Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HTTP Trojan Vundo Activity

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 07.04.2008, 16:18   #2
Chris4You
 
HTTP Trojan Vundo Activity - Standard

HTTP Trojan Vundo Activity



Hi,

ja da ist noch was da:
O4 - HKLM\..\Run: [BM0a6725ef] Rundll32.exe "C:\WINDOWS\system32\umsklqag.dll",s
und
O4 - HKLM\..\Run: [09541673] rundll32.exe "C:\WINDOWS\system32\hamcyqhj.dll",b

Bitte folgende Files prüfen:
Zitat:
C:\WINDOWS\system32\hamcyqhj.dll
C:\WINDOWS\system32\umsklqag.dll
VirusTotal - Free Online Virus and Malware Scan
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen

Wenn beide Files erkannt wurden, hier weitermachen:

Also:
Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld:
(bei -> "input script here")


Zitat:

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|BM0a6725ef
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|09541673

Files to delete:
C:\WINDOWS\system32\hamcyqhj.dll
C:\WINDOWS\system32\umsklqag.dll
3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet.

4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

So, jetzt noch ComboFix und ein neues HJ-Log:
Combofix
Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.

Bin ab jetzt leider nicht mehr zu erreichen, da unterwegs, kann Dich daher nicht weiter betreuen -> ein anderer Übernehmen...

chris
__________________

__________________

 

Themen zu HTTP Trojan Vundo Activity
ad-aware, antivirus, bonjour, browser, computer, desktop, einstellungen, excel, explorer, fehlermeldung, helfen, hijack, hkus\s-1-5-18, internet, internet explorer, problem, programme, rundll, safer networking, software, symantec, system, toolbars, trojan, trojaner, viren, vundo, windows, windows xp




Ähnliche Themen: HTTP Trojan Vundo Activity


  1. Malware und Trojan activity detectedm CPU 100%!, noise, windows herstel
    Log-Analyse und Auswertung - 12.10.2014 (1)
  2. Trojan Backdoor Activity 15
    Log-Analyse und Auswertung - 14.06.2014 (6)
  3. TRojan.Betabot Activity 3
    Plagegeister aller Art und deren Bekämpfung - 17.02.2014 (7)
  4. Trojan.bebloh und Angriff durch Trojan.Ransomlock.P Activity 2
    Log-Analyse und Auswertung - 09.07.2013 (8)
  5. Norton meldet Zwischenfall: "HTTP Malicious Toolkit Variant Activity 13"
    Log-Analyse und Auswertung - 12.12.2010 (30)
  6. Trojaner entdeckt / gelöscht, am Folgetag neuen entdeckt (Trojan.Downloader, Trojan.Vundo)
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (6)
  7. Angriff durch HTTP Neosploit Activity 3 - was nun?
    Plagegeister aller Art und deren Bekämpfung - 15.03.2010 (10)
  8. Entfernung Trojan.Heur.Vundo.cu4@d4CKyXk sowie Trojan.Tdss.153
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (1)
  9. Trojaner "Gen:Trojan.Heur.Vundo.cy4@diPE2Jd" & "Gen:Trojan.Heur.Vundo.by4@dCgCSGe"
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (28)
  10. HTTP Vundo Aktivity
    Mülltonne - 12.11.2008 (0)
  11. Trojan.Vundo.H/Trojan.Agent/Trojan.BHO.H/
    Mülltonne - 11.11.2008 (0)
  12. Hilfe zu Trojaner HTTP Trojan Zlob Activity
    Plagegeister aller Art und deren Bekämpfung - 15.08.2008 (1)
  13. HTTP Trojan Vundo Activity
    Mülltonne - 10.08.2008 (0)
  14. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)
  15. Trojaner Vundo Activity
    Plagegeister aller Art und deren Bekämpfung - 10.02.2008 (8)
  16. Trojan.Vundo und Trojan Horse
    Log-Analyse und Auswertung - 27.10.2007 (9)
  17. Norton blockiert Trojan.Vundo bzw. Trojan Horse
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (2)

Zum Thema HTTP Trojan Vundo Activity - Hi, ja da ist noch was da: O4 - HKLM\..\Run: [BM0a6725ef] Rundll32.exe "C:\WINDOWS\system32\umsklqag.dll",s und O4 - HKLM\..\Run: [09541673] rundll32.exe "C:\WINDOWS\system32\hamcyqhj.dll",b Bitte folgende Files prüfen: Zitat: C:\WINDOWS\system32\hamcyqhj.dll C:\WINDOWS\system32\umsklqag.dll VirusTotal - Free - HTTP Trojan Vundo Activity...

Alle Zeitangaben in WEZ +1. Es ist jetzt 10:34 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: HTTP Trojan Vundo Activity auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.