Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.06.2009, 18:14   #1
Knossi
 
Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! - Standard

Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!



Hallo Freunde,

habe folgendes Problem: und zwar immer wenn ich meinen Laptop hochfahre kommen direkt 3 fehlermeldungen.

1.C:User\JENSKNOSS\Appdata\local\temp\geBQkijj.dll FEHLER BEIM LADEN
2.C:User\JENSKNOSS\Appdata\local\temp\hgGvtUNg.dll FEHLER BEIM LADEN
3.C:Windows\System32\oPiihgHW.dll FEHLER BEIM LADEN


Was kann ich nur tun? Ausserdem gehen immer irgendwelche werbefenster auf wenn ich im Inet surfe! Ich kann schon nachts nicht mehr schlafen.

Hier der LOgFILE:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:01:18, on 08.06.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Jens Knossalla\AppData\Roaming\Qlikworld\RSSReader\RSSReader.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Sunbelt Software\CounterSpy\CounterSpy.exe
C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\oPiihgHw.dll,#1
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [RssReader] "C:\Users\Jens Knossalla\AppData\Roaming\Qlikworld\RSSReader\RSSReader.exe" /Autostart
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JENSKN~1\AppData\Local\Temp\hgGvtUNg.dll,#1
O4 - HKCU\..\Run: [nvd32_r] rundll32.exe "C:\Users\Jens Knossalla\AppData\Roaming\unobi.dll" s
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JENSKN~1\AppData\Local\Temp\geBQkijj.dll,c
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O13 - Gopher Prefix:
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe
O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe
O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe
O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe

--
End of file - 7919 bytes




VEIELN DANK AN EUCH IM VORAUS!

Alt 09.06.2009, 11:52   #2
Knossi
 
Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! - Standard

Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!



Kann keiner helfen? Bitte Bitte
__________________


Alt 09.06.2009, 12:07   #3
Knossi
 
Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! - Standard

Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!



Hier der LOG:

Activation Assistant for the 2007 Microsoft Office suites
Ad-Aware
Ad-Aware
Adobe Flash Player 10 ActiveX
Adobe Flash Player 9 ActiveX
Adobe Reader 8.1.3 - Deutsch
Agere Systems HDA Modem
Apple Mobile Device Support
Apple Software Update
Atheros WLAN Client
Avira AntiVir Personal - Free Antivirus
AviSynth 2.5
Bonjour
Business Contact Manager für Outlook 2007
Business Contact Manager für Outlook 2007
Casting-Agentur
CDBurnerXP
Cucusoft Ultimate DVD + Video Converter Suite 7.19.7.12
DivX Codec
DivX Converter
DivX Player
DivX Plus DirectShow Filters
DivX Pro 6.8.0 VFW
DivX Web Player
E.M. DVD Copy 2.51
Easy Battery Manager
Easy Display Manager
Easy Network Manager 4.0
Easy SpeedUp Manager
Favorit
Fraps (remove only)
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
ICQ6.5
imagine digital freedom - Samsung
Intel PROSet Wireless
Intel® Matrix Storage Manager
iTunes
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft Office 2007 Primary Interop Assemblies
Microsoft Office Small Business Connectivity Components
Microsoft SOAP Toolkit 2.0 SP2
Microsoft SQL Server 2005
Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)
Microsoft SQL Server Native Client
Microsoft SQL Server VSS Writer
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Move Networks Media Player for Internet Explorer
NVIDIA Drivers
OpenOffice.org 3.0
PlayCamera
PokerStars.net
QuickTime
Realtek High Definition Audio Driver
Samsung Magic Doctor
Samsung Recovery Solution III
Samsung Update Plus
Samsung Update Plus
Spelling Dictionaries Support For Adobe Reader 8
SPYWAREfighter
SPYWAREfighter
Synaptics Pointing Device Driver
Total Video Converter 3.21 090220
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
User Guide
VC80CRTRedist - 8.0.50727.762
Vimicro UVC Camera
VobSub v2.23 (Remove Only)
WIDCOMM Bluetooth Software 6.0.1.6300
Windows Mobile Device Center Driver Update
Windows Mobile®-Gerätehandbuch
Windows Mobile-Gerätecenter
WinRAR
XviD MPEG4 Video Codec (remove only)
__________________

Alt 09.06.2009, 12:13   #4
Knossi
 
Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! - Standard

Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!



Hey Leute,

ich kenne mich wirklich nicht gut mit der Problematik aus und wäre für jeden Tip dankbar!

Gruß

Jens

Alt 09.06.2009, 15:33   #5
john.doe
 
Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! - Standard

Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!



Hallo und

1.) Deinstalliere:
  • Ad-Aware
  • Ad-Aware
  • Apple Software Update
  • Bonjour
  • Favorit
  • SPYWAREfighter
  • SPYWAREfighter
2.) Mausklick rechts auf HJT => Ausführen als Administrator => Do a system scan only => Markiere:
Code:
ATTFilter
Alle R0, R1, O2, O8, O9 und O16-Einträge
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\oPiihgHw.dll,#1
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.e xe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\JENSKN~1\AppData\Local\Temp\hgGvtUNg.dll, #1
O4 - HKCU\..\Run: [nvd32_r] rundll32.exe "C:\Users\Jens Knossalla\AppData\Roaming\unobi.dll" s
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\JENSKN~1\AppData\Local\Temp\geBQkijj.dll, c
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
         
=> Fix checked => Neustart

3.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab.

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Geändert von john.doe (09.06.2009 um 15:39 Uhr)

Alt 10.06.2009, 20:16   #6
Knossi
 
Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! - Standard

Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!



Dieses "Favorit" lässt sich nicht deinstallieren....warum? Was ist das für eine Anwendung?

Antwort

Themen zu Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!
ad-aware, ad-watch, adobe, antispyware, antivir, antivir guard, avg, avira, bho, cdburnerxp, defender, desktop, dll dateien, hijack, hijackthis, internet, internet explorer, local\temp, logfile, problem, registry, rundll, software, system, virus, vista, werbefenster, windows, windows sidebar




Ähnliche Themen: Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!


  1. Win 7 : Avira lässt sich nicht mehr öffnen und einschalten . Mir fehlen die Rechte zum deinstallieren.
    Log-Analyse und Auswertung - 14.08.2015 (20)
  2. Virus oder so, Fenster in meinem browser öffnen sich alle paar minuten (adf.ly)
    Plagegeister aller Art und deren Bekämpfung - 22.02.2015 (7)
  3. Es öffnen sich alle 10 Sekunden neue Fenster! Hilfe!
    Log-Analyse und Auswertung - 15.02.2015 (15)
  4. Überall Werbung... Fenster öffnen sich automatisch mit werbung HILFE!!!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (5)
  5. Virus / unzählige Fenster öffnen sich
    Plagegeister aller Art und deren Bekämpfung - 17.01.2013 (57)
  6. Kann Dateien nach Virus nicht mehr öffnen HILFE BITTE
    Log-Analyse und Auswertung - 13.06.2012 (1)
  7. Virus. JPG und MP4 Dateien sind jetzt KSR und lassen sich nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (3)
  8. Explorer Fenster öffnen sich automatisch ...Trojaner oder virus..was kann ich tun?
    Log-Analyse und Auswertung - 12.09.2009 (1)
  9. Virus ? Tastatur spinnt, Dateien öffnen sich etc.
    Plagegeister aller Art und deren Bekämpfung - 01.05.2009 (1)
  10. Internet Fenster öffnen sich von alleine HILFE!!!
    Mülltonne - 01.12.2008 (1)
  11. Hilfe Fenster öffnen sich von alleine!!!
    Log-Analyse und Auswertung - 07.10.2008 (9)
  12. IE Fenster öffnen sich von alleine.Brauch dringend Hilfe!!!
    Log-Analyse und Auswertung - 20.03.2008 (8)
  13. Brauche Hilfe! popup fenster öffnen sich! ernst oder kindersache?
    Mülltonne - 14.11.2007 (1)
  14. Bitte dringend um Hilfe: InternetExplorer Fenster öffnen sich ständig
    Log-Analyse und Auswertung - 13.08.2007 (1)
  15. Bitte dringend um Hilfe: InternetExplorer Fenster öffnen sich ständig
    Mülltonne - 12.08.2007 (2)
  16. Bitte dringend um Hilfe: InternetExplorer Fenster öffnen sich ständig
    Mülltonne - 12.08.2007 (1)
  17. IE-Fenster öffnen sich von allein!!! Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.06.2006 (1)

Zum Thema Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! - Hallo Freunde, habe folgendes Problem: und zwar immer wenn ich meinen Laptop hochfahre kommen direkt 3 fehlermeldungen. 1.C:User\JENSKNOSS\Appdata\local\temp\geBQkijj.dll FEHLER BEIM LADEN 2.C:User\JENSKNOSS\Appdata\local\temp\hgGvtUNg.dll FEHLER BEIM LADEN 3.C:Windows\System32\oPiihgHW.dll FEHLER BEIM LADEN Was - Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich!...
Archiv
Du betrachtest: Hilfe! Welcher Virus! Dll Dateien fehlen! Webe-fenster öffnen sich! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.