Malware Win32.Ridnu.k

  • #21
hast du dein av-tool scannen lassen, wie ich es im letzten post geschrieben hab?
 
  • #22
Ich habe Herrn Kaspersky heute morgen (nach auto. Update) noch einmal komplett durchsuchen lassen. Er berichtet jedoch von keinen Bedrohungen.

Ich habe/hatte übrigens die Kaspersky Firewall im Verdacht, den o.g. Fehler zu verursachen. Jemand hier im Forum hatte mal dieses Problem mit Kaspersky.

Allerdings nach Deaktivierung der Firewall (brauch ich eh net wg. Router) keine Verbesserung.
 
  • #23
Ereignisanzeige - Fehlersuche
Start => ausführen => eventvwr.msc (reinschreiben) => OK. Dort in den Systemlogs und Anwendungslogs nach Fehlermeldungen (rote Kreuze) suchen. Sortiere nach Typ, dann erscheinen die roten Kreuze ganz oben respektive ganz unten. Normalerweise sind die nach Datum sortiert. Doppelklick auf einen Eintrag => öffnet ein Dateifenster => rechts in dem Fenster gibt es einen Knopf zum Kopieren in die Zwischenablage. Die jeweils letzten fünf Fehlermeldungen dann hier posten.
 
  • #24
O.K., erst mal zu den Systemfehlern vom 23. April:

Code:
Ereignistyp:	Fehler
Ereignisquelle:	Service Control Manager
Ereigniskategorie:	Keine
Ereigniskennung:	7031
Datum:		23.04.2009
Zeit:		14:25:27
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Der Dienst Kaspersky Internet Security wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu..

Ereignistyp:	Fehler
Ereignisquelle:	Service Control Manager
Ereigniskategorie:	Keine
Ereigniskennung:	7031
Datum:		23.04.2009
Zeit:		13:03:08
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Der Dienst Kaspersky Internet Security wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu..

Ereignistyp:	Fehler
Ereignisquelle:	Service Control Manager
Ereigniskategorie:	Keine
Ereigniskennung:	7011
Datum:		23.04.2009
Zeit:		12:32:25
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst stisvc.

Ereignistyp:	Fehler
Ereignisquelle:	Service Control Manager
Ereigniskategorie:	Keine
Ereigniskennung:	7011
Datum:		23.04.2009
Zeit:		09:45:46
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst stisvc.

Und nu die [u]Anwendungsfehler [/u]von heute:

Ereignistyp:	Fehler
Ereignisquelle:	Application Hang
Ereigniskategorie:	(101)
Ereigniskennung:	1002
Datum:		23.04.2009
Zeit:		15:35:52
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Stillstehende Anwendung mmc.exe, Version 5.2.3790.4136, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 48 61 6e 67 ion Hang
0010: 20 20 6d 6d 63 2e 65 78  mmc.ex
0018: 65 20 35 2e 32 2e 33 37 e 5.2.37
0020: 39 30 2e 34 31 33 36 20 90.4136 
0028: 69 6e 20 68 75 6e 67 61 in hunga
0030: 70 70 20 30 2e 30 2e 30 pp 0.0.0
0038: 2e 30 20 61 74 20 6f 66 .0 at of
0040: 66 73 65 74 20 30 30 30 fset 000
0048: 30 30 30 30 30      00000 

Ereignistyp:	Fehler
Ereignisquelle:	Application Error
Ereigniskategorie:	(100)
Ereigniskennung:	1000
Datum:		23.04.2009
Zeit:		12:35:23
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Fehlgeschlagene Anwendung svchost.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x10001e41.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30  5.1.260
0028: 30 2e 35 35 31 32 20 69 0.5512 i
0030: 6e 20 75 6e 6b 6e 6f 77 n unknow
0038: 6e 20 30 2e 30 2e 30 2e n 0.0.0.
0040: 30 20 61 74 20 6f 66 66 0 at off
0048: 73 65 74 20 31 30 30 30 set 1000
0050: 31 65 34 31       1e41  

Ereignistyp:	Fehler
Ereignisquelle:	Application Error
Ereigniskategorie:	Keine
Ereigniskennung:	1000
Datum:		23.04.2009
Zeit:		12:30:29
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Fehlgeschlagene Anwendung msimn.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x10001e41.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 6d 73 69 ure msi
0018: 6d 6e 2e 65 78 65 20 36 mn.exe 6
0020: 2e 30 2e 32 39 30 30 2e .0.2900.
0028: 35 35 31 32 20 69 6e 20 5512 in 
0030: 75 6e 6b 6e 6f 77 6e 20 unknown 
0038: 30 2e 30 2e 30 2e 30 20 0.0.0.0 
0040: 61 74 20 6f 66 66 73 65 at offse
0048: 74 20 31 30 30 30 31 65 t 10001e
0050: 34 31 0d 0a       41..  

Ereignistyp:	Fehler
Ereignisquelle:	Application Error
Ereigniskategorie:	(100)
Ereigniskennung:	1000
Datum:		23.04.2009
Zeit:		12:29:06
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Fehlgeschlagene Anwendung svchost.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x10001e41.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30  5.1.260
0028: 30 2e 35 35 31 32 20 69 0.5512 i
0030: 6e 20 75 6e 6b 6e 6f 77 n unknow
0038: 6e 20 30 2e 30 2e 30 2e n 0.0.0.
0040: 30 20 61 74 20 6f 66 66 0 at off
0048: 73 65 74 20 31 30 30 30 set 1000
0050: 31 65 34 31       1e41  

Ereignistyp:	Fehler
Ereignisquelle:	Application Error
Ereigniskategorie:	(100)
Ereigniskennung:	1000
Datum:		23.04.2009
Zeit:		11:49:28
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Fehlgeschlagene Anwendung svchost.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x10001e41.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30  5.1.260
0028: 30 2e 35 35 31 32 20 69 0.5512 i
0030: 6e 20 75 6e 6b 6e 6f 77 n unknow
0038: 6e 20 30 2e 30 2e 30 2e n 0.0.0.
0040: 30 20 61 74 20 6f 66 66 0 at off
0048: 73 65 74 20 31 30 30 30 set 1000
0050: 31 65 34 31       1e41  

Ereignistyp:	Fehler
Ereignisquelle:	Application Error
Ereigniskategorie:	(100)
Ereigniskennung:	1000
Datum:		23.04.2009
Zeit:		10:08:01
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Fehlgeschlagene Anwendung svchost.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x10001e41.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30  5.1.260
0028: 30 2e 35 35 31 32 20 69 0.5512 i
0030: 6e 20 75 6e 6b 6e 6f 77 n unknow
0038: 6e 20 30 2e 30 2e 30 2e n 0.0.0.
0040: 30 20 61 74 20 6f 66 66 0 at off
0048: 73 65 74 20 31 30 30 30 set 1000
0050: 31 65 34 31       1e41  

Ereignistyp:	Fehler
Ereignisquelle:	Application Error
Ereigniskategorie:	Keine
Ereigniskennung:	1000
Datum:		23.04.2009
Zeit:		09:52:22
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x100b1e41.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 69 65 78 ure iex
0018: 70 6c 6f 72 65 2e 65 78 plore.ex
0020: 65 20 36 2e 30 2e 32 39 e 6.0.29
0028: 30 30 2e 35 35 31 32 20 00.5512 
0030: 69 6e 20 75 6e 6b 6e 6f in unkno
0038: 77 6e 20 30 2e 30 2e 30 wn 0.0.0
0040: 2e 30 20 61 74 20 6f 66 .0 at of
0048: 66 73 65 74 20 31 30 30 fset 100
0050: 62 31 65 34 31 0d 0a   b1e41.. 

Ereignistyp:	Fehler
Ereignisquelle:	Application Error
Ereigniskategorie:	Keine
Ereigniskennung:	1000
Datum:		23.04.2009
Zeit:		09:51:44
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x100b1e41.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 69 65 78 ure iex
0018: 70 6c 6f 72 65 2e 65 78 plore.ex
0020: 65 20 36 2e 30 2e 32 39 e 6.0.29
0028: 30 30 2e 35 35 31 32 20 00.5512 
0030: 69 6e 20 75 6e 6b 6e 6f in unkno
0038: 77 6e 20 30 2e 30 2e 30 wn 0.0.0
0040: 2e 30 20 61 74 20 6f 66 .0 at of
0048: 66 73 65 74 20 31 30 30 fset 100
0050: 62 31 65 34 31 0d 0a   b1e41.. 

Ereignistyp:	Fehler
Ereignisquelle:	Application Error
Ereigniskategorie:	(100)
Ereigniskennung:	1000
Datum:		23.04.2009
Zeit:		09:34:55
Benutzer:		Nicht zutreffend
Computer:	ATHLON
Beschreibung:
Fehlgeschlagene Anwendung svchost.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x10001e41.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30  5.1.260
0028: 30 2e 35 35 31 32 20 69 0.5512 i
0030: 6e 20 75 6e 6b 6e 6f 77 n unknow
0038: 6e 20 30 2e 30 2e 30 2e n 0.0.0.
0040: 30 20 61 74 20 6f 66 66 0 at off
0048: 73 65 74 20 31 30 30 30 set 1000
0050: 31 65 34 31       1e41
 
  • #25
Fehler in Windows beseitigen

Lade Dial-a-fix-v0.60.0.24.zip herunter und entpacke das Programm in einen eigenen Ordner auf Deinem Desktop.
  • Öffne den Dial-a-Fix-Ordner und starte die dial-a-fix.exe durch Doppelklick.
  • Klicke unten auf den Button Policies....
  • Wenn etwas gefunden wird, klicke in dem neuen Fenster auf Remove und schließe das Fenster wieder.
  • Klicke nun unten auf den Button mit dem grünen Doppelhaken (Check all).
  • Klicke auf Go zum Starten.
  • Dial-a-fix arbeitet nun einige Aufgaben ab, warte bis es komplett fertig ist (Ready).
  • Wenn Dia-a-Fix fertig ist, klicke auf das Log-Symbol (rechts neben dem Hammer),
    klicke auf Save und speichere das Log als Dial-a-fix.log auf dem Desktop.
  • Poste das Log hier in den Thread.
  • Klicke auf Exit und starte den Rechner neu.
 
  • #26
Dial-a-fix Log:

Code:
Notes about this log:
1) -> denotes an external command being executed, and -> (number) indicates
   the return code from the previous command
2) Not all external command return codes are accurate, or useful
3) Sometimes commands return 0 (no error) even when they fail or crash
4) If an error occurs while registering an object, please send an email to:
   [email][email protected][/email] and include a copy of this log

DAF version: v0.60.0.24

--- System info ---
OS: Microsoft Windows XP Service Pack 3
IE version: 6.0.2900.5512
MPC: 76497-OEM
CPU: AMD Sempron(tm) 2800+ (~2000MHz)
BIOS: 20.10.2004
Memory (approx): 511MB
Uptime: 1 hour(s) 
Current directory: C:\Downloads\Dial-a-fix-v0.60.0.24\Dial-a-fix-v0.60.0.24
---

23.04.2009 16:41:07 -- Dial-a-fix : [v0.60.0.24] -- started
16:41:07 | Policy scan started
16:41:07 | Policy scan ended - no restrictive policies were found
--- Emptying temp folders ---
16:43:22 | Deleting C:\Dokumente und Einstellungen\Brammer\Lokale Einstellungen\Temp...
16:43:23 | C:\Dokumente und Einstellungen\Brammer\Lokale Einstellungen\Temp could not be completely emptied, please reboot and try again
16:43:23 | Deleting C:\WINDOWS\temp...
16:43:50 | C:\WINDOWS\temp has been re-created
16:43:50 | Deleting C:\DOKUME~1\Brammer\LOKALE~1\Temp...
16:44:23 | C:\DOKUME~1\Brammer\LOKALE~1\Temp could not be completely emptied, please reboot and try again
--- MSI ---
16:46:51 | Registered: C:\WINDOWS\system32\msi.dll
--- Windows Update ---
--- Registration: Windows Update/Automatic Update DLLs ---
16:47:06 | Unregistered: C:\WINDOWS\system32\msxml.dll
16:47:06 | Registered: C:\WINDOWS\system32\msxml.dll
16:47:07 | Unregistered: C:\WINDOWS\system32\msxml2.dll
16:47:07 | Registered: C:\WINDOWS\system32\msxml2.dll
16:47:29 | Unregistered: C:\WINDOWS\system32\msxml3.dll
16:47:30 | Registered: C:\WINDOWS\system32\msxml3.dll
16:47:30 | Unregistered: C:\WINDOWS\system32\msxml4.dll
16:47:30 | Registered: C:\WINDOWS\system32\msxml4.dll
16:47:31 | Unregistered: C:\WINDOWS\system32\qmgr.dll
16:47:31 | Registered: C:\WINDOWS\system32\qmgr.dll
16:47:31 | Unregistered: C:\WINDOWS\system32\qmgrprxy.dll
16:47:31 | Registered: C:\WINDOWS\system32\qmgrprxy.dll
16:47:31 | Unregistered: C:\WINDOWS\system32\winhttp.dll
16:47:31 | Registered: C:\WINDOWS\system32\winhttp.dll
16:47:31 | Registered: C:\WINDOWS\system32\wuapi.dll
16:47:32 | Unregistered: C:\WINDOWS\system32\wuaueng.dll
16:47:33 | Registered: C:\WINDOWS\system32\wuaueng.dll
16:47:33 | Unregistered: C:\WINDOWS\system32\wuaueng1.dll
16:47:33 | Registered: C:\WINDOWS\system32\wuaueng1.dll
16:47:34 | Unregistered: C:\WINDOWS\system32\wucltui.dll
16:47:34 | Registered: C:\WINDOWS\system32\wucltui.dll
16:47:34 | Unregistered: C:\WINDOWS\system32\wups.dll
16:47:34 | Registered: C:\WINDOWS\system32\wups.dll
16:47:34 | Unregistered: C:\WINDOWS\system32\wups2.dll
16:47:34 | Registered: C:\WINDOWS\system32\wups2.dll
16:47:34 | Unregistered: C:\WINDOWS\system32\wuweb.dll
16:47:34 | Registered: C:\WINDOWS\system32\wuweb.dll
16:47:34 | Registered: C:\WINDOWS\system32\ole32.dll
--- SSL/HTTPS/Cryptography ---
16:47:53 | Executed->cmd.exe /c rmdir /q /s C:\WINDOWS\system32\Catroot2'
--- Registration: SSL/HTTPS/Cryptography ---
16:47:58 | Unregistered: C:\WINDOWS\system32\cryptdlg.dll
16:47:58 | Registered: C:\WINDOWS\system32\cryptdlg.dll
16:47:58 | Unregistered: C:\WINDOWS\system32\cryptui.dll
16:47:58 | Registered: C:\WINDOWS\system32\cryptui.dll
16:47:58 | Unregistered: C:\WINDOWS\system32\cryptext.dll
16:47:58 | Registered: C:\WINDOWS\system32\cryptext.dll
16:47:58 | Unregistered: C:\WINDOWS\system32\dssenh.dll
16:47:58 | Registered: C:\WINDOWS\system32\dssenh.dll
16:47:59 | Unregistered: C:\WINDOWS\system32\gpkcsp.dll
16:47:59 | Registered: C:\WINDOWS\system32\gpkcsp.dll
16:47:59 | Unregistered: C:\WINDOWS\system32\initpki.dll
16:48:36 | Registered: C:\WINDOWS\system32\initpki.dll
16:48:37 | Unregistered: C:\WINDOWS\system32\licdll.dll
16:48:37 | Registered: C:\WINDOWS\system32\licdll.dll
16:48:37 | Unregistered: C:\WINDOWS\system32\mssign32.dll
16:48:37 | Registered: C:\WINDOWS\system32\mssign32.dll
16:48:37 | Unregistered: C:\WINDOWS\system32\mssip32.dll
16:48:37 | Registered: C:\WINDOWS\system32\mssip32.dll
16:48:38 | Unregistered: C:\WINDOWS\system32\scardssp.dll
16:48:38 | Registered: C:\WINDOWS\system32\scardssp.dll
16:48:38 | Unregistered: C:\WINDOWS\system32\sccbase.dll
16:48:38 | Registered: C:\WINDOWS\system32\sccbase.dll
16:48:38 | Unregistered: C:\WINDOWS\system32\scecli.dll
16:48:39 | Registered: C:\WINDOWS\system32\scecli.dll
16:48:39 | Unregistered: C:\WINDOWS\system32\softpub.dll
16:48:39 | Registered: C:\WINDOWS\system32\softpub.dll
16:48:40 | Unregistered: C:\WINDOWS\system32\slbcsp.dll
16:48:40 | Registered: C:\WINDOWS\system32\slbcsp.dll
16:48:43 | Unregistered: C:\WINDOWS\system32\regwizc.dll
16:48:43 | Registered: C:\WINDOWS\system32\regwizc.dll
16:48:43 | Unregistered: C:\WINDOWS\system32\rsaenh.dll
16:48:43 | Registered: C:\WINDOWS\system32\rsaenh.dll
16:48:43 | Unregistered: C:\WINDOWS\system32\winhttp.dll
16:48:44 | Registered: C:\WINDOWS\system32\winhttp.dll
16:48:44 | Unregistered: C:\WINDOWS\system32\wintrust.dll
16:48:44 | Registered: C:\WINDOWS\system32\wintrust.dll
--- Registration: ActiveX controls/codecs ---
16:48:44 | Registered: C:\WINDOWS\system32\acelpdec.ax
16:48:45 | Registered: C:\WINDOWS\system32\actxprxy.dll
16:48:45 | Registered: C:\WINDOWS\system32\asctrls.ocx
16:48:45 | Registered: C:\WINDOWS\system32\daxctle.ocx
16:48:45 | Registered: C:\WINDOWS\system32\hhctrl.ocx
16:48:46 | Registered: C:\WINDOWS\system32\l3codecx.ax
16:48:46 | Registered: C:\WINDOWS\system32\licmgr10.dll
16:48:46 | Registered: C:\WINDOWS\system32\mpg4ds32.ax
16:48:49 | Registered: C:\WINDOWS\system32\msdxm.ocx
16:48:49 | Registered: C:\WINDOWS\system32\proctexe.ocx
16:48:50 | Registered: C:\WINDOWS\system32\tdc.ocx
16:48:50 | Registered: C:\WINDOWS\system32\wshom.ocx
--- Registration: Control Panel applets ---
16:48:51 | DllInstalled: C:\WINDOWS\system32\inetcpl.cpl
16:48:51 | DllInstalled: C:\WINDOWS\system32\appwiz.cpl
16:48:51 | Registered: C:\WINDOWS\system32\appwiz.cpl
16:48:51 | DllInstalled: C:\WINDOWS\system32\nusrmgr.cpl
16:48:52 | Registered: C:\WINDOWS\system32\nusrmgr.cpl
--- Registration: Direct[X|Draw|Show|Media] ---
16:48:52 | Registered: C:\WINDOWS\system32\quartz.dll
16:48:52 | Registered: C:\WINDOWS\system32\danim.dll
16:48:52 | Registered: C:\WINDOWS\system32\dmscript.dll
16:48:53 | Registered: C:\WINDOWS\system32\dmstyle.dll
16:48:53 | Registered: C:\WINDOWS\system32\dxmasf.dll
16:48:54 | Registered: C:\WINDOWS\system32\dxtmsft.dll
16:48:54 | Registered: C:\WINDOWS\system32\dxtrans.dll
16:48:54 | Registered: C:\WINDOWS\system32\sbe.dll
--- Registration: Programming cores/runtimes ---
16:48:54 | Registered: C:\WINDOWS\system32\atl.dll
16:48:54 | Registered: C:\WINDOWS\system32\corpol.dll
16:48:54 | Registered: C:\WINDOWS\system32\jscript.dll
16:48:54 | Registered: C:\WINDOWS\system32\dispex.dll
16:48:55 | Registered: C:\WINDOWS\system32\scrrun.dll
16:48:55 | Registered: C:\WINDOWS\system32\scrobj.dll
16:48:55 | Registered: C:\WINDOWS\system32\vbscript.dll
16:48:55 | Registered: C:\WINDOWS\system32\wshext.dll
--- Registration: Explorer/IE/OE/shell/WMP ---
16:48:55 | Registered: C:\WINDOWS\system32\activeds.dll
16:48:55 | Registered: C:\WINDOWS\system32\audiodev.dll
16:48:56 | DllInstalled: C:\WINDOWS\system32\browseui.dll
16:48:56 | Registered: C:\WINDOWS\system32\browseui.dll
16:48:57 | Registered: C:\WINDOWS\system32\browsewm.dll
16:48:57 | Registered: C:\WINDOWS\system32\cabview.dll
16:48:58 | Registered: C:\WINDOWS\system32\cdfview.dll
16:48:58 | Registered: C:\WINDOWS\system32\clbcatex.dll
16:48:58 | Registered: C:\WINDOWS\system32\clbcatq.dll
16:48:58 | Registered: C:\WINDOWS\system32\comcat.dll
16:48:58 | Registered: C:\WINDOWS\system32\cscui.dll
16:48:58 | Registered: C:\WINDOWS\system32\credui.dll
16:48:58 | Registered: C:\WINDOWS\system32\datime.dll
16:48:58 | Registered: C:\WINDOWS\system32\devmgr.dll
16:48:58 | Registered: C:\WINDOWS\system32\dfsshlex.dll
16:48:58 | Registered: C:\WINDOWS\system32\dmdlgs.dll
16:48:59 | Registered: C:\WINDOWS\system32\dmdskmgr.dll
16:48:59 | Registered: C:\WINDOWS\system32\dmloader.dll
16:48:59 | Registered: C:\WINDOWS\system32\dmocx.dll
16:48:59 | Registered: C:\WINDOWS\system32\dmview.ocx
16:48:59 | DllInstalled: C:\WINDOWS\system32\dsuiext.dll
16:48:59 | Registered: C:\WINDOWS\system32\dsuiext.dll
16:48:59 | DllInstalled: C:\WINDOWS\system32\dsquery.dll
16:48:59 | Registered: C:\WINDOWS\system32\dsquery.dll
16:48:59 | Registered: C:\WINDOWS\system32\dskquoui.dll
16:48:59 | Registered: C:\WINDOWS\system32\els.dll
16:49:00 | Registered: C:\WINDOWS\system32\es.dll
16:49:00 | Registered: C:\WINDOWS\system32\fontext.dll
16:49:00 | Registered: C:\WINDOWS\system32\hlink.dll
16:49:00 | Registered: C:\WINDOWS\system32\hnetcfg.dll
16:49:00 | Registered: C:\WINDOWS\system32\iedkcs32.dll
16:49:00 | Registered: C:\WINDOWS\system32\iepeers.dll
16:49:01 | DllInstalled: C:\WINDOWS\system32\iesetup.dll
16:49:01 | Registered: C:\WINDOWS\system32\iesetup.dll
16:49:01 | Registered: C:\WINDOWS\system32\ils.dll
16:49:01 | Registered: C:\WINDOWS\system32\imgutil.dll
16:49:01 | Registered: C:\WINDOWS\system32\inetcfg.dll
16:49:02 | Registered: C:\WINDOWS\system32\inetcomm.dll
16:49:02 | DllInstalled: C:\WINDOWS\system32\inseng.dll
16:49:02 | Registered: C:\WINDOWS\system32\inseng.dll
16:49:02 | Registered: C:\WINDOWS\system32\laprxy.dll
16:49:02 | Registered: C:\WINDOWS\system32\lmrt.dll
16:49:02 | Registered: C:\WINDOWS\system32\mlang.dll
16:49:03 | Registered: C:\WINDOWS\system32\mmcndmgr.dll
16:49:04 | Registered: C:\WINDOWS\system32\mmcshext.dll
16:49:05 | Registered: C:\WINDOWS\system32\mscoree.dll
16:49:05 | DllInstalled: C:\WINDOWS\system32\mshtml.dll
16:49:06 | Registered: C:\WINDOWS\system32\mshtml.dll
16:49:06 | Registered: C:\WINDOWS\system32\mshtmled.dll
16:49:07 | Registered: C:\WINDOWS\system32\msieftp.dll
16:49:07 | Registered: C:\WINDOWS\system32\msoeacct.dll
16:49:07 | Registered: C:\WINDOWS\system32\msr2c.dll
16:49:07 | Registered: C:\WINDOWS\system32\msrating.dll
16:49:07 | DllInstalled: C:\WINDOWS\system32\mydocs.dll
16:49:07 | Registered: C:\WINDOWS\system32\mydocs.dll
16:49:07 | Registered: C:\WINDOWS\system32\mstime.dll
16:49:08 | Registered: C:\WINDOWS\system32\netcfgx.dll
16:49:08 | DllInstalled: C:\WINDOWS\system32\netplwiz.dll
16:49:08 | Registered: C:\WINDOWS\system32\netplwiz.dll
16:49:08 | Registered: C:\WINDOWS\system32\netman.dll
16:49:09 | Registered: C:\WINDOWS\system32\netshell.dll
16:49:09 | Registered: C:\WINDOWS\system32\ntmsevt.dll
16:49:09 | Registered: C:\WINDOWS\system32\ntmsmgr.dll
16:49:09 | DllInstalled: C:\WINDOWS\system32\ntmssvc.dll
16:49:09 | Registered: C:\WINDOWS\system32\ntmssvc.dll
16:49:09 | DllInstalled: C:\WINDOWS\system32\occache.dll
16:49:09 | Registered: C:\WINDOWS\system32\occache.dll
16:49:09 | Registered: C:\WINDOWS\system32\ole32.dll
16:49:09 | Registered: C:\WINDOWS\system32\oleaut32.dll
16:49:09 | Registered: C:\WINDOWS\system32\oleacc.dll
16:49:10 | Registered: C:\WINDOWS\system32\olepro32.dll
16:49:10 | DllInstalled: C:\WINDOWS\system32\photowiz.dll
16:49:10 | Registered: C:\WINDOWS\system32\photowiz.dll
16:49:10 | Registered: C:\WINDOWS\system32\pngfilt.dll
16:49:10 | Registered: C:\WINDOWS\system32\remotepg.dll
16:49:10 | Registered: C:\WINDOWS\system32\rpcrt4.dll
16:49:10 | Registered: C:\WINDOWS\system32\rshx32.dll
16:49:10 | Registered: C:\WINDOWS\system32\sendmail.dll
16:49:10 | Registered: C:\WINDOWS\system32\slayerxp.dll
16:49:12 | DllInstalled: C:\WINDOWS\system32\shdocvw.dll
16:49:12 | Registered: C:\WINDOWS\system32\shdocvw.dll
16:49:12 | Registered: C:\WINDOWS\system32\shell32.dll
16:49:19 | DllInstalled: C:\WINDOWS\system32\shell32.dll
16:49:20 | Registered: C:\WINDOWS\system32\shmedia.dll
16:49:20 | DllInstalled: C:\WINDOWS\system32\shimgvw.dll
16:49:21 | Registered: C:\WINDOWS\system32\shimgvw.dll
16:49:21 | DllInstalled: C:\WINDOWS\system32\shsvcs.dll
16:49:21 | Registered: C:\WINDOWS\system32\shsvcs.dll
16:49:21 | Registered: C:\WINDOWS\system32\srclient.dll
16:49:21 | Unregistered: C:\WINDOWS\system32\stobject.dll
16:49:21 | Registered: C:\WINDOWS\system32\stobject.dll
16:49:22 | DllInstalled: C:\WINDOWS\system32\themeui.dll
16:49:24 | Registered: C:\WINDOWS\system32\themeui.dll
16:49:25 | Registered: C:\WINDOWS\system32\twext.dll
16:49:26 | DllInstalled: C:\WINDOWS\system32\urlmon.dll
16:49:26 | Registered: C:\WINDOWS\system32\urlmon.dll
16:49:26 | Registered: C:\WINDOWS\system32\userenv.dll
16:49:27 | DllInstalled: C:\WINDOWS\system32\webcheck.dll
16:49:27 | Registered: C:\WINDOWS\system32\webcheck.dll
16:49:27 | Registered: C:\WINDOWS\system32\webvw.dll
16:49:27 | Registered: C:\WINDOWS\system32\winhttp.dll
16:49:27 | DllInstalled: C:\WINDOWS\system32\wininet.dll
16:49:28 | Registered: C:\WINDOWS\system32\zipfldr.dll
16:49:28 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdadc.dll
16:49:28 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaenum.dll
16:49:28 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaer.dll
16:49:28 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaipp.dll
16:49:29 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaora.dll
16:49:29 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaosp.dll
16:49:29 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaps.dll
16:49:29 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdasc.dll
16:49:29 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdasql.dll
16:49:29 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdatt.dll
16:49:29 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdaurl.dll
16:49:30 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdmeng.dll
16:49:30 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msdmine.dll
16:49:30 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msmdcb80.dll
16:49:31 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msmdgd80.dll
16:49:31 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msolap80.dll
16:49:31 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msolui80.dll
16:49:31 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\msxactps.dll
16:49:31 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\oledb32.dll
16:49:31 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\oledb32r.dll
16:49:31 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\sqloledb.dll
16:49:32 | Registered: C:\Programme\Gemeinsame Dateien\system\Ole DB\sqlxmlx.dll
 
  • #27
läuft er besser?
 
  • #28
Hallo schrauber,

zunächst das wichtigste: Radio läuft wieder *jubel*

Beim Hochfahren gab es seit langen mal keine obskuren Meldungen. Sogar Outlook startete ohne Zickerei und hat sich heute noch nicht geschlossen.

Hinsichtlich IE und Firefox muß ich noch n bissel surfen um eine Aussage treffen zu können.

Das einzige: der IE scheint einige Websites nicht anzuzeigen. Bei spiegel.de kommt nur ne weiße Seite. Mit Firefox funzt es.

Gruß,
Zettel
 
  • #29
Tach schrauber,

folgende Probleme verbleiben:

im IE lassen sich folgende Seiten nicht öffnen:




Die Seite öffnet sich, bleibt aber weiß. Quellcode kann man z.B. sehen.


IE und auch Firefox neigen immer noch zum Schließen, wenn auch seltener.
Daten aus meiner Shop-Software lassen sich derzeit über den Shop-Assisten nicht veröffentlichen. Auch hier blockiert irgend etwas.

Ich vermute immer die gleiche Ursache. Haste eine Idee ?

Gruß,
Zettel
 
  • #30
Nicht wirklich. Mach mal ne Reparaturinstallation von Windows.
 
  • #31
Moin moin Miteinander,

schön das die Eitelkeiten abgetrennt wurden. ;-)

Ich habe mein Gerät zum Schrauber um die Ecke gebracht. Der hat über Nacht Prüfprogramme drüberlaufen lassen. Jetzt sind sämtliche Probleme verschwunden. Allerdings meinte er auch, daß nicht sicher sei, daß das auch so bleibe.

Da mein Gerät schon recht betagt ist, habe ich mir ein Neues zusammenstellen lassen und bestellt.
Bei der Gelegenheit wird auch Windows neu aufgespielt :)))))))))))))))))))

Besten Dank nochmal an schrauber für die Mühen.

Gruß,
Zettel
 
  • #32
und was hat er noch gefunden?
 
  • #33
Genaueres werde ich mal nachfragen, wenn er den neuen Automaten bringt.

Er meinte nur, kein Virus sondern nur die üblichen Meldungen bei Adware.
Mal schauen, ob er mir auch sagt, welche Software er genutz hat.

Gruß,
Zettel
 
  • #34
fakt ist dass du zwei probleme hattest, das malware-seitige konnten wir beheben.
 
  • #35
Hallo schrauber,

der Kollege vor Ort hatte Panda wieder deinstalliert.

Danach ist die Freeversion von Ad-Aware drüber gelaufen und sämtliche Restprobleme, die noch vorhanden waren, traten nicht mehr auf - zumindest bis jetzt nicht. ;-).

Windows wurde nicht repariert.


Gruß,
Zettel,
der es gut findet, daß hier regelmäßig aufgeräumt wird. :coolsmiley:
 
  • #36
Ad-Aware ???

würd mich brennend intressieren was mit dem toll entfernt wurde, damit das prob weg war. noch mehr würd mich intressieren, was das tool entfernt hat, was nicht in den logfiles zu sehen war....
 
Thema:

Malware Win32.Ridnu.k

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben