![]() |
|
Log-Analyse und Auswertung: Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! Hallo Freunde, habe folgendes Problem: und zwar immer wenn ich meinen Laptop hochfahre kommen direkt 3 fehlermeldungen. 1.C:User\JENSKNOSS\Appdata\local\temp\geBQkijj.dll FEHLER BEIM LADEN 2.C:User\JENSKNOSS\Appdata\local\temp\hgGvtUNg.dll FEHLER BEIM LADEN 3.C:Windows\System32\oPiihgHW.dll FEHLER BEIM LADEN Was kann ich nur tun? Ausserdem gehen immer irgendwelche werbefenster auf wenn ich im Inet surfe! Ich kann schon nachts nicht mehr schlafen. Hier der LOgFILE: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:01:18, on 08.06.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18226) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Windows\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Windows\System32\rundll32.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Windows\WindowsMobile\wmdc.exe C:\Windows\System32\rundll32.exe C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\ehome\ehtray.exe C:\Users\Jens Knossalla\AppData\Roaming\Qlikworld\RSSReader\RSSReader.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Program Files\Windows Mail\WinMail.exe C:\Program Files\Internet Explorer\IEUser.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe C:\Program Files\Sunbelt Software\CounterSpy\CounterSpy.exe C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\oPiihgHw.dll,#1 O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [RssReader] "C:\Users\Jens Knossalla\AppData\Roaming\Qlikworld\RSSReader\RSSReader.exe" /Autostart O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JENSKN~1\AppData\Local\Temp\hgGvtUNg.dll,#1 O4 - HKCU\..\Run: [nvd32_r] rundll32.exe "C:\Users\Jens Knossalla\AppData\Roaming\unobi.dll" s O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JENSKN~1\AppData\Local\Temp\geBQkijj.dll,c O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe O13 - Gopher Prefix: O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe -- End of file - 7919 bytes VEIELN DANK AN EUCH IM VORAUS! |
![]() | #2 |
![]() ![]() | ![]() Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! Kann keiner helfen? Bitte Bitte
__________________ |
![]() | #3 |
![]() ![]() | ![]() Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! Hier der LOG:
__________________Activation Assistant for the 2007 Microsoft Office suites Ad-Aware Ad-Aware Adobe Flash Player 10 ActiveX Adobe Flash Player 9 ActiveX Adobe Reader 8.1.3 - Deutsch Agere Systems HDA Modem Apple Mobile Device Support Apple Software Update Atheros WLAN Client Avira AntiVir Personal - Free Antivirus AviSynth 2.5 Bonjour Business Contact Manager für Outlook 2007 Business Contact Manager für Outlook 2007 Casting-Agentur CDBurnerXP Cucusoft Ultimate DVD + Video Converter Suite 7.19.7.12 DivX Codec DivX Converter DivX Player DivX Plus DirectShow Filters DivX Pro 6.8.0 VFW DivX Web Player E.M. DVD Copy 2.51 Easy Battery Manager Easy Display Manager Easy Network Manager 4.0 Easy SpeedUp Manager Favorit Fraps (remove only) HijackThis 2.0.2 Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) ICQ6.5 imagine digital freedom - Samsung Intel PROSet Wireless Intel® Matrix Storage Manager iTunes Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 Microsoft Office 2007 Primary Interop Assemblies Microsoft Office Small Business Connectivity Components Microsoft SOAP Toolkit 2.0 SP2 Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition (MSSMLBIZ) Microsoft SQL Server Native Client Microsoft SQL Server VSS Writer Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Move Networks Media Player for Internet Explorer NVIDIA Drivers OpenOffice.org 3.0 PlayCamera PokerStars.net QuickTime Realtek High Definition Audio Driver Samsung Magic Doctor Samsung Recovery Solution III Samsung Update Plus Samsung Update Plus Spelling Dictionaries Support For Adobe Reader 8 SPYWAREfighter SPYWAREfighter Synaptics Pointing Device Driver Total Video Converter 3.21 090220 Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) User Guide VC80CRTRedist - 8.0.50727.762 Vimicro UVC Camera VobSub v2.23 (Remove Only) WIDCOMM Bluetooth Software 6.0.1.6300 Windows Mobile Device Center Driver Update Windows Mobile®-Gerätehandbuch Windows Mobile-Gerätecenter WinRAR XviD MPEG4 Video Codec (remove only) |
![]() | #4 |
![]() ![]() | ![]() Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! Hey Leute, ich kenne mich wirklich nicht gut mit der Problematik aus und wäre für jeden Tip dankbar! Gruß Jens |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! Hallo und ![]() 1.) Deinstalliere:
Code:
ATTFilter Alle R0, R1, O2, O8, O9 und O16-Einträge O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\oPiihgHw.dll,#1 O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.e xe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JENSKN~1\AppData\Local\Temp\hgGvtUNg.dll, #1 O4 - HKCU\..\Run: [nvd32_r] rundll32.exe "C:\Users\Jens Knossalla\AppData\Roaming\unobi.dll" s O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JENSKN~1\AppData\Local\Temp\geBQkijj.dll, c O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe 3.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (09.06.2009 um 15:39 Uhr) |
![]() | #6 |
![]() ![]() | ![]() Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! Dieses "Favorit" lässt sich nicht deinstallieren....warum? Was ist das für eine Anwendung? |
![]() |
Themen zu Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! |
ad-aware, ad-watch, adobe, antispyware, antivir, antivir guard, avg, avira, bho, cdburnerxp, defender, desktop, dll dateien, hijack, hijackthis, internet, internet explorer, local\temp, logfile, problem, registry, rundll, software, system, virus, vista, werbefenster, windows, windows sidebar |