Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 29.01.2008, 18:44   #1
Matimac
 
TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen - Standard

TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen



Guten Tag,
vor einigen Wochen/Monaten habe ich einen Thread erstellt und dort meine Probleme geschildert, hab jedoch leider keine Antworten oder Lösungen bekommen. Mittlerweile hat sich meine Lage verschlechtert, und ich hab auch schon diverse Sachen gegen meine Trojaner versucht, alles scheiterte.

Also, als erstes mal die Trojaner die AntiVir findet und wo sie sich eingenistet haben:

TR/Drop.Agent.dgo.8 in
C:\WINDOWS\system32\ddabb.exe
C:\Documents and Settings\***\Local Settings\Temp\TMP60.tmp

Der Trojaner wurde auch in anderen Datein mit der Endung .tmp, und ähnlichem Namen im selben Ordner gefunden. Ich wählte bei AntiVir immer die Aktion 'Löschen' aber sie erschien wieder, halt eben nur mit anderem Namen.

Komischerweise hat AntiVir für einen Tag lang dies gemeldet:

TR/Drop.Agent.dgo.1 in
C:\WINDOWS\system32\ddabb.exe

Dies war anscheinend der erste Trojaner den ich mir eingefangen habe. ddabb.exe hab ich nicht gefunden, sondern nur ddabb.dll. Die .exe Datei hab ich nur im abgesichertem Modus gefunden und auch gelöscht. Jedoch lässt sich die .dll datei nicht löschen.

Ich hab versucht sie mit 'regsvr32 /u ddabb.dll' unter 'Ausführen' aufzurufen, jedoch ohne erfolg. Es kommt:
ddabb.dll was loaded but the DllUnregisterServer entry point was not found. The file can not be registered.

Auch finde ich sie mit 'Ausführen -> Regedit -> Shared Dlls' nicht.
Mit 'msconfig' hab ich die Datei bei 'Start up (oder wie die Kategorie heißt) gefunden und ausgestellt. Danach hab ich den Computer neu gestartet. Seit dem kann ich 'msconfig' nicht mehr öffnen.

Jetzt zu der neuen Familie von Trojanern die mich befallen hat. Schon zur Zeit des ersten Trojaners hat AntiVir folgendes gefunden:

TR/Vundo.DUP in
C:\Documents and Settings\***\Local Settings\Temp\iikpirbh.dll
C:\Documents and Settings\***\Local Settings\Temporary Internet Files\Content.IE5\TRA2BFHT\hctp[1]

TR/Vundo.Gen in
C:\WINDOWS\system32\cbujuoph.dll
C:\WINDOWS\system32\shklkqhh.dll

TR/Dldr.ConHook.Gen in
C:\WINDOWS\system32\skenwyax.dll

Und diese hier seit dieser Woche (zumindestens glaube ich das):

schon wieder TR/Vundo.Gen in
C:\WINDOWS\system32\xxyaxwu.dll
C:\WINDOWS\system32\xxyaxwu.VIR
C:\WINDOWS\system32\fxyeyiie.dll

TR/Vundo.DWB in
C:\Documents and Settings\***\Local Settings\Temp\hpkjwnyo.dll
C:\Documents and Settings\***\Local Settings\Temporary Internet Files\Content.IE5\WNA072F0\tr[1]

TR/Vundo.dvc.6 in
C:\Documents and Settings\***\Local Settings\Temporary Internet Files\Content.IE5\OQK43ICH\apst377[1]
C:\Documents and Settings\***\Local Settings\Temp\qmlfmqed.dll

Okay, so weit ich es verstehe, sieht es so aus als ob ich mir die gesamte TR/VUNDO Familie eingefangen habe. Zu den meisten von Tr/Vundo konnte ich in der Avira AntiVir Datenbank keine Informationen finden, zu TR/Drop.Agent.dgo.8 ebenfalls keine.
Bei einigen wenigen gab es wenigestens etwas Info, zumal dass sie eher wenig Schadenpotenzial haben (und sie tragen alle eher... komische Namen)
Ausserdem scheinen sie Temporäre Datein zu befallen, aber am meisten .dll Daten. Ich hab in Wikipedia etwas über die gelesen, bin leider kein Computerfachmann oder jemand mit viel Computerwissen, deswegen konnte ich vom Artikel maximal 2% verstehen.

Selbst ich kann schon bei 'Running Procceses' (Logfile im nächsten Post) ddabb.exe ausmachen...
Muss ich jetzt meine Festplatte formatieren und Windows neu installieren, oder gibt es für mich noch Aussichten auf besserung...?

Vielen Dank im vorraus, ich hoffe dass ich diesmal Antworten bekomme.

Matimac.

Geändert von Matimac (29.01.2008 um 18:47 Uhr) Grund: Nachbearbeitung der Information

 

Themen zu TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen
.dll datei, .exe datei, antivir, avira, computer, content.ie5, datei, diverse, festplatte, festplatte formatieren, file, formatieren, internet, logfile, löschen, maximal, namen, neu, neue, nicht gefunden, ordner, probleme, regedit, regsvr32, start up, system, system32, temp, tmp, tr/vundo, tr/vundo.gen, trojaner, windows




Ähnliche Themen: TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen


  1. Neue Familie von Erpressungs-Trojanern Umlauf
    Nachrichten - 15.08.2013 (0)
  2. TR/Drop.Agent.GJ.55
    Plagegeister aller Art und deren Bekämpfung - 27.07.2013 (7)
  3. exploit.drop.gsa eingefangen
    Log-Analyse und Auswertung - 22.01.2013 (22)
  4. Exploit.Drop.GS eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.12.2012 (1)
  5. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  6. Avirafund: TR/Drop.Agent.cxpr, JAVA/Agent.A, JAVA/Rowindal.C und andere
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (25)
  7. Drop.Agent.gna.2
    Log-Analyse und Auswertung - 15.09.2009 (7)
  8. TR/Crypt.XPACK.Gen'/ TR/Drop.Agent.qkm/ TR/Drop.Mudr.CY.305...alles seit heut morgen!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (8)
  9. Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK
    Log-Analyse und Auswertung - 01.02.2008 (11)
  10. TR.Drop.Agent.dgo.227 eingefangen - C:Windows\system32\pmkkj.exe nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.01.2008 (0)
  11. TR/Drop.Agent.dgo.8
    Plagegeister aller Art und deren Bekämpfung - 13.01.2008 (1)
  12. Trojanerfund Drop.Agent.dgo.8 und Drop.Agent.dgo.21
    Log-Analyse und Auswertung - 03.01.2008 (5)
  13. Drop.Agent.arv eingefangen! Bitte Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 30.07.2006 (8)
  14. TR/Drop.Agent.ams
    Plagegeister aller Art und deren Bekämpfung - 04.06.2006 (5)
  15. Trojaner TR/Drop.Agent.aac eingefangen und nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 05.05.2006 (5)
  16. Hilfe: se.dll nervt die ganze Familie !
    Log-Analyse und Auswertung - 11.03.2005 (1)
  17. Mozilla-Familie: Bugfix-Releases (sicherheitsrelevant)
    Alles rund um Windows - 14.08.2004 (3)

Zum Thema TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen - Guten Tag, vor einigen Wochen/Monaten habe ich einen Thread erstellt und dort meine Probleme geschildert, hab jedoch leider keine Antworten oder Lösungen bekommen. Mittlerweile hat sich meine Lage verschlechtert, und - TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen...

Alle Zeitangaben in WEZ +1. Es ist jetzt 18:31 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.