Forum
Tipps
News
Menu-Icon

CBXWTQO.DLL nicht löschbar...

Hallo erstmal...

ich habe ein Problem mit dieser Datei.Mein AntiVir gibt mir jedes mal aufs Neue hunderte Meldungen (CBXWTQO.DLL ist das Trojanische Pferd TR/Vundo.Gen) bezüglich dieser Datei sobald ich nur hochfahre, bzw. andere Programme starten will.
Ich habe nach dem Problem schon gegoogelt aber entweder sind mir die englischen Seiten/Foren zu komplex (auch wenn mein Englisch gut ist), bzw wird nicht mein Problem direkt angesprochen.

Ich habe Spybot und AdAware schon drüberlaufen lassen aber nur AntiVir gibt mir eine Meldung dazu.

Da ich schon mitbekommen habe dass hier für solche Angelegenheiten eine Hijack.log benötigt wird habe ich mich auch schonmal darum gekümmert. Was das aber alles ganz genau ist, weiß ich nicht. Bin in diesen Dingen absoluter Anfänger, daher auch hier meine Frage.

Was kann, soll ich tun um das Problem loszuwerden?

Danke schonmal im Voraus, Cadinsor


Logfile of HijackThis v1.99.1
Scan saved at 16:39:46, on 03.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\DitExp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\mHotkey.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\QuickTime\QTTask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programme\Veoh Networks\Veoh\VeohClient.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Dokumente und Einstellungen\*****\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.aol.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://dech7.hpwis.com
O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [44e6f93d] rundll32.exe "C:\WINDOWS\system32\fuqjcohh.dll",b
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Veoh] "C:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save with Download Manager... - file://C:\Programme\J River\Media Center 11\DMDownload.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://dech7.hpwis.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - (no file)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 



Antworten zu CBXWTQO.DLL nicht löschbar...:

sollte noch erwähnen dass sich die Datei natürlich nicht manuell entfernen lässt.

Fixe folgende Einträge:

O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1

O4 - HKLM\..\Run: [44e6f93d] rundll32.exe "C:\WINDOWS\system32\fuqjcohh.dll",b

O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\PartyGaming\PartyPoker\RunApp.exe (file missing)

O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\PartyGaming\PartyPoker\RunApp.exe (file missing)

O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - (no file)

Dann lass mal dein System im Abgesicherten Modus (beim booten F8 drücken) von Antivir scannen und behebe gefundene Infektionen

Dr.Know 

« Letzte Änderung: 03.01.08, 17:31:35 von Dr. Know »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Würde sagen dass formatieren angebrachter ist.

gruß deniz

Ja ok , ich änder meine Meinung  ;D : Formatier dein PC un installier Windows neu

Hier is ne Anleitung dazu:

http://www.computerhilfen.de/tipps-windows-xp-neu-installieren.php3

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Da Vundo ein Trojaner ist,ist es ratsam zu formatieren.


Wäre auch interessant ob diese Datei mit zu Vundo gehört oder eher ein Backdoorer etc. ist.

C:\WINDOWS\system32\fuqjcohh.dll",b

Lade diese Datei bitte bei http://virustotal.com hoch und poste hier dass Ergebniss der AV scanner.


gruß deniz 

hier erstmal das ergebnis von Virus Total wegen der Datei die ihr genannt hattet:

Datei fuqjcohh.dll empfangen 2008.01.03 18:43:54 (CET)Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.1.4.10 2008.01.03 Win-AppCare/Virtumonde.86080.B
AntiVir 7.6.0.46 2008.01.03 ADSPY/Virtumonde.bhu
Authentium 4.93.8 2008.01.02 W32/Virtumonde.OX
Avast 4.7.1098.0 2008.01.03 -
AVG 7.5.0.516 2008.01.03 Lop
BitDefender 7.2 2008.01.03 Trojan.Vundo.DRQ
CAT-QuickHeal 9.00 2008.01.03 AdWare.Virtumonde.bjl (Not a Virus)
ClamAV 0.91.2 2008.01.03 Adware.Virtumonde-452
DrWeb 4.44.0.09170 2008.01.03 -
eSafe 7.0.15.0 2008.01.03 -
eTrust-Vet 31.3.5427 2008.01.03 -
Ewido 4.0 2008.01.03 -
FileAdvisor 1 2008.01.03 -
Fortinet 3.14.0.0 2008.01.03 -
F-Prot 4.4.2.54 2008.01.02 W32/Virtumonde.OX
F-Secure 6.70.13030.0 2008.01.03 -
Ikarus T3.1.1.15 2008.01.03 Trojan.Vundo.DRQ
Kaspersky 7.0.0.125 2008.01.03 -
McAfee 5199 2008.01.03 -
Microsoft 1.3109 2008.01.03 Trojan:Win32/Vundo.gen!A
NOD32v2 2763 2008.01.03 a variant of Win32/Adware.Virtumonde
Norman 5.80.02 2008.01.03 W32/Virtumonde.JHB
Panda 9.0.0.4 2008.01.03 Suspicious file
Prevx1 V2 2008.01.03 Lop
Rising 20.25.32.00 2008.01.03 -
Sophos 4.24.0 2008.01.03 -
Sunbelt 2.2.907.0 2008.01.03 -
Symantec 10 2008.01.03 Trojan.Vundo
TheHacker 6.2.9.178 2008.01.03 Adware/Virtumonde.big
VBA32 3.12.2.5 2008.01.02 AdWare.Win32.Virtumonde.bjl
VirusBuster 4.3.26:9 2008.01.03 Adware.Vundo.V.Gen
Webwasher-Gateway 6.6.2 2008.01.03 Ad-Spyware.Virtumonde.bhu
 
weitere Informationen
File size: 86080 bytes
MD5: 07fc7b96986b9739caee1389c53d29ba
SHA1: 8f3e6b4bb537841bf82ec797e35758cfabc32298
PEiD: -
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=6952C27240E9862C50B60196C5CB9D00B719CF06

Da aber bei mir gerade die Datei cbwxtqo.dll ärger macht hab ich das bei der gleich mal mitgemacht:

Datei cbxwtqo.dll empfangen 2007.12.20 12:43:19 (CET)Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 - - -
AntiVir - - TR/Vundo.Gen
Authentium - - -
Avast - - -
AVG - - Obfustat.ACYA
BitDefender - - Trojan.Vundo.DTJ
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - Trojan.Virtumod.250
eSafe - - -
eTrust-Vet - - -
Ewido - - -
FileAdvisor - - -
Fortinet - - -
F-Prot - - W32/Virtumonde.G.gen!Eldorado
F-Secure - - -
Ikarus - - not-a-virus:AdWare.Win32.Virtumonde.bya
Kaspersky - - not-a-virus:AdWare.Win32.Virtumonde.bya
McAfee - - -
Microsoft - - -
NOD32v2 - - -
Norman - - -
Panda - - -
Prevx1 - - Generic.Malware
Rising - - -
Sophos - - -
Sunbelt - - -
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - Adware.Vundo.V.Gen
Webwasher-Gateway - - Trojan.Vundo.Gen
 
weitere Informationen
MD5: c269e79dd1ef978b39e98b096128e060


Nun noch ne Frage: Gibt es denn keine Möglichkeit die Datei auf der Festplatte zu "verbannen"? Sprich die Sektoren sind noch da aber nicht mehr zugreifbar? SO als wenn man einen Teil der PLatte "ausschneidet"?

Ich hasse Formatierung meines Systems. Viel zu viele Einstellungen und Systemerweiterungen die man neu installieren/einrichten müsste. Und da ich im Moment in meiner Diplomarbeit stecke kann ich mir solche Zeitaufwendigen sachen eigentlich gar nicht erlauben... 

schön wärs wens das geben würde.....
Du kannst die Sachen schon fixen und mit diversen Tools die Infektionen beseitigen aber dann sind trotzdem noch Reste auf deinem PC .

Also trotz dem Aufwand würde ich in deinem Fall formatieren  denn du hast mehr als nur einen Schädling auf deinem PC und es ist bei Trojanern immer sicherer zu formatieren

Dr. Know

grmblfxs >:(

Na dann wird wohl die nächsten Tage mehr Stress auf mich zukommen... Alleine schon die ganzen Neuinstallierungen meiner CAD und Videoprogramme mit updates... nicht zu vergessen alle persönlichen Gimmicks, add-ons...

Ach ja was genau is den nun so ein Vundo-dings? Bzw hat euch die VirusTotal analyse was gebracht?

Trotzdem danke für die prompten Antworten,
Gruß Cadinsor

Vundo ist eine Trojaner Art .

Die Analyse der Daten hat ergeben , dass beide Dateien von Vundo infiziert sind und da Vundo ein Trojaner ist , und man bei Trojanern formatieren sollte , bleibt dir nur das Formatieren übrig.

Wenn du dein Windows dann neuinstalliert hast besorg dir Virenschutz , Firewall  und Antispywaresoftware und benütz brain beim surfen dann bleiben dir solche schädlinge erspart

Dr. Know


« svchost.exe 5 mal geöffnet Und plötzlich kann ich nicht mehr surfen... »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateisystem
Das Dateisystem eines Computers definiert, wie Daten auf einem Speichermedium organisiert werden. Es bestimmt dabei, wie die Informationen auf dem Medium gespeichert, gel...