Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: virenbefall, vermutlich virtumonde

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.03.2008, 00:36   #1
xasthur
 
virenbefall, vermutlich virtumonde - Standard

virenbefall, vermutlich virtumonde



hi, wie mir counter spy sagt, habe ich mir anscheinend den virtumonde-virus eingefangen, bringe ihn aber damit nicht weg. mein problem äussert sich insofern, dass sich bei allen anwendungen der explorer alle paar sekunden aufhängt, alles verschwindet, einen schwarzen bildschirm zurücklässt und ich nur noch in dem fenster arbeiten kann, in dem ich mich gerade befinde. auch wenn ich den explorer im taskmanager starte, bleibt es nicht lang so.

Alt 19.03.2008, 12:30   #2
xasthur
 
virenbefall, vermutlich virtumonde - Standard

virenbefall, vermutlich virtumonde



finde den edit-button nicht ...

also, da ich verwarnt wurde, versuche ich es noch einmal.
mein system: windows xp professional m. service pack 2 und breitbandverbindung

verwendeter browser: mozilla firefox, aktuell

symptome: explorer hängt sich nach kurzer zeit nach dem booten auf, der bildschirm wird schwarz, sehe nur noch den cursor und wenn ich es geschafft habe, vorher ein fenster zu öffnen, kann ich nur noch in selbigem navigieren. auffällig ist, dass explorer.exe nicht unter den laufenden prozessen ist. kann ihn per neuem task starten, dann erscheint alles wieder, aber das ist nur von kurzer dauer
vielleicht sollte ich noch erwähnen, dass ich, wenn ich zum start hin gleich eins der virenprogramme starte, mir angezeigt wird, dass ein programm versucht, auf die internetverbindung zuzugreifen, zu der adresse "cna.secdep.info"

verwendete bekämpfungsmittel (jedoch bisher ohne erfolg): sunbeltsoftware counter spy, findet die adware "virtumonde" mit mehreren einträgen. kann diese in die quarantäne verschieben oder von dort aus zum nächstens startup hin löschen, es kommt immer wieder bzw. das problem besteht weiterhin.
smitfraud fix, scheint leider auch nichts zu helfen
escan av für windows, habe ich versucht zu installieren, ohne erfolg

schädlinge: virtumonde, keine ahnung, wo er sich eingenistet hat, hijackthis hatte noch eine datei namens "wvurpoo.dll" (oder so ähnlich) gefunden, die als unbekannt angezeigt wurde und die mir sehr spanisch vorkam

zur vervollständigung vll. noch meine laufenden tasks:

wuauclt.exe mein name
firefox.exe mein name
taskmgr.exe mein name
ctfmon.exe mein name
SBCSTray.exe mein name
realsched.exe mein name
jusched.exe mein name
rundll32.exe mein name
spooslv.exe SYSTEM
svchost.exe LOKALER DIENST
wdfmgr.exe LOKALER DIENST
svchost.exe NETZWERKDIENST
SVCSSvc.exe SYSTEM
svchost.exe SYSTEM
svchost.exe SYSTEM
lsass.exe SYSTEM
services.exe SYSTEM
winlogon.exe SYSTEM
csrss.exe SYSTEM
nvsvc32.exe SYSTEM
smss.exe SYSTEM
alg.exe LOKALER DIENST
System SYSTEM
Leerlaufprozess SYSTEM
__________________


Alt 19.03.2008, 12:36   #3
xasthur
 
virenbefall, vermutlich virtumonde - Standard

virenbefall, vermutlich virtumonde



hier nun noch meine hijackthis-logfile:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:33:46, on 19.03.2008
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\System32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SBCSTray] C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0F3FF92-51E4-4E3B-A595-21BEB5DC5E7F}: NameServer = 213.191.74.11 213.191.92.82
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\System32\windows (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe

--
End of file - 3073 bytes
         

findet auch nichts, prangert nur dieses als unbekannt an
Code:
ATTFilter
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\System32\windows (file missing)
         
__________________

Antwort

Themen zu virenbefall, vermutlich virtumonde
anwendungen, arbeiten, aufhängt, befall, bildschirm, bringe, counter, eingefangen, explorer, fenster, gefangen, gen, problem, schei, schwarze, sekunden, spy, starte, taskmanager, vermutlich, verschwindet, virenbefall, virtumond, virtumonde




Ähnliche Themen: virenbefall, vermutlich virtumonde


  1. Vermutlich Gehackt. Was tun?
    Plagegeister aller Art und deren Bekämpfung - 18.07.2015 (12)
  2. vermutlich BKA Virus
    Log-Analyse und Auswertung - 11.08.2013 (9)
  3. pc hat vermutlich viren, spy und Co. :(
    Log-Analyse und Auswertung - 08.07.2011 (9)
  4. Vermutlich Trojaner auf dem PC - was tun?
    Antiviren-, Firewall- und andere Schutzprogramme - 05.07.2010 (1)
  5. Virtumonde/Virtumonde.prx nicht entfernbar !!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2009 (29)
  6. Smitfraud C, virtumonde, virtumonde generic
    Plagegeister aller Art und deren Bekämpfung - 09.01.2009 (11)
  7. Vundo/Virtumonde (vermutlich)
    Plagegeister aller Art und deren Bekämpfung - 07.01.2009 (27)
  8. Virtumonde, Virtumonde.generic und Smitfraud-C. lassen sich nicht entfernen
    Log-Analyse und Auswertung - 22.12.2008 (1)
  9. Infiziert mit Virtumonde generic,Virtumonde ,Smitfraud-C und virtumonde.prx
    Plagegeister aller Art und deren Bekämpfung - 17.12.2008 (0)
  10. Spybot meldet Smitfraud-C. Virtumonde & Virtumonde.generic Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 15.12.2008 (1)
  11. Trojaner vermutlich B.tmp.exe
    Plagegeister aller Art und deren Bekämpfung - 05.12.2008 (2)
  12. Smitfraud-C. & Virtumonde & Virtumonde.generic
    Log-Analyse und Auswertung - 01.12.2008 (7)
  13. Smitfraud-C./Virtumonde/Virtumonde.prx
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (22)
  14. Vermutlich Vundo.Gen
    Log-Analyse und Auswertung - 06.04.2008 (1)
  15. Vermutlich Zlob und/oder Virtumonde brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 28.03.2008 (12)
  16. Vermutlich ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 16.12.2007 (7)
  17. Nach Virenbefall Recover-Cd erstellen?(Virus:Virtumonde)
    Alles rund um Windows - 12.12.2007 (25)

Zum Thema virenbefall, vermutlich virtumonde - hi, wie mir counter spy sagt, habe ich mir anscheinend den virtumonde-virus eingefangen, bringe ihn aber damit nicht weg. mein problem äussert sich insofern, dass sich bei allen anwendungen der - virenbefall, vermutlich virtumonde...
Archiv
Du betrachtest: virenbefall, vermutlich virtumonde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.