Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WTLBASS32.DLL oder Format C:

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.04.2005, 17:23   #1
kommander
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Hallo an alle hier.

Habe dieses Forum nach einigen Tipps durchforstet, aber irgendwie will das ganze nicht richtig fruchten.

Habe schon ausprobiert.
--> Spybot, erkennt,löscht und ist wieder da.
--> Spy sweeper, das selbe in grün

--> dann habe ich mir CWShredder,SpSeHjfix111 heruntergeladen, aber was passiert NIX,beide erkennen nichts.

Habe dann etwas experimentiert.
Mein HijackThis.

Logfile of HijackThis v1.99.1
Scan saved at 15:51:10, on 02.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\DVDRAMSV.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ScanSoft\OmniPageSE\opware32.exe
C:\PROGRA~1\ahead\NEROTO~1\DRIVES~1.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE
C:\WINDOWS\System32\CTFMONSS.EXE
C:\WINDOWS\System32\CSRSSW.EXE
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Dokumente und Einstellungen\Jana Hilger\Desktop\Neuer Ordner\3½-Diskette (A)\HijackThis.exe
C:\WINDOWS\System32\regsvr32.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=surfproxy.freenet.de:8080
R3 - URLSearchHook: _URLHandler - {7FF23285-DBBC-49B6-818C-34AC459D5BB3} - C:\WINDOWS\system32\pidd.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINDOWS\wtlbass32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DrWebScheduler] "F:\Programme\DrWeb for Windows\drwebscd.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Nero DriveSpeed] C:\PROGRA~1\ahead\NEROTO~1\DRIVES~1.EXE
O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Personal ID] C:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE
O4 - HKCU\..\Run: [CTFMONSS] C:\WINDOWS\System32\CTFMONSS.EXE
O4 - HKCU\..\Run: [CSRSSW] C:\WINDOWS\System32\CSRSSW.EXE
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} - http://merchant.eops.de/dialersoftware/cax.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...trol_v1-32.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: AOpen NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SpIDer Guard for Windows NT (spidernt) - Unknown owner - F:\Programme\DrWeb for Windows\spidernt.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe


Hoffe auf euere Unterstützung.
Vielen Dank.

Kommander

Alt 02.04.2005, 17:50   #2
FancyAndy
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Zu Entfernen, im ABGESICHERTEN Modus :

O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINDOWS\wtlbass32.dll
O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} - http://merchant.eops.de/dialersoftware/cax.cab


Wenn Du es nicht braucht auch :

O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe

Viel Spaß beim Ausmisten

Ein Scannen mit eScan (siehe Signatur) kann auch net schaden :-)
__________________

__________________

Geändert von FancyAndy (02.04.2005 um 17:58 Uhr)

Alt 02.04.2005, 17:53   #3
Gigamail
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Hi,

Du hast einiges im System. Ich würde mit eScan mal checken ob ein Neuaufsetzen nötig ist. Setze die Haken bei All Local Drives und All Scan Files

Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.


--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

Edit:@ Fancy Andy das reicht bei weitem nicht aus
__________________
__________________

Alt 02.04.2005, 17:58   #4
Rene-gad
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



@kommander
Zitat:
Habe dieses Forum nach einigen Tipps durchforstet, aber irgendwie will das ganze nicht richtig fruchten.
Sieht man .
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Es fehlt WinXP SP2
Du musst umgehend entweder eine CD-ROM Bestellen oder SP 2 Direkt von Microsoft Homepage downloaden
Zitat:
C:\WINDOWS\System32\CTFMONSS.EXE
C:\WINDOWS\System32\CSRSSW.EXE
O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINDOWS\wtlbass32.dll
O4 - HKCU\..\Run: [CTFMONSS] C:\WINDOWS\System32\CTFMONSS.EXE
O4 - HKCU\..\Run: [CSRSSW] C:\WINDOWS\System32\CSRSSW.EXE
O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} - h**p://merchant.eops.de/dialersoftware/cax.cab
Hier handelt sich um Trojaner http://=http://www.sophos.de/virusin.../trojcwsf.html und wahrscheinlich, Dialer.
Wenn du deine Zeit schätzst, sichere deine persönlichen Daten und setze deinen PC neu auf. Dabei wechsle alle Passwörter.
Wenn du viel Zeit übrig hast, lasse eScan nach der Anleitung im abgesicherten Modus laufen: http://www.trojaner-board.de/42731-escan-anleitung.html
Ergebnisse inkl. Pfäde hier posten.

Alt 02.04.2005, 18:01   #5
Rene-gad
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



@FancyAndy
ich war zuu langsam .
Zitat:
O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe
Das könnte man behalten: es ist bequem und harmlos .


Alt 02.04.2005, 19:32   #6
FancyAndy
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Zitat:
Zitat von Rene-gad
@FancyAndy
ich war zuu langsam .

.
Sagte ja, wenn nicht benötigt runner damit :P - alles böse, alles evil. Ban them all, muahahaha, Sorry *räusper*
Braucht alles unnötig Speicher

Mehr möchte ich net dazu sagen
__________________
--> WTLBASS32.DLL oder Format C:

Alt 02.04.2005, 22:14   #7
dartus
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Hallo Kommander,

führe gem. Gigamail den Escan aus.

Das größte Prblem scheint das zu sein:
O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
http://de.trendmicro-europe.com/ente...TROJ_TONEROK.B

dartus

Alt 03.04.2005, 00:02   #8
kommander
 
WTLBASS32.DLL oder Format C: - Cool

WTLBASS32.DLL oder Format C:



Hallo Leute

Habe den Escan abgeschlossen und bin gerade aus dem Koma erwacht.

Habe meinen Müll als zwei TXT - Datei angehängt.

Mir kam schon der Gedanke, format oder sowas, geht leider net. Ich muss mir die Zeit nehmen und dieses Zeugs killen.

Für Tipps und Ratschläge bin ich dankbar.

Jetzt aber ins Bett.

Alt 03.04.2005, 00:04   #9
cronos
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Bitte kopiere die Logs mittels Copy&Paste hier ins Forum.Nicht jeder hat Lust sich diese auf den PC zu laden.
__________________
Only cronos endures

Alt 03.04.2005, 00:10   #10
kommander
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



hatte ich ja versucht, aber 10 Seiten Worddoc sind scheibar zuviel, bin für andere Ratschläge gern offen. Bin ja noch neu hier.

Vielen Dank

Kommander

Alt 03.04.2005, 00:21   #11
cronos
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Wechsle in den abgesicherten modus bei deaktivierter systemwiederherstellung:

http://www.systemwiederherstellung-d...indows-xp.html

Lösche den Inhalt folgenden Ordners, nicht den Ordner selbst:
C:\Dokumente und Einstellungen\Jana Hilger\Lokale Einstellungen\Temporary Internet Files\Content.IE5
falls du ihn nicht findest gib genau diesen Pfad in die adresszeile eines Browsers ein.
Mit clearprog die temporären Dateien löschen.
Leere den Ordner : C:\Recycled
Lösche:C:\FOUND.002\FILE0012.CHK
neustart-systemwiederherstellung aktivieren
__________________
Only cronos endures

Alt 03.04.2005, 00:31   #12
dartus
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Hallo,

lösche auch alle als "infected" idenfizierten Dateien, die sich nicht in einem Temp-Ordner befinden.

dartus

Alt 03.04.2005, 10:57   #13
Gigamail
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



@ kommander

Du hast einen Backdoor im System ==>
Zitat:
C:\WINDOWS\sherlok2.exe infected by "Backdoor.Win32.Tonerok.d" Virus
ich würde Dir ein Neuaufsetzen empfehlen und danach auf jeden Fall alle Passwörter ändern
Solltest Du Dich für eine Reparatur entscheiden lies dazu folgendes:

Zitat:
Quelle: Ikarus Software

Trojan.Tonerok.B

Alias: TROJ_TONEROK.B, Trojan.Etsur, Backdoor.Tonerok.d, BackDoor.Tonerok.B, BDS/Tonerok.D,
Bck/Tonerok.A

Trojan.Tonerok.B löscht diverse Dateien im Windowsverzeichnis und löscht alle Files
im Temporary Internet Directory.

Trojan.Tonerok.B speichert alle Web-Seiten die besucht werden, besonders jene, die eine
Bankverbindung beinhalten. Diese Informationen werden per E-Mail an den Hacker gesendet.

Trojan.Tonerok.B läuft auf den Betriebssystemen Windows 95, 98, ME, NT, 2000, and XP und
kopiert sich als svchost.exe in den Windows-Systemordner.

Folgende Registrierungseinträge werden erstellt:

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
Online Secuirity="%Windows%\svchost.exe"

HKEY_CURRENT_USER>Software>Microsoft>Mrvt
Idwin=”<24-digit combination>”


Entfernung:

Sperren Sie die System-Wiederherstellung (Windows Me/XP).
Aktualisieren Sie die Virusdefinitionen.
Löschen Sie die Datei inites.ini.

Klicken Sie in der Taskleiste auf Start|Ausführen. Geben Sie "Regedit" ein und drücken Sie Enter. Es öffnet sich der Registrierungseditor.
Suchen Sie unter HKEY_LOCAL_MACHINE die Registry-Einträge:

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
Online Secuirity="%Windows%\svchost.exe"

HKEY_CURRENT_USER>Software>Microsoft>Mrvt
Idwin=”<24-digit combination>”

Löschen Sie die Einträge, sofern sie existieren.
Schließen Sie den Registrierungseditor.
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 03.04.2005, 20:09   #14
kommander
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Hallo ihr alle

Habe es erstmal geschafft von 121 infected auf 3 zu kommen.
Habe nochmal mein Logfile angehängt, vielleicht findet ihr noch was.
Diese svchost.exe ist die wichtig, mein Zonealarm fragt beim start immer danach ob zulassen oder abbrechen.

Diese 3 letzten Dinger, sind irgendwie net wegzubekommen.
Hier sind sie.

Sat Apr 02 21:50:24 2005 => System found infected with 180Solutions Spyware/Adware ({30d02401-6a81-11d0-8274-00c04fd5ae38})! Action taken: No Action Taken.
Sat Apr 02 21:50:24 2005 => File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken.


Sat Apr 02 21:50:24 2005 => System found infected with VX2 Spyware/Adware ({0E5CBF21-D15F-11D0-8301-00AA005B4383})! Action taken: No Action Taken.
Sat Apr 02 21:50:24 2005 => File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken.


Sat Apr 02 21:50:24 2005 => Offending value found in HKCU\Software\VB and VBA Program Settings !!!
Sat Apr 02 21:50:24 2005 => System found infected with VB and VBA Program Settings Spyware/Adware! Action taken: No Action Taken.
Sat Apr 02 21:50:24 2005 => File System Found infected by "VB and VBA Program Settings Spyware/Adware" Virus. Action Taken: No Action Taken.



Logfile of HijackThis v1.99.1
Scan saved at 20:27:23, on 03.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Dokumente und Einstellungen\Jana Hilger\Desktop\Neuer Ordner\3½-Diskette (A)\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=surfproxy.freenet.de:8080
R3 - URLSearchHook: _URLHandler - {7FF23285-DBBC-49B6-818C-34AC459D5BB3} - C:\WINDOWS\system32\pidd.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Nero DriveSpeed] C:\PROGRA~1\ahead\NEROTO~1\DRIVES~1.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Personal ID] C:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...trol_v1-32.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: AOpen NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe


Nochmals vielen vielen Dank für die Menge Tipps.

Kommander

Alt 03.04.2005, 20:43   #15
Gigamail
 
WTLBASS32.DLL oder Format C: - Standard

WTLBASS32.DLL oder Format C:



Die datei svchost.exe ist eine wichtige Systemdatei. Sie muss sich aber in C:\windows\system32 befinden, lese dazu mal hier http://www.pctipp.ch/helpdesk/kummer...in2k/25498.asp
da aber Zonalarm stendig blockt vermute ich immer noch eine Verbindung mit dem Virus Backdoor.Win32.Tonerok.d wie in meinem unteren Post beschrieben. Die sicherste Lösung ist und bleibt, tut mir Leid, Neuaufsetzen
__________________
Gruß Gigamail

eScan-Anleitung und Download



Antwort

Themen zu WTLBASS32.DLL oder Format C:
.dll, adobe, antivir, antivir update, bho, dateien, desktop, einstellungen, explorer, file missing, format, google, hijack, internet, internet explorer, messenger, microsoft, monitor, nvidia, ordner, programme, rundll, rundll32, software, system, urlsearchhook, webroot, windows, windows xp




Ähnliche Themen: WTLBASS32.DLL oder Format C:


  1. Bilddateien im ***.exe Format
    Plagegeister aller Art und deren Bekämpfung - 08.08.2010 (14)
  2. Trojaner oder Virus - PC spinnt. Format C ?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (38)
  3. rtf-Format-Problem OpenOffice
    Alles rund um Windows - 19.03.2008 (4)
  4. Problem mit Format C
    Plagegeister aller Art und deren Bekämpfung - 03.11.2007 (5)
  5. TR/Crypt.XPACK.Gen Format C oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 08.10.2007 (2)
  6. Total Format C: oder säuberung
    Plagegeister aller Art und deren Bekämpfung - 19.05.2007 (3)
  7. Problem mit .avi Format
    Alles rund um Windows - 02.01.2007 (5)
  8. Hilfe! format c:\
    Antiviren-, Firewall- und andere Schutzprogramme - 10.01.2006 (5)
  9. Format c: ???
    Log-Analyse und Auswertung - 04.11.2005 (2)
  10. Säuberung oder Format C ?
    Log-Analyse und Auswertung - 16.07.2005 (1)
  11. kurz vor format! help plz !
    Log-Analyse und Auswertung - 24.03.2005 (1)
  12. format c
    Alles rund um Windows - 21.03.2005 (1)
  13. Format C: geht nicht .....
    Log-Analyse und Auswertung - 09.01.2005 (1)
  14. Format C
    Plagegeister aller Art und deren Bekämpfung - 24.10.2004 (2)
  15. Format C/D/F usw. ist angesagt
    Plagegeister aller Art und deren Bekämpfung - 22.10.2004 (2)
  16. MIME Multipart-Format
    Plagegeister aller Art und deren Bekämpfung - 17.08.2004 (1)
  17. XP / Format C: / Partitionen
    Alles rund um Windows - 25.10.2003 (11)

Zum Thema WTLBASS32.DLL oder Format C: - Hallo an alle hier. Habe dieses Forum nach einigen Tipps durchforstet, aber irgendwie will das ganze nicht richtig fruchten. Habe schon ausprobiert. --> Spybot, erkennt,löscht und ist wieder da. --> - WTLBASS32.DLL oder Format C:...
Archiv
Du betrachtest: WTLBASS32.DLL oder Format C: auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.