Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HTTP Trojan Vundo Activity

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.04.2008, 14:39   #1
Michael91
 
HTTP Trojan Vundo Activity - Standard

HTTP Trojan Vundo Activity



AVENGER LOG

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: file "C:\WINDOWS\system32\hamcyqhj.dll" not found!
Deletion of file "C:\WINDOWS\system32\hamcyqhj.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Warning: HKLM\Software did not load within MAX_WAIT_ITERATIONS


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|BM0a6725ef"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|BM0a6725ef" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|09541673"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|09541673" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Also ich hab vor 40 minuten eine Meldung von Norton Internet Security erhalten dass der das Virus auch erkannt hat und entfernt hat ... waren 141 Registry Einträge 1 Datei und son weiteres Zeug.
Avenger scheint soweit ich das verstehen kann auch nix mehr gefunden zu haben.
Jetzt ist seit einiger Zeit Ruhe mit den Warnmeldungen von Norton dass mein PC versucht mit einer Website kontakt aufzunehmen ...

Alt 08.04.2008, 16:08   #2
Sunny
Administrator
> Competence Manager
 

HTTP Trojan Vundo Activity - Standard

HTTP Trojan Vundo Activity



Poste bitte nochmal ein neues Hijacklog und den Report vom Combofix:


ComboFix
  • Lade dir das Tool hier herunter -> KLICK
  • Sieh dir folgende Seite genau an, und wende das Combofix so an wie es dort eingestellt ist:
__________________

__________________

Alt 08.04.2008, 19:03   #3
Michael91
 
HTTP Trojan Vundo Activity - Standard

HTTP Trojan Vundo Activity



Ich brauche erstmal andersweitig Hilfe sonst wird das mit ComboFix nicht klappen.
Wenn ich meinen Rechner starte geht er nurnoch bis zum Windows XP Lade Bildschirm und lädt einfach nur aber man hört den Rechner nicht arbeiten und es tut sich nichts es geht nicht weiter...
Die einzige Funktion den Rechner zu starten is per F8 "Letzte als funktionierend bekannte Funktion"...
aber ich weiß nicht woran es liegt wahrscheinlich am trojaner würde ich schätzen seitdem der drauf ist geht nichts...
__________________

Antwort

Themen zu HTTP Trojan Vundo Activity
ad-aware, antivirus, bonjour, browser, computer, desktop, einstellungen, excel, explorer, fehlermeldung, helfen, hijack, hkus\s-1-5-18, internet, internet explorer, problem, programme, rundll, safer networking, software, symantec, system, toolbars, trojan, trojaner, viren, vundo, windows, windows xp




Ähnliche Themen: HTTP Trojan Vundo Activity


  1. Malware und Trojan activity detectedm CPU 100%!, noise, windows herstel
    Log-Analyse und Auswertung - 12.10.2014 (1)
  2. Trojan Backdoor Activity 15
    Log-Analyse und Auswertung - 14.06.2014 (6)
  3. TRojan.Betabot Activity 3
    Plagegeister aller Art und deren Bekämpfung - 17.02.2014 (7)
  4. Trojan.bebloh und Angriff durch Trojan.Ransomlock.P Activity 2
    Log-Analyse und Auswertung - 09.07.2013 (8)
  5. Norton meldet Zwischenfall: "HTTP Malicious Toolkit Variant Activity 13"
    Log-Analyse und Auswertung - 12.12.2010 (30)
  6. Trojaner entdeckt / gelöscht, am Folgetag neuen entdeckt (Trojan.Downloader, Trojan.Vundo)
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (6)
  7. Angriff durch HTTP Neosploit Activity 3 - was nun?
    Plagegeister aller Art und deren Bekämpfung - 15.03.2010 (10)
  8. Entfernung Trojan.Heur.Vundo.cu4@d4CKyXk sowie Trojan.Tdss.153
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (1)
  9. Trojaner "Gen:Trojan.Heur.Vundo.cy4@diPE2Jd" & "Gen:Trojan.Heur.Vundo.by4@dCgCSGe"
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (28)
  10. HTTP Vundo Aktivity
    Mülltonne - 12.11.2008 (0)
  11. Trojan.Vundo.H/Trojan.Agent/Trojan.BHO.H/
    Mülltonne - 11.11.2008 (0)
  12. Hilfe zu Trojaner HTTP Trojan Zlob Activity
    Plagegeister aller Art und deren Bekämpfung - 15.08.2008 (1)
  13. HTTP Trojan Vundo Activity
    Mülltonne - 10.08.2008 (0)
  14. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)
  15. Trojaner Vundo Activity
    Plagegeister aller Art und deren Bekämpfung - 10.02.2008 (8)
  16. Trojan.Vundo und Trojan Horse
    Log-Analyse und Auswertung - 27.10.2007 (9)
  17. Norton blockiert Trojan.Vundo bzw. Trojan Horse
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (2)

Zum Thema HTTP Trojan Vundo Activity - AVENGER LOG Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger - HTTP Trojan Vundo Activity...
Archiv
Du betrachtest: HTTP Trojan Vundo Activity auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.