![]() |
|
Plagegeister aller Art und deren Bekämpfung: vundo.gen+konsortenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() vundo.gen+konsorten hallo ich hoffe ihr könnt mir helfen bin jetzt echt am ende, wollte mir ne keygen hollen (ja ich weiß selber schuld)und hab mir dabei so nen kack trojaner eingefangen den ich einfach nicht losbekomme hab schon alles versucht der trojaner heißt vundo.gen. Bisher habe ich erstens antivir drüberlaufenlassen,keine wirkung spybot search and destroy und konsorten dann mit HijackThis im abgesicherten modus die dateien gelöscht aber des hat auch nix gebracht nach dem neustart schien es so als sei es weg aber nach 2 minuten gings wieder los mit werbung und dem tollen angebot meinen computer mit einen tollen virenprogramm zu "säubern" ich hab jetzt auch schon alle möglichen spezialprogramme genommen vundofix,fixvundo,virtumonde aber des bringt alles nix weil der sich immer wieder nachinstaliert so scheint es mir hab jetzt schon alle wichtigen sachen gesichert aber ich möchte das misstück trotzdem zuerts ausschalten und nur im notfall neu aufsetzen. Ich kann ja noch den HijackThis log reinstellen es scheint als hätte der trojaner sich verändert zu beachten ist Running processes: C:\\WINDOWS\\System32\\smss.exe C:\\WINDOWS\\system32\\winlogon.exe C:\\WINDOWS\\system32\\services.exe C:\\WINDOWS\\system32\\lsass.exe C:\\WINDOWS\\system32\\svchost.exe C:\\WINDOWS\\System32\\svchost.exe C:\\WINDOWS\\system32\\spoolsv.exe C:\\WINDOWS\\Explorer.EXE C:\\Programme\\AntiVir PersonalEdition Classic\\sched.exe C:\\Programme\\AntiVir PersonalEdition Classic\\avguard.exe C:\\WINDOWS\\system32\\LckFldService.exe C:\\WINDOWS\\system32\\oodag.exe C:\\Programme\\Alcohol Soft\\Alcohol 120\\StarWind\\StarWindService.exe C:\\WINDOWS\\system32\\rundll32.exe C:\\WINDOWS\\RTHDCPL.EXE C:\\Programme\\ICQLite\\ICQLite.exe C:\\Programme\\Java\\jre1.6.0_01\\bin\\jusched.exe C:\\Programme\\BillP Studios\\WinPatrol\\winpatrol.exe C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe C:\\Programme\\DAEMON Tools\\daemon.exe C:\\WINDOWS\\system32\\ctfmon.exe C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMBgMonitor.exe C:\\Programme\\Ray Adams\\ATI Tray Tools\\atitray.exe C:\\Programme\\Hamachi\\hamachi.exe C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexStoreSvr.exe C:\\WINDOWS\\system32\\dwwin.exe C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexingService.exe C:\\Programme\\OpenOffice.org 2.2\\program\\soffice.exe C:\\Programme\\OpenOffice.org 2.2\\program\\soffice.BIN C:\\PROGRA~1\\MOZILL~1\\FIREFOX.EXE C:\\Programme\\Windows Media Player\\wmplayer.exe O2 - BHO: (no name) - {7189CB9B-4846-43D9-B2A6-B5036A40D204} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Programme\\Java\\jre1.6.0_01\\bin\\ssv.dll O2 - BHO: (no name) - {9CFE9730-D90F-4F40-A2B0-A283266D82A5} - (no file) O4 - HKLM\\..\\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\\..\\Run: [SkyTel] SkyTel.EXE O4 - HKLM\\..\\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\\..\\Run: [GBB36X Configure] C:\\WINDOWS\\system32\\JMRaidTool.exe boot O4 - HKLM\\..\\Run: [ICQ Lite] "C:\\Programme\\ICQLite\\ICQLite.exe" -minimize O4 - HKLM\\..\\Run: [SunJavaUpdateSched] "C:\\Programme\\Java\\jre1.6.0_01\\bin\\jusched.exe" O4 - HKLM\\..\\Run: [WinPatrol] C:\\Programme\\BillP Studios\\WinPatrol\\winpatrol.exe O4 - HKLM\\..\\Run: [avgnt] "C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe" /min O4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NeroCheck.exe O4 - HKLM\\..\\Run: [DAEMON Tools] "C:\\Programme\\DAEMON Tools\\daemon.exe" -lang 1033 O4 - HKLM\\..\\Run: [KernelFaultCheck] %systemroot%\\system32\\dumprep 0 -k O4 - HKLM\\..\\Run: [setup] rundll32.exe "C:\\WINDOWS\\system32\\hkosqodg.dll",realset O4 - HKCU\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\ctfmon.exe O4 - HKCU\\..\\Run: [SpybotSD TeaTimer] C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe O4 - HKCU\\..\\Run: [StartCCC] C:\\Programme\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe O4 - HKCU\\..\\Run: [DAEMON Tools] "C:\\Programme\\DAEMON Tools\\daemon.exe" -lang 1033 O4 - HKCU\\..\\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMBgMonitor.exe" O4 - HKCU\\..\\Run: [AtiTrayTools] "C:\\Programme\\Ray Adams\\ATI Tray Tools\\atitray.exe" O4 - HKCU\\..\\RunOnce: [ICQ Lite] C:\\Programme\\ICQLite\\ICQLite.exe -trayboot O4 - Startup: hamachi.lnk = C:\\Programme\\Hamachi\\hamachi.exe O4 - Startup: OpenOffice.org 2.2.lnk = C:\\Programme\\OpenOffice.org 2.2\\program\\quickstart.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\\Programme\\Adobe\\Reader 8.0\\Reader\\AdobeCollabSync.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Programme\\Java\\jre1.6.0_01\\bin\\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Programme\\Java\\jre1.6.0_01\\bin\\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\\Programme\\ICQLite\\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\\Programme\\ICQLite\\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Programme\\Messenger\\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Programme\\Messenger\\msmsgs.exe O20 - Winlogon Notify: jkhhg - C:\\WINDOWS\\ O20 - Winlogon Notify: WgaLogon - C:\\WINDOWS\\SYSTEM32\\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\\WINDOWS\\system32\\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\\Programme\\AntiVir PersonalEdition Classic\\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\\Programme\\AntiVir PersonalEdition Classic\\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\\WINDOWS\\system32\\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\\WINDOWS\\system32\\ati2sgag.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Programme\\Gemeinsame Dateien\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe O23 - Service: LckFldService - Unknown owner - C:\\WINDOWS\\system32\\LckFldService.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\MSCSPTISRV.exe O23 - Service: NBService - Nero AG - C:\\Programme\\Nero\\Nero 7\\Nero BackItUp\\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexingService.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\\WINDOWS\\system32\\oodag.exe O23 - Service: PACSPTISVR - Unknown owner - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\PACSPTISVR.exe O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\SsBeSvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\SSScsiSV.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\\Programme\\Alcohol Soft\\Alcohol 120\\StarWind\\StarWindService.exe DIe fettgedruckten sind nun die neu benannten freunde die versuchen mich bei winpatrol und teatimer darum zu bitten sie doch bitte aufs system zu lassen Ich hab mir bis jetzt das hier alles angeschaut und angewandt und noch mehr http://www.bleepingcomput... http://www.bullguard.com/... http://forums.tomcoyote.o... die seiten sind aber meisten aus dem jahre 2005/2006 mir scheint es so als hätte ich nen hübschen neuen version erwischt hab da der trojaner selbt wir ja erkannt es kann ihn nur kein prog entfernen Aber ich hoffe mal auf euch vl kann mir da einer weiterhelfen ihr seid meine letzte hoffnung ^^ hab jetzt grad von antivir noch ne meldung bekommen über TR/Hupigon.KG.2 langsam wird echt unheimlich,und ich dachte mein pc ist sicher und dann einmal auf so nen dreck geklickt naja. mfg lord |
Themen zu vundo.gen+konsorten |
abgesicherten modus, adobe, antivir, avira, bho, computer, dateien, dateien gelöscht, dll, file, helfen, hijack, hijackthis, hijackthis log, hotkey, immer wieder, keygen, langsam, log, neustart, programm, rundll, seiten, software, system, trojaner, trojaner eingefangen, virtumonde, vundo.gen, werbung, windows |