Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner "Virtumonde" und seine üblen Kumpane...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.09.2007, 22:58   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Virtumonde" und seine üblen Kumpane... - Standard

Trojaner "Virtumonde" und seine üblen Kumpane...



Sry, aber ich glaub du hast irgendein Rootkit/Backdoor im System, lässt sich unmöglich sicher entfernen außer Neuinstallation von Windows.
Zitat:
tnp2259.tmp.dll
tnp2250.tmp.sys
tnp2225.tmp.exe
Dateien mit solcher Doppelendung, sich aber als Tempdatei tarnen - da ist was oberfaul, v.a. wenn sie sich noch vor dem System verstecken.

Da du deine Daten eh sichern wolltest, wäre das der beste Zeitpunkt Windows neu zu machen. Übertrage dann aufs frische System nur reine Datendateien, keine ausführbaren wie *.exe, *.com etc. - Musik, Videos, Dokumente kannst du gefahrlos sichern und übertragen.

Klick mal den Link neu aufsetzen in meiner Signatur an. Allerdings du brauchst unbedingt deine Windows-CD. Und falls du keinen Router hast, solltest du dir unbedingt das SP2 VORHER besorgen, da es offline eingespielt werden muss.

Frag notalls einen Bekannten, der dir mit einer Windows-CD und dem SP2 aushelfen kann, nat. nimmst du während der Neuinstall deinen Windows-Key.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.09.2007, 23:19   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Virtumonde" und seine üblen Kumpane... - Standard

Trojaner "Virtumonde" und seine üblen Kumpane...



Ach da fällt mir noch dein zerschrotetes Dateisystem (evtl. sogar physischer Schaden der Festplatte!) ein.
Derart viele Funde sind eher selten, bin hier auch unschlüssig, ob es an malware oder eher doch am fehlerhaften Dateisystem liegt. Da sind nämlich auch ne Menge legitimer Tempdateien drin.

Trotzdem solltest du mal mit einem Hersteller-Diagnosetool deine Festplatte überprüfen. Ein universelles Tool wäre der Drive Fitness Test. Kam mit bisher jeder Festplatte klar, die ich checken musste (egal ob SATA/PATA oder SCSI). Den solltest du mal ausführen, erstmal den Quicktest und am Ende den Fehlercode notieren. Ernsthafte Probleme machen sich schon beim schnellen Test bemerkbar.
__________________

__________________

Alt 24.09.2007, 23:20   #18
BataAlexander
> MalwareDB
 
Trojaner "Virtumonde" und seine üblen Kumpane... - Standard

Trojaner "Virtumonde" und seine üblen Kumpane...



Diese tnp****.tmp.*** sind Bestandteil des Win32/DeepThroat der oft mit Back Orifice kommt, falls ich mich jetzt nicht ganz irre.

Daher: Neuaufsetzen ist Pflicht
__________________
__________________

Alt 24.09.2007, 23:24   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Virtumonde" und seine üblen Kumpane... - Standard

Trojaner "Virtumonde" und seine üblen Kumpane...



back Orifice?
Der ist aber schon ein paar Jahre älter oder?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.09.2007, 23:31   #20
Gabriela
 
Trojaner "Virtumonde" und seine üblen Kumpane... - Standard

Trojaner "Virtumonde" und seine üblen Kumpane...



Ich weiss zwar nicht genau was ein Rootkit oder Back Orifice ist aber ich glaube ich komme um das Neuaufsetzen nicht drum herum . Das muss aber noch bis zum Wochenende warten. Morgen kann ich ja doch noch diesen Drive Fitness Test durchführen :-)

Auf jeden Fall vielen Dank für die Hilfe
Liebe Grüsse
Gabriela


Alt 24.09.2007, 23:45   #21
BataAlexander
> MalwareDB
 
Trojaner "Virtumonde" und seine üblen Kumpane... - Standard

Trojaner "Virtumonde" und seine üblen Kumpane...



Zitat:
Der ist aber schon ein paar Jahre älter oder?
Das sie alt sind, ist richtig warum solls sie nicht mehr geben.
Wahrscheinlich kommen die nur Huckepack, oder es sind neue Versionen, aber egal was ich google ich lande immer in Thread von 2002-2004. Also auch schon was älter. Das Blacklight hier 8000 Einträge findet ist ein weiteres Indiz, die komischen Zeichen auch.

Gabriela
Ein Drive Fitness Test wird da nicht viel helfen. Nimm den Rechner bis zum Wochenende vom Netz und mach ihn dann neu, hier eine Anleitung dazu.
__________________
--> Trojaner "Virtumonde" und seine üblen Kumpane...

Alt 24.09.2007, 23:47   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Virtumonde" und seine üblen Kumpane... - Standard

Trojaner "Virtumonde" und seine üblen Kumpane...



Ähm, nur so zur Info, der Drive Fitness test ist nur dazu da, um die Platte auf Schäden zu überprüfen. Kannst du machen, schadet nicht, im Gegenteil, so stellst du evtl. eine intakte Festplatte sicher.
Die vielen Fehler im windows werden wohl doch eher von der Kompromittierung kommen, aber man weiß nie
Schlauer bist du nach dem Neuaufsetzen, dem kannst du dich nicht entziehen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.09.2007, 23:49   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Virtumonde" und seine üblen Kumpane... - Standard

Trojaner "Virtumonde" und seine üblen Kumpane...



Zitat:
Das sie alt sind, ist richtig warum solls sie nicht mehr geben.
Das ist richtig. Nur ich hab schon ein paar Jahre solche nicht mehr mehr gesehen. Keine Ahung ob die überhaupt noch weiterentwickelt werden, aber "veraltete" Malware hat doch kaum Chancen, wird zu schnell entdeckt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.09.2007, 23:57   #24
BataAlexander
> MalwareDB
 
Trojaner "Virtumonde" und seine üblen Kumpane... - Standard

OT: Trojaner "Virtumonde" und seine üblen Kumpane...



Vielleicht muss ich meine google Kugel mal wieder putzen.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu Trojaner "Virtumonde" und seine üblen Kumpane...
ad-aware, antivir, avira, computer, defender, entfernen, excel, explorer, google, hijack, hijackthis, hkus\s-1-5-18, ignorieren, immer wieder, internet, internet explorer, langsam, launch, löschen, neustart, object, programme, quara, rundll, s-1-5-18, software, system, trend micro, trojaner, unknown file in winsock lsp, vielen dank, virtumonde, windows, windows xp




Ähnliche Themen: Trojaner "Virtumonde" und seine üblen Kumpane...


  1. "Suspicious.Cloud.9" (Trojaner) und "SAPE.DnwldSponsor.2" (Virus?, vielleicht False Positive)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2015 (23)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Trojaner-Warnung! Im Betreff: "Die Zahlung fur…" und "Dankeschon fur das Einkaufen mit uns heute! Ihre Bestellung wird derzeit verarbeitet."
    Diskussionsforum - 25.07.2014 (0)
  4. Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (77)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. Startseite fehlerhaft, stets "NatWest" (www.nwolb.com) Trojaner "Trojan.ZBotR.Gen" gefunden
    Log-Analyse und Auswertung - 02.04.2012 (28)
  9. Trojaner "Es besteht keine Internetverbindung" - "REATOGO X-PE Desktop" wird nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (19)
  10. Der Prozess "System" und seine extreme Speicherauslastung
    Log-Analyse und Auswertung - 06.07.2011 (1)
  11. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  12. virtumonde, smitfraud und "windows security alert"
    Plagegeister aller Art und deren Bekämpfung - 15.09.2008 (8)
  13. Windows Warning Message "Spywar detected on your computer" + Win32/Adware.Virtumonde
    Log-Analyse und Auswertung - 11.09.2008 (14)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. Virtumonde/Trojaner "Vundo" [Benötige Hilfe]
    Plagegeister aller Art und deren Bekämpfung - 27.03.2008 (23)
  16. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  17. eTrust fand "einen" Trojaner, danach AntiVir noch "vier"..!!??
    Plagegeister aller Art und deren Bekämpfung - 26.12.2005 (5)

Zum Thema Trojaner "Virtumonde" und seine üblen Kumpane... - Sry, aber ich glaub du hast irgendein Rootkit/Backdoor im System, lässt sich unmöglich sicher entfernen außer Neuinstallation von Windows. Zitat: tnp2259.tmp.dll tnp2250.tmp.sys tnp2225.tmp.exe Dateien mit solcher Doppelendung, sich aber als - Trojaner "Virtumonde" und seine üblen Kumpane......
Archiv
Du betrachtest: Trojaner "Virtumonde" und seine üblen Kumpane... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.