Forum
Tipps
News
Menu-Icon

dvb03a.dll entfernen

hallo,
wie kann ich die dvb03a.dll (c:/windows/system32/ , win xp) entfernen
obwohl diese nicht in diesem verzeichnis ist
(laut hijackthis aber schon)?
Ich kann die immer wieder fixen, aber sie kommt immer wieder.
im internet fand ich auch nichts sinnvolles wie man diese dll entfernen kann.

LG



Antworten zu dvb03a.dll entfernen:

Hi!

Wenn Du schon im Internet nachgeschaut hast, sollte Dir auch aufgefallen sein, daß diese DLL vermutlich zu einem Backdoor-Trojaner gehört.
Poste mal Dein HijackThis-Log.

 

Zitat
Ich kann die immer wieder fixen, aber sie kommt immer wieder.
 
;-)

dann machste das mal im abgesicherten modus bei deaktivierter systemwiederherstellung.

dann ist der spuk vorbei.

mfg

Ja das weiss ich.
Wills nur entfernen. Leider ist nirgends eine
Beschreibung wie man die entfernen kann.


hier:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [GhostStart] "C:\Programme\Symantec\Norton Ghost 2003\GhostStart.exe" -checklog
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1145440542281
O20 - Winlogon Notify: dvb03a - C:\WINDOWS\SYSTEM32\dvb03a.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

@sasch.
hui, guuuute idee!
ich probiers mal. :-)

@sasch.
leider nichts gebracht.
ich kann die dvd03a fixen, dann scan und wieder ist die da.

sonst jemand eine ahnung?

Hi!

Also, entweder ist das Ding bei Dir noch aktiv, oder die Registry-Einträge sind noch da.

Schau mal unter
http://www.sophos.com/virusinfo/analyses/trojhaxdoorcf.html
Da findest Du ganz unten sämtliche wichtigen Reg-Schlüssel.

ist ja fast unglaublich ;-)

mache mal einen onlinescan mit PestPatrol
 http://www.securityinfo.ch/pestscan.html

Online kann ich mit dem nicht gehen (will keine viren im netz haben)

jedoch die lösung war/ist:
Haxfix (haxfix.exe die datei)

super tool, nun bin ich den haxdoor los.

danke für die hinweise.
LG

unter SYSTEM die  Systemwiederherstellumg AUS ,
dann             http://www.hijackthis.de/
Anleitung :  http://www.windowspower.de/artikel_HijackThis+Anleitung_653.html  
Danach ggf: 
 Virenscan im abgesicherten Modus !
Systemwiederherst.  wenn OK = wieder AN

abgesicherter Modus:
Beim Start des PC  mehrfach , spätestens beim 1. PIEP die F8 drücken ....
ODER :
Gehe auf Start , dann Ausführen .
Dort     msconfig     eintippen und auf OK .
Im aufgehenden Fenster Diagnosesystemstart einstellen + OK .
PC
runterfahren lassen , startet dann im Abges. Modus .
Später wiederholen , "normaler Systemstart" wieder herstellen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

was wird denn alles beim Rechnerstart geladen ?

Könnte auch so sein, das ein Programm aus einer ganz anderen Datei diese dvb03a.dll wieder entpackt und installiert.

 

Zitat
Autor: Speedy512  Datum/Zeit: Gestern um 12:20:15



super tool, nun bin ich den haxdoor los.

danke für die hinweise.
LG
;D;D;D



« hijackthis !!! Was könnt ihr dadurnter verstehen ???unerwünschte startseite lässt sich nicht verändern »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...