Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virtumonde! Hilfe!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 03.04.2008, 09:24   #1
destinator
 
Virtumonde! Hilfe!!! - Böse

Virtumonde! Hilfe!!!



Hallo alle zusammen,

Ich hab seit einem Monat einen Trojaner namens Virtumonde auf meinem Rechner!
Hab mehrere Versuche gestartet ihn zu entfernen, allerdings vergeblich!!!
AVG hatte anfangs bei jedem start 2 "Viren" bzw. "Trojaner" festgestellt bei den Temporary Internet files festgestellt. Diese wurden daraufhin in Quarantaine gestellt. Beim nächsten Start waren diese wieder da!



Mein Hijackfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:36:32, on 03.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\AddOn\Fujitsu\PSUtility\TrayManager.exe
C:\Programme\Fujitsu\FUJ02E3\FUJ02E3.exe
C:\AddOn\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe
C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Schmaili90\schmaili.exe
C:\Programme\Mobile Net Switch\MNS.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Mozilla Firefox 3 Beta 4\firefox.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [u**=h**p:/*w*w.google.de]G**gle[/*rl]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {70AB0A8B-8A8A-496F-A339-4CD2F3352991} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: (no name) - {CF8AA401-81AA-47A6-AC2F-D898B9DDA294} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PSUtility] C:\AddOn\Fujitsu\PSUtility\TrayManager.exe
O4 - HKLM\..\Run: [LoadFUJ02E3] C:\Programme\Fujitsu\FUJ02E3\FUJ02E3.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\AddOn\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [BM6764c813] Rundll32.exe "C:\WINDOWS\system32\nylpbwxn.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Schmaili] C:\Programme\Schmaili90\schmaili.exe
O4 - HKCU\..\Run: [MNS] C:\Programme\Mobile Net Switch\MNS.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - [u*l]h**p:**go.microsoft.com/fwlink/?linkid=58813[/url]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = af.local
O17 - HKLM\Software\..\Telephony: DomainName = af.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{C95E3C70-EE9D-4515-AD61-4F44F5D1D039}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = af.local
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = af.local
O20 - Winlogon Notify: FJWSEL - C:\WINDOWS\SYSTEM32\FJWSWNP.dll
O20 - Winlogon Notify: jkkklli - jkkklli.dll (file missing)
O20 - Winlogon Notify: PSUTY - C:\WINDOWS\SYSTEM32\PSUWNP.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

--
End of file - 9332 bytes




Report von Spybot S&D:


--- Report generated: 2008-04-02 02:00 ---

SpyHunter: [SBI $B32145A0] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\EnigmaSoftwareGroup\SpyHunter

SpyHunter: [SBI $13064944] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SpyHunter\

Virtumonde.dll: [SBI $8AEDD710] Bibliothek (Datei, fixed)
C:\WINDOWS\system32\gebca.dll_old

Virtumonde.dll: [SBI $8AEDD710] Bibliothek (Datei, fixed)
C:\WINDOWS\system32\nylpbwxn.dll_old

EverestPoker: [SBI $03A31629] Einstellungen (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_USERS\S-1-5-21-876570686-3011809917-1325419755-1238\Software\Grand Virtual

EverestPoker: [SBI $3FDF2282] Uninstall-Einstellung (Registrierungsdatenbank-Schlüssel, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker.net

EverestPoker: [SBI $43061092] Verknüpfung (Datei, nothing done)
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Everest Poker.net\Uninstall Everest Poker.net.lnk

EverestPoker: [SBI $A9F9A395] Ausführbare Datei (Datei, nothing done)
C:\Programme\Everest Poker.net\casino.exe

EverestPoker: [SBI $5D106208] Bibliothek (Datei, nothing done)
C:\Programme\Everest Poker.net\gvcrt.dll

EverestPoker: [SBI $493E3B23] Ausführbare Datei (Datei, nothing done)
C:\Programme\Everest Poker.net\gvmain.exe

EverestPoker: [SBI $85D4F688] Textdatei (Datei, nothing done)
C:\Programme\Everest Poker.net\data\shared\de\country.txt

EverestPoker: [SBI $D94380DE] Textdatei (Datei, nothing done)
C:\Programme\Everest Poker.net\data\shared\de\language.txt

EverestPoker: [SBI $E0C7101F] Textdatei (Datei, nothing done)
C:\Programme\Everest Poker.net\data\shared\de\ordinal.txt

EverestPoker: [SBI $19F75B3D] Daten (Datei, nothing done)
C:\Programme\Everest Poker.net\data\shared\shared\bitmaps\btn_scroll.gvt

EverestPoker: [SBI $5B620097] Daten (Datei, nothing done)
C:\Programme\Everest Poker.net\data\shared\shared\bitmaps\chips.art

EverestPoker: [SBI $2FCF1D7E] Ton-Datei (Datei, nothing done)
C:\Programme\Everest Poker.net\data\shared\shared\sounds\button.ogg

EverestPoker: [SBI $CFA19832] Ton-Datei (Datei, nothing done)
C:\Programme\Everest Poker.net\data\shared\shared\sounds\carddeal.ogg

EverestPoker: [SBI $A3722D6D] Ton-Datei (Datei, nothing done)
C:\Programme\Everest Poker.net\data\shared\shared\sounds\cardflip.ogg

EverestPoker: [SBI $A73E1F9D] Ton-Datei (Datei, nothing done)
C:\Programme\Everest Poker.net\data\shared\shared\sounds\chipclick.ogg

EverestPoker: [SBI $C0D49977] Daten (Datei, nothing done)
C:\Programme\Everest Poker.net\data\startup\shared\bitmaps\splash_poker.art

EverestPoker: [SBI $382A0943] Daten (Datei, nothing done)
C:\Programme\Everest Poker.net\data\startup\shared\icons\ef.ico

EverestPoker: [SBI $3F1B894F] Ton-Datei (Datei, nothing done)
C:\Programme\Everest Poker.net\data\startup\shared\sounds\alert.ogg

EverestPoker: [SBI $55A48A98] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\

EverestPoker: [SBI $DF948837] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\

EverestPoker: [SBI $BD37E5DB] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\fonts\

EverestPoker: [SBI $064B4D3B] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\mp-lobby\

EverestPoker: [SBI $E9EC0F1F] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\mp-poker\

EverestPoker: [SBI $2D56E2F6] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\mp-poker\background\

EverestPoker: [SBI $CFCBE57F] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\mp-poker\de\

EverestPoker: [SBI $278EEE4D] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\shared\

EverestPoker: [SBI $442ADDB6] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\shared\de\

EverestPoker: [SBI $D8B93C04] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\shared\shared\

EverestPoker: [SBI $4962B1EB] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\shared\shared\bitmaps\

EverestPoker: [SBI $0D33D491] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\shared\shared\sounds\

EverestPoker: [SBI $D29A2D7B] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\startup\

EverestPoker: [SBI $9EC11491] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\startup\de\

EverestPoker: [SBI $7CF7A76D] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\startup\en\

EverestPoker: [SBI $A0AE17A1] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\startup\shared\

EverestPoker: [SBI $B104AC48] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\startup\shared\bitmaps\

EverestPoker: [SBI $78CE89FB] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\startup\shared\icons\

EverestPoker: [SBI $09801E4C] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Programme\Everest Poker.net\data\startup\shared\sounds\

EverestPoker: [SBI $3EF2B64D] Programm-Verzeichnis (Verzeichnis, nothing done)
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Everest Poker.net\

EverestPoker: [SBI $C42AAFB3] Benutzereinstellungen (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\S-1-5-21-876570686-3011809917-1325419755-1238\Software\Grand Virtual\XD3C


--- Spybot - Search & Destroy version: 1.5.2 (build: 20080128) ---

2008-01-28 blindman.exe (1.0.0.7)
2008-01-28 SDDelFile.exe (1.0.2.4)
2008-01-28 SDMain.exe (1.0.0.5)
2007-10-07 SDShred.exe (1.0.1.2)
2008-01-28 SDUpdate.exe (1.0.8.8)
2008-01-28 SDWinSec.exe (1.0.0.11)
2008-01-28 SpybotSD.exe (1.5.2.20)
2008-01-28 TeaTimer.exe (1.5.2.16)
2003-02-02 unins000.exe (51.6.0.0)
2008-04-02 unins001.exe (51.49.0.0)
2008-01-28 Update.exe (1.4.0.6)
2008-01-28 advcheck.dll (1.5.4.5)
2007-04-02 aports.dll (2.1.0.0)
2003-03-16 borlndmm.dll (7.0.4.453)
2003-03-16 delphimm.dll (7.0.4.453)
2007-11-17 DelZip179.dll (1.79.7.4)
2008-01-28 SDFiles.dll (1.5.1.19)
2008-01-28 SDHelper.dll (1.5.0.11)
2008-01-28 Tools.dll (2.1.3.3)
2003-03-16 UnzDll.dll (1.7.0.8)
2003-03-16 ZipDll.dll (1.7.0.8)
2008-03-26 Includes\Cookies.sbi (*)
2007-12-26 Includes\Dialer.sbi (*)
2008-03-26 Includes\DialerC.sbi (*)
2008-03-26 Includes\HeavyDuty.sbi (*)
2008-03-19 Includes\Hijackers.sbi (*)
2008-03-26 Includes\HijackersC.sbi (*)
2008-02-27 Includes\Keyloggers.sbi (*)
2008-03-26 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2008-03-26 Includes\Malware.sbi (*)
2008-03-26 Includes\MalwareC.sbi (*)
2008-03-26 Includes\PUPS.sbi (*)
2008-03-26 Includes\PUPSC.sbi (*)
2008-03-26 Includes\Revision.sbi (*)
2008-01-09 Includes\Security.sbi (*)
2008-03-26 Includes\SecurityC.sbi (*)
2008-03-19 Includes\Spybots.sbi (*)
2008-03-26 Includes\SpybotsC.sbi (*)
2007-11-06 Includes\Tracks.uti
2008-03-19 Includes\Trojans.sbi (*)
2008-03-26 Includes\TrojansC.sbi (*)
2007-12-24 Plugins\TCPIPAddress.dll


Bitte helft mir!!!

Geändert von destinator (03.04.2008 um 09:32 Uhr) Grund: Links sorry

 

Themen zu Virtumonde! Hilfe!!!
1.exe, adobe, alert, application, ausführbare datei, bho, cs3, einstellungen, entfernen, excel, explorer, firefox, firewall, google, hijackthis, hilfe!!, hilfe!!!, hkus\s-1-5-18, internet, internet explorer, konvertieren, mehrere, mozilla, mozilla firefox, pdf, pdf-datei, quara, rundll, software, system, trojaner, viren, virtumonde, windows, windows xp




Ähnliche Themen: Virtumonde! Hilfe!!!


  1. Hilfe, Virtumonde hat mich
    Plagegeister aller Art und deren Bekämpfung - 25.06.2009 (8)
  2. Hilfe: Trojaner (Virtumonde)
    Log-Analyse und Auswertung - 15.01.2009 (9)
  3. Virtumonde, Virtumonde.generic und Smitfraud-C. lassen sich nicht entfernen
    Log-Analyse und Auswertung - 22.12.2008 (1)
  4. Infiziert mit Virtumonde generic,Virtumonde ,Smitfraud-C und virtumonde.prx
    Plagegeister aller Art und deren Bekämpfung - 17.12.2008 (0)
  5. Spybot meldet Smitfraud-C. Virtumonde & Virtumonde.generic Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 15.12.2008 (1)
  6. Virtumonde - bitte um Hilfe
    Mülltonne - 14.11.2008 (0)
  7. Virtumonde, bitte um Hilfe :-(
    Log-Analyse und Auswertung - 20.10.2008 (4)
  8. Trojaner / Virtumonde? Hilfe!
    Mülltonne - 05.10.2008 (0)
  9. Hilfe bei Virtumonde.dll?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (1)
  10. Virtumonde! Bitte um Hilfe.
    Log-Analyse und Auswertung - 20.08.2008 (12)
  11. Virtumonde und Smitfraudbefall - Hilfe bitte
    Log-Analyse und Auswertung - 08.08.2008 (16)
  12. VirtuMonde und andere ? - dringend Hilfe
    Mülltonne - 25.07.2008 (0)
  13. Virtumonde --- brauche Hilfe
    Log-Analyse und Auswertung - 12.07.2008 (11)
  14. Virtumonde => Ich brauche hilfe.... -.-
    Log-Analyse und Auswertung - 27.05.2008 (14)
  15. Virtumonde [Brauche Hilfe]
    Plagegeister aller Art und deren Bekämpfung - 01.04.2008 (42)
  16. Trojan.Virtumonde bitte um HILFE !!
    Mülltonne - 10.01.2008 (1)
  17. Virtumonde Hilfe benötigt
    Log-Analyse und Auswertung - 28.12.2007 (2)

Zum Thema Virtumonde! Hilfe!!! - Hallo alle zusammen, Ich hab seit einem Monat einen Trojaner namens Virtumonde auf meinem Rechner! Hab mehrere Versuche gestartet ihn zu entfernen, allerdings vergeblich!!! AVG hatte anfangs bei jedem start - Virtumonde! Hilfe!!!...
Archiv
Du betrachtest: Virtumonde! Hilfe!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.