|
Plagegeister aller Art und deren Bekämpfung: autoeisc.dll ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.05.2007, 09:16 | #1 |
| autoeisc.dll ? Guten Morgen. Ich habe vorhin im Zuge des Aufräumens meines Rechners (Windos XP SP2, Kaspersky AV 5, unnötige Dienste abgeschaltet mit win32sec.exe, Router) nach langer Zeit mal wieder einen HJT-Scan durchgeführt und dabei folgenden verdächtigen, bzw. mir nichts sagenden Eintrag entdeckt: O2 - BHO: (no name) - {2111841B-58DC-46E2-9FB6-015A1FC76634} - C:\WINDOWS\system32\autoeisc.dll Ich habe danach zunächst erfolglos nach autoiesc.dll gegoogelt und dann eine automatische HJT-Auswertung durchführen lassen, jedoch ohne weiteren Aufschluß über den Eintrag zu erhalten. Ein Scan bei Jotti ergab 3 Treffer: 1. Avast Win32:Trojano-3384 gefunden 2. NOD32 a variant of Win32/Adware.BHO.AA application gefunden 3. VBA32 Trojan-Downloader.Agent.49 gefunden (mögliche Variante) Es wäre schön, wenn mir jemand sagen könnte wie ich nun weiter vorgehen soll. Hier noch das HJT-Log Logfile of HijackThis v1.99.1 Scan saved at 09:52:07, on 11.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16441) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\WINDOWS\system32\HPZipm12.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Apoint\Apoint.exe C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Styler\Styler.exe C:\Programme\Samurize\Client.exe C:\Programme\Samurize\Client.exe C:\Programme\Samurize\Client.exe C:\Programme\FRITZ!DSL\FwebProt.exe C:\Programme\Apoint\HidFind.exe C:\Programme\FRITZ!DSL\StCenter.exe C:\Programme\Apoint\Apntex.exe C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Miranda IM\miranda32.exe C:\Programme\Skype\Phone\Skype.exe C:\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://mystart.incredimail.com/german R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {2111841B-58DC-46E2-9FB6-015A1FC76634} - C:\WINDOWS\system32\autoeisc.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKCU\..\Run: [Style Change Application] C:\Programme\Styler\Styler.exe O4 - Startup: Client Default.lnk = C:\Programme\Samurize\Client.exe O4 - Startup: Client System.lnk = C:\Programme\Samurize\Client.exe O4 - Startup: Client Winamp1.lnk = C:\Programme\Samurize\Client.exe O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll O11 - Options group: [INTERNATIONAL] International* O17 - HKLM\System\CCS\Services\Tcpip\..\{7335F9A5-894E-4042-A1DC-B62FCE871049}: NameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{A647F000-8D06-4E0F-B294-EB44CD1A5EF5}: NameServer = 192.168.178.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
__________________ ...cada um de nós é vários... |
11.05.2007, 09:21 | #2 | |
| autoeisc.dll ? @tostamistica
__________________Zitat:
2. KAV auf Version 6 zu upgraden wäre IMO auch nicht schlecht. |
11.05.2007, 09:50 | #3 |
| autoeisc.dll ? Habe die Datei zu Kaspersky gesandt.
__________________Würde es etwas bringen, den Eintrag zu fixen?
__________________ |
11.05.2007, 10:04 | #4 |
| autoeisc.dll ? Das kannst du locker versuchen. Falls etwas danach schief läuft, hast du die Möglichkeit, über HJT den Eintrag wiederherzustellen. |
11.05.2007, 15:39 | #5 |
| autoeisc.dll ? Habe jetzt im abgesicherten Modus gefixt und der Eintrag bleibt verschwunden. Das Logfile sieht sauber aus und KAV hat bei Komplettscan nichts gefunden. Mal abwarten, was Kaspersky dazu sagt. So die sich denn melden?! Hat da jemand Erfahrung? Werde wohl in nächster Zeit mal auf Version 6 umsteigen. Danke für die Antworten.
__________________ ...cada um de nós é vários... |
Themen zu autoeisc.dll ? |
adobe, application, avast, bho, dateien, dsl, explorer, hijack, hijackthis, hjt-auswertung, hotkey, internet, internet explorer, kaspersky, microsoft, monitor, object, programme, registry, router, security, security suite, software, system, unknown file in winsock lsp, windos xp, windows, windows xp, winsock, wireless |