Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Datei dhcpcsvc.dll erstellt sich selbst neu nach entfernung von Security Essentials 2010

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 27.06.2010, 08:51   #3
ghostman72
 
Datei dhcpcsvc.dll erstellt sich selbst neu nach entfernung von Security Essentials 2010 - Standard

Datei dhcpcsvc.dll erstellt sich selbst neu nach entfernung von Security Essentials 2010



Danke für die rasche Antwort. Hier nun die beiden Logfiles:
EXTRA:
Code:
ATTFilter
OTL EXTRAS Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 28.07.2010 09:13:59 - Run 2
OTL by OldTimer - Version 3.2.7.0     Folder = C:\Daten AL
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
 
128.00 Mb Total Physical Memory | 45.00 Mb Available Physical Memory | 35.00% Memory free
308.00 Mb Paging File | 230.00 Mb Available in Paging File | 75.00% Paging File free
Paging file location(s): D:\pagefile.sys 192 384 [binary data]
 
%SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme
Drive C: | 4.01 Gb Total Space | 1.02 Gb Free Space | 25.50% Space Free | Partition Type: NTFS
Drive D: | 3.00 Gb Total Space | 0.22 Gb Free Space | 7.45% Space Free | Partition Type: FAT32
E: Drive not present or media not loaded
F: Drive not present or media not loaded
Drive G: | 978.05 Mb Total Space | 494.30 Mb Free Space | 50.54% Space Free | Partition Type: FAT32
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: DIDI
Current User Name: Dieter
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: All users
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "D:\Programme\Microsoft Office\Office10\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "D:\Programme\Microsoft Office\Office10\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{497A1721-088F-41EF-8876-B43C9DA5528B}" = ArcSoft Software Suite
"{74EC78BC-B379-4E29-9006-8F161DCAABA6}" = Apple Software Update
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{95A890AA-B3B1-44B6-9C18-A8F7AB3EE7FC}" = QuickTime
"{9A9DBEBC-C800-4776-A970-D76D6AA405B1}" = PHOTOfunSTUDIO -viewer-
"Corel Uninstaller" = Corel Uninstaller
"FSX_Screensaver" = FSX_Screensaver
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Ultra Mahjongg_is1" = Ultra Mahjongg 1.0
"Windows XP Service Pack" = Windows XP Service Pack 3
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 15.03.2010 12:39:21 | Computer Name = DIDI | Source = ESENT | ID = 482
Description = HelpSvc (1204) Versuch, in Datei "D:\WINDOWS\PCHealth\HelpCtr\Database\HCdata.edb"
 bei Offset 512000 (0x000000000007d000) für 4096 (0x00001000) Bytes zu schreiben,
 ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler
 -1032 (0xfffffbf8) bei Schreiboperation. Wenn dieser Zustand andauert, ist die 
Datei möglicherweise beschädigt und muss aus einer vorherigen Sicherung wiederhergestellt
 werden.
 
Error - 15.03.2010 12:39:22 | Computer Name = DIDI | Source = ESENT | ID = 482
Description = HelpSvc (1204) Versuch, in Datei "D:\WINDOWS\PCHealth\HelpCtr\Database\HCdata.edb"
 bei Offset 962560 (0x00000000000eb000) für 4096 (0x00001000) Bytes zu schreiben,
 ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler
 -1032 (0xfffffbf8) bei Schreiboperation. Wenn dieser Zustand andauert, ist die 
Datei möglicherweise beschädigt und muss aus einer vorherigen Sicherung wiederhergestellt
 werden.
 
Error - 16.03.2010 11:10:32 | Computer Name = DIDI | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung installer.exe, Version 1.0.0.1, fehlgeschlagenes
 Modul installer.exe, Version 1.0.0.1, Fehleradresse 0x00081f1d.
 
Error - 16.03.2010 11:12:38 | Computer Name = DIDI | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung installer.exe, Version 1.0.0.1, fehlgeschlagenes
 Modul installer.exe, Version 1.0.0.1, Fehleradresse 0x00081f1d.
 
Error - 03.05.2010 04:48:43 | Computer Name = DIDI | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung coreldrw.exe, Version 8.232.0.0, Stillstandmodul
 ntdll.dll, Version 5.1.2600.0, Stillstandadresse 0x0000107c.
 
Error - 04.05.2010 04:43:24 | Computer Name = DIDI | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung coreldrw.exe, Version 8.232.0.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 04.05.2010 04:48:03 | Computer Name = DIDI | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung coreldrw.exe, Version 8.232.0.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 04.05.2010 04:48:36 | Computer Name = DIDI | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung coreldrw.exe, Version 8.232.0.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 27.05.2010 07:51:56 | Computer Name = DIDI | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung WINWORD.EXE, Version 10.0.2627.0, Stillstandmodul
 mso.dll, Version 10.0.2625.0, Stillstandadresse 0x0018d703.
 
Error - 29.05.2010 11:13:15 | Computer Name = DIDI | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung WINWORD.EXE, Version 10.0.2627.0, Stillstandmodul
 mso.dll, Version 10.0.2625.0, Stillstandadresse 0x0022c9db.
 
[ System Events ]
Error - 28.07.2010 03:06:19 | Computer Name = DIDI | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Verwaltung für automatische RAS-Verbindung" ist vom Dienst
 "Telefonie" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:   %%230
 
Error - 28.07.2010 03:06:19 | Computer Name = DIDI | Source = Service Control Manager | ID = 7001
Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie" 
abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:   %%230
 
Error - 28.07.2010 03:06:19 | Computer Name = DIDI | Source = Service Control Manager | ID = 7023
Description = Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet:   %%10107
 
Error - 28.07.2010 03:06:19 | Computer Name = DIDI | Source = Service Control Manager | ID = 7022
Description = Der Dienst "Windows-Bilderfassung (WIA)" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 28.07.2010 03:06:19 | Computer Name = DIDI | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Kompatibilität für schnelle Benutzerumschaltung" wurde
 aufgrund folgenden Fehlers nicht gestartet:   %%230
 
Error - 28.07.2010 03:06:19 | Computer Name = DIDI | Source = Service Control Manager | ID = 7034
Description = Dienst "DHCP-Client" wurde unerwartet beendet. Dies ist bereits 1 
Mal passiert.
 
Error - 28.07.2010 03:06:19 | Computer Name = DIDI | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Designs" wurde unerwartet beendet. Dies ist bereits 1 
Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt:
 Starten Sie den Dienst neu..
 
Error - 28.07.2010 03:06:19 | Computer Name = DIDI | Source = Service Control Manager | ID = 7034
Description = Dienst "Konfigurationsfreie drahtlose Verbindung" wurde unerwartet
 beendet. Dies ist bereits 1 Mal passiert.
 
Error - 28.07.2010 03:06:20 | Computer Name = DIDI | Source = Service Control Manager | ID = 7024
Description = Der Dienst "RAS-Verbindungsverwaltung" wurde mit folgendem dienstspezifischem
 Fehler beendet: 3221356592 (0xC0020030).
 
Error - 28.07.2010 03:06:22 | Computer Name = DIDI | Source = Service Control Manager | ID = 7024
Description = Der Dienst "RAS-Verbindungsverwaltung" wurde mit folgendem dienstspezifischem
 Fehler beendet: 3221356592 (0xC0020030).
 
 
< End of report >
         
--- --- ---
__________________

 

Themen zu Datei dhcpcsvc.dll erstellt sich selbst neu nach entfernung von Security Essentials 2010
ccleaner, datei, dienst, eingabeaufforderung, festgestellt, gelöscht, hijack, hijackthis, malware, meldung, neu, neustart, nicht mehr, rechner, scan, scanner, schädling, security, software, speicher, spyware, suche, virenscanner, win, win xp




Ähnliche Themen: Datei dhcpcsvc.dll erstellt sich selbst neu nach entfernung von Security Essentials 2010


  1. Microsoft Security Essentials lässt sich nicht mehr aktivieren.
    Plagegeister aller Art und deren Bekämpfung - 15.11.2015 (43)
  2. Windows 7, Advanced System Protector hat sich selbst installiert, LogFiles nach Anleitung erstellt
    Log-Analyse und Auswertung - 29.11.2013 (13)
  3. System Care Antivirus eingefangen, erstellt sich immer selbst neu
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (15)
  4. Ist PC nach Trojaner Internet Security 2010 wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (11)
  5. Logfile nach Infizierung durch Microsoft Security Essentials Alert und soo -.-
    Log-Analyse und Auswertung - 15.01.2011 (58)
  6. Security Essentials 2010 entfernt und hoffentlich wieder alles i.O.??
    Log-Analyse und Auswertung - 27.10.2010 (19)
  7. Startprobleme XP SP2 nach Entfernung von Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (0)
  8. Security Essentials 2010 lässt sich nicht entfernen, rkill funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (11)
  9. Microsoft Security Essentials Alert - rkill lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 25.09.2010 (1)
  10. Ständige Norton Meldung nach Entfernung von microsoft security essentials alert
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (3)
  11. AV Security Suite - Nach Entfernung öffnen sich in Firefox ungewünschte Tabs
    Log-Analyse und Auswertung - 15.07.2010 (29)
  12. Desktop Security 2010 nach Entfernen mit Malwarebytes wieder da!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2010 (17)
  13. security essentials 2010 entfernen
    Plagegeister aller Art und deren Bekämpfung - 31.05.2010 (2)
  14. Security Essentials 2010 lässt sich einfach nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (1)
  15. XP Internet Security 2010 / Antivirus Vista 2010 / Win 7 Antispyware 2010 entfernen
    Anleitungen, FAQs & Links - 22.02.2010 (2)
  16. Security Essentials 2010 entfernen
    Anleitungen, FAQs & Links - 18.02.2010 (2)
  17. Eine gelöschte Infizierte Datei erstellt sich nach Neustart wieder
    Plagegeister aller Art und deren Bekämpfung - 01.10.2008 (31)

Zum Thema Datei dhcpcsvc.dll erstellt sich selbst neu nach entfernung von Security Essentials 2010 - Danke für die rasche Antwort. Hier nun die beiden Logfiles: EXTRA: Code: Alles auswählen Aufklappen ATTFilter OTL EXTRAS Logfile: Code: Alles auswählen Aufklappen ATTFilter OTL Extras logfile created on: 28.07.2010 - Datei dhcpcsvc.dll erstellt sich selbst neu nach entfernung von Security Essentials 2010...
Archiv
Du betrachtest: Datei dhcpcsvc.dll erstellt sich selbst neu nach entfernung von Security Essentials 2010 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.