|
Plagegeister aller Art und deren Bekämpfung: dll ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.07.2006, 18:39 | #1 |
| dll Problem Ich hab mal unten ein bild angehängt wie ich zurzeit von meinem windows begrüßt werde. Also folgendes Problem: Zuerst wurde mein PC immer langsamer und ich hab mal AntiVir installiert, dass einige Viren gefunden hat jedoch manche Dateien zwar immer wieder angezeigt hat aber nie löschen konnte (waren auch viele .dll Dateien dabei) In letzter Zeit kamen dann vereinzelt die Meldung wie man sie unten sieht aber eben nur manchmal und auch nur ein Fenster. Dann hab ich ein bisschen im Internet rumgesurft und mir wurden die Programme Ad Aware,Spybot und eScan nahegelegt die ich dann auch alle runtergeladen und über meien PC hab laufen lassen. Was dabei rauskam: Das unten sehbare Problem und mein PC is so langsam wie nie und braucht schon für ein Firefoxfenster 10 sekunden zum öffnen... Meine frage: Was kann ich tun? was hilft wirklich gegen viren usw.? Danke schonmal für die hilfe |
06.07.2006, 20:23 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dll Problem Poste ein Hijackthis-Logfile.
__________________
__________________ |
06.07.2006, 21:46 | #3 |
| dll Problem Logfile of HijackThis v1.99.1
__________________Scan saved at 22:44:53, on 06.07.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Unlocker\UnlockerAssistant.exe C:\PROGRA~1\eScan\TRAYICOS.EXE C:\PROGRA~1\eScan\AVPMWrap.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\DOKUME~1\Juli@n\EIGENE~1\PPATCH~1\LGONUI~1.EXE C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\PROGRA~1\eScan\MAILDISP.EXE C:\PROGRA~1\ESCAN\SPOOLER.EXE C:\PROGRA~1\eScan\MAILSCAN.EXE C:\Programme\GreatMemo\GreatMemo.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\PROGRA~1\eScan\kavss.exe C:\Programme\abylonsoft\SAWipe\SAWCtrlSer.exe C:\PROGRA~1\eScan\TRAYSSER.EXE C:\PROGRA~1\eScan\avpm.exe C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\PROGRA~1\eScan\AvpM.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\WinRAR\WinRAR.exe C:\Dokumente und Einstellungen\Juli@n\Lokale Einstellungen\Temp\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R3 - URLSearchHook: (no name) - {9D9E4268-D6AB-D40A-FC3F-FCEA18BD7295} - C:\WINDOWS\System32\sqjhq.dll O2 - BHO: (no name) - {4F32C470-DFED-FED8-73CB-E54935295B52} - C:\WINDOWS\mnwojype.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {9D9E4268-D6AB-D40A-FC3F-FCEA18BD7295} - C:\WINDOWS\System32\sqjhq.dll O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~2\PRINTV~1\PRINTH~1.DLL O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [w0ed6e78.dll] RUNDLL32.EXE w0ed6e78.dll,I2 000e4c9300ed6e78 O4 - HKLM\..\Run: [w001bfff.dll] RUNDLL32.EXE w001bfff.dll,I2 000e4c930001bfff O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\edonkey2000.exe" -t O4 - HKLM\..\Run: [w0377718.dll] RUNDLL32.EXE w0377718.dll,I2 000e4c9300377718 O4 - HKLM\..\Run: [w002793d.dll] RUNDLL32.EXE w002793d.dll,I2 000e4c930002793d O4 - HKLM\..\Run: [w039a6aa.dll] RUNDLL32.EXE w039a6aa.dll,I2 000e4c930039a6aa O4 - HKLM\..\Run: [w03a193a.dll] RUNDLL32.EXE w03a193a.dll,I2 000e4c93003a193a O4 - HKLM\..\Run: [w165fa74.dll] RUNDLL32.EXE w165fa74.dll,I2 000e4c930165fa74 O4 - HKLM\..\Run: [w04d2ac2.dll] RUNDLL32.EXE w04d2ac2.dll,I2 000e4c93004d2ac2 O4 - HKLM\..\Run: [w112a812.dll] RUNDLL32.EXE w112a812.dll,I2 000e4c930112a812 O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE" O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Qyltth] C:\DOKUME~1\Juli@n\EIGENE~1\PPATCH~1\LGONUI~1.EXE O4 - HKCU\..\Run: [DNS] C:\Programme\Gemeinsame Dateien\mc-110-12-0000137.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: GreatMemo.lnk = C:\Programme\GreatMemo\GreatMemo.exe O4 - Global Startup: abylon SHREDDER.lnk = C:\Programme\abylonsoft\SAWipe\SAWipe.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1152097429609 O20 - AppInit_DLLs: inicfg32.dll, C:\WINDOWS\System32\alg.dll O20 - Winlogon Notify: MediaContentIndex - C:\WINDOWS\system32\fp6o03j3e.dll (file missing) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: apm - SAW control service (apmSAWCtrl) - abylonsoft - Dr. Thomas Klabunde GbR - C:\Programme\abylonsoft\SAWipe\SAWCtrlSer.exe O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\PROGRA~1\eScan\TRAYSSER.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe |
06.07.2006, 21:53 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dll Problem Hoffnungslos verseucht, u.a. weil's ein ungepatchtes System ist. Beachte Cidres Anleitung zum Neuaufsetzen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu dll Problem |
.dll, .dll dateien, ad aware, antivir, aware, bild, brauch, dateien, dll, dll problem, escan, folge, folgendes, frage, immer wieder, installiert, internet, langsamer, löschen, meldung, problem, programme, sekunden, spybot, viren, viren usw., windows, wirklich |