Hallo liebe Trojaner-board User,
 
ich habe seit gestern ein Problem. Ich habe den Trojaner 
Vundo.Gen zeigt mir zumindest Avira.
Zusätzlich erhalte ich beim start von Windows, wenn die Benutzeroberfläche sich aufbaut, eine 
"RUNDLL" Fehlermeldung. 
"Das folgende Modul kann nicht ausgeführt werden" 
Habe schon gegoogelt und Programme zum fixen geladen und dies dann auch getan, wie die Anleitung es mir beschrieb. Leider nur mit kleinem Erfolg, ich habe den Trojaner wohl etwas eingeschränkt. Gestern kam keine Virenmeldung mehr, heute einmal beim start...  
Ich bitte um eure Hilfe, vielen Dank.  
 Zitat:
   
			
				Logfile of Trend Micro HijackThis v2.0.0 (BETA) 
Scan saved at 20:49:39, on 25.02.2008 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
Boot mode: Normal   
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\RTHDCPL.EXE 
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe 
D:\ICQLite\ICQLite.exe 
C:\WINDOWS\system32\rundll32.exe 
C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe 
C:\WINDOWS\system32\RUNDLL32.EXE 
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe 
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe 
C:\programme\valve\steam\steam.exe 
C:\Programme\DAEMON Tools Lite\daemon.exe 
C:\Programme\Hamachi\hamachi.exe 
C:\Programme\OpenOffice.org 2.3\program\soffice.exe 
C:\Programme\OpenOffice.org 2.3\program\soffice.BIN 
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe 
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe 
C:\WINDOWS\system32\nvsvc32.exe 
C:\WINDOWS\system32\HPZipm12.exe 
C:\WINDOWS\system32\PnkBstrA.exe 
C:\Programme\CyberLink\Shared files\RichVideo.exe 
C:\Programme\Windows Live\Messenger\usnsvc.exe 
C:\WINDOWS\system32\wuauclt.exe 
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe 
C:\Dokumente und Einstellungen\Besitzer\Desktop\HiJackThis_v2.exe 
C:\Programme\Internet Explorer\iexplore.exe 
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe 
C:\Programme\Internet Explorer\iexplore.exe   
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {35DC6641-C69C-4E99-81D7-2B78BE5908A4} - C:\WINDOWS\system32\gebcy.dll (file missing) 
O2 - BHO: {e02cc10c-475b-0fca-bb54-7f25100124e5} - {5e421001-52f7-45bb-acf0-b574c01cc20e} - C:\WINDOWS\system32\eamgpqqg.dll (file missing) 
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE 
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" 
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe 
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language.exe 
O4 - HKLM\..\Run: [ICQ Lite] "D:\ICQLite\ICQLite.exe" -minimize 
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe 
O4 - HKLM\..\Run: [XboxStat] "C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [f0b087e1] rundll32.exe "C:\WINDOWS\system32\tafcovhe.dll",b 
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min 
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background 
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent 
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun 
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\ICQLite\ICQLite.exe -trayboot 
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe 
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe 
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE 
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe 
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1196096680109 
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1196096701844 
O20 - Winlogon Notify: ultkevtf - ultkevtf.dll (file missing) 
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll 
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll 
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe 
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows (file missing) 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe 
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe 
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe 
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe   
-- 
End of file - 7214 bytes
			
		 |