|
Plagegeister aller Art und deren Bekämpfung: Befall von TR/VUNDO.HJWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.06.2008, 17:32 | #1 | |
| Befall von TR/VUNDO.HJ Hallo Ich wurde vom Trojaner befallen, nachdem ich ein .exe ausführte. JEtz zeigt mir Antivit an, das ich im WIndows Ordner System 32 in einer datei eben den oben gennante Trojaner habe. Diese Datei lässt sich nicht löschen, da sie angeblich von einer anderen Person bzw. anderem Programm benutzt wird Zuerst mein System: Windows 2000 XP Prof. Service Pack 2 Athlon XP 64 2000+ 1 GB RAM ATI Radeon 1500 pro 512 mb Nun mein HIJACk Zitat:
Jedes mal wenn ich auf eine Datei oder eine Ornder zugreife , meldet sich nun Antivr..... VUndofix bereits durchgeführt, keine Viren etc. gefunden Wer kann mir Helfen? Wordone Geändert von Wordone (05.06.2008 um 17:42 Uhr) |
05.06.2008, 19:40 | #2 |
/// TB-Ausbilder | Befall von TR/VUNDO.HJ Hi,
__________________erstelle bitte ein Log mit Malwarebytes und lasse alle Funde löschen. Erstelle danach bitte auch ein Log mit DSS: DSS
Poste beide hier lg myrtille
__________________ |
06.06.2008, 16:48 | #3 |
| Befall von TR/VUNDO.HJ OK. ZTu erst das LOG von MAlware:
__________________Malwarebytes' Anti-Malware 1.15 Datenbank Version: 834 17:28:38 06.06.2008 mbam-log-6-6-2008 (17-28-32).txt Scan Art: Schnell Scan Objekte gescannt: 39813 Scan Dauer: 4 minute(s), 29 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 2 Infizierte Registrierungsschlüssel: 27 Infizierte Registrierungswerte: 2 Infizierte Datei Objekte der Registrierung: 5 Infizierte Verzeichnisse: 0 Infizierte Dateien: 14 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: C:\WINDOWS\system32\wVPfgfGv.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\qoMfgHbB.dll (Trojan.Vundo) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b1cc3e95-bacc-40f3-8f40-2c5c9decd4a4} (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{b1cc3e95-bacc-40f3-8f40-2c5c9decd4a4} (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{607d2a8a-2a2d-4039-a897-d8b7bd33c207} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b0eedc94-e177-43d2-b600-84e7ac69969b} (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\Interface\{529f1e0d-e241-4642-a560-00bda0df44e6} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{f25c07d1-1c0e-416f-8147-20af5007a3f5} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{85c8bc13-7522-472a-aeb1-0c40d41b117e} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{e53a126b-cf56-4b0f-9d3b-aff0777fe7b5} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{fece7a73-fbbd-43d2-9c9d-30a749dd6a3f} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{10b5e5c2-8901-4e3c-bf61-ac6e11039292} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10b5e5c2-8901-4e3c-bf61-ac6e11039292} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\qomfghbb (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{0e153547-b6c0-4165-8df0-1958b65c54aa} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{9550ee53-de48-41fc-aee3-27bbac263871} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{61b97503-ac8c-49d3-b549-34c0ec92128d} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{910ef077-8b76-4a3c-b201-a5caaba866f8} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\atfxqogp.bqva (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\atfxqogp.toolbar.1 (Trojan.FakeAlert) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{b0eedc94-e177-43d2-b600-84e7ac69969b} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{10b5e5c2-8901-4e3c-bf61-ac6e11039292} (Trojan.Vundo) -> No action taken. Infizierte Datei Objekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\wvpfgfgv -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\wvpfgfgv -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\wmkfelvx.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\xvlefkmw.ini (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\wVPfgfGv.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\vGfgfPVw.ini (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\vGfgfPVw.ini2 (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\qoMfgHbB.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\blphcv56j0evb3.scr (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\esbq.exe (Trojan.FakeAlert) -> No action taken. C:\Dokumente und Einstellungen\Willy\Lokale Einstellungen\Temp\.tt6F.tmp (Rogue.Installer) -> No action taken. C:\WINDOWS\xmpstean.exe (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\vregfwlx.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\vltdfabw.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\boqnrwdmdev.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\atfxqogp.dll (Trojan.FakeAlert) -> No action taken. |
06.06.2008, 19:11 | #4 |
/// TB-Ausbilder | Befall von TR/VUNDO.HJ Hi, lass die Funde bitte löschen lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
Themen zu Befall von TR/VUNDO.HJ |
antivir, avg, avira, bho, datei lässt sich nicht löschen, desktop, drivers, einstellungen, firefox, google, helfen, hijack, hijackthis, internet, internet explorer, keine viren, logfile, mozilla, mozilla firefox, programm, rundll, security, software, spyware, system, system 32, trojaner, urlsearchhook, viren, windows, windows xp, windows\system32\drivers |