Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: vundo.gen+konsorten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.05.2007, 22:14   #1
lordraphael
 
vundo.gen+konsorten - Böse

vundo.gen+konsorten



hallo


ich hoffe ihr könnt mir helfen bin jetzt echt am ende, wollte mir ne keygen hollen (ja ich weiß selber schuld)und hab mir dabei so nen kack trojaner eingefangen den ich einfach nicht losbekomme hab schon alles versucht der trojaner heißt vundo.gen.
Bisher habe ich erstens antivir drüberlaufenlassen,keine wirkung spybot search and destroy und konsorten dann mit HijackThis im abgesicherten modus die dateien gelöscht aber des hat auch nix gebracht nach dem neustart schien es so als sei es weg aber nach 2 minuten gings wieder los mit werbung und dem tollen angebot meinen computer mit einen tollen virenprogramm zu "säubern"

ich hab jetzt auch schon alle möglichen spezialprogramme genommen vundofix,fixvundo,virtumonde aber des bringt alles nix weil der sich immer wieder nachinstaliert so scheint es mir hab jetzt schon alle wichtigen sachen gesichert aber ich möchte das misstück trotzdem zuerts ausschalten und nur im notfall neu aufsetzen.

Ich kann ja noch den HijackThis log reinstellen es scheint als hätte der trojaner sich verändert zu beachten ist

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Programme\\AntiVir PersonalEdition Classic\\sched.exe
C:\\Programme\\AntiVir PersonalEdition Classic\\avguard.exe
C:\\WINDOWS\\system32\\LckFldService.exe
C:\\WINDOWS\\system32\\oodag.exe
C:\\Programme\\Alcohol Soft\\Alcohol 120\\StarWind\\StarWindService.exe
C:\\WINDOWS\\system32\\rundll32.exe
C:\\WINDOWS\\RTHDCPL.EXE
C:\\Programme\\ICQLite\\ICQLite.exe
C:\\Programme\\Java\\jre1.6.0_01\\bin\\jusched.exe
C:\\Programme\\BillP Studios\\WinPatrol\\winpatrol.exe
C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe
C:\\Programme\\DAEMON Tools\\daemon.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe
C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMBgMonitor.exe
C:\\Programme\\Ray Adams\\ATI Tray Tools\\atitray.exe
C:\\Programme\\Hamachi\\hamachi.exe
C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexStoreSvr.exe
C:\\WINDOWS\\system32\\dwwin.exe
C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexingService.exe
C:\\Programme\\OpenOffice.org 2.2\\program\\soffice.exe
C:\\Programme\\OpenOffice.org 2.2\\program\\soffice.BIN
C:\\PROGRA~1\\MOZILL~1\\FIREFOX.EXE
C:\\Programme\\Windows Media Player\\wmplayer.exe


O2 - BHO: (no name) - {7189CB9B-4846-43D9-B2A6-B5036A40D204} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Programme\\Java\\jre1.6.0_01\\bin\\ssv.dll
O2 - BHO: (no name) - {9CFE9730-D90F-4F40-A2B0-A283266D82A5} - (no file)
O4 - HKLM\\..\\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\\..\\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\\..\\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\\..\\Run: [GBB36X Configure] C:\\WINDOWS\\system32\\JMRaidTool.exe boot
O4 - HKLM\\..\\Run: [ICQ Lite] "C:\\Programme\\ICQLite\\ICQLite.exe" -minimize
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] "C:\\Programme\\Java\\jre1.6.0_01\\bin\\jusched.exe"
O4 - HKLM\\..\\Run: [WinPatrol] C:\\Programme\\BillP Studios\\WinPatrol\\winpatrol.exe
O4 - HKLM\\..\\Run: [avgnt] "C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe" /min
O4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NeroCheck.exe
O4 - HKLM\\..\\Run: [DAEMON Tools] "C:\\Programme\\DAEMON Tools\\daemon.exe" -lang 1033
O4 - HKLM\\..\\Run: [KernelFaultCheck] %systemroot%\\system32\\dumprep 0 -k
O4 - HKLM\\..\\Run: [setup] rundll32.exe "C:\\WINDOWS\\system32\\hkosqodg.dll",realset
O4 - HKCU\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [SpybotSD TeaTimer] C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe
O4 - HKCU\\..\\Run: [StartCCC] C:\\Programme\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe
O4 - HKCU\\..\\Run: [DAEMON Tools] "C:\\Programme\\DAEMON Tools\\daemon.exe" -lang 1033
O4 - HKCU\\..\\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMBgMonitor.exe"
O4 - HKCU\\..\\Run: [AtiTrayTools] "C:\\Programme\\Ray Adams\\ATI Tray Tools\\atitray.exe"
O4 - HKCU\\..\\RunOnce: [ICQ Lite] C:\\Programme\\ICQLite\\ICQLite.exe -trayboot
O4 - Startup: hamachi.lnk = C:\\Programme\\Hamachi\\hamachi.exe
O4 - Startup: OpenOffice.org 2.2.lnk = C:\\Programme\\OpenOffice.org 2.2\\program\\quickstart.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\\Programme\\Adobe\\Reader 8.0\\Reader\\AdobeCollabSync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Programme\\Java\\jre1.6.0_01\\bin\\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Programme\\Java\\jre1.6.0_01\\bin\\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\\Programme\\ICQLite\\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\\Programme\\ICQLite\\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Programme\\Messenger\\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Programme\\Messenger\\msmsgs.exe
O20 - Winlogon Notify: jkhhg - C:\\WINDOWS\\
O20 - Winlogon Notify: WgaLogon - C:\\WINDOWS\\SYSTEM32\\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\\WINDOWS\\system32\\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\\Programme\\AntiVir PersonalEdition Classic\\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\\Programme\\AntiVir PersonalEdition Classic\\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\\WINDOWS\\system32\\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\\WINDOWS\\system32\\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Programme\\Gemeinsame Dateien\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe
O23 - Service: LckFldService - Unknown owner - C:\\WINDOWS\\system32\\LckFldService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\MSCSPTISRV.exe
O23 - Service: NBService - Nero AG - C:\\Programme\\Nero\\Nero 7\\Nero BackItUp\\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexingService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\\WINDOWS\\system32\\oodag.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\SSScsiSV.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\\Programme\\Alcohol Soft\\Alcohol 120\\StarWind\\StarWindService.exe

DIe fettgedruckten sind nun die neu benannten freunde die versuchen mich bei winpatrol und teatimer darum zu bitten sie doch bitte aufs system zu lassen

Ich hab mir bis jetzt das hier alles angeschaut und angewandt und noch mehr

http://www.bleepingcomput...

http://www.bullguard.com/...

http://forums.tomcoyote.o...

die seiten sind aber meisten aus dem jahre 2005/2006 mir scheint es so als hätte ich nen hübschen neuen version erwischt hab da der trojaner selbt wir ja erkannt es kann ihn nur kein prog entfernen

Aber ich hoffe mal auf euch vl kann mir da einer weiterhelfen ihr seid meine letzte hoffnung ^^
hab jetzt grad von antivir noch ne meldung bekommen über TR/Hupigon.KG.2 langsam wird echt unheimlich,und ich dachte mein pc ist sicher und dann einmal auf so nen dreck geklickt naja.

mfg
lord

Alt 31.05.2007, 22:24   #2
Win32/Jeefo
 
vundo.gen+konsorten - Standard

vundo.gen+konsorten



C:\WINDOWS\system32\ati2sgag.exe



Oben rechts auf www.virustotal.com in der Ecke reinkopieren und den "Send" Button betätigen.

Ergebnis abwarten, hier posten.


Wenn stimmt, was sich anzeichnet, dann wünsche ich viel Spaß beim formatieren.
__________________


Alt 01.06.2007, 09:14   #3
lordraphael
 
vundo.gen+konsorten - Standard

vundo.gen+konsorten



hi

also hier des ergebnis:

AhnLab-V3 2007.5.31.2 06.01.2007 no virus found
AntiVir 7.4.0.29 06.01.2007 no virus found
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 05.31.2007 no virus found
AVG 7.5.0.467 05.31.2007 no virus found
BitDefender 7.2 06.01.2007 no virus found
CAT-QuickHeal 9.00 05.31.2007 no virus found
ClamAV devel-20070416 05.31.2007 no virus found
DrWeb 4.33 06.01.2007 no virus found
eSafe 7.0.15.0 05.31.2007 no virus found
eTrust-Vet 30.7.3682 06.01.2007 no virus found
Ewido 4.0 05.31.2007 no virus found
FileAdvisor 1 06.01.2007 no virus found
Fortinet 2.85.0.0 06.01.2007 no virus found
F-Prot 4.3.2.48 05.31.2007 no virus found
F-Secure 6.70.13030.0 06.01.2007 no virus found
Ikarus T3.1.1.8 06.01.2007 no virus found
Kaspersky 4.0.2.24 06.01.2007 no virus found
McAfee 5043 05.31.2007 no virus found
Microsoft 1.2503 06.01.2007 no virus found
NOD32v2 2303 06.01.2007 no virus found
Norman 5.80.02 05.31.2007 no virus found
Panda 9.0.0.4 06.01.2007 no virus found
Prevx1 V2 06.01.2007 no virus found
Sophos 4.18.0 05.31.2007 no virus found
Sunbelt 2.2.907.0 05.30.2007 no virus found
Symantec 10 06.01.2007 no virus found
TheHacker 6.1.6.128 05.31.2007 no virus found
VBA32 3.12.0 05.31.2007 no virus found
VirusBuster 4.3.23:9 05.31.2007 no virus found
Webwasher-Gateway 6.0.1 06.01.2007 no virus found


File size: 520192 bytes
MD5: 0fe888957dee9cdbf09642cbcc9779d3
SHA1: 0dea1e22050a91f74025d98a0e4d0758a7e5d295
__________________

Alt 01.06.2007, 20:43   #4
myrtille
/// TB-Ausbilder
 
vundo.gen+konsorten - Standard

vundo.gen+konsorten



Hi, dreierlei.
1. Schick mal den Kopf des Logs nach. Mich würd die Windowsversion interessieren, irgendwie mishandelt sie Hijackthis
2. lass noch folgende Datei auswerten:
C:\\WINDOWS\\system32\\hkosqodg.dll
3. Gib alle Dateien an, die von Winpatrol, Teatimer und Avast gemeldet worden sind. Jeweils mit ihrem gesamten Pfad und den Bösewicht der ihnen innewohnen soll.

Man sieht, dass du bereits versucht hast das Problem zu beheben, dadurch sieht man aber leider auch nicht mehr, was es ursprünglich war.

lg myrtille

Alt 02.06.2007, 11:05   #5
lordraphael
 
vundo.gen+konsorten - Standard

vundo.gen+konsorten



hi

Anscheinen scheint kaspersky das problem gelöst zu haben ich hatte mehrere funde mit vundo.gen darauf hat mich kapersky aufgefordtert neuzustarten um die probleme zu beheben und seitdem scheint alles sauber zu sein hier mal der log.

Logfile of HijackThis v1.99.1
Scan saved at 12:01:56, on 02.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\BillP Studios\WinPatrol\winpatrol.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Ray Adams\ATI Tray Tools\atitray.exe
C:\Programme\Hamachi\hamachi.exe
C:\Programme\OpenOffice.org 2.2\program\soffice.exe
C:\Programme\OpenOffice.org 2.2\program\soffice.BIN
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Alwil Software\Avast4\ashSimpl.exe
C:\Programme\4t Tray Minimizer\4t-min.exe
C:\Programme\SpywareBlaster\spywareblaster.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Dokumente und Einstellungen\_____\Desktop\usw\hijackthis\HijackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {9CFE9730-D90F-4F40-A2B0-A283266D82A5} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [GBB36X Configure] "C:\WINDOWS\system32\JMRaidTool.exe" boot
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [WinPatrol] "C:\Programme\BillP Studios\WinPatrol\winpatrol.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\system32\hkosqodg.dll",realset
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Programme\Spybot - Search & Destroy\TeaTimer.exe"
O4 - HKCU\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AtiTrayTools] "C:\Programme\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: 4t Tray Minimizer.lnk = C:\Programme\4t Tray Minimizer\4t-min.exe
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Programme\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Ich nutze auschließlich firefox soll ich den ie entfernen?(firefox version 2.0.0.4)

vielen dank im voraus
lord


Alt 04.06.2007, 20:28   #6
myrtille
/// TB-Ausbilder
 
vundo.gen+konsorten - Standard

vundo.gen+konsorten



Ich bin mir ziemlich sicher, dass das hier
Zitat:
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\system32\hkosqodg.dll",realset
noch von Vundo ist.
Lass die Datei also bitte mal auswerten

Antwort

Themen zu vundo.gen+konsorten
abgesicherten modus, adobe, antivir, avira, bho, computer, dateien, dateien gelöscht, dll, file, helfen, hijack, hijackthis, hijackthis log, hotkey, immer wieder, keygen, langsam, log, neustart, programm, rundll, seiten, software, system, trojaner, trojaner eingefangen, virtumonde, vundo.gen, werbung, windows




Ähnliche Themen: vundo.gen+konsorten


  1. Besten Dank für die Computersäuberung, schrauber und Konsorten!
    Lob, Kritik und Wünsche - 18.07.2014 (0)
  2. Virenbefall durch Delta Search und Konsorten
    Log-Analyse und Auswertung - 31.05.2013 (13)
  3. Trojan-Spy.Win32.Zbot und Konsorten
    Plagegeister aller Art und deren Bekämpfung - 11.11.2009 (1)
  4. Virtumonde und Konsorten
    Plagegeister aller Art und deren Bekämpfung - 08.12.2008 (6)
  5. Virtumonde und Konsorten...
    Mülltonne - 07.12.2008 (0)
  6. Trojaner TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  7. TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Mülltonne - 12.06.2008 (0)
  8. Bitte HJT log auswerten - Kann 1.tmp & konsorten nicht entfernen
    Log-Analyse und Auswertung - 11.02.2008 (5)
  9. dldr.istbar und konsorten :|
    Log-Analyse und Auswertung - 03.10.2007 (2)
  10. zlob, myzor und konsorten...
    Log-Analyse und Auswertung - 20.10.2006 (5)
  11. gain.gator und konsorten
    Plagegeister aller Art und deren Bekämpfung - 07.08.2006 (2)
  12. Hilfe!!! TR/StartPage.afj.2 und andere Konsorten!
    Plagegeister aller Art und deren Bekämpfung - 23.03.2006 (9)
  13. gimmysmileys.exe und Konsorten
    Plagegeister aller Art und deren Bekämpfung - 14.03.2006 (5)
  14. WinFixer 2005 und Konsorten
    Plagegeister aller Art und deren Bekämpfung - 06.02.2006 (8)
  15. Hilfe - Probleme mit Krepper und Konsorten
    Log-Analyse und Auswertung - 30.05.2005 (0)
  16. Alexa und Konsorten
    Plagegeister aller Art und deren Bekämpfung - 18.05.2005 (0)
  17. Brasil, OpaSoft und Konsorten
    Plagegeister aller Art und deren Bekämpfung - 12.08.2004 (2)

Zum Thema vundo.gen+konsorten - hallo ich hoffe ihr könnt mir helfen bin jetzt echt am ende, wollte mir ne keygen hollen (ja ich weiß selber schuld)und hab mir dabei so nen kack trojaner eingefangen - vundo.gen+konsorten...
Archiv
Du betrachtest: vundo.gen+konsorten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.