![]() |
|
Plagegeister aller Art und deren Bekämpfung: multimpp.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() multimpp.dll hallo nachdem ich aus diesem tollen board schon einige tipps entnehmen konnte komme ich heute nicht darum selber zu posten! Habe mir mal wieder etwas eingefangen! Habe natürlich spybot,adaware se,adaware away und cw shredder durchlaufen lassen und konnte alles bis auf die multimpp.dll entfernen! Allerdings ist genau diese datei verantwortlich dafür das bei jeder 2. seite die ich öffne eine meldung kommt das ein fehler verursacht wurde der vorgang beendet wird! hoffe es kann mir jemand helfen da dies mein arbeits pc ist! der pfad: C:\winnt\multimpp.dll |
![]() | #2 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() multimpp.dll Hallo,
__________________überprüfe diese Datei bei http://virusscan.jotti.org/de und poste das Ergebnis: multimpp.dll Erstelle danach mit HiJackThis ein Log-File und poste es hier rein. Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.
__________________ |
![]() | #3 |
| ![]() multimpp.dll also hoffe es ist richtig so
__________________Logfile of HijackThis v1.97.7 Scan saved at 13:48:28, on 30.09.2004 Platform: Windows 2000 SP2 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Programme\Network Associates\Common Framework\FrameworkService.exe C:\Programme\Network Associates\VirusScan\Mcshield.exe C:\Programme\Network Associates\VirusScan\VsTskMgr.exe C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\Programme\Network Associates\VirusScan\SHSTAT.EXE C:\Programme\Network Associates\Common Framework\UpdaterUI.exe C:\WINNT\system32\??chost.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINNT\System32\SCardSvr.exe C:\WINNT\explorer.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\Citrix\ICA-CL~1\Wfcrun32.exe C:\PROGRA~1\Citrix\ICA-CL~1\WFICA32.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE J:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.01:4001 F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe O2 - BHO: (no name) - {6EAA3328-C519-0AC8-8554-6C5504847E1E} - C:\WINNT\system32\omxtcwq.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [pitzcszl] C:\WINNT\system32\myszkn.exe O4 - HKCU\..\Run: [Aeiu] C:\Dokumente und Einstellungen\name\Anwendungsdaten\qv?ki.exe O4 - HKCU\..\Run: [Olt] C:\WINNT\system32\??chost.exe O4 - HKLM\..\RunOnce: [AAW] "C:\Dokumente und Einstellungen\recdi\Eigene Dateien\Ad-Aware SE Personal\Ad-Aware.exe" "+b1" O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.scoobidoo.com O15 - Trusted Zone: *.searchmiracle.com O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash4/cabs/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{ADA85FF5-E5CE-4C76-80F5-660DB1A47131}: NameServer = 193.101.111.20,193.101.111.10 |
![]() | #4 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() multimpp.dll Poste nochmal ein neues Log-File mit der Version 1.98.2 http://www.chip.de/downloads/c_downloads_11353576.html |
![]() | #5 |
| ![]() multimpp.dll Logfile of HijackThis v1.98.2 Scan saved at 14:09:55, on 30.09.2004 Platform: Windows 2000 SP2 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Programme\Network Associates\Common Framework\FrameworkService.exe C:\Programme\Network Associates\VirusScan\Mcshield.exe C:\Programme\Network Associates\VirusScan\VsTskMgr.exe C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\Programme\Network Associates\VirusScan\SHSTAT.EXE C:\Programme\Network Associates\Common Framework\UpdaterUI.exe C:\WINNT\system32\??chost.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINNT\System32\SCardSvr.exe C:\WINNT\explorer.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\Citrix\ICA-CL~1\Wfcrun32.exe C:\PROGRA~1\Citrix\ICA-CL~1\WFICA32.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\recdi\Eigene Dateien\Eigene Bilder\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.01:4001 F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe O2 - BHO: (no name) - {6EAA3328-C519-0AC8-8554-6C5504847E1E} - C:\WINNT\system32\omxtcwq.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [pitzcszl] C:\WINNT\system32\myszkn.exe O4 - HKLM\..\RunOnce: [AAW] "C:\Dokumente und Einstellungen\recdi\Eigene Dateien\Ad-Aware SE Personal\Ad-Aware.exe" "+b1" O4 - HKCU\..\Run: [Aeiu] C:\Dokumente und Einstellungen\recdi\Anwendungsdaten\qv?ki.exe O4 - HKCU\..\Run: [Olt] C:\WINNT\system32\??chost.exe O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.scoobidoo.com O15 - Trusted Zone: *.searchmiracle.com O17 - HKLM\System\CCS\Services\Tcpip\..\{ADA85FF5-E5CE-4C76-80F5-660DB1A47131}: NameServer = 193.101.111.20,193.101.111.10 |
![]() | #6 |
| ![]() multimpp.dll![]() |
![]() |
Themen zu multimpp.dll |
adaware, beendet, board, datei, eingefangen, entferne, entfernen, fehler, gefangen, gen, helfen, heute, konnte, meldung, natürlich, poste, posten, seite, shredder, spybot, tipps, tolle, verantwortlich, verursacht, win, winnt |