Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malwarebytes Error Codes... (https://www.trojaner-board.de/73368-malwarebytes-error-codes.html)

john.doe 01.06.2009 22:01

Zitat:

Ich poste wieder wenn alles erledigt ist!
Wir bekommen den Monat schon noch voll. :D

ciao, andreas

Stina307 02.06.2009 22:16

Punkt 3 erledigt

Punkt 4: Keine bösartige Software, Viren o.ä. gefunden!

Punkt 5:

Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.6.0

; Results at 02.06.2009 23:18:40 for strings:
; 'grpconv'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\grpconv.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\GrpConv]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\GrpConv\MapGroups]

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\GrpConv]

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\GrpConv\MapGroups]

[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\GrpConv]

[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\GrpConv\MapGroups]

[HKEY_USERS\S-1-5-21-1659004503-926492609-839522115-1003\Software\Microsoft\Windows\CurrentVersion\GrpConv]

[HKEY_USERS\S-1-5-21-1659004503-926492609-839522115-1003\Software\Microsoft\Windows\CurrentVersion\GrpConv\MapGroups]

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\GrpConv]

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\GrpConv\MapGroups]

; End Of The Log...




Habe Punkt 5 auch mal Avira suchen lassen:


Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.6.0

; Results at 02.06.2009 23:21:42 for strings:
; 'avira'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_USERS\S-1-5-21-1659004503-926492609-839522115-1003\Software\Microsoft\Search Assistant\ACMru\5603]
"000"="Avira"

; End Of The Log...


In der Suche mit regedit kam dies: Name: 000 TYP: REG_SZ Wert: Avira


Wie kommt das?


Greetz

john.doe 02.06.2009 22:37

Welche Meldung erhältst du genau bzgl. grpconv bei welcher Aktion?

ciao, andreas

p.s.: Irgendwie habe ich bzgl. Avira den Faden verloren. Dein HJT-Log zeigt, dass du z.Z. Kaspersky einsetzt. Wie ist denn nun der Stand der Dinge und warum hast du mit Registry Search nach Avira gesucht?

Stina307 02.06.2009 22:58

Also: Kaspersky habe ich doch nur installiert, weil Du mir das gesagt hast (Kaspersky Online irgendwas 2009). Nachdem wir ja jetzt fast fertig waren habe ich alles deinstalliert bis auf die Komponenten die Du mir ein paar Posts vorher genannt hast.

Und genau bei der Deinstallation von Kaspersky kam wieder die Meldung das grpconv nicht geöffnet werden kann, aber erste seitdem. Während ich deinstalliert habe kam die Meldung gefühlte 100 Mal. Ganz zu Beginn dieser ganzen Aktion tauchte die Meldung bei Hochfahren auf. Seit gestern noch nicht wieder....grrr. Hab keine Ahnung was dieses grpconv eigentlich sein soll???

Avira nutze ich seit Jahren. Aber seit der ganzen Virengeschichte lief Avira nicht mehr (ich schrieb doch das ich Avira nicht mehr updaten kann, auch nicht neuinstallieren und offensichtlich auch nicht ganz löschen.) Da ich bisher noch keine wirkliche Info hatte woran das lag dachte ich ich suche mal, warum immer die Meldung kommt ich hätte noch Avira auf dem PC und kann deshalb nicht neu installieren sondern soll erst die alte Version löschen.

Und das hab ich eben gemacht und da kam eben das raus was ich gepostet habe.

Den HJT-Log habe ich erstellt bevor ich kaspersky gelöcht hatte, vielleicht etwas verwirrend :confused:

Greetz

john.doe 02.06.2009 23:19

Äh, ja, jetzt wird es klarer. :)

Start => Ausführen => sfc /scannow => ok (Windows-CD bereithalten)

Der Schädling hat eine Systemdatei ersetzt, die muss wiederhergestellt werden.

Bezgl. Avira, versuche diesen Weg: Avira Produkte - Wissensdatenbank Problemlösungen

ciao, andreas

Stina307 04.06.2009 20:04

So, damit Du nicht aus der Übung kommst ;)

Ich habe nur eine Medion Recovery CD, reicht das?

Next problem....mein CD-Rom läuft nicht, habe vor ein paar Monaten ein neues einbauen lassen. Ging ne Weile und dann nix mehr... hatte aber bisher keine Zeit und Lust das Ding schon wieder wegzubringen.. ich brauch ja auch kaum CD's. Ja ich weiss ich weiss.... schande über mein Haupt...:kloppen:

So, und nun???

john.doe 04.06.2009 20:09

Zitat:

Ich habe nur eine Medion Recovery CD, reicht das?
Da steht zwar Recovery drauf, das ist aber eine ganz normale Windowsinstallations-CD. :)
Ja, die ist genau richtig.
Zitat:

So, und nun?
:heulen:
Neuen Computer kaufen. :)

Bei dem neuen Laufwerk müsste doch noch Garantie bestehen (24 Monate). Umtauschen.

ciao, andreas

Stina307 04.06.2009 20:16

:headbang: das hab ich geahnt... wieso hab ich immer son pech... und ohne cd is nich....?:heulen:

john.doe 04.06.2009 20:20

Versuche es einfach ohne, falls du Glück hast, dann muss er nicht auf die CD zugreifen.

ciao, andreas

Stina307 04.06.2009 20:22

ja gut und wenn er cd doch braucht?

john.doe 04.06.2009 20:23

Dann brauchst du ein funktionierendes CD-Laufwerk. :)

Ich sehe gerade, du bist ja noch mit SP2 unterwegs, dann gibt es einen anderen Weg.

Installiere:ciao, andreas

Stina307 05.06.2009 21:22

Zitat:

Zitat von john.doe (Beitrag 440156)
Dann brauchst du ein funktionierendes CD-Laufwerk. :)

Ich sehe gerade, du bist ja noch mit SP2 unterwegs, dann gibt es einen anderen Weg.

Installiere:ciao, andreas

Hab ich gemacht! Und jetzt?


Start => Ausführen => sfc /scannow => ok (Windows-CD bereithalten)

Das?

Greetz

john.doe 05.06.2009 21:32

Stimmt, habe ich übersehen. :(
Zitat:

Das?
Ja.

ciao, andreas

Stina307 05.06.2009 21:47

Schade, geht net ohne CD. Also werd ich die Kiste wegbringen müssen...

Greetz

john.doe 05.06.2009 21:50

Oder das CD/DVD-Laufwerk umtauschen. :)

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131