Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: dvmurl.dll Schädlich?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.04.2009, 12:20   #1
GTAce
 
dvmurl.dll Schädlich? - Frage

dvmurl.dll Schädlich?



Hallo Leute,

ich habe seit Montag einen neuen PC und hatte heute ein Problem beim booten.
Im POST Screen meines Gigabyte Motherboards ist der PC stehen geblieben, nach einem reset ging es wieder. Ich hab dann vorsichtshalber mal HJT durchlaufen lassen und das kam dabei raus:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:55:43, on 22.04.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Programme\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
C:\WINDOWS\RTHDCPL.EXE
D:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [VolPanel] "C:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Sunkist2k] C:\Programme\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [GEST] m’|\ü
O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: Google Update Service (gupdate1c9c2cb84cec3e4) (gupdate1c9c2cb84cec3e4) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe

--
End of file - 6025 bytes
Die HJT Logfileauswertung hat die dvmurl.dll als schädlich eingestuft, der Rest ist angeblich okay. Kann ich das einfach fixen?
Ehrlich gesagt bin ich ziemlich genervt gerade, nach dem ich Wochen, ach, Monate lang Probleme mit meinem alten Rechner (nicht Virusbedingt) hatte, sammel ich all mein Geld zusammen um mir was neues zu holen und jetzt, wo ich bis auf ein paar Programme (avast, ICQ, SpyBot, Google Earth, Firefox) noch nichts drauf habe, bekomme ich schon wieder Probleme. 8(

System:
Windows XP SP3
Gigabyte GA-G31M-(E)S2L
Intel Core 2 Duo E7400 2,8 Ghz
4 GB DDR2 RAM
HIS ATi 4830 512 MB

Alt 22.04.2009, 12:23   #2
Angel21
 
dvmurl.dll Schädlich? - Standard

dvmurl.dll Schädlich?



Lade mal genau diese dll bei Virustotal.com hoch und poste das Ergebnis hier. Wenn VT sagt, dass diese dll schon analysiert wurde, dann analysierest du diese trotzdem nochmal.
__________________

__________________

Alt 22.04.2009, 12:34   #3
GTAce
 
dvmurl.dll Schädlich? - Standard

dvmurl.dll Schädlich?



Das kam dabei raus:
Zitat:
Datei dvmurl.dll empfangen 2009.04.22 13:30:08 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 1/40 (2.5%)

Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.0.0.101 2009.04.22 -
AhnLab-V3 5.0.0.2 2009.04.22 -
AntiVir 7.9.0.148 2009.04.22 -
Antiy-AVL 2.0.3.1 2009.04.22 -
Authentium 5.1.2.4 2009.04.22 -
Avast 4.8.1335.0 2009.04.21 -
AVG 8.5.0.287 2009.04.21 -
BitDefender 7.2 2009.04.22 -
CAT-QuickHeal 10.00 2009.04.22 -
ClamAV 0.94.1 2009.04.22 -
Comodo 1124 2009.04.21 -
DrWeb 4.44.0.09170 2009.04.22 -
eSafe 7.0.17.0 2009.04.21 -
eTrust-Vet 31.6.6440 2009.04.20 -
F-Prot 4.4.4.56 2009.04.21 -
F-Secure 8.0.14470.0 2009.04.22 -
Fortinet 3.117.0.0 2009.04.22 -
GData 19 2009.04.22 -
Ikarus T3.1.1.49.0 2009.04.22 -
K7AntiVirus 7.10.710 2009.04.21 -
Kaspersky 7.0.0.125 2009.04.22 -
McAfee 5591 2009.04.21 -
McAfee+Artemis 5591 2009.04.21 -
McAfee-GW-Edition 6.7.6 2009.04.22 -
Microsoft 1.4602 2009.04.22 -
NOD32 4027 2009.04.22 -
Norman 6.00.06 2009.04.22 -
nProtect 2009.1.8.0 2009.04.22 -
Panda 10.0.0.14 2009.04.21 -
PCTools 4.4.2.0 2009.04.21 -
Prevx1 V2 2009.04.22 -
Rising 21.26.23.00 2009.04.22 -
Sophos 4.40.0 2009.04.22 -
Sunbelt 3.2.1858.2 2009.04.21 -
Symantec 1.4.4.12 2009.04.22 -
TheHacker 6.3.4.0.312 2009.04.22 -
TrendMicro 8.700.0.1004 2009.04.22 -
VBA32 3.12.10.2 2009.04.21 suspected of Win32.BrokenEmbeddedSignature (paranoid heuristics)
ViRobot 2009.4.22.1704 2009.04.22 -
VirusBuster 4.6.5.0 2009.04.21 -
__________________

Alt 22.04.2009, 12:37   #4
Angel21
 
dvmurl.dll Schädlich? - Standard

dvmurl.dll Schädlich?



Mache mal bitte einen Scan mit Malwarebytes und stelle das Ergebnis heir rein.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 22.04.2009, 12:56   #5
GTAce
 
dvmurl.dll Schädlich? - Standard

dvmurl.dll Schädlich?



Zitat:
Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2024
Windows 5.1.2600 Service Pack 3

22.04.2009 13:54:29
mbam-log-2009-04-22 (13-54-29).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 108141
Laufzeit: 12 minute(s), 22 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Langsam hab ich das Gefühl ich hab einen Hardwarefehler.
Als ich eben bei Virus Total die Datei suchen wollte hat der auch schon ewig gebraucht das Fenster zu öffnen.

EDIT: Danke übrigens schon mal für die Tipps!


Alt 22.04.2009, 12:57   #6
Angel21
 
dvmurl.dll Schädlich? - Standard

dvmurl.dll Schädlich?



Führe bitte nochmal einen SUPERAntiSpyware scan durch.
__________________
--> dvmurl.dll Schädlich?

Antwort

Themen zu dvmurl.dll Schädlich?
antivirus, avast, avast!, bho, dateien, explorer, firefox, geld, gigabyte, google, google earth, google update, gupdate, hijack, hijackthis, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, kis, logfile, messenger, neue, post screen, problem, programme, software, sound, system, windows, windows xp




Ähnliche Themen: dvmurl.dll Schädlich?


  1. Aufgedeckter Hack, wie kriege den Schädlich vom PC?
    Log-Analyse und Auswertung - 19.12.2013 (16)
  2. Software UpdaterUi.exe - was ist das? Entfernen? Schädlich?
    Log-Analyse und Auswertung - 24.10.2013 (23)
  3. 2x Was ist softwareupdater.ui.exe? Ist das schädlich?
    Mülltonne - 04.07.2013 (2)
  4. Ist SoftwareUpdater.ui.exe schädlich?
    Log-Analyse und Auswertung - 09.06.2013 (24)
  5. Roaming/Yrzy/zomo.exe - schädlich?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2013 (9)
  6. Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich?
    Plagegeister aller Art und deren Bekämpfung - 09.02.2013 (18)
  7. Geräte im Bett schädlich?
    Diskussionsforum - 03.10.2011 (2)
  8. Seite schädlich?
    Antiviren-, Firewall- und andere Schutzprogramme - 23.08.2011 (3)
  9. Opera hält URL für schädlich
    Überwachung, Datenschutz und Spam - 31.03.2011 (4)
  10. HiJackThis | R3 - URLSearchHook: (no name) - - (no file) | schädlich ?
    Plagegeister aller Art und deren Bekämpfung - 03.11.2010 (1)
  11. Programm aus Eigenherstellung schädlich?
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (1)
  12. R3 - URLSearchHook: (no name) - - (no file) schädlich?
    Log-Analyse und Auswertung - 12.08.2010 (9)
  13. Trojaner TR/BHO.Gen schädlich
    Mülltonne - 13.12.2008 (0)
  14. PKRinstall.exe - Dropper - schädlich?
    Mülltonne - 02.08.2008 (0)
  15. Fuzzy Algorithmusprüfung (2.94 / 5.00), Schädlich ??
    Log-Analyse und Auswertung - 07.01.2008 (7)
  16. lxblcoms.exe - schädlich?
    Plagegeister aller Art und deren Bekämpfung - 05.11.2007 (8)
  17. Cpu Auslastung ect Zu Hoch Schädlich ?
    Mülltonne - 28.07.2007 (1)

Zum Thema dvmurl.dll Schädlich? - Hallo Leute, ich habe seit Montag einen neuen PC und hatte heute ein Problem beim booten. Im POST Screen meines Gigabyte Motherboards ist der PC stehen geblieben, nach einem reset - dvmurl.dll Schädlich?...
Archiv
Du betrachtest: dvmurl.dll Schädlich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.