in den Systemstart aufnehmen. schritt 2 Registry Einträge ändern, löschen oder erstellen Start --> ausführen --> regedit (eingeben) --> OK Navigiere nun wie folgt. HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft ->Windows -> CurrentVersion -> Policies. Hier müsste der Eintrag ActiveDesktop stehen. Rechtsklick darauf und in NoChangingWallpaper benennen. Nun im Rechten Fenster auf Standard klicken und bei Wert einfach 0 eingeben --> OK Schritt 2b navigiere bitte zu HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> CurrentVersion -> Policies. Sollte auch hier der Eintrag Active Desktop stehen, dann die selben Schritte wie oben. Sollte dieser nicht vorhanden sein, einfach nichts machen. Starte nun den Rechner neu auf und berichte. |
Hallo, leider ist nichts passiert habe die Anleitung abgearbeitet Es ging auch alles wie du es beschrieben hast. Ich kann zwar in die Eigenschaften rein aber nicht in die Option Desktop. MFG Ayse |
Okay, da ist definitiv was in der Registry verpfuscht. FixPolicies Lade das selbstentpackendes Archiv FixPolicies auf Deinen Desktop herunter:
schritt 2 Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Poste mir bitte die Systemlook.txt |
Code: SystemLook v1.0 by jpshortstuff (29.08.09) |
wie siehts aus? Die Reg Schlüssel scheinen I.O |
es geht nicht :-( Dieses Bild nervt mich so sehr wie ich euch :-) MFG Ayse |
bitte schliesse den Browser. Drücke nun die Druck-Taste. Öffne Paint, und drücke strg+v. Datei Speichern unter und mir hier posten bzw hochladen und downloadlink posten. Mich würde intresieren was da los ist. |
|
schritt 1 Software deinstallieren Deinstalliere bitte folgende Programme aus der Code-Box Code: Viewpoint (ist unerwünschte Software) Nach der Bereinigung werden wir sehen, welche dieser Du wieder installieren kannst schritt 2 Bereinigung mit Malwarebytes' Anti-Malware (Quick-Scan) Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter: Malwarebytes - MajorGeeks.com - BestTechie
schritt 3 RSIT erneut das System scannen lassen
|
Code: Malwarebytes' Anti-Malware 1.41 Code: Exportierte Ereignisse: |
Code: Logfile of random's system information tool 1.06 (written by random/random) |
Code: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] |
Code: info.txt logfile of random's system information tool 1.06 2009-10-19 22:37:12 |
Code: Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" |
Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Versuche bitte noch folgendes Active Desktop Start => Systemsteuerung => Anzeige => Desktop => Desktop anpassen => den Reiter Web wählen => hier siehst Du nun eine Liste der Active Desktop Komponenten => selektiere die Komponente, die Du entfernen willst => rechts dann auf löschen klicken => OK => Fenster schließen => übernehmen => OK |
Code: SystemLook v1.0 by jpshortstuff (29.08.09) |
Hallo, Zitat:
MFG Ayse |
Zitat:
|
Ich kann jetzt nicht mehr in die Eigenschaften rein. Ich weis auch nicht was hier los ist. |
geht rechtsklick unter "meine Bilder" ? Also eigene Dateien .. eigene Bilder bzw geht der Rechtsklick direkt auf dem Desktop? |
Ja das geht |
start --> ausführen --> control desk.cpl --> ok funzt das :) |
Nein das geht nicht Da passiert gar nichts :-( |
versuch bitte einmal unter "meine Bilder" --> doppelklick auf irgendeines --> rechtsklick "als Desktophintergrund verwenden" |
das geht ist ja unglaublich :-) |
bitte sehen wir nach ob ich vl den Fehler auch gefunden bzw finden kann. Bitte kopiere folgendes in das Textfeld von Systemlook. Code: :regfind |
Code: SystemLook v1.0 by jpshortstuff (29.08.09) |
thaha :) bitte nocheinmal Code: :reg |
Code: SystemLook v1.0 by jpshortstuff (29.08.09) |
:/ Start --> ausführen --> sfc /scannow (eingeben) --> alle Programme schliessen --> OK Dies scannt deine Systemdateien und ersetzt sie gegebenfalls. Sollte er nach einer CD fragen, stoppe und sage mir bitte, welche Datei fehlt bzw beschädigt ist. Der scan nimmt einiges an Zeit in anspruch |
3 Sekunden gescannt er will eine CD. Er sagte mir nicht welche Datei beschädigt ist. |
Soll ich versuchen die defekte CD reinzugegen, einige Datein sind dennoch lesbar habe ich beim versuch sie zu kopieren gesehen. MFG Ayse |
Sorry hatte nicht aufgepasst er will Datein in den dllcache kopieren |
|
Er nimmt diese CD nicht an Ich habe eine Daten CD mit Nero erstellt Ich weis auch nicht vieleicht hab ich einen Fehler beim laden gemacht Mach erstmal ne Pause :killpc: Letzte Not !!! ich glaub ich muss mir ein neues Betriebsystem kaufen :heulen: MFG Ayse |
Also kaufen ist nit zwingend ;) Wenn Du dir eine CD ausborgst und mit deinem Lizenschlüssel registrierst, ist alles I.O oder du findest dich damit ab, dass gewisse Sachen nicht gehen. Ich weis nicht wie weit Du nun eingeschränkt bist. |
Hallo Ich habe jetzt meine CD endlch Das Problem ist ich kann den Rechner nicht von der CD aus starten In das Bios Menü komm ich nach etlichen versuchen auch nicht rein gibt es noch eine andere Möglichkeit. Vielen Dank MFG Ayse |
Versuch erstmal das :) Start --> ausführen --> sfc /scannow (eingeben) --> alle Programme schliessen --> OK |
Vielen dank ich hab alles hinbekommen Hab die Baterie für 10 min aus der Platte genommen und dann ging es Jetzt kann ich meine Internetverbindung nicht mehr herstellen frag nicht wie ich jetzt drin bin :nixda: Netgear lässt sich nicht mehr richtig installieren ich flieg ständig aus dem Internet raus obwohl ich verkabelt war Was kann ich machen ? |
Das müssen sich dann die Spezis in diesem Bereich ansehen ;) |
Vielen Dank für alles ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board