Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: se.dll.... hartnäckiges kleines Mistding!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2005, 18:06   #1
Bibs
 
se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



Hallo alle zusammen

Mein Virenscanner hat vor ein paar Wochen die Dateien see.dll und NEWDOT~1.DLL als Viren erkannt und umbenannt, weil er sie nicht löschen konnte.
Seitdem bekomme ich bei jedem hochfahren die Meldung das die Dateien C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL und C:\WINDOWS\TEMP\SE.DLL nicht gefunden werden (ist ja auch logisch).
Die umbenannten Dateien habe ich inzwischen auch mauell im abgesicherten Modus gelöscht.
Wenn ich euer Tool zum entfernen von SE.DLL laufen lasse kommen diese Fehlermeldungen zwar beim anschliessenden booten nicht mehr und der Bootvorgang läuft auch wesentlich schneller ab, aber beim übernächsten hochfahren ist alles wieder wie vorher.
Fehlermeldungen beim hochfahren, Rechner ist elend langsam und sürzt häufiger ab.
Auch die automatische Logfile Auswertung auf der HijackThis Homepage hilft mir nicht weiter.
Die Einträge die ich rauslösche (unten rot markiert) kommen immer wieder neu.

Ich hoffe mir kann irgendjemand weiterhelfen.


Logfile of HijackThis v1.99.1
Scan saved at 17:25:57, on 17.04.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FSMA32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FSMB32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FCH32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\BACKWEB\154149\PROGRAM\FSBWSYS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMME\F-SECURE ANTI-VIRUS\BACKWEB\154149\PROGRAM\FSPEX.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FAMEH32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-VIRUS\FSGK32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\FWES\PROGRAM\FSDFWD.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-VIRUS\FSSM32.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMME\MSN APPS\UPDATER\01.02.3000.1001\DE\MSNAPPAU.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\T-EUMEX KOMMUNIKATIONSCENTER\SNDML.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FSM32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-SPYWARE\AD-MONITOR.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\FSGUI\FSGUIEXE.EXE
C:\PROGRAMME\TELEKOM\T-EUMEX 220PC\CAPICTRL.EXE
C:\PROGRAMME\INTERVIDEO\COMMON\BIN\WINCINEMAMGR.EXE
C:\PROGRAMME\WEBDE\SMARTSURFER3.0\SMARTSURFER.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\PROGRAMME\MSN MESSENGER\MSNMSGR.EXE
C:\EIGENE DATEIEN\DOWNLOAD\HIJACKER\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAMME\MSN APPS\MSN TOOLBAR\01.02.4000.1001\DE\MSNTB.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAMME\MSN APPS\MSN TOOLBAR\01.02.4000.1001\DE\MSNTB.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\T-Eumex 220PC\routcnf.exe /capiactive
O4 - HKLM\..\Run: [strtfx] "C:\Programme\T-Eumex KommunikationsCenter\strtfx.exe"
O4 - HKLM\..\Run: [sndml] "C:\Programme\T-Eumex KommunikationsCenter\sndml.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [AWMON] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-SPYWARE\AD-MONITOR.EXE"
O4 - HKLM\..\Run: [WebInstall2] C:\WINDOWS\TEMP\ADWARE\WEBINSTALL.EXE /R
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\PROGRAMME\F-SECURE ANTI-VIRUS\Common\FSMA32.EXE
O4 - HKCU\..\Run: [ADCRec] C:\PROGRAMME\XEMICOMPUTERS\ADC SOUND RECORDER\ADCRec.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRAMME\AHEAD\NERO BACKITUP\NBJ.EXE"
O4 - Startup: EPSON Background Monitor.lnk = C:\ESM2\STMS.exe
O4 - Startup: CAPIControl.lnk = C:\Programme\Telekom\T-Eumex 220PC\Capictrl.exe
O4 - Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: F-Secure Anti-Virus 2005 - WEB.DE Edition.lnk = C:\Programme\F-Secure Anti-Virus\backweb\154149\Program\fspex.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - https://img.web.de/v/fotoalbum/activex/upload_11110.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab

Alt 18.04.2005, 00:42   #2
cronos
 
se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



Besuche zunächst www.windowsupdate.com und hol dir mal die neueste Version des IE.

Fixxe im abgesicherten Modus bei deaktivierter Systemwiederherstellung folgende Einträge:

O4 - HKLM\..\Run: [WebInstall2] C:\WINDOWS\TEMP\ADWARE\WEBINSTALL.EXE /R
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall

Lösche deinen Temporären Internetdateien( auch die Offline Inhalte).
Lösche auch C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL

Poste anschliessend (nachdem die Systemwiederherstellung wieder angeschaltet wurde einen neuen Log.
__________________

__________________

Alt 18.04.2005, 07:15   #3
rock
 
se.dll.... hartnäckiges kleines Mistding!!! - Ausrufezeichen

se.dll.... hartnäckiges kleines Mistding!!!



O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall

man wird zusätzlich das tool SpSeHjfix brauchen!

http://www.derbilk.de/404.html
__________________

Alt 18.04.2005, 07:20   #4
rock
 
se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



und hier lesen!
http://www.trojaner-board.com/showpo...68&postcount=2

Alt 18.04.2005, 19:39   #5
Bibs
 
se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



hi cronos, hi rock

erstmal danke für eure antworten
ich habe das so gemacht wie ihr geschrieben habt (ausser IE update, aber ich benutze den IE nicht mehr)
ausserdem hab ich noch SpSeHifix109 ausgeführt
danach hab ich die systemwiederherstellung wieder aktiviert
beim anschliesenden neustart bekam ich von meinem Ad-Monitor folgende meldungen
===============================================
18.04.2005 20:19:13 - Registry modification detected
Root:HKEY_CURRENT_USER
Key:Software\Microsoft\Internet Explorer\Main
Value:Start Page
Data:about:blank
New Data:Yes
===============================================
18.04.2005 20:19:14 - Registry modification detected
Root:HKEY_LOCAL_MACHINE
Key:Software\Microsoft\Internet Explorer\Main
Value:Start Page
Data:about:blank
New Data:
===============================================
18.04.2005 20:19:14 - Registry modification detected
Root:HKEY_LOCAL_MACHINE
Key:Software\Microsoft\Internet Explorer\Search
Value:SearchAssistant
Data:about:blank
New Data:
===============================================
18.04.2005 20:19:14 - Registry modification detected
Root:HKEY_LOCAL_MACHINE
Key:Software\Microsoft\Windows\CurrentVersion\Run
Value:WebInstall2
Data:C:\WINDOWS\TEMP\ADWARE\WEBINSTALL.EXE /R
New Data:
===============================================
18.04.2005 20:19:19 - Registry modification detected
Root:HKEY_CURRENT_USER
Key:Software\Microsoft\Internet Explorer\Main
Value:Search Page
Data:about:blank
New Data:Yes
===============================================
18.04.2005 20:19:19 - Registry modification detected
Root:HKEY_LOCAL_MACHINE
Key:Software\Microsoft\Internet Explorer\Main
Value:Search Page
Data:about:blank
New Data:
===============================================
18.04.2005 20:19:19 - Registry modification detected
Root:HKEY_LOCAL_MACHINE
Key:Software\Microsoft\Windows\CurrentVersion\Run
Value:New.net Startup
Data:rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
New Data:
===============================================
18.04.2005 20:19:19 - Registry modification detected
Root:HKEY_LOCAL_MACHINE
Key:Software\Microsoft\Windows\CurrentVersion\Run
Value:sp
Data:rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
New Data:
===============================================

hier noch das aktuelle HijackThis logfile

Logfile of HijackThis v1.99.1
Scan saved at 20:21:37, on 18.04.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FSMA32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FSMB32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FCH32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\BACKWEB\154149\PROGRAM\FSBWSYS.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\BACKWEB\154149\PROGRAM\FSPEX.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FAMEH32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-VIRUS\FSGK32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\FWES\PROGRAM\FSDFWD.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-VIRUS\FSSM32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\MSN APPS\UPDATER\01.02.3000.1001\DE\MSNAPPAU.EXE
C:\PROGRAMME\T-EUMEX KOMMUNIKATIONSCENTER\SNDML.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FSM32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-SPYWARE\AD-MONITOR.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\FSGUI\FSGUIEXE.EXE
C:\PROGRAMME\TELEKOM\T-EUMEX 220PC\CAPICTRL.EXE
C:\PROGRAMME\INTERVIDEO\COMMON\BIN\WINCINEMAMGR.EXE
C:\PROGRAMME\WEBDE\SMARTSURFER3.0\SMARTSURFER.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\EIGENE DATEIEN\DOWNLOAD\HIJACKER\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAMME\MSN APPS\MSN TOOLBAR\01.02.4000.1001\DE\MSNTB.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAMME\MSN APPS\MSN TOOLBAR\01.02.4000.1001\DE\MSNTB.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\T-Eumex 220PC\routcnf.exe /capiactive
O4 - HKLM\..\Run: [strtfx] "C:\Programme\T-Eumex KommunikationsCenter\strtfx.exe"
O4 - HKLM\..\Run: [sndml] "C:\Programme\T-Eumex KommunikationsCenter\sndml.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [AWMON] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-SPYWARE\AD-MONITOR.EXE"
O4 - HKLM\..\Run: [WebInstall2] C:\WINDOWS\TEMP\ADWARE\WEBINSTALL.EXE /R
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\PROGRAMME\F-SECURE ANTI-VIRUS\Common\FSMA32.EXE
O4 - HKCU\..\Run: [ADCRec] C:\PROGRAMME\XEMICOMPUTERS\ADC SOUND RECORDER\ADCRec.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRAMME\AHEAD\NERO BACKITUP\NBJ.EXE"
O4 - Startup: EPSON Background Monitor.lnk = C:\ESM2\STMS.exe
O4 - Startup: CAPIControl.lnk = C:\Programme\Telekom\T-Eumex 220PC\Capictrl.exe
O4 - Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: F-Secure Anti-Virus 2005 - WEB.DE Edition.lnk = C:\Programme\F-Secure Anti-Virus\backweb\154149\Program\fspex.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - https://img.web.de/v/fotoalbum/activex/upload_11110.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab

irgendwas ist noch da das diese registry einträge immer wieder neu schreibt


Alt 18.04.2005, 19:50   #6
chaosman
 
se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



@Bibs
lade clearprog
programm starten, alle häkchen bei windows und IE setzen, löschen

wechsle in den abgesicherten modus unf fixe mit HJT
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O4 - HKLM\..\Run: [WebInstall2] C:\WINDOWS\TEMP\ADWARE\WEBINSTALL.EXE /R
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall

lösche danach manuell
C:\WINDOWS\TEMP\SE.DLL,DllI
C:\WINDOWS\TEMP\ADWARE\WEBINSTALL.EXE

neu booten, neues HJT logfile posten,
chaosman
__________________
--> se.dll.... hartnäckiges kleines Mistding!!!

Alt 18.04.2005, 20:16   #7
Bibs
 
se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



hi chaosman

ich bekam beim neustart wieder die gleichen Ad-Monitor Meldungen wie in
meinem letzten posting.
die dateien
C:\WINDOWS\TEMP\SE.DLL,DllI und
C:\WINDOWS\TEMP\ADWARE\WEBINSTALL.EXE
gibt es nicht mehr auf meinem rechner

hier das logfile

Logfile of HijackThis v1.99.1
Scan saved at 21:12:08, on 18.04.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FSMA32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FSMB32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FCH32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\BACKWEB\154149\PROGRAM\FSBWSYS.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\BACKWEB\154149\PROGRAM\FSPEX.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FAMEH32.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-VIRUS\FSGK32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\FWES\PROGRAM\FSDFWD.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-VIRUS\FSSM32.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\MSN APPS\UPDATER\01.02.3000.1001\DE\MSNAPPAU.EXE
C:\PROGRAMME\T-EUMEX KOMMUNIKATIONSCENTER\SNDML.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\COMMON\FSM32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-SPYWARE\AD-MONITOR.EXE
C:\PROGRAMME\F-SECURE ANTI-VIRUS\FSGUI\FSGUIEXE.EXE
C:\PROGRAMME\TELEKOM\T-EUMEX 220PC\CAPICTRL.EXE
C:\PROGRAMME\INTERVIDEO\COMMON\BIN\WINCINEMAMGR.EXE
C:\PROGRAMME\WEBDE\SMARTSURFER3.0\SMARTSURFER.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\EIGENE DATEIEN\DOWNLOAD\HIJACKER\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAMME\MSN APPS\MSN TOOLBAR\01.02.4000.1001\DE\MSNTB.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAMME\MSN APPS\MSN TOOLBAR\01.02.4000.1001\DE\MSNTB.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\T-Eumex 220PC\routcnf.exe /capiactive
O4 - HKLM\..\Run: [strtfx] "C:\Programme\T-Eumex KommunikationsCenter\strtfx.exe"
O4 - HKLM\..\Run: [sndml] "C:\Programme\T-Eumex KommunikationsCenter\sndml.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [AWMON] "C:\PROGRAMME\F-SECURE ANTI-VIRUS\ANTI-SPYWARE\AD-MONITOR.EXE"
O4 - HKLM\..\Run: [WebInstall2] C:\WINDOWS\TEMP\ADWARE\WEBINSTALL.EXE /R
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\PROGRAMME\F-SECURE ANTI-VIRUS\Common\FSMA32.EXE
O4 - HKCU\..\Run: [ADCRec] C:\PROGRAMME\XEMICOMPUTERS\ADC SOUND RECORDER\ADCRec.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRAMME\AHEAD\NERO BACKITUP\NBJ.EXE"
O4 - Startup: EPSON Background Monitor.lnk = C:\ESM2\STMS.exe
O4 - Startup: CAPIControl.lnk = C:\Programme\Telekom\T-Eumex 220PC\Capictrl.exe
O4 - Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
O4 - Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: F-Secure Anti-Virus 2005 - WEB.DE Edition.lnk = C:\Programme\F-Secure Anti-Virus\backweb\154149\Program\fspex.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - https://img.web.de/v/fotoalbum/activex/upload_11110.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab

Alt 18.04.2005, 20:46   #8
chaosman
 
se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



@Bibs

update dein system und IE
lade danach escan

download
anleitung
Öffne die mwav.log im Ordner C:\bases_x -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
Zitat Cidre

chaosman
__________________
Bonus vir semper tiro

Alt 18.04.2005, 21:27   #9
Lutz
 

se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



Hallo Bibs,

Zitat:
...ausserdem hab ich noch SpSeHifix109 ausgeführt...
Poste bitte mal das Log von diesem Cleaner (=SPSeHjFix.log)
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 19.04.2005, 00:03   #10
Bibs
 
se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



hi lutz,

ich hab schon verschiedene versionen von dem cleaner laufen lassen, deshalb ist die log datei etwas größer. ich häng sie als datei an
der letzte eintrag lautet

(18.4.05 20:09:40) SPSeHjFix started v1.09
(18.4.05 20:09:40) OS: WinME (4.90.73010104)
(18.4.05 20:09:40) Language: deutsch
(18.4.05 20:09:42) Disinfect started
(18.4.05 20:09:42) Bad-Dll(IEP): (not found)
(18.4.05 20:09:42) Bad-Dll(IEP) in BHO: (not found)
(18.4.05 20:09:42) UBF: 4
(18.4.05 20:09:42) UBB: 1
(18.4.05 20:09:42) UBR: 28
(18.4.05 20:09:42) Bad IE-pages:
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank
(18.4.05 20:09:42) Stealth-String not found:
(18.4.05 20:09:43) Not infected->END

da hab ich aber vorher schon die einträge, die in meinem ersten posting rot sind, manuell gefixt
die einträge sind nach dem nächsten booten immer wieder da

Alt 19.04.2005, 21:57   #11
Bibs
 
se.dll.... hartnäckiges kleines Mistding!!! - Standard

se.dll.... hartnäckiges kleines Mistding!!!



hi@all... sorry für die späte antwort

@chaosman
ich habe mein system upgedated und escan im abgesicherten modus laufen lassen

Tue Apr 19 21:52:22 2005 => ***** Scanning complete. *****

Tue Apr 19 21:52:22 2005 => Total Objects Scanned: 57655
Tue Apr 19 21:52:22 2005 => Total Virus(es) Found: 37
Tue Apr 19 21:52:22 2005 => Total Disinfected Files: 0
Tue Apr 19 21:52:22 2005 => Total Files Renamed: 0
Tue Apr 19 21:52:22 2005 => Total Deleted Objects: 0
Tue Apr 19 21:52:22 2005 => Total Errors: 213
Tue Apr 19 21:52:22 2005 => Time Elapsed: 01:28:14
Tue Apr 19 21:52:22 2005 => Virus Database Date: 2005/04/19
Tue Apr 19 21:52:22 2005 => Virus Database Count: 126638

SCHOCK!!!!

das logfile hab ich nach "infected" und "tagged" durchsuchen lassen
hier die ergebnisse

Tue Apr 19 20:20:40 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Tue Apr 19 20:20:40 2005 => File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 19 20:21:04 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
Tue Apr 19 20:34:27 2005 => File C:\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
Tue Apr 19 20:50:17 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Tue Apr 19 21:04:12 2005 => File D:\eigeneSicherung\EIGENESI\EIGENE~1\SERIALS\NEO200~1.ZIP infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:04:13 2005 => File D:\eigeneSicherung\EIGENESI\EIGENE~1\SERIALS\NEO200~2.ZIP infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:04:13 2005 => File D:\eigeneSicherung\EIGENESI\EIGENE~1\SERIALS\NEO200~3.ZIP infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:07:11 2005 => File D:\Eigene Dateien\serials\neo.2004-07-15.zip infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:07:11 2005 => File D:\Eigene Dateien\serials\neo.2004-07-01.zip infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:07:12 2005 => File D:\Eigene Dateien\serials\neo.2004-06-15.zip infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:24:11 2005 => File D:\Komplettsicherungen Laufwerk C\Nero Sicherungen\20052002_234928_Christian c unkomprimieret\C\Programme\NewDotNet\uninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:24:11 2005 => File D:\Komplettsicherungen Laufwerk C\Nero Sicherungen\20052002_234928_Christian c unkomprimieret\C\Programme\NewDotNet\newdotnet6_38.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:30:33 2005 => File D:\Komplettsicherungen Laufwerk C\Nero Sicherungen\20052002_234928_Christian c unkomprimieret\C\WINDOWS\NDNuninstall6_38.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
ue Apr 19 21:31:41 2005 => File D:\Komplettsicherungen Laufwerk C\Nero Sicherungen\20052002_234928_Christian c unkomprimieret\C\WINDOWS\TEMP\MegaTlbr.dll infected by "not-a-virus:AdWare.ToolBar.BestSearch.a" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:31:41 2005 => File D:\Komplettsicherungen Laufwerk C\Nero Sicherungen\20052002_234928_Christian c unkomprimieret\C\WINDOWS\TEMP\temptlbr.dll infected by "not-a-virus:AdWare.ToolBar.BestSearch.a" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:32:02 2005 => File D:\Komplettsicherungen Laufwerk C\Nero Sicherungen\20052002_234928_Christian c unkomprimieret\C\WINDOWS\TEMP\TlbrInstaller.0xe infected by "Trojan-Dropper.Win32.Small.uw" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:41:03 2005 => File D:\Komplettsicherungen Laufwerk C\Nero Sicherungen\20052002_234928_Christian c unkomprimieret\C\_RESTORE\TEMP\A0058855.CPY infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
Tue Apr 19 21:41:03 2005 => File D:\Komplettsicherungen Laufwerk C\Nero Sicherungen\20052002_234928_Christian c unkomprimieret\C\_RESTORE\TEMP\A0058854.CPY infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Tue Apr 19 20:44:29 2005 => File C:\Programme\G-Scriptv31\mircG31.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
Tue Apr 19 20:54:17 2005 => File C:\Eigene Dateien\Download\irc\mirc616.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
Tue Apr 19 20:57:04 2005 => File C:\Eigene Dateien\Download\G-Scriptv3.1.rar tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
Tue Apr 19 20:57:05 2005 => File C:\Eigene Dateien\Download\G-Scriptv3.1\G-Scriptv31\mircG31.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
Tue Apr 19 20:57:27 2005 => File C:\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
ue Apr 19 21:04:12 2005 => File D:\eigeneSicherung\EIGENESI\EIGENE~1\SERIALS\S2KSER~1.ZIP tagged as not-a-virus:RiskWare.Dialer.gen. No Action Taken.
Tue Apr 19 21:07:11 2005 => File D:\Eigene Dateien\serials\s2k.serials2k7.1.zip tagged as not-a-virus:RiskWare.Dialer.gen. No Action Taken.
Tue Apr 19 21:11:43 2005 => File D:\CAVEDOG\TOTALA\Ccquery.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
ue Apr 19 21:11:44 2005 => File D:\CAVEDOG\TOTALA\Tabtunst.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Tue Apr 19 21:11:57 2005 => File D:\clad.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

auf laufwerk d: sind zum größten teil nur sicherungen von laufwerk C:
es ist wohl das beste wenn ich die sicherungen komplett lösche

Antwort

Themen zu se.dll.... hartnäckiges kleines Mistding!!!
abgesicherten modus, adobe, adware, bho, booten, booten nicht, bootvorgang, c:\windows\temp, entfernen, explorer, f-secure, firefox, hijack, hijackthis, homepage, immer wieder, internet, internet explorer, langsam, logfile, logfile auswertung, löschen, mozilla, mozilla firefox, nicht gefunden, nvcpl.dll, programme, registry, rundll, scan, software, system, temp, träge, web.de, windows, windows\temp




Ähnliche Themen: se.dll.... hartnäckiges kleines Mistding!!!


  1. IMINENT auf Web.de mit Installation eines Shops (Mistding)
    Log-Analyse und Auswertung - 25.10.2013 (21)
  2. Hartnäckiges Problem durch Malware/Hardware!
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (18)
  3. Hartnäckiges Problem mit Silentbanker
    Plagegeister aller Art und deren Bekämpfung - 01.08.2010 (2)
  4. Maleware, Trojaner oder sonstwas hartnäckiges
    Log-Analyse und Auswertung - 20.01.2010 (17)
  5. Hartnäckiges Explorerverhalten (Trojaner?)
    Log-Analyse und Auswertung - 25.07.2008 (29)
  6. Vundo.Gen: hartnäckiges Teil
    Plagegeister aller Art und deren Bekämpfung - 28.11.2007 (1)
  7. hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(
    Plagegeister aller Art und deren Bekämpfung - 27.05.2007 (12)
  8. hartnäckiges eraseme-Problem
    Log-Analyse und Auswertung - 12.07.2006 (4)
  9. Hartnäckiges Teil
    Log-Analyse und Auswertung - 18.03.2006 (2)
  10. Hartnäckiges Teil, wie fixe ich das bei W2K?
    Log-Analyse und Auswertung - 03.09.2005 (3)
  11. Hartnäckiges Problem mit einem PopUp - Hilfeee!!!
    Plagegeister aller Art und deren Bekämpfung - 30.07.2005 (5)
  12. Hartnäckiges Problem mit Acrobat - hab ich nen Wurm?
    Log-Analyse und Auswertung - 20.07.2005 (0)
  13. hartnäckiges Problem
    Plagegeister aller Art und deren Bekämpfung - 19.05.2005 (7)
  14. extrem hartnäckiges teil
    Plagegeister aller Art und deren Bekämpfung - 01.05.2005 (3)
  15. schon wieder so ein mistding...
    Log-Analyse und Auswertung - 29.12.2004 (6)
  16. verdammtes mistding
    Plagegeister aller Art und deren Bekämpfung - 20.10.2004 (8)
  17. Extrem hartnäckiges Browser-Hijacking!
    Log-Analyse und Auswertung - 20.06.2004 (2)

Zum Thema se.dll.... hartnäckiges kleines Mistding!!! - Hallo alle zusammen Mein Virenscanner hat vor ein paar Wochen die Dateien see.dll und NEWDOT~1.DLL als Viren erkannt und umbenannt, weil er sie nicht löschen konnte. Seitdem bekomme ich bei - se.dll.... hartnäckiges kleines Mistding!!!...
Archiv
Du betrachtest: se.dll.... hartnäckiges kleines Mistding!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.