|
Plagegeister aller Art und deren Bekämpfung: TR/Vundo.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.12.2007, 13:42 | #1 | |
| TR/Vundo.Gen Hallo, ich habe seit einigen Tagen das Problem dass mein AntiVir mir TR/Vundo.Gen anzeigt, die angegebenen Dateien aber nicht löschen kann. Ich habe eine XP-Version auf dem neuesten Stand. Ich wollte mal wissen wie ernst das Teil ist und was ich dagegen tun kann. Zitat:
|
15.12.2007, 15:36 | #2 |
| TR/Vundo.Gen Lass mal die Datei
__________________C:\WINDOWS\system32\mljjj.dll bei Virustotal.com durchlaufen und Poste das Ergebniss. Dort sollte der TR... sitzen wenn nicht dann müssten wir weiter suchen Außerdem kannst du folgendes noch fixen: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
__________________ |
15.12.2007, 16:41 | #3 | ||
| TR/Vundo.Gen Habe sie gerade durchlaufen lassen, genau die wird mir immer gemeldet.
__________________Zitat:
Zitat:
Geändert von JCLogan (15.12.2007 um 17:20 Uhr) |
15.12.2007, 18:31 | #4 |
| TR/Vundo.Gen Grade die weil die nicht viel/überhaupt nichts bringt. How To: Drücke auf "Do aSystem Scan Only" Ein Fenster erscheind auf Ok drücken ->Scan läuft. Jetzt müsste es genau so aussehen: Jetzt Klickst du auf folgende einträge die du Suchen musst: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) (Ich habe jetzt irgentwelche angeklickt! ) Jetzt nur noch auf "Fix Checked" Klicken: EDIT: [zitat="..."]Charakteristik: mljjj.dll befindet sich im Ordner C:\Windows\System32. Bekannte Dateigrößen unter Windows XP sind 577588 bytes (17% aller Vorkommen), 573492 bytes, 692276 bytes, 262708 bytes, 280676 bytes, 565300 bytes, 557108 bytes, 281652 bytes, 282212 bytes, 277130 bytes, 569396 bytes, 581684 bytes, 540692 bytes, 528404 bytes. Diese DLL Datei ist ein Browser Helper Object (BHO), welche Anpassungen am Internet Explorer erlaubt, aber diesen auch (fremd-)steuern kann. BHO's können Ihre Internet Aktivitäten überwachen. BHOs können nicht durch eine Firewall gestoppt werden, weil Sie den Browser als "Trojanisches Pferd" benutzen. Der Prozess hat keine Dateibeschreibung. Das Programm hat kein sichtbares Fenster. Die Datei mljjj.dll ist keine Systemdatei, befindet sich aber dennoch im Windows Order. Sie kann das Verhalten des Internet Explorer ändern oder diesen überwachen. Es ist keine genauere Beschreibung über diesen Dienst ermittelbar. Die Datei mljjj.dll ist keine Windows System Datei. mljjj.dll kann Programme überwachen, andere Programme manipuliern, Eingaben aufzeichnen. Deshalb bewerten wir diese Datei zu 92% als gefährlich.[/zitat] |
15.12.2007, 22:58 | #5 | |
| TR/Vundo.Gen Gut, habe die Datei mit Avenger gekillt und mit highjack den Eintrag da gelöscht, hab nochmal einen scan gemacht, jetzt dürfte allles ok sein oder? Zitat:
|
15.12.2007, 23:03 | #6 |
| TR/Vundo.Gen Sieht ganz gut aus, du darfst das hier noch fixen: (nimmt nur platz weg) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) Die .dll datei ist nicht mehr zusehen. Du kannst ja nochmal dien AV Programm drüber laufen lassen, ob der noch mekert.
__________________ --> TR/Vundo.Gen |
16.12.2007, 00:03 | #7 | |
> MalwareDB | TR/Vundo.Gen da ist zumindest noch ein Virtumode aktiv Zitat:
|
16.12.2007, 09:58 | #8 |
| TR/Vundo.Gen was heisst das genau und was muss ich dagegen machen? |
17.12.2007, 12:17 | #9 |
> MalwareDB | TR/Vundo.Gen Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit einem Packprogramm), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp Credits to Karl83 / KarlKarl |
Themen zu TR/Vundo.Gen |
adobe, antivir, avira, bho, desktop, einstellungen, excel, explorer, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, löschen, pdf, problem, programme, rundll, s-1-5-18, software, system, tr/vundo.gen, trend micro, windows, windows xp |