Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.11.2009, 12:55   #1
*Daniel*
 
Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Standard

Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'



Hall seit einiger Zeit findet AntiVir immer folgenden Trojaner:

In der Datei 'C:\Windows\System32\dmdlgs32.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/PWS.22016.8' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern.

Habe darauf hin google durchsucht und dabei eine Anleitung zum fixen der folgenden Dateien:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {CF5C0777-62D5-477C-8DDC-78DCB50FB191} - C:\WINDOWS\system32\dmdlgs32.dll


Mein HijackThis findet diese einträge aber nicht hier mein log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:26:06, on 25.11.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Join Air\UIExec.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ASUS\NB Probe\NBProbe.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\System32\mobsync.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\TuneUp Utilities 2010\Integrator.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [UIExec] "C:\Program Files\Join Air\UIExec.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: CCC.lnk = ?
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
O23 - Service: UI Assistant Service - Unknown owner - C:\Program Files\Join Air\AssistantServices.exe

--
End of file - 5717 bytes


Was kann ich nun tun?

Für Hilfe bin ich sehr dankbar!

Alt 29.11.2009, 14:35   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Standard

Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'



Hallo,

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 30.11.2009, 13:36   #3
*Daniel*
 
Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Standard

Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'



Hallo,

Danke für deine Antwort, hier die dateien die du brauchst.

File-Upload.net - Daten--info--log--mbam.rar
__________________

Alt 30.11.2009, 14:09   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Standard

Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'



Ein Log brauch ich noch:

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus. VISTA-User: Rechtsklick => Ausführen als Admin!!
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 30.11.2009, 21:20   #5
*Daniel*
 
Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Standard

Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'



Hi,
File-Upload.net - lopR.txt
hier das letzte File.


Alt 30.11.2009, 21:36   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Standard

Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'



Schaut ok aus, weiter gehts:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________
--> Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'

Alt 01.12.2009, 18:34   #7
*Daniel*
 
Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Standard

Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'



Hallo,

hier nochmal die Liste.

File-Upload.net - mbam--log--info.rar

Alt 01.12.2009, 19:41   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Standard

Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'



Code:
ATTFilter
C:\Program Files\Join Air\AssistantServices.exe
         
Kennst Du dieses Programm? Wenn nicht, bitte o.g. Datei bei virustotal.com auswerten lassen und Ergebnislink posten.

Ansonsten seh ich so nichts Auffälliges in den Logs. Wird noch was gefunden, wie ist es sonst um den Rechner bestellt?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 01.12.2009, 19:48   #9
*Daniel*
 
Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Standard

Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'



Dann bis hier hin schon mal besten Dank!

Das Programm kenne ich, ist das Surfstick Programm von 1&1.

Rechne ist sonst wenig auffällig, soweit alles bestens.

Antwort

Themen zu Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'
antivir, antivir guard, avira, bho, browser, desktop, firefox, google, hijack, hijackthis, internet, internet explorer, logfile, mein log, mozilla, object, programm, senden, software, system, tr/pws.22016.8, trojaner, tuneup.defrag, usb, virus, vista, windows



Ähnliche Themen: Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'


  1. Windows 7: Fund mit Antivir
    Log-Analyse und Auswertung - 12.09.2014 (9)
  2. Antivir meldet Fund TR/spy.banker.gen
    Log-Analyse und Auswertung - 16.07.2013 (17)
  3. Verdächtiger Fund bei AntiVir
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (37)
  4. AntiVir-Fund: TR/Spy.560670
    Plagegeister aller Art und deren Bekämpfung - 03.01.2011 (1)
  5. AntiVir Fund tr/dynameter.dtc.562
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (7)
  6. 1. AntiVIR - 1 Fund TR/Spy.Gen 2. Malwarebytes - 51 Funde
    Plagegeister aller Art und deren Bekämpfung - 01.04.2010 (1)
  7. Antivir-Fund 'spy.agent.bejq'
    Plagegeister aller Art und deren Bekämpfung - 30.03.2010 (8)
  8. Trojanisches Pferd TR/Phagen.22016 in C:\WINXP\system32\tapi332.dll
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (6)
  9. Antivir Fund TR/Agent.AI.1742
    Log-Analyse und Auswertung - 29.01.2010 (9)
  10. TR/PWS.22016.8 in C:\win\system32\EncDumpd.dll
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (1)
  11. Malware Fund durch AntiVir
    Log-Analyse und Auswertung - 28.03.2009 (0)
  12. Antivir Fund: TR/DROPPER.GEN
    Mülltonne - 31.10.2008 (0)
  13. fund von antivir
    Log-Analyse und Auswertung - 01.09.2008 (4)
  14. AntiVir Guard: Achtung Fund!
    Antiviren-, Firewall- und andere Schutzprogramme - 23.05.2008 (5)
  15. AntiVir meldet den Fund von inject.aed
    Log-Analyse und Auswertung - 22.03.2008 (2)
  16. Was tun nach Fund? (antivir)
    Plagegeister aller Art und deren Bekämpfung - 21.07.2006 (5)
  17. Fund von Antivir
    Plagegeister aller Art und deren Bekämpfung - 17.07.2006 (8)

Zum Thema Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' - Hall seit einiger Zeit findet AntiVir immer folgenden Trojaner: In der Datei 'C:\Windows\System32\dmdlgs32.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PWS.22016.8' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern. Habe darauf hin google - Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8'...
Archiv
Du betrachtest: Logfile: Antivir fund :dmdlgs32.dll' TR/PWS.22016.8' auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.