Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit Pop-ups und RUNDLL

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.07.2006, 22:12   #1
mogli17
 
Probleme mit Pop-ups und RUNDLL - Standard

Probleme mit Pop-ups und RUNDLL



Tut mir leid, wenn ich Person 7000000 bin, die das gleiche Problem postet, aber nach unzähligen erfolglosen Versuchen, die Pop-ups und RUNDLL Problematik loszuwerden, bin ich kurz vor dem Aufgeben....

Seit Tagen bekomme ich nach dem Hochfahren (das übrigens sehr lange dauert), die Meldung:
RUNDLL
Beim Ausführen von ""C:\Windows\system32\mkidle.dll", DLLGetVersion" ist eine Ausnahme aufgetreten.

Außerdem nervige Pop-ups (ewido findet zwar viel und meckert ständig, aber Abhilfe schafft es nicht) wie:
h**p://www.allcomprehend.com/t131271072.html
h**p://www.gojournalists.com/t131271072.html
h**p://www.broadcastsnews.com/t131271072.html
h**p://amaena.com/securityworm5/de/?aid=omyg_de_de&lid=os&h=&b=0
usw...

Dazu immer wieder neue Links auf dem Desktop wie: "Remove Spyware"

Hier mein HijackThis Log - hoffentlich kann mir jemand helfen... Danke!:
Logfile of HijackThis v1.99.1
Scan saved at 23:04:38, on 11.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\***\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.search123forme.com/sp2.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.spiegel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://search.msn.de/
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .tif: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - h**p://download.ewido.net/ewidoOnlineScan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A6E837D-173F-4A27-B3DF-87DFE6EFEC4E}: NameServer = 213.191.92.86 213.191.74.18
O20 - AppInit_DLLs: C:\WINDOWS\System32\chkntfs.dll
O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\enlql1351.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\V2luZG93c1hQ\command.exe (file missing)
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE



MOGLI17

Alt 11.07.2006, 22:21   #2
Wildone
 
Probleme mit Pop-ups und RUNDLL - Standard

Probleme mit Pop-ups und RUNDLL



Hallo,
was wird von Ewido gefunden? Look2me?

Falls ja eines der drei Tools (versuche es erst mal mit dem Look2me Remover) drüberlaufen lassen, und danach ein neues Log posten.


Grüße Wildone
__________________


Alt 11.07.2006, 22:53   #3
mogli17
 
Probleme mit Pop-ups und RUNDLL - Standard

Probleme mit Pop-ups und RUNDLL



Danke für die Antwort!
Ja, es war Look2me, was Ewido gefunden hatte.
Der Remover hat denentsprechend einiges gefunden und gelöscht.
Hier das neue Log:

Logfile of HijackThis v1.99.1
Scan saved at 23:49:22, on 11.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\**\Desktop\hijackthis\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.search123forme.com/sp2.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.spiegel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://search.msn.de/
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .tif: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - h**p://download.ewido.net/ewidoOnlineScan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A6E837D-173F-4A27-B3DF-87DFE6EFEC4E}: NameServer = 213.191.92.86 213.191.74.18
O20 - AppInit_DLLs: C:\WINDOWS\System32\chkntfs.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\V2luZG93c1hQ\command.exe (file missing)
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE


MOGLI17
__________________

Antwort

Themen zu Probleme mit Pop-ups und RUNDLL
antivir, appinit_dlls, avira, dateien, desktop, dll, einstellungen, escan, excel, explorer, hijack, hijackthis, hijackthis log, immer wieder, internet, internet explorer, log, messenger, microsoft, pop-ups, problem, programme, rundll, software, spyware, system, windows, windows xp



Ähnliche Themen: Probleme mit Pop-ups und RUNDLL


  1. Rundll-Fehler
    Alles rund um Windows - 21.02.2015 (12)
  2. rundll.exe lastet cpu zu 100% aus
    Alles rund um Windows - 02.01.2014 (1)
  3. RunDLL deo0.sar.exe
    Log-Analyse und Auswertung - 29.11.2013 (38)
  4. Bundestrojaner rundll
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (17)
  5. RunDll Probleme beim Starten von C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\unicode2.nls
    Log-Analyse und Auswertung - 10.12.2012 (1)
  6. RunDLL Probleme beim Starten von C:\users\***\AppData\Roaming\pndeb.dll & AppData\Local\powstak.dll
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (5)
  7. GVU Trojaner inkl. rundll-Probleme beim Systemstart
    Plagegeister aller Art und deren Bekämpfung - 20.07.2012 (12)
  8. rundll.32!?
    Plagegeister aller Art und deren Bekämpfung - 11.01.2009 (1)
  9. Rundll
    Plagegeister aller Art und deren Bekämpfung - 08.10.2008 (18)
  10. Rundll
    Mülltonne - 25.06.2008 (1)
  11. RUNDLL hat Probleme, SmitfraudFix nicht ausführbar, Fehlermeldungen etc.
    Log-Analyse und Auswertung - 03.01.2008 (4)
  12. Rundll
    Plagegeister aller Art und deren Bekämpfung - 29.12.2007 (1)
  13. Rundll error?
    Plagegeister aller Art und deren Bekämpfung - 23.08.2006 (1)
  14. Probleme mit Pop-ups und RUNDLL
    Log-Analyse und Auswertung - 17.07.2006 (2)
  15. Probleme mit rundll und Viren ...
    Log-Analyse und Auswertung - 24.12.2005 (3)
  16. RUNDLL P2ESOCKS_1037.DLL was ist das???
    Plagegeister aller Art und deren Bekämpfung - 12.08.2005 (1)
  17. RUNDLL Problem????? Please Help
    Alles rund um Windows - 19.12.2004 (1)

Zum Thema Probleme mit Pop-ups und RUNDLL - Tut mir leid, wenn ich Person 7000000 bin, die das gleiche Problem postet, aber nach unzähligen erfolglosen Versuchen, die Pop-ups und RUNDLL Problematik loszuwerden, bin ich kurz vor dem Aufgeben.... - Probleme mit Pop-ups und RUNDLL...
Archiv
Du betrachtest: Probleme mit Pop-ups und RUNDLL auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.