Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem mit vundo.gen und vundofix

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.11.2007, 17:16   #1
FrauKausB
 
Problem mit vundo.gen und vundofix - Icon35

Problem mit vundo.gen und vundofix



Hallo,

ich bin ein absoluter Neuling hier und hoffe Hilfe zu finden. Mein PC ist mit dem vundo.gen infiziert. Diese "Info" hab ich von avira antivir...hab hier ja auch schon viel darüber gelesen und mir mittlerweile vundofix in der aktuellsten version 6.6.2 runtergeladen.
Tja...Vundofix findet auch etwas...nur stopt der scan nie!!! und somit kann ich auch nicht den Remove button drücken Was kann ich nun machen???

Vielen Dank wenn sich jemand meinem Problem annimmt.

Gruss
susi

Alt 23.11.2007, 17:25   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



Hallo.

Poste zur ersten Grobanalyse des Systems ein Hijackthis-Logfile. Dann sehen wir weiter.
__________________

__________________

Alt 23.11.2007, 17:29   #3
FrauKausB
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



Hallo Arne und danke für die schnelle Antwort

hier mein HijackThis Logfile

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:27:50, on 23.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Dokumente und Einstellungen\Susi\Desktop\VundoFix.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {10161868-3F38-4A27-9A88-5810DDEB083D} - C:\WINDOWS\system32\vturp.dll
O2 - BHO: (no name) - {58E9AC24-5A2A-4908-9E3B-0633C0F8DF30} - C:\WINDOWS\system32\opnolmk.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {A0F1AB64-DB81-459E-91EB-B9ECDCE16EBB} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WinAble] C:\Programme\WinAble\winable.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programme\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: opnolmk - C:\WINDOWS\SYSTEM32\opnolmk.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe

--
End of file - 3718 bytes
__________________

Alt 23.11.2007, 17:30   #4
FrauKausB
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



ach ja...vundofix erkennt die datai opnolmk.dll als vundo.gen

Alt 23.11.2007, 17:41   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



Autsch...bei dir scheint noch viel schlimmeres im System zu "schlummern"...

Code:
ATTFilter
C:\Programme\WinAble\winable.exe
         
Werte diese Datei mal bei Virustotal aus und poste sätmliche Ergebnisse inkl. Angaben zu Dateigröße und Prüfsummen.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2007, 17:51   #6
FrauKausB
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



na supi nun machst du mir langsam Angst
wenn ich den Pfad dort eingebe kommt immer nur die fehlermeldung dass er 0 bytes gesendet hat / bzw. empfangen
wenn ich bei programme winable reinschaue ist dort auch keine exe Datei zu finden...bin echt ratlos

Alt 23.11.2007, 18:04   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



Ok, dann machen wir das mit härteren Mitteln:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Code:
ATTFilter
files to delete:
C:\WINDOWS\SYSTEM32\opnolmk.dll

folders to delete:
C:\Programme\WinAble
         
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.



4.) Danach das System unverzüglich neu starten lassen
5.) Poste den Inhalt der C:\avenger.txt Datei.
6.) Werte die Datei C:\avenger\backup.zip danach beim kaspersky file scanner aus und poste die Ergebnisse.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2007, 18:38   #8
FrauKausB
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



hmm...scheint nicht zu klappen
nachdem er neu startet erscheint ein schwarzes fenster mit diversen texten...geht aber ziemlich schnell wieder zu...
dann kommt die fehlermeldung, dass er avenger.txt nicht finden kann...man man man

Alt 23.11.2007, 19:06   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



Lad dir mal dieses script per Rechtsklick, ziel speichern unter auf Desktop herunter.
Starte Windows neu, wechsel kurz vor dem Windowsstart per Druck auf die F8-Taste in den abgesicherten Modus von Windows und klick das heruntergeladene Script doppelt an.

Das sollte nur einen kurzen Moment dauern, schau danach mal in c:\backup rein, wenn alles wie geplant lief, hast die Datei opnolmk.dll und den Ordner WinAble_bad dadrin (winable wurde sicherheitshalber umbenannt). Im dem winable_bad Order müssten dann weitere Dateien drin sein, zumindest diese hier => winable.exe

Starte Windows neu im normalen Modus und werte diese Dateien bei Virustotal aus:

c:\backup\opnolmk.dll
c:\backup\winable_bad\winable.exe


Poste die Ergebnisse.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2007, 19:26   #10
FrauKausB
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



also so langsam bin ich echt am verzweifeln
pc startet nicht im abgesicherten modus....geht ja anscheinend bald gar nix mehr

Alt 23.11.2007, 19:51   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



Ist zwar nicht optimal, aber probier das script im normalen Modus aus.
Wieso startet der Rechner nicht im abgesicherten Modus? Welche meldung erscheint?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2007, 20:06   #12
FrauKausB
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



so hab es gemacht...es wurde ein ordner backup erstellt der aber leer ist

Alt 23.11.2007, 20:11   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



Dann kommen wir so nicht mehr weiter. Hast du zufällig ein BartPE zur Hand? Damit könntest du die Dateien auf der Platte manuell in den Backup-Ordner verschieben.

Was ist denn nun mit dem abgesicherten Modus? Warum startet der den nicht? Welchen Fehler gibt es da?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2007, 20:20   #14
FrauKausB
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



bartpe??? was ist denn das?? sorry so gut kenn ich mich leider nicht aus...
ach ja und beim laden im abgesicherten modus stoppt er einfach irgendwann...ohne irgendeine fehlermeldung...bildschirm ist einfach nur schwarz

Alt 23.11.2007, 20:32   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit vundo.gen und vundofix - Standard

Problem mit vundo.gen und vundofix



Das ist nat. schlecht. Vllt. hast du einen Bekannten der dir eine BartPE-CD geben kann. Ist ein von CD startbares Windows-XP, besser als der abgesicherte Modus, da bei der BartPE garantiert keine Malware mitgeladen wird (sofern diese sauber erstellte wurde), das Risiko hat man da eher beim abgesicherten Modus.

Mit deinem System muss aber schon grundsätzlich was nicht stimmen. Der abgesicherte Modus funktioniert nicht mehr, der Avenger funktioniert nicht. Eine Idee hätte ich aber noch:

Besorg dir das Tool Killbox. Starte es und wähle die Option "delete on reboot". Danach fügst du die Datei C:\WINDOWS\SYSTEM32\opnolmk.dll in die Adressleiste ein und klickst auf das rote runde Schild mit dem dem weißen X. Die folgende Abfrage, ob das System neu gestartet werden soll, verneinst du!
Anschließend machst du das gleiche mit der Datei C:\Programme\WinAble\winable.exe und klickst wieder auf das Schild. Erst jetzt kannst du dein System neu starten.

Schau nach dem Systemneustart mal in den Ordner c:\!killbox rein. Da müssten als Backup die zwei gelöschten Dateien liegen - werte diese bei Virustotal aus und poste die Ergebnisse.

Falls sich noch weitere "krumme" Dateien im System befinden, können wir die evtl. so aufspüren:
Über ein filelisting mit diesem script:

- Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
- Doppelklick auf listing7.cmd auf dem Desktop
- nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
Diese listing.txt z.B. bei fileupload hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.

Mach auch mal ein Logfile mit Silentrunners und poste das Logfile.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Problem mit vundo.gen und vundofix
absoluter, aktuellsten, avira, button, drücke, hoffe, infiziert., neuling, problem, remove, scan, schmoll, stopt, version, vundo.gen, vundofix




Ähnliche Themen: Problem mit vundo.gen und vundofix


  1. Problem mit Vundo.BR
    Log-Analyse und Auswertung - 04.03.2009 (1)
  2. Vundofix 7.0.6 sucht nicht nach Trojaner
    Antiviren-, Firewall- und andere Schutzprogramme - 16.02.2009 (1)
  3. habe 7 dateien mit dem virus TR/Vundo.Gen, vundofix hat nichts gefunden
    Plagegeister aller Art und deren Bekämpfung - 12.02.2009 (1)
  4. TR/Vundo.gen problem
    Plagegeister aller Art und deren Bekämpfung - 12.08.2008 (16)
  5. TR/Vundo.Gen-Problem
    Plagegeister aller Art und deren Bekämpfung - 23.06.2008 (1)
  6. TR/Vundo.gen Problem
    Mülltonne - 22.06.2008 (3)
  7. VundoFix kann Trojaner nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 29.05.2008 (3)
  8. TR/Vundo.Gen Trojaner - nicht mit Vundofix entfernbar...
    Log-Analyse und Auswertung - 06.05.2008 (1)
  9. Vundo - Problem
    Plagegeister aller Art und deren Bekämpfung - 27.04.2008 (4)
  10. Problem mit TR/Vundo.gen
    Plagegeister aller Art und deren Bekämpfung - 23.04.2008 (5)
  11. [vundo-/VirtuMonde-erkältung] status: vundofix, combofix
    Log-Analyse und Auswertung - 17.02.2008 (1)
  12. Vundo-infiziert, bitte um Hilfe (HJT und Vundofix-Logs angefügt)
    Log-Analyse und Auswertung - 14.01.2008 (3)
  13. Problem mit Tr/Vundo.drt
    Mülltonne - 17.12.2007 (0)
  14. Windows Probleme nach vundofix nutzung
    Plagegeister aller Art und deren Bekämpfung - 24.09.2007 (8)
  15. Problem mit TR/Vundo.AJ.5
    Plagegeister aller Art und deren Bekämpfung - 02.04.2007 (8)
  16. C:\Windows\System32\vturr.dll mit vundofix gefahrenlos löschen?
    Plagegeister aller Art und deren Bekämpfung - 05.09.2006 (2)

Zum Thema Problem mit vundo.gen und vundofix - Hallo, ich bin ein absoluter Neuling hier und hoffe Hilfe zu finden. Mein PC ist mit dem vundo.gen infiziert. Diese "Info" hab ich von avira antivir...hab hier ja auch schon - Problem mit vundo.gen und vundofix...
Archiv
Du betrachtest: Problem mit vundo.gen und vundofix auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.