Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   geBtTLfc.dll die ich nicht löschen kann (https://www.trojaner-board.de/54263-gebttlfc-dll-loeschen.html)

Flumsi 19.06.2008 09:24

geBtTLfc.dll die ich nicht löschen kann
 
Ich kann die Datei geBtTLfc.dll nicht löschen. Kann mir da jemand weiterhelfen ?

Hier mein Hijacklog:
Logfile of HijackThis v1.99.1
Scan saved at 10:15:22, on 19.06.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Tools\HijackThis.exe

O2 - BHO: (no name) - {76CC883E-5FB9-4250-9EDE-8631ABE465B5} - C:\WINDOWS\system32\geBtTLfc.dll
O20 - Winlogon Notify: geBtTLfc - C:\WINDOWS\SYSTEM32\geBtTLfc.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe

Das Ergebnis von: VirusTotal
Datei geBtTLfc.dll empfangen 2008.06.19 10:29:59 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 14/33 (42.43%)
Laden der Serverinformationen...

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.6.19.0 2008.06.19 -
AntiVir 7.8.0.55 2008.06.19 TR/Monderb.29312.4
Authentium 5.1.0.4 2008.06.18 -
Avast 4.8.1195.0 2008.06.18 Win32:Agent-ZEV
AVG 7.5.0.516 2008.06.19 Generic10.AMHF
BitDefender 7.2 2008.06.19 -
CAT-QuickHeal 9.50 2008.06.18 -
ClamAV 0.93.1 2008.06.19 -
DrWeb 4.44.0.09170 2008.06.19 Trojan.Virtumod.based.17
eSafe 7.0.15.0 2008.06.18 -
eTrust-Vet 31.6.5887 2008.06.19 -
Ewido 4.0 2008.06.18 -
F-Prot 4.4.4.56 2008.06.18 W32/Virtumonde.Y.gen!Eldorado
F-Secure 6.70.13260.0 2008.06.18 Trojan.Win32.Monderb.gen
Fortinet 3.14.0.0 2008.06.19 -
GData 2.0.7306.1023 2008.06.19 Trojan.Win32.Monderb.gen
Ikarus T3.1.1.26.0 2008.06.19 -
Kaspersky 7.0.0.125 2008.06.19 Trojan.Win32.Monderb.gen
McAfee 5320 2008.06.18 -
Microsoft 1.3604 2008.06.19 Trojan:Win32/Vundo.gen!C
NOD32v2 3198 2008.06.18 -
Norman 5.80.02 2008.06.17 Zlob.BTMP
Panda 9.0.0.4 2008.06.18 Spyware/Virtumonde
Prevx1 V2 2008.06.19 Malicious Software
Rising 20.49.30.00 2008.06.19 -
Sophos 4.30.0 2008.06.19 Troj/Virtum-Gen
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.19 -
TheHacker 6.2.92.354 2008.06.18 -
TrendMicro 8.700.0.1004 2008.06.19 -
VBA32 3.12.6.7 2008.06.19 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.19 Trojan.Monderb.29312.4

cosinus 19.06.2008 15:00

Deine Hijackthis Version ist uralt...folge mal bitte zur besseren Analyse meinem Link zu DSS in meiner Sig.

Poste bitte die Logs als Anhang hier.

Flumsi 26.06.2008 19:35

Die logs von DSSübersteigen die Anzahl Zeichen von 25000 ?!

cosinus 26.06.2008 20:47

Lad dann die main.txt und extra.txt dann z.B. gezippt bei file-upload.net hoch und verlink das ganze hier.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131