|
Log-Analyse und Auswertung: TR/Vundo.708628 - Bitte um Hilfe (HiJackThis)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.03.2007, 00:25 | #1 |
| TR/Vundo.708628 - Bitte um Hilfe (HiJackThis) Hallo, bitte wundert Euch nicht, wenn dies mein erster Eintrag hier ist, aber bisher hatte ich weder etwas mit Trojanern "am Hut" noch auf dem Rechner. Leider ist mein Interesse an diesem Forum aufgrund eines aktuellem Problem schlagartig ein anderes geworden. Ich bedanke mich jetzt schon vorab für jeden der mir helfen kann. Danke Und nun das Problem: AntiVir meldet mir den Trojaner TR/Vundo.708628 . Weder "löschen" sonst noch eine andere sinvolle Funktion bringt etwas. Mittlerweile weiß ich, das sich dieser Trojaner im explorer.exe eingeschlichen hat. Daher kann ich diesen Trojaner auch verdammt schlecht löschen. Möchte ich den Trojaner manuell löschen, erklärt mir Windows das derzeit ein anderes Programm darauf zurückgreift. Schalte ich explorer.exe aus, komme ich Computer-Laie nicht in das Verzeichnis C:\WINDOWS\inf\mxlcm.dll um den Trojaner so Herr zu werden. Auch der Kampf über den abgesicherten Modus (über F8) bringt mich leider nicht weiter. Bitte helft mir - ich bin mit meinem Latein am Ende... Vielen Dank nochmals für Eure Hilfe! ------------------------------------------ Auswertung von HijackThis ------------------------------------------ Logfile of HijackThis v1.99.1 Scan saved at 23:48:36, on 10.03.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\ibmpmsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\TpKmpSVC.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\tp4mon.exe C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe C:\Programme\Lenovo\PkgMgr\HOTKEY\TPONSCR.exe C:\Programme\Java\jre1.5.0_09\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\DOKUME~1\Benutzer\LOKALE~1\Temp\Rar$EX05.160\HijackThis.exe O2 - BHO: (no name) - {60DB71BD-AAA2-4D6A-BAA7-55D0CEDD24C3} - C:\WINDOWS\inf\mxlcm.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe O4 - HKLM\..\Run: [TpHotkey] C:\PROGRA~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Programme\ThinkPad\Utilities\TpKmapAp.exe -helper O4 - HKLM\..\Run: [TP4EX] tp4ex.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Programme\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O17 - HKLM\System\CCS\Services\Tcpip\..\{F9F8B6A1-B89E-4466-95D6-E3A3E066F471}: NameServer = 192.168.0.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Skype\toolbars\Shared\Skype4ComAPI.dll O20 - Winlogon Notify: mxlcm - C:\WINDOWS\inf\mxlcm.dll O20 - Winlogon Notify: tpfnf2 - C:\WINDOWS\SYSTEM32\notifyf2.dll O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing) O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe ------------------------------------------ Auswertung von http://www.virustotal.com ------------------------------------------ Antivirus Version Update Result AntiVir 7.3.1.41 03.10.2007 TR/Vundo.708628 Authentium 4.93.8 03.09.2007 no virus found Avast 4.7.936.0 03.09.2007 no virus found AVG 7.5.0.447 03.10.2007 Generic3.KIZ BitDefender 7.2 03.10.2007 no virus found CAT-QuickHeal 9.00 03.10.2007 no virus found ClamAV devel-20060426 03.10.2007 no virus found DrWeb 4.33 03.10.2007 no virus found eSafe 7.0.14.0 03.08.2007 no virus found eTrust-Vet 30.6.3469 03.10.2007 no virus found Ewido 4.0 03.10.2007 no virus found FileAdvisor 1 03.10.2007 no virus found Fortinet 2.85.0.0 03.10.2007 no virus found F-Prot 4.3.1.45 03.09.2007 no virus found F-Secure 6.70.13030.0 03.09.2007 no virus found Ikarus T3.1.1.3 03.10.2007 no virus found Kaspersky 4.0.2.24 03.10.2007 no virus found McAfee 4981 03.09.2007 Vundo Microsoft 1.2306 03.10.2007 no virus found NOD32v2 2106 03.10.2007 no virus found Norman 5.80.02 03.10.2007 W32/Virtumonde.FGF Panda 9.0.0.4 03.10.2007 Suspicious file Prevx1 V2 03.10.2007 no virus found Sophos 4.15.0 03.10.2007 no virus found Sunbelt 2.2.907.0 03.10.2007 no virus found Symantec 10 03.10.2007 no virus found TheHacker 6.1.6.073 03.09.2007 no virus found UNA 1.83 03.09.2007 no virus found VBA32 3.11.2 03.10.2007 no virus found VirusBuster 4.3.19:9 03.10.2007 no virus found |
11.03.2007, 01:26 | #2 | |
Administrator > Competence Manager | TR/Vundo.708628 - Bitte um Hilfe (HiJackThis) Hallo.
__________________Zuerst muss ich ja mal ein loswerden: Obwohl es dein erster Beitrag ist, hast du ihn sehr vorbildlich erstellt! Arbeite nun das hier ab: Vundofix * Lade dir vundofix.exe * Doppelklick VundoFix.exe * Klicke "Scan" --> Vundo button. * Nach dem Scannen, klicke den "Remove" Vundo button. * Man wird nun gefragt, ob man "remove" will --> klicke YES * Danach werden alle Desktop-Symbole verschwinden * Dann wird man gefragt, ob der PC neustarten soll --> klicke OK. C:\VundoFix Backups - löschen + Papierkorb leeren Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Lass HijackThis nochmal laufen, erstelle und poste ein neues HijackThis Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) Gruß Sunny
__________________ |
Themen zu TR/Vundo.708628 - Bitte um Hilfe (HiJackThis) |
abgesicherten modus, adapter, avira, bho, bitte um hilfe, dateien, excel, explorer.exe, google, helfen, hijack, hijackthis, hotkey, internet, internet explorer, lan, lenovo, löschen, microsoft, monitor, problem, programm, programme, system, temp, toolbars, trojaner, windows, windows xp, wireless lan |