Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: tr/vundo.gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.07.2008, 18:49   #1
ll_marvin
 
tr/vundo.gen - Unglücklich

tr/vundo.gen



hallo da!

mal wieder ein neuling mit ohne ahnung

bekomme seit neuestem alle zwei sekunden ein pop-up von meinem antivir-guard mit folgender info:

"g:\windows\system32\ssqriypq.dll
ist das trojanische pferd tr/vundo.gen"

und weder löschen noch in quarantäne verschieben behebt das problem, wie gesagt, die meldung kommt andauernd wieder...

habe hier im board auch schon das programm vundofix.exe gefunden, runtergeladen und ausprobiert, jedoch ohne erfolg. daher poste ich jetzt mal das log-file von HijackThis und hoffe, dass jemand sich die mühe macht, mir zu helfen...

danke im voraus,
marv


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:32:59, on 2.7.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
G:\WINDOWS\Explorer.EXE
G:\Programme\Spyware Terminator\SpywareTerminatorShield.exe
G:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
G:\Programme\NetMeter\NetMeter.exe
G:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
G:\WINDOWS\system32\nvsvc32.exe
G:\Programme\Spyware Terminator\sp_rsser.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\rundll32.exe
G:\WINDOWS\system32\rundll32.exe
G:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
G:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe
G:\Programme\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - G:\Programme\Crawler\ctbr.dll
O2 - BHO: (no name) - {D7765436-2C51-4121-8BC0-3E33743F9AF8} - G:\WINDOWS\system32\ssqRIYpq.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - G:\Programme\Crawler\ctbr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "G:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SpywareTerminator] "G:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Samsung PanelMgr] G:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKCU\..\Run: [G:\Programme\NetMeter\NetMeter.exe] G:\Programme\NetMeter\NetMeter.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = G:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - G:\Programme\Crawler\ctbr.dll
O20 - Winlogon Notify: awtrsstQ - G:\WINDOWS\SYSTEM32\awtrsstQ.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - G:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - G:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NMIndexingService - Nero AG - G:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - G:\Programme\Spyware Terminator\sp_rsser.exe

--
End of file - 3447 bytes

 

Themen zu tr/vundo.gen
antivirus, avira, bho, ctfmon.exe, desktop, einstellungen, explorer, gservice, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log-file, löschen, microsoft, nvidia, pop-up, problem, programm, programme, quara, rundll, sekunden, software, spyware, spyware terminator, system, tr/vundo.gen, windows, windows xp




Ähnliche Themen: tr/vundo.gen


  1. Trojaner "Gen:Trojan.Heur.Vundo.cy4@diPE2Jd" & "Gen:Trojan.Heur.Vundo.by4@dCgCSGe"
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (28)
  2. TR/Vundo.Gen ... o.O
    Log-Analyse und Auswertung - 20.03.2009 (1)
  3. TR/Vundo.Gen; TR/Vundo.fnr.6 entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2009 (9)
  4. Trojaner Vundo.fxr.94 und TR/Vundo.Gen.6.18
    Log-Analyse und Auswertung - 22.12.2008 (13)
  5. TR/Vundo.fnr.6; TR/Vundo.Gen; TR/Crypt/Morphine.Gen....
    Mülltonne - 27.10.2008 (0)
  6. TR\Vundo.Gen
    Mülltonne - 26.06.2008 (0)
  7. Vundo
    Mülltonne - 25.06.2008 (1)
  8. TR/Vundo.Gen
    Mülltonne - 25.06.2008 (0)
  9. Trojaner TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  10. TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Mülltonne - 12.06.2008 (0)
  11. TR/Vundo.Gen, Vundo.AG, Crypt.XPACK.Gen usw.
    Plagegeister aller Art und deren Bekämpfung - 16.05.2008 (3)
  12. TR/Vundo.gj
    Log-Analyse und Auswertung - 06.05.2008 (27)
  13. TR/Vundo.gen
    Log-Analyse und Auswertung - 05.05.2008 (14)
  14. TR/Vundo.gen TR/vundo.AC Bitte um Hilfe
    Log-Analyse und Auswertung - 22.03.2008 (10)
  15. TR/Vundo.Gen und TR/Vundo.dvc1 bekämpfen
    Log-Analyse und Auswertung - 09.01.2008 (18)
  16. TR/Vundo.gen
    Plagegeister aller Art und deren Bekämpfung - 23.12.2007 (2)
  17. Wie kann ich TR/Vundo.AH und TR/Vundo.Gen entfernen?
    Log-Analyse und Auswertung - 24.03.2007 (6)

Zum Thema tr/vundo.gen - hallo da! mal wieder ein neuling mit ohne ahnung bekomme seit neuestem alle zwei sekunden ein pop-up von meinem antivir-guard mit folgender info: "g:\windows\system32\ssqriypq.dll ist das trojanische pferd tr/vundo.gen" und - tr/vundo.gen...
Archiv
Du betrachtest: tr/vundo.gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.