|
Plagegeister aller Art und deren Bekämpfung: Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.06.2008, 17:09 | #1 | |
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Hi, meine Schwester hat sich gestern über MSN einen Trojaner eingefangen, der sich über einen Bildschirmschoner installiert hat. Bis jetzt habe ich eigtl immer alle Viren/Trojaner wegbekommen aber an diesem beiße ich mir die Zähne aus. Ich hab bereits bei Google gesucht, aber wenn man die Namen eingibt kommen keine Ergebnisse. AntiVir kann die Dateien auch nicht löschen. Ich habe es bereit im abgesicherten Modus normal und mit TuneUp-Shredder probiert, aber es kommt immer die Fehlermeldung, dass die Dateien nicht gelöscht werden können. Die Dateien befinden sich in "C:\WINDOWS\system32\" und nach AntiVir gehören sie zum Trojaner "TR/Vundo.HY". Da ich auch schon hier im Board rumgesucht hab, weiß ich, dass ein HijackThis Log-File ganz praktisch ist Zitat:
|
15.06.2008, 17:16 | #2 |
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Hi und
__________________Bitte benutze einmal folgendes Tool VundoFix: * Doppelklick VundoFix.exe * Klicke "Scan" --> Vundo button. * Nach dem Scannen, klicke den "Remove" Vundo button. * Man wird nun gefragt, ob man "fixvundo" will --> klicke YES * Danach werden alle Desktop-Symbole verschwinden * Dann wird man gefragt, ob der PC neustarten soll --> klicke OK. *C:\VundoFix Backups - löschen + Papierkorb leeren Bitte gehe in den TaskManager und beende folgende Prozesse: jkkJdCUk.dll lluctask.dll efcBqNDt.dll wrrqhbwr.dll teymewoa.dll efcBqNDt.dll anschliessend startest du HijackThis und fixt folgende Einträge: O2 - BHO: (no name) - {0E1B0CAA-B425-47B5-970A-F6342D7671BA} - C:\WINDOWS\system32\jkkJdCUk.dll Unbekannt O2 - BHO: {0dbae1c8-064b-e0bb-79a4-6d354c990b74} - {47b099c4-53d6-4a97-bb0e-b4608c1eabd0} - C:\WINDOWS\system32\lluctask.dll O2 - BHO: (no name) - {C5B8495C-20BC-493C-8613-E4F6E5790B88} - C:\WINDOWS\system32\efcBqNDt.dll O4 - HKLM\..\Run: [2cad5645] rundll32.exe "C:\WINDOWS\system32\wrrqhbwr.dll",b O4 - HKLM\..\Run: [BM2f9e65d9] Rundll32.exe "C:\WINDOWS\system32\teymewoa.dll",s O20 - Winlogon Notify: efcBqNDt - C:\WINDOWS\SYSTEM32\efcBqNDt.dll Zum Schluss bitte neues HijackThis Logfile posten
__________________ |
15.06.2008, 17:51 | #3 |
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Erstmal vielen Dank für die schnelle Antwort.
__________________Ich hab gemacht, was du geschrieben hast, aber... ...VundoFix hat nix gefunden. ...bei HijackThis habe ich gefixt, aber nach einem weiteren Scan waren alle Einträge wieder da. Ab jetzt könnt ihr euch Zeit lassen, da ich jetzt keine Zeit mehr hab weiter am Pc zu sitzen :P Ich hoffe aber doch auf weitere Ratschläge. Schönen Abend noch |
15.06.2008, 17:56 | #4 | ||
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Dass war ja wohl zu erwarten Bitte lade dir Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei.
__________________ Kein Support per PN Zitat:
|
16.06.2008, 19:02 | #5 | ||
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Nochmal danke für das Engagement... Hier den Inhalt der avenger.txt: Zitat:
Zitat:
Da aber nach dem Neustart noch immer eine AntiVir-Meldung kam, denke ich, dass das Problem immer noch nich gelöst ist. mfg Pogo |
16.06.2008, 19:11 | #6 |
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Lass erstmal Malwarebytes scannen. Lösche das Gefundene und Poste den Report. Fixe danach mit HijackThis folgende Einträge: Code:
ATTFilter O2 - BHO: (no name) - {9097870E-004D-4955-84E2-C96F2211D604} - C:\WINDOWS\system32\jkkJdCUk.dll (file missing) O2 - BHO: (no name) - {C5B8495C-20BC-493C-8613-E4F6E5790B88} - C:\WINDOWS\system32\efcBqNDt.dll (file missing) O20 - Winlogon Notify: efcBqNDt - efcBqNDt.dll (file missing) |
16.06.2008, 21:02 | #7 | ||
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Der Malwarebytes-Report: Zitat:
Zitat:
|
17.06.2008, 16:02 | #8 |
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Lasse Malwarebytes nochmal scannen und lasse das gefundene löschen! Danach neues HJT Logfile. |
17.06.2008, 16:04 | #9 | ||
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Bitte versuche folgende Datei zu finden: C:\WINDOWS\system32\lluctask.dll Füre nochmals The Aveneger aus und gib folgendes script ein: Zitat:
Wende doch auch einmal Ccleaner an... Hast du nun noch irgendwelche Beschwerden???
__________________ Kein Support per PN Zitat:
Geändert von trojan-death (17.06.2008 um 16:13 Uhr) |
17.06.2008, 16:11 | #10 | ||
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen.Zitat:
__________________ Kein Support per PN Zitat:
|
17.06.2008, 16:12 | #11 |
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. @ Trojan-Death: Ich wollte Malwarebytes noch abwarten, und danach die Datei löschen, damit vielleicht Malwarebytes das schon übernimmt... Es kann auch verwirrend sein, wenn man gleich 2 (fast) verschiedene Antworten zugleich bekommt, aber naja gut du hattest das Thema angefangen.^^ |
17.06.2008, 16:17 | #12 | |||
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen.Zitat:
Zitat:
Vlt. habe ich etwas zickig reagiert ach was ich habe zickig reagiert sorry:aplaus: Ging mir einfach darum das es mich Grundsätzlich etwas stört wenn man dazwischen postet (Ausser natürlich jemand kommt nicht weiter oder hat nen wichtigen Schritt vergessen)
__________________ Kein Support per PN Zitat:
|
17.06.2008, 16:23 | #13 |
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Okay, mit Malwarebytes das hab ich nicht bemerkt. Ich hatte mich nur reingehangen, da du dann gestern ne ganze Weile offline warst. Aber jetzt back to topic, mach du weiter. |
17.06.2008, 16:25 | #14 | ||
| Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen.Zitat:
Ich sag ja ich war ne zicke hahaha Bin ja auch nicht der Chef hier also poste wo du willst :aplaus:
__________________ Kein Support per PN Zitat:
|
Themen zu Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. |
.dll, abgesicherten modus, avg, avgnt, avgnt.exe, avira, bho, bildschirmschoner, dll, excel, explorer, fehlermeldung, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log-file, logfile, löschen, object, opera, rundll, software, system, trojaner, trojaner eingefangen, tuneup.defrag, windows, windows xp |