|
Plagegeister aller Art und deren Bekämpfung: TR/Vundo.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.10.2006, 15:10 | #1 |
| TR/Vundo.Gen Hallo,bei mir sind wie bei einigen anderen hier auch,einige dll datein von Windoof mit den besagten Virus verseucht,habe ma eine log datei gemacht mit Hijackthis. Hoffe ihr könnt mir weiterhelfen,die prozesse konnte ich soweit schon entfernen,nur die dateien nicht. Achja,betroffen sind noch folgende datein(einige konnte ich löschen,jedenoch nicht alle): C:\WINDOWS\system32\awtqpol.dll [FUND] Ist das Trojanische Pferd TR/Vundo.Gen [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003 [WARNUNG] Die Datei konnte nicht gelöscht werden! C:\WINDOWS\system32\awvvs.dll [FUND] Ist das Trojanische Pferd TR/Vundo.Gen [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003 [WARNUNG] Die Datei konnte nicht gelöscht werden! Und diese konnte ich mitunter löscher: Files\Content.IE5\3CF53590\anti4[1].exe [FUND] Ist das Trojanische Pferd TR/Vundo.Gen [INFO] Die Datei wurde gelöscht. Files\Content.IE5\D1ILCRH6\ff3[1] [FUND] Ist das Trojanische Pferd TR/Vundo.Gen [INFO] Die Datei wurde gelöscht. etc etc..^^ Gruß NetG Logfile of HijackThis v1.99.1 Scan saved at 15:53:01, on 09.10.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php O3 - Toolbar: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe |
09.10.2006, 15:18 | #2 |
| TR/Vundo.Gen Hallo,
__________________nutze die Suchfunktion und Google. Wenn schon ein Log ,dann wenigstens nicht aus dem abgesicherten Modus.Das ist nämlich sinnfrei ! Irrlicht |
09.10.2006, 15:21 | #3 |
| TR/Vundo.Gen Ehm,das ist nicht aus den abgesicherten Modus.Mann kann Windoof auch mit wenigen Prozessen laufen lassen^^.
__________________Ich bitte hier um Hilfe da mir google nix bringt um die Dateien zu entfernen! Hier wurde ja schon einiges zum besagten Virus gepostet,da dachte ich mir eure Erfahrung würde mir helfen. HILFE! ^^ |
09.10.2006, 15:22 | #4 |
| TR/Vundo.Gen Oder Warum nennt sich das hier "Trojaner - Board"? Damit ich Googlen kann? |
09.10.2006, 15:25 | #5 |
| TR/Vundo.Gen Hab die datei jetzt mal in pruefung.com unbenannt und gleich ein paar mehr logs erhallten : Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Outlook Express\msimn.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\Adobe\Acrobat 5.0\Reader\AcroRd32.exe C:\Dokumente und Einstellungen\Administrator\Desktop\Neuer Ordner\pruefung.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {0E24427B-DF2A-40EB-980B-A819F5FF3DD0} - C:\WINDOWS\system32\awtqpol.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {E00842EC-AC2D-49AD-9270-3FD058F5EC66} - C:\WINDOWS\system32\awvvs.dll O3 - Toolbar: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O20 - Winlogon Notify: awtqpol - C:\WINDOWS\SYSTEM32\awtqpol.dll O20 - Winlogon Notify: awvvs - C:\WINDOWS\system32\awvvs.dll O20 - Winlogon Notify: wineil32 - wineil32.dll (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe |
09.10.2006, 15:27 | #6 |
| TR/Vundo.Gen Soll ich jetzt mit den programm HijackThis diese einträge löschen: C:\WINDOWS\system32\awtqpol.dll etc.? |
09.10.2006, 15:34 | #7 | |
| TR/Vundo.Gen Hallo, Zitat:
Ich kann dir aber versichern,das es nicht so heißt, um Faulenzern das Leben zu erleichtern in dem Andere für ihn schuften sollen. Wie ich das leiden kann.....ließt die NUB nicht,reagiert auf Hinweise nicht,findet den Editierbutton nicht,aber hat eine große Klappe.... Btw. Die "Mülltonne" ruft.... Irrlicht |
09.10.2006, 15:37 | #8 |
| TR/Vundo.Gen Ja die ruft in der tat,für dein mülligen Beitrag! Ich habe alle Infos gegeben,habe andere postings auch schon durchgelesen. Aber ich habe noch andere dinge zu tuen als den ganzen Tag im inet nach ner Lösung zu suchen!! Dann kommt son klugscheisser wie du daher und meint große Töne spucken zu müssen. Klar ist dieses Forum hier dafür da um anderen Mitgliedern zu helfen. DU hast aber kein bissien geholfen,im gegenteil deine tollen Kommentare haben rein GARNIX gebracht. Danke für deine freundliche ANtwort,klugscheisser! |
09.10.2006, 16:26 | #9 |
| TR/Vundo.Gen So habe jetzt alles gemacht wie beschrieben aber die beiden Dateien lassen sich nicht löschen,hab alles im Abgesicherten Modus probiert! Antivir meckert auch immer noch rum,was kann ich noch machen? meine neue log schaut wie folgt aus(habe au en paar andere unwichte sachen entfernt,jedoch hallt nicht die besagten dlls): Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\Administrator\Desktop\Neuer Ordner\pruefung.com O2 - BHO: (no name) - {0E24427B-DF2A-40EB-980B-A819F5FF3DD0} - C:\WINDOWS\system32\awtqpol.dll<<<<dat soll wech O2 - BHO: (no name) - {8171CF30-04E9-476F-B65C-88AC2AB61C1C} - C:\WINDOWS\system32\awvvs.dll<<<<<<das auch ^^ O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O20 - Winlogon Notify: awtqpol - C:\WINDOWS\SYSTEM32\awtqpol.dll<<<dies auch O20 - Winlogon Notify: awvvs - C:\WINDOWS\system32\awvvs.dll<<<und jenes sowieso... O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe ps.:Sie tauchen beim erneuten scann wieder auf,nachdem ich sie gelöscht habe Geändert von NetG (09.10.2006 um 16:32 Uhr) |
09.10.2006, 16:45 | #10 | |
entlassen | TR/Vundo.GenZitat:
ich begleite dich mal aus diesen raum damit du dich ein paar tage abkühlen kannst GUA |
Themen zu TR/Vundo.Gen |
ad-aware, administrator, antivir, avg, content.ie5, desktop, einstellungen, entfernen, explorer, fehler, firefox, firewall, hijack, internet, internet explorer, log datei, mozilla, mozilla firefox, nvidia, prozesse, rundll, software, system, tr/vundo.gen, virus, warnung, windows, windows xp |