![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
| ![]() Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Hi, meine Schwester hat sich gestern über MSN einen Trojaner eingefangen, der sich über einen Bildschirmschoner installiert hat. Bis jetzt habe ich eigtl immer alle Viren/Trojaner wegbekommen aber an diesem beiße ich mir die Zähne aus. Ich hab bereits bei Google gesucht, aber wenn man die Namen eingibt kommen keine Ergebnisse. AntiVir kann die Dateien auch nicht löschen. Ich habe es bereit im abgesicherten Modus normal und mit TuneUp-Shredder probiert, aber es kommt immer die Fehlermeldung, dass die Dateien nicht gelöscht werden können. Die Dateien befinden sich in "C:\WINDOWS\system32\" und nach AntiVir gehören sie zum Trojaner "TR/Vundo.HY". Da ich auch schon hier im Board rumgesucht hab, weiß ich, dass ein HijackThis Log-File ganz praktisch ist ![]() Zitat:
|
![]() | #2 |
![]() ![]() ![]() | ![]() Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Hi und
__________________![]() Bitte benutze einmal folgendes Tool VundoFix: * Doppelklick VundoFix.exe * Klicke "Scan" --> Vundo button. * Nach dem Scannen, klicke den "Remove" Vundo button. * Man wird nun gefragt, ob man "fixvundo" will --> klicke YES * Danach werden alle Desktop-Symbole verschwinden * Dann wird man gefragt, ob der PC neustarten soll --> klicke OK. *C:\VundoFix Backups - löschen + Papierkorb leeren Bitte gehe in den TaskManager und beende folgende Prozesse: jkkJdCUk.dll lluctask.dll efcBqNDt.dll wrrqhbwr.dll teymewoa.dll efcBqNDt.dll anschliessend startest du HijackThis und fixt folgende Einträge: O2 - BHO: (no name) - {0E1B0CAA-B425-47B5-970A-F6342D7671BA} - C:\WINDOWS\system32\jkkJdCUk.dll Unbekannt O2 - BHO: {0dbae1c8-064b-e0bb-79a4-6d354c990b74} - {47b099c4-53d6-4a97-bb0e-b4608c1eabd0} - C:\WINDOWS\system32\lluctask.dll O2 - BHO: (no name) - {C5B8495C-20BC-493C-8613-E4F6E5790B88} - C:\WINDOWS\system32\efcBqNDt.dll O4 - HKLM\..\Run: [2cad5645] rundll32.exe "C:\WINDOWS\system32\wrrqhbwr.dll",b O4 - HKLM\..\Run: [BM2f9e65d9] Rundll32.exe "C:\WINDOWS\system32\teymewoa.dll",s O20 - Winlogon Notify: efcBqNDt - C:\WINDOWS\SYSTEM32\efcBqNDt.dll Zum Schluss bitte neues HijackThis Logfile posten
__________________ |
![]() | #3 |
| ![]() Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Erstmal vielen Dank für die schnelle Antwort.
__________________Ich hab gemacht, was du geschrieben hast, aber... ...VundoFix hat nix gefunden. ...bei HijackThis habe ich gefixt, aber nach einem weiteren Scan waren alle Einträge wieder da. Ab jetzt könnt ihr euch Zeit lassen, da ich jetzt keine Zeit mehr hab weiter am Pc zu sitzen :P Ich hoffe aber doch auf weitere Ratschläge. Schönen Abend noch ![]() |
![]() | #4 | ||
![]() ![]() ![]() | ![]() Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Dass war ja wohl zu erwarten ![]() Bitte lade dir Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei.
__________________ Kein Support per PN Zitat:
|
![]() | #5 | ||
| ![]() Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Nochmal danke für das Engagement... Hier den Inhalt der avenger.txt: Zitat:
Zitat:
Da aber nach dem Neustart noch immer eine AntiVir-Meldung kam, denke ich, dass das Problem immer noch nich gelöst ist. mfg Pogo |
![]() | #6 |
![]() ![]() | ![]() Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Lass erstmal Malwarebytes scannen. Lösche das Gefundene und Poste den Report. Fixe danach mit HijackThis folgende Einträge: Code:
ATTFilter O2 - BHO: (no name) - {9097870E-004D-4955-84E2-C96F2211D604} - C:\WINDOWS\system32\jkkJdCUk.dll (file missing) O2 - BHO: (no name) - {C5B8495C-20BC-493C-8613-E4F6E5790B88} - C:\WINDOWS\system32\efcBqNDt.dll (file missing) O20 - Winlogon Notify: efcBqNDt - efcBqNDt.dll (file missing) |
![]() |
Themen zu Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. |
.dll, abgesicherten modus, avg, avgnt, avgnt.exe, avira, bho, bildschirmschoner, dll, excel, explorer, fehlermeldung, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log-file, logfile, löschen, object, opera, rundll, software, system, trojaner, trojaner eingefangen, tuneup.defrag, windows, windows xp |