Kann TR/Vundo.DWK' nicht entfernen!
 
Herzliches "Hallo" an alle, seit 2 Tagen springt mein Antivir ständig wegen einer Datei Namens "jkklj.dll" an. 
Habe mir dazu schon die Beiträge im Forum angeschaut und blieb immerwieder bei dem Problem stecken, dass die diversen Programme zum Scannen/Entfernen sich bei mir nicht öffnen lassen --> liegt wohl irgendwie an Vista. 
mein Antivier zeigt mir in der Detailansicht des Virenfunds folgenden Text an: 
"
In der Datei 'C:\Users\Benny\AppData\Local\Temp\jkklj.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.DWK' [TR/Vundo.DWK] gefunden.
Ausgeführte Aktion: Datei löschen
" 
Die Meldung vom Virenfund kommt immer wieder. 
Wie zuvor in den Anleitungen beschrieben habe ich vor dem Scan HJT.exe umbenannt und alle versteckten Datein sichtbar gemacht. 
Poste nun die HJT Logfile und bitte höflichst um Auswertung und Hilfe. 
MFG Benny  
 Zitat:
   
			
				Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 17:35:25, on 22.01.2008 
Platform: Windows Vista  (WinNT 6.00.1904) 
MSIE: Internet Explorer v7.00 (7.00.6000.16575) 
Boot mode: Normal   
Running processes: 
C:\Windows\system32\taskeng.exe 
C:\Windows\system32\Dwm.exe 
C:\Windows\Explorer.EXE 
C:\Program Files\Windows Defender\MSASCui.exe 
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe 
C:\Windows\SOUNDMAN.EXE 
C:\Program Files\Windows Sidebar\sidebar.exe 
C:\Program Files\DAEMON Tools Pro\DTProAgent.exe 
C:\Program Files\Windows Media Player\wmpnscfg.exe 
C:\Program Files\[verify-U] AVS\[verify-U]-Software.exe 
C:\Program Files\1&1\1&1 SoftPhone\IPPHONEUI.EXE 
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE 
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 
C:\Program Files\Internet Explorer\ieuser.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe 
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE 
C:\Windows\system32\SearchFilterHost.exe 
C:\Program Files\Trend Micro\HijackThis\ABC.exe   
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =  
O1 - Hosts: ::1 localhost 
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide 
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r 
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE 
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" 
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min 
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe 
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun 
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe" 
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount 
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe 
O4 - HKCU\..\RunOnce: [1&1_1&1 SoftPhone] "C:\Program Files\1&1\1&1 SoftPhone\IPPHONEUI.EXE" /hide 
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-18\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE (User 'Default user') 
O4 - Global Startup: [verify-U]-Software.lnk = C:\Program Files\[verify-U] AVS\[verify-U]-Software.exe 
O8 - Extra context menu item: In 1&&1 SoftPhone wählen - C:\ProgramData\1&1\1&1 SoftPhone\ContextMenuHandler.html 
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL 
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ\ICQ6\ICQ.exe 
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ\ICQ6\ICQ.exe 
O13 - Gopher Prefix:  
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab 
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe 
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe 
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe 
O23 - Service: BlueSoleilCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe 
O23 - Service: BsHelpCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe 
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 
O23 - Service: [verify-U]-Service ([verify-U]) - Cybits Systems Security GmbH - C:\Program Files\[verify-U] AVS\[verify-U]-Service.exe   
-- 
End of file - 5529 bytes
			
		 |