Forum
Tipps
News
Menu-Icon

Übler Virus unlöschbar...

Hi,

Ich habe ein riesiges Problem.
Ich habe 2 Viren drauf die unlöschbar sind. Ich habe sie versucht im abg. Modus zu löschen und mit HiJackThis zu fixxen aber nichts klappte.

ssqro.dll
fccdcay.dll


Das sind die beiden Viren. ich habe mich auch per google.de informiert aber habe noch nichts brauchbares gefunden.

Ich habe auch den Verdacht das diese Viren selber Viren erstellen bzw. Downloaden. Ich kann sie nicht Löschen / in Quarantäne verschieben oder Desinfizieren.
Ich nutze BitDefender Internet Security v.10
Die Viren befinden sich im system32 Ordner.

Meine HiJackThis:

Logfile of HijackThis v1.99.1
Scan saved at 18:50:19, on 20.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Softwin\BitDefender10\bdmcon.exe
C:\Programme\Softwin\BitDefender10\bdagent.exe
C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\Dokumente und Einstellungen\Rainer\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {162C6BC2-E852-4D45-B139-E8A6737F1054} - C:\WINDOWS\system32\fccdcay.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: {9dbd2a61-6683-f418-0384-b837482baf1c} - {c1fab284-738b-4830-814f-386616a2dbd9} - C:\WINDOWS\system32\fexawgyd.dll (file missing)
O2 - BHO: (no name) - {DC8FF361-798F-4C21-8811-B8025607A3CA} - C:\WINDOWS\system32\ssqro.dll
O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Startup: Microsoft-Tastatur.lnk = C:\Programme\Microsoft IntelliType Pro\DPLaunch.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: fccdcay - C:\WINDOWS\SYSTEM32\fccdcay.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


 



Antworten zu Übler Virus unlöschbar...:

Hallo,
google nach "alle Dateien sichtbar machen"

Nach einem Neustart folgst du dem Pfad :

 

Zitat
C:\WINDOWS\system32\fexawgyd.dll  
Zitat
C:\WINDOWS\system32\ssqro.dll
Zitat
C:\WINDOWS\system32\fccdcay.dll
und löscht jeweils das "Endprodukt....also :fexawgyd.dll ssqro.dll und so weiter.....
Danach erstellst du ein neues Hijackthis Log und suchst nach diesen Dateien :

 
Zitat
O2 - BHO: (no name) - {162C6BC2-E852-4D45-B139-E8A6737F1054} - C:\WINDOWS\system32\fccdcay.dll
O2 - BHO: {9dbd2a61-6683-f418-0384-b837482baf1c} - {c1fab284-738b-4830-814f-386616a2dbd9} - C:\WINDOWS\system32\fexawgyd.dll (file missing) O2 - BHO: (no name) - {DC8FF361-798F-4C21-8811-B8025607A3CA} - C:\WINDOWS\system32\ssqro.dll
O20 - Winlogon Notify: fccdcay - C:\WINDOWS\SYSTEM32\fccdcay.dll

diese Einträge müssen gefixt werden.
Halte dich an die Reihenfolge !!
Berichte !!
Sir Reklov

Das ist ja das Problem mit dem löschen, das geht nicht weil angeblich die exe bzw. dll verwendet wird was eigentlich nicht möglich ist


Doch ist schon möglich...
Mach es im abgesicherten Modus !!

Nach deiner Aktion und einem Neustart bitte ein neues Log aus dem Normalmodus
Sir Reklov

Es ist nicht im abgesicherten modus löschbar. angeblich wird er von einen anderen programm verwendet. er ist wirklich nicht so löschbar.

ich habe mir vundoFix runtergeladen und damit ssqro.dll beseitigt aber noch nicht fccdcay.dll die sitzt immer noch im system32 ordner und erstellt fleißig viren.

das heisst wenn ich son fix programm fuer den virus rankrieg ist vllt mein problem beseitgt.
ich schaue noch mal auf google nach was brauchbaren und meklede mich mit hoffentlich neuen erkenntnissen

probiers mal mit demprogramm killbox ....vll klappt das bin mir aber nicht sicher

Also ich habe mir killbox runtergeladen und getestet , jedoch ohne erfolg.
Immerhin ist es nur noch ein Datei die ich löschen muss und zwar diese fccdcay.dll. Ich habe den Dateinamen mal bei Google eingeben und hab aber wieder nichts brauchbares gefunden. Vundofix zeigt mir diese datei auch nich als virus an. Bitdefender erkennt sie , kann sie aber nicht verschieben bzw löschen. Also die Datei kann ich nicht löschen,fixxen,umbennen oder verschieben weder im normalmodus noch im abgesicherten modus.

also normal sollte Killbox 100% funktionieren! such die datei fccdcay.dll in deim windows ordner und dann geb bei killbox den Ort der Datei an ...so sollte das eig funktionieren hat bei mir auch geklappt

Ich habe alles so gamcht wie du es gesagt hattest aber da steht dann :

Zitat
File could not delete

Hm ich weiss net weiter mit dem Virus

..bitte, nicht falsch verstehn!, ich muß, aber fragen ob dein Windows legal ist!

Ja des is legal.
Aber das is nur bei den Virus wo das nicht im Abg. Modus zu löschen geht.

Andere Viren hab ich schon im Abg. Modus gelöscht

Interessant, wie hier die Heilsbringer wieder am Werke sind!

Und dann auch noch Viren "löschen". Großartig.

@Basti
System neu aufsetzen! Und dann würde ich mich an Deiner Stelle erstmal fragen, warum Du überhaupt Schädlingsprobleme hast. Das ist hier die Frage!



 

Ich möchte nicht schon wieder das System neu Aufsetzten...
Aber mir wird nix anderes Uebrig bleiben.

Ich hab mir nen Screensaver runterladen wollen. Aber dann kam der Virus... Und erst hab ich nix mitbekommen aber jetzt macht der Stress.


« habe einen virusWin XP: Spydoctor »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...