Sie sind hier:  Home > Forum
 
Zurück   dsl-user.de Board - DSL - Hilfe - DSL einrichten > Computer und WWW > Sicherheit
Benutzername
Kennwort

Sicherheit Viren, Trojaner, Firewalls, Probleme

Antwort
 
LinkBack Themen-Optionen Ansicht
  #1 (permalink)  
Alt 31.07.2007, 17:27
Benutzerbild von Dyna
Global Moderator
 
Registriert seit: 29.10.2001
Alter: 32
Beiträge: 5.725
ehjaehj.dll im System32 Ordner

Hallo,

folgendes Problem:
ehjaehj.dll im System32 Ordner.

AntiVir erkennt es als TR/Dldr.ConHook.Gen

Im abgesicheten Modus kann ich die Datei nicht löschen. AntiVir kann sie nicht zum löschen vormerken "Zugriff verweigert"

Über autoruns habe ich gesehen, dass die Datei unter Winlogon\ Notify startet.

Ne Idee wie ich den Müll wegbekomme?

Danke


Logfile of HijackThis v1.99.1
Scan saved at 12:36:44, on 31.07.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
F:\Tools\Spyware\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {6B03B600-6107-43EA-AEC6-A8B52DE4C7C6} - c:\windows\system32\ehjaehj.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O20 - Winlogon Notify: AutorunsDisabled - C:\WINDOWS\
O20 - Winlogon Notify: pmfpkmpt - C:\WINDOWS\SYSTEM32\ehjaehj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
__________________



DSL Online Aktionen
Mit Zitat antworten
Sponsored Links
  #2 (permalink)  
Alt 31.07.2007, 17:43
Benutzerbild von RedSun
Moderator u.Bulldog-Rider
 
Registriert seit: 20.05.2002
Ort: Berlin
Alter: 51
Beiträge: 4.521
Moin,
diese Datei in ehjaehj.old umbennen, Rechner neustarten, dann ehjaehj.old löschen.
__________________
Mit Zitat antworten
  #3 (permalink)  
Alt 31.07.2007, 20:32
Benutzerbild von Dyna
Global Moderator
 
Registriert seit: 29.10.2001
Alter: 32
Beiträge: 5.725
Geht leider nicht...Zugriff verweigert...
__________________



DSL Online Aktionen
Mit Zitat antworten
  #4 (permalink)  
Alt 31.07.2007, 20:59
Benutzerbild von Quidoff
wie auch immer
 
Registriert seit: 03.04.2004
Ort: Jossgrund
Alter: 23
Beiträge: 1.016
Schonmal versucht die Datei mit der
Wiederherstellungskonsole zu löschen?

Die ist auf der Installations-CD, also
von dieser CD aus booten.

(Und schleunigst auf SP2 updaten )
Mit Zitat antworten
  #5 (permalink)  
Alt 01.08.2007, 08:33
Benutzerbild von Harry B.
dsl-user sponsor
 
Registriert seit: 06.05.2002
Ort: Bergisches Land
Beiträge: 4.174
@Dyna:
Hast Du schon mal versucht, den Rechner mit einer WIN98-Diskette oder (LINUX-)Live-CD zu starten und dann die Datei zu löschen?
__________________
Gruß,
Harry B.
----------------------------------------------
Kaum macht man 's richtig, schon funktioniert 's!
Mit Zitat antworten
  #6 (permalink)  
Alt 01.08.2007, 09:44
Benutzerbild von Dyna
Global Moderator
 
Registriert seit: 29.10.2001
Alter: 32
Beiträge: 5.725
Habs aufgegeben. War doch noch mehr Müll drauf.
-> Daten gesichert und neu installiert.
__________________



DSL Online Aktionen
Mit Zitat antworten
  #7 (permalink)  
Alt 02.08.2007, 21:23
Benutzerbild von Quidoff
wie auch immer
 
Registriert seit: 03.04.2004
Ort: Jossgrund
Alter: 23
Beiträge: 1.016
Wenn du lieb fragst, installiert Dyna den Trojaner
vielleicht nochmal.
Mit Zitat antworten
  #8 (permalink)  
Alt 02.08.2007, 22:20
Registrierter Nutzer
 
Registriert seit: 14.02.2003
Beiträge: 1.312
Oder soll ich Ihn dir mal zum installieren zusenden DSl-Sauger
Mit Zitat antworten
Sponsored Links
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +1. Es ist jetzt 06:49 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.0
© 2002-2012 - www.dsl-user.de -