|
Plagegeister aller Art und deren Bekämpfung: Generic.dx in Datei antiwpa.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.02.2008, 16:10 | #1 |
| Generic.dx in Datei antiwpa.dll Hallo liebe Gemeinde, ich bin neu hier und wie sicherlich so manch anderer bin ich durch meine Not auf dieses Board aufmerksam geworden. Mein Virenscanner von McAfee hat mir gestern abend zum ersten Mal die Meldung gebracht, dass ich ein Trojaner namens Generic.dx in meiner Systemdatei antiwpa.dll haben soll. Die Versuche, die Datei in Quarantäne zu bringen oder zu löschen schlugen fehl. HijackThis brachte mir scheinbar auch keine rechte Erleuchtung. Hier die Log-Datei: Logfile of HijackThis v1.99.1 Scan saved at 15:46:07, on 03.02.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\acs.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe c:\programme\gemeinsame dateien\mcafee\mna\mcnasvc.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe C:\PROGRA~1\McAfee\MSC\mcpromgr.exe c:\PROGRA~1\GEMEIN~1\mcafee\redirsvc\redirsvc.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\Programme\SiteAdvisor\6253\SAService.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TightVNC\WinVNC.exe C:\WINDOWS\Explorer.EXE C:\Programme\[verify-U] AVS\[verify-U]-Service.exe c:\PROGRA~1\mcafee.com\agent\mcagent.exe c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe C:\WINDOWS\system32\RunDll32.exe C:\Programme\Gemeinsame Dateien\AOL\1189110573\ee\AOLSoftware.exe C:\Programme\SiteAdvisor\6253\SiteAdv.exe C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\FreePDF\FreePDFA.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\phonostar\ps_agent.exe C:\Programme\phonostar\ps_timer.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Orbitdownloader\orbitdm.exe C:\Programme\[verify-U] AVS\[verify-U]-Software.exe C:\WINDOWS\system32\wuauclt.exe c:\programme\gemeinsame dateien\aol\1189110573\ee\services\antiSpywareApp\ver2_0_25_1\AOLSP Scheduler.exe C:\Programme\Sun\StarOffice 8\program\soffice.exe c:\programme\gemeinsame dateien\aol\1189110573\ee\aolsoftware.exe C:\Programme\Sun\StarOffice 8\program\soffice.BIN C:\Programme\Orbitdownloader\orbitnet.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\Opera\Opera.exe C:\Dokumente und Einstellungen\Alex\Desktop\hijackthis_199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.goggle.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6253\SiteAdv.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\programme\mcafee\virusscan\scriptcl.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6253\SiteAdv.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1189110573\ee\AOLSoftware.exe O4 - HKLM\..\Run: [SiteAdvisor] C:\Programme\SiteAdvisor\6253\SiteAdv.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [FreePDFAssistent] C:\Programme\FreePDF\FreePDFA.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [WinVNC] "C:\Programme\TightVNC\WinVNC.exe" -servicehelper O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800" O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PhonostarAgent] C:\Programme\phonostar\ps_agent.exe O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: StarOffice 8.lnk = C:\Programme\Sun\StarOffice 8\program\quickstart.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O4 - Global Startup: [verify-U]-Software.lnk = C:\Programme\[verify-U] AVS\[verify-U]-Software.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {162247AF-26A7-44FC-A93A-69506EA244F3} (HWTest.HWTestControl) - http://service.****.de/de/systemcheck/HWTest.CAB O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Programme\SiteAdvisor\6253\SiteAdv.dll O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: Atheros-Konfigurationsdienst (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\GEMEIN~1\McAfee\EmProxy\emproxy.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\programme\gemeinsame dateien\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\redirsvc\redirsvc.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6253\SAService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\TightVNC\WinVNC.exe" -service (file missing) O23 - Service: [verify-U]-Service ([verify-U]) - Cybits Systems Security GmbH - C:\Programme\[verify-U] AVS\[verify-U]-Service.exe Bei Virus-Total bekam ich beim Check der antiwpa.dll folgende Meldungen: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.2.3.10 2008.02.02 - AntiVir 7.6.0.61 2008.02.01 - Authentium 4.93.8 2008.02.03 - Avast 4.7.1098.0 2008.02.02 - AVG 7.5.0.516 2008.02.02 - BitDefender 7.2 2008.02.03 - CAT-QuickHeal 9.00 2008.02.01 - ClamAV 0.92 2008.02.03 - DrWeb 4.44.0.09170 2008.02.03 - eSafe 7.0.15.0 2008.01.28 Win32.Hacktool eTrust-Vet 31.3.5504 2008.02.01 - Ewido 4.0 2008.02.03 - FileAdvisor 1 2008.02.03 Low threat detected Fortinet 3.14.0.0 2008.02.03 Dialer_Intex F-Prot 4.4.2.54 2008.02.02 - F-Secure 6.70.13260.0 2008.02.03 - Ikarus T3.1.1.20 2008.02.03 Virus.Win32.Trojan Kaspersky 7.0.0.125 2008.02.03 - McAfee 5221 2008.02.01 Generic.dx Microsoft 1.3204 2008.02.03 HackTool:Win32/Wpakill NOD32v2 2845 2008.02.02 - Norman 5.80.02 2008.02.01 - Panda 9.0.0.4 2008.02.03 Generic Malware Prevx1 V2 2008.02.03 - Rising 20.29.22.00 2008.01.30 - Sophos 4.26.0 2008.02.03 - Sunbelt 2.2.907.0 2008.02.02 - Symantec 10 2008.02.03 Hacktool TheHacker 6.2.9.206 2008.02.02 - VBA32 3.12.6.0 2008.02.03 - VirusBuster 4.3.26:9 2008.02.02 - Webwasher-Gateway 6.6.2 2008.02.03 - weitere Informationen File size: 5376 bytes MD5: f2aaf467e72b0c4754bdcbede3793623 SHA1: 6109d95497b1ea0fccd942c12e5aa38ff7bb0628 PEiD: - Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=f2aaf467e72b0c4754bdcbede3793623 Leider habe ich kein Removal-Tool finden können und die dürftigen Infos, die ich gefunden habe, brachten mir auch nichts. Bitte helft mir! |
03.02.2008, 16:44 | #2 |
/// TB-Ausbilder | Generic.dx in Datei antiwpa.dll Woher hast du denn deine Windowsversion?
__________________lg myrtille |
03.02.2008, 17:17 | #3 | |
Administrator > Competence Manager | Generic.dx in Datei antiwpa.dll @myrtille
__________________Zitat:
__________________ |
03.02.2008, 17:41 | #4 |
| Generic.dx in Datei antiwpa.dllMeine Windows-Version ist zwar Original, aber ich hatte einfach keine Lust, nachdem ich mal wegen eines anderen Problems Windows mehrfach neuinstallieren musste, immer wieder bei Microsoft-Produktaktivierung anzurufen und diese dämliche Prozedur zu durchlaufen und die blöden Fragen der Mitarbeiter dort zu beantworten: Ist XP nur auf einem oder mehreren Rechnern installiert? Warum haben Sie XP neuinstalliert? usw. Gehe ich recht in der Annahme, dass das Problem eben gerade in dieser gepatchten Datei liegt? Oder gibt es noch eine andere Möglichkeit? Ist es evtl. auch kein wirkliches Problem? Ich meine, weil andere Virenscanner bei VirusTotal nichts gefunden haben. |
Themen zu Generic.dx in Datei antiwpa.dll |
ad-aware, adobe, bho, defender, desktop, downloader, drivers, e-mail, einstellungen, explorer, generic.dx, google, hijack, hijackthis, internet, internet explorer, log-datei, opera, proxy, quara, rundll, scan, security, server, siteadvisor, trojaner, usb, windows, windows xp |