Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Vundo entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.10.2005, 01:54   #1
Mana
 
Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



hallo,
ich hab keine ahnung, wies passiert ist, aber ich hab heute mittag den trojan-vundo virus bekommen, wie mir norton berichtet hat. die virenmeldung kann ich nicht wegklicken, weil die in minutentackt wieder kommt. ich weiß einfach nicht, wie ich diesen virus wieder weg kriege. erst hab ich adaware probiert, dann das trojan.vundo entfernungstool (was übrigens nur gesagt hat, dass es die datei nicht finden kann -_-#) und dann dieses solo virus conrtol wizard (stand bei irgend ner anderen hilfe im net, kanns aber auch nicht finden). ich weiß ja, wo sich der virus befindet, aber ich kann die datei einfach nicht löschen und kein prog findet sie. hab auch die dateien bei norton aus der quarantine zu löschen.
hilfe wäre echt toll.^^##

Alt 08.10.2005, 10:28   #2
chaosman
 
Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



@Mana
das ist den hier
http://securityresponse.symantec.com...jan.vundo.html

poste ein HJT logfile
und poste auch den pfad wo es gefunden würde.

chaosman
__________________

__________________

Alt 08.10.2005, 12:36   #3
Mana
 
Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



das entfernungstool hat ja nix gefunden, obwohl ich genau das gemacht habe, was da stand. ._.#

Logfile of HijackThis v1.99.1
Scan saved at 13:31:36, on 08.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\SRNMIC~1\SOLOSENT.EXE
C:\PROGRA~1\SRNMIC~1\SOLOCFG.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\#FlashgetDLs\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: MSEvents Object - {6DD0BC06-4719-4BA3-BEBC-FBAE6A448152} - C:\WINDOWS\system32\vtsqn.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SoloSentry] C:\PROGRA~1\SRNMIC~1\SOLOSENT.EXE
O4 - HKLM\..\Run: [SoloSchedule] C:\PROGRA~1\SRNMIC~1\SOLOCFG.EXE
O4 - HKLM\..\Run: [SoloSysCheck] C:\PROGRA~1\SRNMIC~1\SYSCHECK.COM
O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\AOLSHARE\AOLMIcon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programme\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {5CF0F1D2-1D22-499D-93A1-8126F28412F4} - h**p://www.medionshop.de/ (file missing) (HKCU)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - h**p://software-dl.real.com/12b59a1dbbc2c6658a05/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097566082250
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - h**p://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - h**p://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O20 - Winlogon Notify: vtsqn - C:\WINDOWS\system32\vtsqn.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

btw ich bin n pcnoob, ist die log so richtig? >_<

EDIT: ach und der pfad für den virus ist :
C:\WINDOWS\system23\vtsqn.dll
__________________

Alt 08.10.2005, 21:07   #4
Mana
 
Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



ich wär wirklich über jede idee dankbar mein prob zu lösen.^^###

Alt 09.10.2005, 23:33   #5
Expert
 
Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



hey

#In der Systemsteuerung/software folgende deinstallieren
My Search Bar, MyWay, SpeedBar, MyWay, MyBar ,MySearch ,MyWebsearch oder so ähnlich

#Downloaden Sie bitte VundoFix.exe zu Ihrem Schreibtisch.
#Doppelt-Klicken VundoFix.exe zum Extrahieren der Akten
#Dieses stellt ein Heft VundoFix auf Ihrem Schreibtisch her.
#Nachdem die Akten extrahiert sind, laden Sie bitte Ihren Computer in sicheren Modus neu. Sie können dies tun, indem Sie Ihren Computer wiederbeginnen und fortwährend den Schlüssel F8 klopfen, bis ein Menü erscheint. Verwenden Sie Ihre hohe Pfeiltaste, um sicheren Modus dann Erfolg hervorzuheben hereinkommen.
#Einmal im sicheren Modus öffnen Sie das Heft und das doubleclick VundoFix auf KillVundo.bat
#Sie werden zuerst mit einer Warnung und einer Liste der Foren dargestellt, um Hilfe an zu suchen.
sie sollte wie dieses aussehen

Zitat:
VundoFix V2.1 durch Atri
Indem Sie sich betätigen, melden Sie Sie darin übereinstimmen an, daß Sie dieses an Ihrer eigenen Gefahr verwenden
Suchen Sie bitte Unterstützung bei einem der folgenden Foren:

http://www.atribune.org/forums
http://www.247fixes.com/forums
http://www.geekstogo.com/forum
http://forums.net-integration.net
.An dieser Punktpresse geben Sie einmal ein.

.Zunächst sehen Sie:

Zitat:
Tippen Sie das filepath ein, wie durch den Forumstab angewiesen
Dann kommen Presse, dann F6 herein, dann kommen wieder herein, um mit der Verlegenheit fortzufahren.
.An diesem Punkt schreiben Sie bitte den folgenden Aktenweg (überprüfen Sie, ihn als unten genau zu betreten!):
C:\WINDOWS\system32\vtsqn.dll

.Presse Kommen Herein betätigen Sie dann das F6 Schlüssel, betätigen dann sich hereinkommen ein weiteres Mal, mit der Verlegenheit fortzufahren.
.Zunächst sehen Sie:

Zitat:
Tippen Sie bitte das zweite filepath ein, wie durch den Forumstab angewiesen
Dann kommen Presse, dann F6 herein, dann kommen wieder herein, um mit der Verlegenheit fortzufahren.
.An diesem Punkt schreiben Sie bitte den folgenden Aktenweg (überprüfen Sie, ihn als unten genau zu betreten!):
C:\WINDOWS\system32\nqstv.*

.Presse Kommen Herein betätigen Sie dann das F6 Schlüssel, betätigen dann sich hereinkommen ein weiteres Mal, mit der Verlegenheit fortzufahren.

#PC neustarten--> abgesicherter Modus
Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken, PC neustarten
O2 - BHO: MSEvents Object - {6DD0BC06-4719-4BA3-BEBC-FBAE6A448152} - C:\WINDOWS\system32\vtsqn.dll
O20 - Winlogon Notify: vtsqn - C:\WINDOWS\system32\vtsqn.dll

#PC neustarten--> abgesicherter Modus
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"

Loesche:
C:\Programme\MyWay
#Falss vorhanden loeschen:
C:\WINDOWS\system32\vtsqn.dll
vtsqn.bak
vtsqn.ini
vtsqn.reg
nqstv.dll
nqstv.bak
nqstv.ini

#PC neustarten
#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

#lade Adaware, Spybot unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suitemach ein voller Scan (Complete System Scan)

#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\<Username>\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\<Username>\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen

#Unter Start/Ausführen den Befehl cmd eingeben
Unter DOS den Befehl del %windir%\prefetch\*.* eingeben mit J Bestätigen & Enter

#PC neustarten
#Neue HijackThis Log posten

Gruss
Expert


Alt 09.10.2005, 23:38   #6
cronos
 
Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



@ expert

Arbeitest du mit einem automatischen Übersetzer, oder wo hast du das her?:

Zitat:
#Downloaden Sie bitte VundoFix.exe zu Ihrem Schreibtisch.
#Doppelt-Klicken VundoFix.exe zum Extrahieren der Akten
#Dieses stellt ein Heft VundoFix auf Ihrem Schreibtisch her.
#Nachdem die Akten extrahiert sind, laden Sie bitte Ihren Computer in sicheren Modus neu. Sie können dies tun, indem Sie Ihren Computer wiederbeginnen und fortwährend den Schlüssel F8 klopfen, bis ein Menü erscheint. Verwenden Sie Ihre hohe Pfeiltaste, um sicheren Modus dann Erfolg hervorzuheben hereinkommen.
#Einmal im sicheren Modus öffnen Sie das Heft und das doubleclick VundoFix auf KillVundo.bat
#Sie werden zuerst mit einer Warnung und einer Liste der Foren dargestellt, um Hilfe an zu suchen.
sie sollte wie dieses aussehen
Nur der Interesse halber
__________________
--> Trojan.Vundo entfernen

Alt 24.09.2008, 16:00   #7
legolasharry
 
Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



hy......................hatte dasselbe problem ....................2tage lang...............desktop ging immer wech ....war wieder da................war wieder wech ,...............etc................war auch ein vundo.la virus hab mir superantispyware runtergeladen .free version..............einmal mit antiv scannen ...................dann mir dem superanti..............................un siehe da .....der findet sachen ,,,,,,,,,,,,,,???!!!!!!!.....................alles gescannt ...........removed....neustart..............................un siehe da .alles wieder in ordnung.....................

greetz harry

Alt 24.09.2008, 16:06   #8
Sunny
Administrator
> Competence Manager
 

Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



@harry

Schon mal aufgefallen das der Thread mehr als 3 Jahre alt ist?
Desweiteren solltest du an deinem "Satzbau" arbeiten und einfach mal ein paar Punkte weglassen..

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 24.09.2008, 16:07   #9
xonic
 
Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



Zitat:
Zitat von legolasharry Beitrag anzeigen
hy......................hatte dasselbe problem ....................2tage lang...............desktop ging immer wech ....war wieder da................war wieder wech ,...............etc................war auch ein vundo.la virus hab mir superantispyware runtergeladen .free version..............einmal mit antiv scannen ...................dann mir dem superanti..............................un siehe da .....der findet sachen ,,,,,,,,,,,,,,???!!!!!!!.....................alles gescannt ...........removed....neustart..............................un siehe da .alles wieder in ordnung.....................

greetz harry
Man kann auch gescheit schreiben SUPERAntiSpyware sieht für mich unseriös aus und könnte ebenfalls Malware enthalten.

Alt 24.09.2008, 16:19   #10
Sunny
Administrator
> Competence Manager
 

Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



Zitat:
Zitat von xonic Beitrag anzeigen
... superantispyware sieht für mich unseriös aus und könnte ebenfalls Malware enthalten.
Achso, deshalb haben wir dafür eigens eine Anleitung erstellt...
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 24.09.2008, 16:20   #11
xonic
 
Trojan.Vundo entfernen - Standard

Trojan.Vundo entfernen



Bin noch nicht so lange hier

Antwort

Themen zu Trojan.Vundo entfernen
adaware, ahnung, andere, anderen, befindet, datei, dateien, einfach, entferne, entfernen, entfernungstool, heute, keine ahnung, löschen, meldung, minute, minuten, nicht löschen, norton, quara, quarantine, troja, trojan.vundo, trojan.vundo entfernen, virus, wieder weg, wizard




Ähnliche Themen: Trojan.Vundo entfernen


  1. Trojaner entdeckt / gelöscht, am Folgetag neuen entdeckt (Trojan.Downloader, Trojan.Vundo)
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (6)
  2. Entfernung Trojan.Heur.Vundo.cu4@d4CKyXk sowie Trojan.Tdss.153
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (1)
  3. Wie kann ich "Trojan.Heur.Vundo.by4@dCgCSGe" entfernen?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2009 (1)
  4. Trojaner "Gen:Trojan.Heur.Vundo.cy4@diPE2Jd" & "Gen:Trojan.Heur.Vundo.by4@dCgCSGe"
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (28)
  5. TR/Vundo.Gen; TR/Vundo.fnr.6 entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2009 (9)
  6. Trojan.Vundo.H/Trojan.Agent/Trojan.BHO.H/
    Mülltonne - 11.11.2008 (0)
  7. Trojaner WinFixer / Virtumonde / Msevents / Trojan.vundo entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (2)
  8. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)
  9. trojan.vundo entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.06.2008 (14)
  10. Trojan.Vundo.DVD lässt sich nicht entfernen
    Log-Analyse und Auswertung - 16.01.2008 (4)
  11. Trojan.Vundo
    Plagegeister aller Art und deren Bekämpfung - 03.01.2008 (9)
  12. trojan.vundo entfernen
    Mülltonne - 02.01.2008 (2)
  13. Trojan.Vundo und Trojan Horse
    Log-Analyse und Auswertung - 27.10.2007 (9)
  14. Norton blockiert Trojan.Vundo bzw. Trojan Horse
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (2)
  15. Wie kann ich TR/Vundo.AH und TR/Vundo.Gen entfernen?
    Log-Analyse und Auswertung - 24.03.2007 (6)
  16. Trojan.Vundo.B
    Plagegeister aller Art und deren Bekämpfung - 04.05.2005 (8)
  17. Trojan.Vundo.B
    Plagegeister aller Art und deren Bekämpfung - 01.05.2005 (26)

Zum Thema Trojan.Vundo entfernen - hallo, ich hab keine ahnung, wies passiert ist, aber ich hab heute mittag den trojan-vundo virus bekommen, wie mir norton berichtet hat. die virenmeldung kann ich nicht wegklicken, weil die - Trojan.Vundo entfernen...
Archiv
Du betrachtest: Trojan.Vundo entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.