|
Log-Analyse und Auswertung: Generallösung ja oder nein? ddabb.dllWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.02.2007, 02:30 | #1 |
| Generallösung ja oder nein? ddabb.dll Einen wunderschönen guten Morgen. Soeben hat sich mein Norton Antivirus gemeldet er hätte in der Datei ddabb.dll (siehe im Log unter O20) den Virus/die Viren "Bloodhound.packed.10" gefunden. Ein manuelles löschen im abgesicherten Modus, ist leider nicht möglich, auch kann man es mit Norton dort weder löschen noch isolieren. Hilft mit in dem Falle nur die Generallösung? Hier das Log: Logfile of HijackThis v1.99.1 Scan saved at 02:23:43, on 08.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\Norton AntiVirus\navapsvc.exe d:\Programme\NetLimiter 2 Pro\nlsvc.exe C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\wanmpsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\Explorer.EXE C:\Programme\Norton AntiVirus\SAVScan.exe C:\WINDOWS\system32\WgaTray.exe C:\Programme\Lexmark X5100 Series\lxbabmgr.exe C:\Programme\Java\jre1.5.0_09\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Lexmark X5100 Series\lxbabmon.exe D:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe D:\Ventrilo\Skype\Phone\Skype.exe C:\Programme\Gemeinsame Dateien\AOL\1165532410\ee\aolsoftware.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe D:\Trillian\trillian.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Java\jre1.5.0_09\bin\jucheck.exe D:\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Rwfpt Class - {0BDB22C0-BD18-4A40-9A9D-71F314BB75DB} - C:\WINDOWS\system32\lt5vsrs.dll (file missing) O2 - BHO: (no name) - {35B7A398-1114-465A-99BA-48689C1CF75D} - \ O2 - BHO: (no name) - {39f25b12-74ff-4079-a51f-1d70f5b08b84} - C:\WINDOWS\system32\ixt0.dll (file missing) O2 - BHO: (no name) - {40A2988E-C954-4DDE-BD08-453191805BB9} - C:\WINDOWS\system32\durvil1.dll (file missing) O2 - BHO: (no name) - {68D5CF1D-EC5C-4bdd-A9EF-F0E517565D50} - C:\WINDOWS\system32\xihlmcik.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: BHO - {9BB5B49C-0D59-418d-A6A5-F6373B8FEF64} - C:\Programme\BHO Plugin\plugin1.dll (file missing) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {C065D3CB-3825-4E71-8539-1FBF4A49B793} - C:\WINDOWS\system32\ddabb.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Programme\Lexmark X5100 Series\lxbabmgr.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1165532410\ee\AOLSoftware.exe O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\pmelehyx.dll",setvm O4 - HKLM\..\Run: [MalwareBot] D:\Programme\MalwareBot\SpywareBot.exe -boot O4 - HKCU\..\Run: [Skype] "D:\Ventrilo\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Trillian.lnk = D:\Trillian\trillian.exe O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.drivecleaner.com/installdrivecleanerstart_de.cab O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://cdn.drivecleaner.com/installdrivecleanerstart_de.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E6866327-7F75-4CF5-9665-68C2A3F484BA}: NameServer = 205.188.146.145 O20 - Winlogon Notify: ddabb - C:\WINDOWS\system32\ddabb.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: winmyy32 - winmyy32.dll (file missing) O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: NetLimiter (nlsvc) - Locktime Software - d:\Programme\NetLimiter 2 Pro\nlsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe |
08.02.2007, 08:25 | #2 | |
| Generallösung ja oder nein? ddabb.dll Hallo
__________________Zitat:
Wenn du versuchen möchtst zu bereinigen mache alle versteckten Datein und Ordner sichtbar anschließend lasse folgende Datei C:\WINDOWS\system32\pmelehyx.dll hier Virustotal oder hier Jotti überprüfen (kann bisschen dauern), poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben, auch wenn nichts gefunden wurde. MFG |
08.02.2007, 16:04 | #3 |
| Generallösung ja oder nein? ddabb.dll Hallo nochdigger,
__________________nachdem ich gestern mal den Vundofixer aus diesem Board hier hab durchlaufen lassen, hat er eine Menge dll's gefunden und diese entfernt. Darunter auch diese ominöse ddabb.dll. Hab auch wie von dir empfohlen nach dieser pmelehyx.dll gesucht unter Berücksichtigung des Links, wie man versteckte Dateien sichtbar macht, aber diese ist nicht mehr auffindbar. Ich kann dir gerne ein neues HiJacklog posten, da du sagtest da sei noch mehr. |
08.02.2007, 16:07 | #4 |
Administrator > Competence Manager | Generallösung ja oder nein? ddabb.dll Im Namen von nochdigger kann ich dir sagen: Reich mal rüber das Logfile.. Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
08.02.2007, 16:28 | #5 |
| Generallösung ja oder nein? ddabb.dll Hallo, ...und im Namen von "Sunny" ergänze ich noch : Wenn du das Log von "Vundofixer" noch findest,poste dieses auch.... Irrlicht PS. Mir kommen gerade Zweifel ob der überhaupt ein Log erstellt? |
08.02.2007, 16:47 | #6 |
Administrator > Competence Manager | Generallösung ja oder nein? ddabb.dll*Zweifel abwenden* Es wird ein Report erstellt..
__________________ --> Generallösung ja oder nein? ddabb.dll |
08.02.2007, 20:35 | #7 |
| Generallösung ja oder nein? ddabb.dll So hier als erstes das Vundofixlog, zumindestens das was ich gfunden habe ^^: VundoFix V6.3.5 Checking Java version... Sun Java not detected Scan started at 02:31:49 08.02.2007 Listing files found while scanning.... C:\WINDOWS\system32\bbadd.bak1 C:\WINDOWS\system32\bbadd.bak2 C:\WINDOWS\system32\bbadd.ini C:\WINDOWS\system32\bbadd.ini2 C:\WINDOWS\system32\bbadd.tmp C:\WINDOWS\system32\ddabb.dll C:\WINDOWS\system32\jidcxoix.dll C:\WINDOWS\system32\kuicvtox.dll C:\WINDOWS\system32\mcrxmlsq.dll C:\WINDOWS\system32\uyifturg.dll C:\WINDOWS\system32\xihlmcik.dll C:\WINDOWS\system32\xwbdhxuy.dll Beginning removal... Attempting to delete C:\WINDOWS\system32\bbadd.bak1 C:\WINDOWS\system32\bbadd.bak1 Has been deleted! Attempting to delete C:\WINDOWS\system32\bbadd.bak2 C:\WINDOWS\system32\bbadd.bak2 Has been deleted! Attempting to delete C:\WINDOWS\system32\bbadd.ini C:\WINDOWS\system32\bbadd.ini Has been deleted! Attempting to delete C:\WINDOWS\system32\bbadd.ini2 C:\WINDOWS\system32\bbadd.ini2 Has been deleted! Attempting to delete C:\WINDOWS\system32\bbadd.tmp C:\WINDOWS\system32\bbadd.tmp Has been deleted! Attempting to delete C:\WINDOWS\system32\ddabb.dll C:\WINDOWS\system32\ddabb.dll Has been deleted! Performing Repairs to the registry. Done! Und jetzt das aktuelle HiJacklog: Logfile of HijackThis v1.99.1 Scan saved at 20:32:50, on 08.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\Norton AntiVirus\navapsvc.exe d:\Programme\NetLimiter 2 Pro\nlsvc.exe C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\wanmpsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\Programme\Lexmark X5100 Series\lxbabmgr.exe C:\Programme\Java\jre1.5.0_09\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Lexmark X5100 Series\lxbabmon.exe C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Programme\Gemeinsame Dateien\AOL\1165532410\ee\AOLSoftware.exe D:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe C:\WINDOWS\system32\WgaTray.exe D:\Trillian\trillian.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Java\jre1.5.0_09\bin\jucheck.exe D:\Downloads\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Rwfpt Class - {0BDB22C0-BD18-4A40-9A9D-71F314BB75DB} - C:\WINDOWS\system32\lt5vsrs.dll (file missing) O2 - BHO: (no name) - {35B7A398-1114-465A-99BA-48689C1CF75D} - \ O2 - BHO: (no name) - {40A2988E-C954-4DDE-BD08-453191805BB9} - C:\WINDOWS\system32\durvil1.dll (file missing) O2 - BHO: (no name) - {68D5CF1D-EC5C-4bdd-A9EF-F0E517565D50} - C:\WINDOWS\system32\xihlmcik.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: BHO - {9BB5B49C-0D59-418d-A6A5-F6373B8FEF64} - C:\Programme\BHO Plugin\plugin1.dll (file missing) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {C065D3CB-3825-4E71-8539-1FBF4A49B793} - C:\WINDOWS\system32\ddabb.dll (file missing) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Programme\Lexmark X5100 Series\lxbabmgr.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1165532410\ee\AOLSoftware.exe O4 - HKLM\..\Run: [MalwareBot] D:\Programme\MalwareBot\SpywareBot.exe -boot O4 - HKCU\..\Run: [Skype] "D:\Ventrilo\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Trillian.lnk = D:\Trillian\trillian.exe O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.drivecleaner.com/installdrivecleanerstart_de.cab O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://cdn.drivecleaner.com/installdrivecleanerstart_de.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E6866327-7F75-4CF5-9665-68C2A3F484BA}: NameServer = 205.188.146.145 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: winmyy32 - winmyy32.dll (file missing) O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: NetLimiter (nlsvc) - Locktime Software - d:\Programme\NetLimiter 2 Pro\nlsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe Wenn was fehlen sollte einfach sagen |
08.02.2007, 21:04 | #8 | |
| Generallösung ja oder nein? ddabb.dll Hallo, prüfe bitte hier :Online Malware scan diese Datei und poste das Ergebnis Zitat:
|
09.02.2007, 07:23 | #9 |
| Generallösung ja oder nein? ddabb.dll Hallo Irrlicht, auch nach intensiver Suche habe ich keine Spywarebot.exe auf meinem Rechner gefunden. Vielleicht hängt dieser String nur noch in der Registry, ich bin da leider nicht so bewandert. Ich kann mich dunkel daran erinnern, das hier mal nen Programm drauf war, welches das System nach eben Malware durchsuchen sollte und diese gegebenenfalls eliminieren sollte. Ist es denn überehaupt möglich, dass nach einem Deinstallieren derartige Fragmente in der Registry zurückbleiben? Geändert von Mitchel (09.02.2007 um 08:11 Uhr) |
09.02.2007, 08:40 | #10 |
| Generallösung ja oder nein? ddabb.dll Habe eben den hier oft zitierten Blacklight Test gemacht und dieser sagt , es sei nichts da.:aplaus: |
09.02.2007, 17:36 | #11 |
| Generallösung ja oder nein? ddabb.dll Hallo, guggst du hier :SpywareBot.exe Windows Prozess - Was ist das? Das dürfte es sein,oder ? Ich habe eh nicht wirklich am Malware geglaubt.....Normalerweise ist auch das dümmste Scriptkiddy in der Lage, seinem "Sprößling" einen nichtssagenden Namen zu geben.Aber es ist halt auch so eine Sache mit dem Glauben.... Folgendes aber ist noch zu tun: Im Programm HijackThis hast du sicher schon den Button "fix checked" entdeckt.Den nutzen wir jetzt mal für Aufräumarbeiten.... O2 - BHO: Rwfpt Class - {0BDB22C0-BD18-4A40-9A9D-71F314BB75DB} - C:\WINDOWS\system32\lt5vsrs.dll (file missing) O2 - BHO: (no name) - {35B7A398-1114-465A-99BA-48689C1CF75D} - \ O2 - BHO: (no name) - {40A2988E-C954-4DDE-BD08-453191805BB9} - C:\WINDOWS\system32\durvil1.dll (file missing) O2 - BHO: (no name) - {68D5CF1D-EC5C-4bdd-A9EF-F0E517565D50} - C:\WINDOWS\system32\xihlmcik.dll (file missing) O2 - BHO: BHO - {9BB5B49C-0D59-418d-A6A5-F6373B8FEF64} - C:\Programme\BHO Plugin\plugin1.dll (file missing) O2 - BHO: (no name) - {C065D3CB-3825-4E71-8539-1FBF4A49B793} - C:\WINDOWS\system32\ddabb.dll (file missing) O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - hXXp://cdn.drivecleaner.com/installd...erstart_de.cab Die aufgezeigten hier markierst du in Hijack,und klickst dann fix checked. Achte darauf die richtigen zu erwischen,überall wo "file missing" dahinter steht ! Aus deinem Log geht hervor ,das du "XP Antispy" benutzt. Meine persönliche Meinung dazu ist : Schrotteil,das oft mehr kaputt macht als es hilft.Mein persönlicher Tip wäre ,das Programm auf den Ursprung zurücksetzen und dann weg damit.Ist aber eine persönliche Meinung und dir selbst bleibt es überlassen, was du tun möchtest.Es ist nämlich deine Kiste... Aber ebenfalls fixen kannst du dieses noch,es ändert am Proggi deshalb nichts. O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) Irrlicht |
10.02.2007, 16:56 | #12 |
| Generallösung ja oder nein? ddabb.dll Vielen Dank an euch, für eure kompetente Hilfe. Wäre ich ne Frau, würde ich ja fast sagen ich könnte euch küssen! Bin ich aber nicht! |
Themen zu Generallösung ja oder nein? ddabb.dll |
abgesicherten modus, adobe, antivirus, application, bho, dateien, drivers, explorer, firefox, hijack, hijackthis, internet, internet explorer, log, löschen, messenger, microsoft, monitor, mozilla, mozilla firefox, nicht möglich, nvidia, programme, rundll, security, security center, settings manager, symantec, system, viren, windows, windows xp |