|
Log-Analyse und Auswertung: Virus lässt sich nicht löschen: odtemdt2.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.04.2007, 09:07 | #1 |
| Virus lässt sich nicht löschen: odtemdt2.exe Hallo, habe folgendes Problem: Avast meckert die ganze zeit und zeigt mir ständig im Pfad: C:\WINDOWS\System32\odtemdt2.exe\[Upack] einen Virus an Win32:Warezov-BUI[WRM]. Was ich auch tue, ich kriege das Teil nicht los. Hatte schonmal ein ähnliches problem. Habe also erstmal gehijacked. Hier das logfile: Logfile of HijackThis v1.99.1 Scan saved at 09:54:28, on 04.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Alwil Software\Avast4\ashDisp.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe D:\Programme\Winamp\winamp.exe C:\Programme\Opera\Opera.exe C:\Programme\RK Launcher\RKLauncher.exe D:\Programme\Azureus\Azureus.exe D:\Programme\IcqLite\ICQLite.exe C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [ICQ Lite] "D:\PROGRAMME\ICQLITE\ICQLite.exe" -minimize O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Translate with &Babylon - res://D:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\PROGRAMME\ICQLITE\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\PROGRAMME\ICQLITE\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - Winlogon Notify: odtemdt2 - C:\WINDOWS\system32\odtemdt2.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\Cyberlink\Shared files\RichVideo.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Gruß bbc |
06.04.2007, 12:45 | #2 |
| Virus lässt sich nicht löschen: odtemdt2.exe Genau den gleichen Virus hatte ich Vorgesten auch noch ich hab denn durch Zufall gefunden da Avast einen Scan imemr durchführt. Nun ja ich habe halt auf löschen geklickt und nach 5 Minuten kam er dann wieder. Ich bin einfach in den WINDOWS\system32 Ordner gegangen und habe alle odtemdt2 gelöscht einmal die .dll und noch noch ein ne Datei in den Mülleimer geschmissen. Erst sagt er dass man die nicht löschen kann doch nach einem Neustart war der Virus dann weg^^.
__________________Ich gebe keine Garantie das das auch klappt. Und für evtl. Schäden komm ich nicht auf, aber hey besser versuchen anstadt neuzuinstallieren. Kannst ja ne Kopie von der Datei machen falls nicht mehr läuft. |
06.04.2007, 13:34 | #3 |
/// Helfer-Team | Virus lässt sich nicht löschen: odtemdt2.exe Sorry, dass ist aber sehr blauäugig gedacht. Du weißt nicht was dieses Schadprogramm auf deinem System so alles angerichtet hat und wo es sich NOCH versteckt! Vielleicht hat sich das Schadprog. in deine Wiederherstellungskonsole eingetragen?
__________________Tja, musst du selbst wissen. Gruss |
Themen zu Virus lässt sich nicht löschen: odtemdt2.exe |
adobe, antivirus, avast, avast!, babylon, bho, cyberlink, desktop, dsl, einstellungen, explorer, hijackthis, internet, internet explorer, logfile, löschen, monitor, nvidia, opera, pdf, problem, programme, rundll, software, system, virus, virus lässt sich nicht löschen, windows, windows xp |