|
Plagegeister aller Art und deren Bekämpfung: Trojaner VundoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.10.2005, 10:20 | #1 |
| Trojaner Vundo Hallo, ich habe den Trojaner Vundo eingefangen der von Norton unter WINDOWS/Cursors/dbjava.dll erkannt wird. Norton kann nichts unternehmen. Manuelles Löschen der Datei bzw. Verschieben in einer anderern Ordner ist nicht möglich. Meldung: Kann nicht gelöscht werden. Zugriff wurde verweigert. Stellen Sie sicher, dass der Datenträger .... und die Datei gerade nicht verwendet wird. Ich habe von Symantec die Anwendung FixVundo heruntergeladen. Diese Software findet kurioserweise den Trojaner nicht. Kann mir einer einen Tip geben, wie ich die Datei dbjava.dll löschen kann? Welche Anwendung muß ich beendet, damit dbjava.dll nicht verwendet wird. Danke einstweilen. |
13.10.2005, 10:27 | #2 |
| Trojaner Vundo Servus, fubeca!
__________________1) Hol´ Dir eine zweite Meinung und lass´ die betroffene Datei mal hier virusscan.jotti.org/de gegenchecken 2) Poste ein HJT-Logfile nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17493 Bis dann, stupormundi |
13.10.2005, 12:51 | #3 |
| Trojaner Vundo Das funktioniert leider auch nicht. Die Datei dbjava.dll wird beim booten geladen und kann nach Auskunft von HijackThis nur per "delete while reboot" gelöscht werden. Vielleicht weiß hier jemand Rat.
__________________ |
13.10.2005, 12:54 | #4 |
| Trojaner Vundo Hallo, poste doch mal das Logfile. gehe mal in den abgesicherten Modus (F8 beim booten) und erstelle eine Kopie der dbjava.dll und schiebe diese in einen neu erstellten Ordner (z.B. Quarantäne) dann gehst du wieder in den normalen Modus, und checkst die Datei bei jotti. Grüße Wildone |
13.10.2005, 12:56 | #5 |
| Trojaner Vundo Von löschen war ja noch gar nicht die Rede - ein Logfile nach Anleitung hier posten - das hätt´ ich gemeint! Und was ist mit Jotti oder auch http://www.virustotal.com/flash/index_en.html stupormundi ~~edit~~guter Tipp von wildone *wieder gruß* ~~/edit~~ |
13.10.2005, 12:59 | #6 |
| Trojaner Vundo Hallo, @stupormundi mal einen Gruß zurück Du warst auch schon oft genug schneller als ich Grüße Wildone |
13.10.2005, 13:02 | #7 |
| Trojaner Vundo Soll ja kein Wettrennen sein - das Ergebnis für den Anfrager zählt. Und wenn sich zwei dazu finden - doppelt so gut für ihn oder sie. Hauptsache wir sagen nicht vollkommen das Gegenteil, nicht wahr? In diesem Sinne auf weitere viele Zusammentreffen cu, stupormundi |
13.10.2005, 13:14 | #8 |
| Trojaner Vundo Auch die Kopie im neuen Ordner läßt sich bei jotti nicht checken, Es kommt die Meldung The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file. Ich muß mal kurz weg und melde mich später wieder |
13.10.2005, 13:17 | #9 |
| Trojaner Vundo Hallo, dann poste doch jetzt wenigstens mal das HijackThis Log, sonst kommen wir hier nicht mehr weiter (ein weiteres Mal bitte ich nicht darum). Grüße Wildone |
13.10.2005, 13:18 | #10 |
| Trojaner Vundo Hast Du schon versucht, während des Upload zu Jotti Deine PFW (falls Du eine laufen hast) temporär zu deaktivieren? Oder probier mal die hier http://www.virustotal.com/flash/index_en.html Und was is nu mit Deinem HJT-Logfile? stupormundi ~~edit~~hehe, wieder fast gleichzeitig, aber Du hast wohl heimlich tippen geübt, bist jetzt immer schneller ~~/edit~~ |
13.10.2005, 15:21 | #11 |
| Trojaner Vundo Jetzt bin ich wieder da, bitte entschuldigt die Verzögerung aber ich hatte einen Termin. PFW ist deaktiviert worden. Logfile im Anhang. |
13.10.2005, 15:42 | #12 |
| Trojaner Vundo Im Anhang der Report von virustotal. |
13.10.2005, 15:45 | #13 |
| Trojaner Vundo Nochmal Anhang |
13.10.2005, 15:57 | #14 |
| Trojaner Vundo Hallo, mal eine Frage, wie gut ist denn dein Englisch? Kommst du mit dieser Anleitung klar? Die Datei bei dir ist (wie du ja auch schon angenommen hast) die C:\WINDOWS\Cursors\dbjava.dll, die req Einträge gibt es bei dir nicht, folglich mußt du dich um die auch nicht kümmern. Grüße Wildone |
13.10.2005, 16:01 | #15 |
| Trojaner Vundo Damit komme ich klar, Danke erst mal. |
Themen zu Trojaner Vundo |
anderer, anwendung, beendet, datei, daten, datenträger, eingefangen, erkannt, gefangen, gelöscht, gen, löschen, meldung, nichts, norton, ordner, software, stelle, symantec, trojaner, trojaner vundo, verschieben, verwendet, vundo, zugriff |