Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: virus da und will nich weg...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.01.2008, 17:31   #1
tope
 
virus da und will nich weg... - Standard

virus da und will nich weg...



hi leute..

hab mir gestern abend n schlimmes teil eingehandelt, war auf einer, naja ich sage mal nicht grade "seriösen" seite. normalerweiße mach ich sowas ja nich^^ aber ich dachte, freunden kann man ja trauen ..will nich wissen was der alles aufem rechner hat..

naja aufjedenfall hab ichn virus/trojaner..in der datei "C:\Windows\system32\awtss.exe"

der trojaner hat folgenden namen "Trojan-Dropper.Win32.Agent.dgo"

hab im inet nich wirklich was hilfreiches gefunden, habs mit kaspersky (6er version immer aktuell) versucht zu löschen und mit anderen programmen nichts ging, da sich die datei in alle möglichen anwendungen eingeschleust hat so wie ich das sehe...weiß jemand wie ich die datei beseitigen kann?

btw bin grad auf VirusTotal - Free Online Virus and Malware Scan und lass die datei testen...

hier mal meine hijack logfile..

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Alt 20.01.2008, 19:21   #2
tope
 
virus da und will nich weg... - Standard

virus da und will nich weg...



hoi

ich weiß kein doppelpost...

aber ich finde grade irgendwie nich den editier button...bin wohl blind^^

naja hier mal meine hijack logfile..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:25:14, on 19.01.2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Windows\system32\rundll32.exe
C:\Windows\explorer.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F3 - REG:win.ini: load=C:\Windows\system32\awtss.exe
O1 - Hosts: ::1 localhost
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [d4c98af3] rundll32.exe "C:\Windows\system32\lhicunpa.dll",b
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll,C:\PRO GRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe

--
End of file - 6192 bytes


_____________________________________________

und hier mein virustotal test


Datei awtss.dll empfangen 2008.01.19 17:23:05 (CET)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.1.19.10 2008.01.18 -
AntiVir 7.6.0.48 2008.01.18 -
Authentium 4.93.8 2008.01.19 -
Avast 4.7.1098.0 2008.01.19 Win32:TratBHO
AVG 7.5.0.516 2008.01.18 Generic9.ARVP
BitDefender 7.2 2008.01.19 Trojan.Vundo.DWK
CAT-QuickHeal 9.00 2008.01.19 -
ClamAV 0.91.2 2008.01.19 -
DrWeb 4.44.0.09170 2008.01.19 Trojan.Virtumod.257
eSafe 7.0.15.0 2008.01.16 -
eTrust-Vet 31.3.5470 2008.01.18 -
Ewido 4.0 2008.01.19 -
FileAdvisor 1 2008.01.19 -
Fortinet 3.14.0.0 2008.01.19 -
F-Prot 4.4.2.54 2008.01.19 W32/Virtumonde.G.gen!Eldorado
Ikarus T3.1.1.20 2008.01.19 Virus.Win32.TratBHO
Kaspersky 7.0.0.125 2008.01.19 -
McAfee 5211 2008.01.18 -
Microsoft 1.3109 2008.01.19 Trojan:Win32/Vundo.gen!A
NOD32v2 2807 2008.01.19 -
Norman 5.80.02 2008.01.18 Vundo.BD
Panda 9.0.0.4 2008.01.19 Spyware/Virtumonde
Prevx1 V2 2008.01.19 Trojan.Vundo
Rising 20.27.50.00 2008.01.19 -
Sophos 4.24.0 2008.01.19 W32/VirtInf-B
Sunbelt 2.2.907.0 2008.01.17 -
Symantec 10 2008.01.19 -
TheHacker 6.2.9.191 2008.01.18 -
VBA32 3.12.2.5 2008.01.19 -
VirusBuster 4.3.26:9 2008.01.18 Adware.Vundo.V.Gen
Webwasher-Gateway 6.6.2 2008.01.18 Win32.Malware.gen (suspicious)
weitere Informationen
File size: 334848 bytes
MD5: efa492e4b6447a60edc198c84d816ee3
SHA1: 116fae80c313efe4a3df48132a585bf8da85dcf7
PEiD: -
Prevx info: 47823266.DLL - Prevx





hoff ma hab diesma alles berücksichtigt was es gibt...

mfg
__________________


Alt 20.01.2008, 19:40   #3
Clermont-Ferrand
Gast
 
virus da und will nich weg... - Standard

virus da und will nich weg...



tope

Du hast Dir durch Deine Unvorsichtigkeit Virtumonde auf den Rechner geholt.

Es gibt ein Removal, aber es ist nicht sicher, ob dann alles wieder zu 100% ok ist. Hier:

Vundofix

Was ist das hier, kennst Du das?

Code:
ATTFilter
C:\Windows\system32\lhicunpa.dll
         
Wenn es nicht bekannt ist, bei VirusTotal hochladen und Ergebnis aller Scanner posten! (Link ist in meiner Sig)
__________________

Alt 20.01.2008, 20:36   #4
tope
 
virus da und will nich weg... - Standard

virus da und will nich weg...



hi

danke für deine antwort die datei is mir auch schon komisch vorgekommen hatte kp was das is
aufjedenfall hier der test, is aufjedenfall n virus...
scheint auch zu dem virus zu gehören..
btw das vundonfix läuft grade durch...
schonma thx für die antwort


hier ma das ergebniss

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.1.19.10 2008.01.18 -
AntiVir 7.6.0.48 2008.01.20 TR/Dldr.ConHook.Gen
Authentium 4.93.8 2008.01.20 -
Avast 4.7.1098.0 2008.01.20 -
AVG 7.5.0.516 2008.01.20 Lop
BitDefender 7.2 2008.01.20 -
CAT-QuickHeal 9.00 2008.01.19 -
ClamAV 0.91.2 2008.01.20 -
DrWeb 4.44.0.09170 2008.01.20 -
eSafe 7.0.15.0 2008.01.16 -
eTrust-Vet 31.3.5470 2008.01.18 -
Ewido 4.0 2008.01.20 -
FileAdvisor 1 2008.01.20 -
Fortinet 3.14.0.0 2008.01.20 -
F-Prot 4.4.2.54 2008.01.19 W32/Virtumonde.G.gen!Eldorado
F-Secure 6.70.13260.0 2008.01.20 -
Ikarus T3.1.1.20 2008.01.20 -
Kaspersky 7.0.0.125 2008.01.20 -
McAfee 5211 2008.01.18 -
Microsoft 1.3109 2008.01.20 Trojan:Win32/Vundo.gen!A
NOD32v2 2808 2008.01.20 -
Norman 5.80.02 2008.01.20 -
Panda 9.0.0.4 2008.01.20 -
Prevx1 V2 2008.01.20 Trojan.Vundo
Rising 20.27.62.00 2008.01.20 -
Sophos 4.24.0 2008.01.20 Troj/Virtum-Gen
Sunbelt 2.2.907.0 2008.01.17 -
Symantec 10 2008.01.20 -
TheHacker 6.2.9.191 2008.01.19 -
VBA32 3.12.2.5 2008.01.19 -
VirusBuster 4.3.26:9 2008.01.20 Adware.Vundo.V.Gen
Webwasher-Gateway 6.6.2 2008.01.20 Trojan.Dldr.ConHook.Gen

Alt 20.01.2008, 21:19   #5
Clermont-Ferrand
Gast
 
virus da und will nich weg... - Standard

virus da und will nich weg...



tope

Du kannst wie gesagt versuchen, ob Du es mit dem von mir verlinkten Vundofix weg bekommst, aber das ist nicht sicher.

Es kann immer was zurückbleiben oder Schädlingskomponenten können sich so verstecken, daß sie nicht aufgespürt werden können.

Wende das Tool an und poste danach ein neues Log. Viel Erfolg!


Alt 20.01.2008, 22:17   #6
tope
 
virus da und will nich weg... - Standard

virus da und will nich weg...



hi

habe das program angewendet und es hat auch allerlei sachen gefunden..hab wies da stand auf remove geklickt....nur dann kommt garnichts mehr und mein monitor wird schwarz....auf der seite steht ja dass die desktopsymbole verschwinden und dann ne frage fürn neustart kommt, aber da spassiert nich...wie gesagt es geht garnichts mehr sodass ich zum neustart "per hand" gezwungen bin...und wies aussieht isses immernoch da...ich lass grad nochmal laufen..

hijack log hier ...is wohl immernoch da..?!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:14:50, on 20.01.2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F3 - REG:win.ini: load=C:\Windows\system32\awtss.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [d4c98af3] rundll32.exe "C:\Windows\system32\lhicunpa.dll",b
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\Windows\SYSTEM32\VundoFixSVC.exe

--
End of file - 6928 bytes

Alt 20.01.2008, 22:26   #7
Clermont-Ferrand
Gast
 
virus da und will nich weg... - Standard

virus da und will nich weg...



tope

Jepp, ist leider immer noch da, dieses Mistzeug ist nunmal sehr hartnäckig.

Wenn kein anderer User noch eine zündende Idee hat, bleibt nicht mehr viel......

Zitat:
hab mir gestern abend n schlimmes teil eingehandelt, war auf einer, naja ich sage mal nicht grade "seriösen" seite. normalerweiße mach ich sowas ja nich^^ aber ich dachte, freunden kann man ja trauen ..will nich wissen was der alles aufem rechner hat..
Ich kann Dir nur raten, hieraus zu lernen und künftig vorsichtiger zu sein. Und nein, im I-net darfst Du auch *Freunden* nicht trauen, das geht schnell als Schuß nach hinten los. Z. B. hier:

heise online - MSN-Wurm macht die Runde

Nur ein Beispiel.....

Alt 20.01.2008, 22:37   #8
tope
 
virus da und will nich weg... - Standard

virus da und will nich weg...



hehe^^

is ja n "rl" freund...also kenn den schon un so kannd em auch trauen nur naja der hat davon ja nich die brennende ahnung naja egal...

aber was ich doch komisch finde..das vundofix findet die awtss.dll nichmehr..nur die komsiche andere datei.. "Ihipunca.dll" oder wie die heißt...

dass wiederrum find ich schon komisch???

und windows will ich nich unbedinngt neumachen hab ich erst vor 2wochen

gibts da net noch andere möglichkeitem das teil wegzubekommen?

mfg

Alt 20.01.2008, 22:45   #9
Clermont-Ferrand
Gast
 
virus da und will nich weg... - Standard

virus da und will nich weg...



Du kannst noch folgendes versuchen...

Installiere Dir Ad-aware und Spybot, aktualisiere die und führe sie aus.

Hier sind die Links:

Kostenloser Ad-Aware Download (deutsch) 2007 7.0.2.6 - netzwelt.de

SpyBot - Search & Destroy 1.5.1 Deutsch - Download - CHIP Online

Antwort

Themen zu virus da und will nich weg...
anwendungen, beseitigen, c:\windows, datei, folge, free, hijack, hijackthis, kaspersky, links, löschen, malware, micro, namen, nichts, online, online virus, programme, rechner, scan, system, system32, trend, version, virus, weg..., windows




Ähnliche Themen: virus da und will nich weg...


  1. Bundestrojaner Geht nich weg
    Plagegeister aller Art und deren Bekämpfung - 27.10.2014 (3)
  2. GVU Virus (Abgesicherter Modus u Kaspersky Rescue Disc funktioniert NICH!)
    Log-Analyse und Auswertung - 06.07.2013 (1)
  3. bka virus 1.14 abgesicherter modus geht nich
    Plagegeister aller Art und deren Bekämpfung - 28.09.2012 (6)
  4. Windows Xp: Habe ein Virus,weiß nich weiter
    Alles rund um Windows - 14.09.2010 (1)
  5. lsass.exe nich tot zu kriegen!! óò
    Plagegeister aller Art und deren Bekämpfung - 19.04.2010 (8)
  6. Bin nich sicher was los is
    Mülltonne - 25.11.2008 (0)
  7. Nach Virus auf dem PC wird der wlan-router nich mehr angezeigt
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (0)
  8. Desktop nich veränderbar
    Mülltonne - 14.08.2008 (0)
  9. Plötzlich Virus auf dem Rechner.Weiß nich waß zu tun is.
    Plagegeister aller Art und deren Bekämpfung - 03.04.2008 (12)
  10. Trojaner moo.dll nich löschbar
    Antiviren-, Firewall- und andere Schutzprogramme - 17.03.2007 (2)
  11. pc macht nich was ich will
    Log-Analyse und Auswertung - 31.01.2007 (16)
  12. TR/Spy.perfect.3 werd ich nich los! PS:ich bin neu
    Plagegeister aller Art und deren Bekämpfung - 26.08.2006 (2)
  13. winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 01.02.2006 (58)
  14. spyware will nich weg
    Plagegeister aller Art und deren Bekämpfung - 20.12.2005 (8)
  15. Dateien gehen nich weg
    Plagegeister aller Art und deren Bekämpfung - 24.07.2005 (3)
  16. Dsl funktioniert nich...???
    Alles rund um Windows - 14.01.2005 (11)
  17. Nich killbar?
    Log-Analyse und Auswertung - 04.12.2004 (7)

Zum Thema virus da und will nich weg... - hi leute.. hab mir gestern abend n schlimmes teil eingehandelt, war auf einer, naja ich sage mal nicht grade "seriösen" seite. normalerweiße mach ich sowas ja nich^^ aber ich dachte, - virus da und will nich weg......
Archiv
Du betrachtest: virus da und will nich weg... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.