|
Log-Analyse und Auswertung: TR/Vundo.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.08.2008, 01:39 | #1 | |
| TR/Vundo.Gen Guten Abend ich hab heute AntiVir installiert weil mir etwas komisch vorkam! Google, Myspace,..etc. funktionierten nicht mehr korrekt. Nach der Installation bekam ich 4,5 oder 6 Fehlermeldungen die mir ein TR/Vundo.Gen anzeigten welche sich im system32 Ordner befinden! Keines der Optionen die mir AntiVir zur Verfügung stellte (löschen, quarantäne,..etc.) funktionierten! Die Fehlermeldung kam immer und immer wieder. Programme wie: FixVundo von Symantec oder Vundofix haben nichts gefunden. Auch nicht im Abgesicherten Modus! Bitte Bitte helft mir hier mein Logfile: Zitat:
|
01.08.2008, 10:18 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Vundo.Gen Hallo
__________________Code:
ATTFilter Platform: Windows Vista (WinNT 6.00.1904) Code:
ATTFilter C:\Windows\system32\lhvifb.dll C:\Windows\system32\mljkifeF.dll C:\Windows\system32\ssqPfdBs.dll C:\Windows\system32\dyfxhotp.dll C:\Windows\system32\wgferdqn.dll Mach danach bitte einen Durchlauf mit Combofix und Malwarebytes. Anleitung für ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________ |
02.08.2008, 12:37 | #3 | |||
| TR/Vundo.Gen okay hier die Ergebnisse von Virustotal:
__________________lhvifb.dll Zitat:
Zitat:
C:\Windows\system32\ssqPfdBs.dll C:\Windows\system32\dyfxhotp.dll C:\Windows\system32\wgferdqn.dll finde ich nicht mehr :/ Dafür zeigt mir Antivir jetzt den Pfad: C:\Windows\System32\sfgtvilp.dll als gefährdet an. Die Virustotal analyse sagt hierzu: Zitat:
Der Rest der Anleitung folgt. |
02.08.2008, 13:09 | #4 |
| TR/Vundo.Gen sorry wegen dem doppelpost aber bei Combofix kommt: "Das System hat keinen Meldungstext für die Meldungsnummer 0x8 in der Meldungsdatei System gefunden" Ich hab alles Haargenau nach Anleitung gemacht. lg feri |
02.08.2008, 13:18 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Vundo.Gen Dann laß es mit Combofix erstmal sein. Mach dafür einmal mit DSS weiter und einen Durchlauf mit Malwarebytes.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2008, 13:35 | #6 |
| TR/Vundo.Gen Oh gott was mach ich jetzt! wollte nur main.txt als Code einfügen da kommt: "Der Text, den Sie eingegeben haben, besteht aus 27012 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 25000 Zeichen." |
02.08.2008, 13:40 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Vundo.Gen Das ist nicht schlimm, die Textdatei ist bloß zu groß fürs Board. Du kannst sie z.B. gezippt bei http://file-upload.net hochladen und hier verlinken.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2008, 13:43 | #8 |
| TR/Vundo.Gen Manchmal denk ich halt nicht soweit :P File-Upload.net - DSS.rar Bei Malewarebytes funktionert das Update nicht! Ich hab die Firewall rausgenommen und die Verbindung zum Internet steht! Was tun? Geändert von feri (02.08.2008 um 13:50 Uhr) |
02.08.2008, 14:18 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Vundo.Gen Uhh...da müssen aber einige Dateien weg. Machen wir das mit dem Avenger: Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code:
ATTFilter files to delete: C:\Windows\system32\ucasjl.dll C:\Windows\system32\mljkifeF.dll C:\Windows\system32\fjpjdkax.dll C:\Windows\system32\ssqPfdBs.dll C:\Windows\system32\lhvifb.dll C:\Windows\system32\dyfxhotp.dll C:\Windows\system32\wgferdqn.dll C:\Windows\system32\sfgtvilp.dll C:\Windows\system32\ufxsbtda.dll C:\Windows\system32\FgNooUvw.ini2 C:\Windows\system32\wvUooNgF.dll C:\Windows\system32\kSvCeMoq.ini2 C:\Windows\system32\qoMeCvSk.dll C:\Windows\system32\appmgmt C:\Windows\system32\jtgvio.dll C:\Windows\system32\thfmybox.dll C:\Windows\system32\vmjtdfbs.dll C:\Windows\system32\dhbjspvw.dll C:\Windows\system32\kstxvg.dll C:\Windows\system32\lwcpqmox.dll C:\Windows\system32\xvykytma.dll C:\Windows\system32\aghkhp.dll C:\Windows\system32\pumsykof.dll C:\Windows\system32\uhmpynkx.dll C:\Windows\system32\folpkvym.dll C:\Windows\system32\cugpoc.dll C:\Windows\system32\bmlcvsxx.dll C:\Windows\system32\lisvic.dll C:\Windows\system32\lsnklemd.dll C:\Windows\system32\ldxetgyi.dll C:\Windows\system32\efgdoywu.dll C:\Windows\system32\imhijjof.dll C:\Windows\system32\extmfg.dll C:\Windows\system32\cpryxsvx.dll C:\Windows\system32\lnWFgiOq.ini2 C:\Windows\system32\qOigFWnl.dll C:\Windows\system32\qddmin.dll C:\Windows\system32\eftnocag.dll C:\Windows\system32\Fefikjlm.ini2 C:\Windows\system32\mlJYsrqo.dll C:\Windows\system32\byXQIBsP.dll C:\Windows\system32\mljkifeF.dll C:\Windows\system32\mlJYSLcc.dll registry keys to delete: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38ef3b64-7782-4cf8-8414-eeac34739368} HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{98143C63-AE76-464B-920D-B11432C07BFF} registry values to delete: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | BM7684358d Registry values to replace with dummy: HKLM\software\microsoft\windows nt\currentversion\windows | appinit_dlls
Versuch danach mal einen neuen Durchlauf mit Combofix und Malwarebytes.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2008, 14:27 | #10 | |
| TR/Vundo.Gen The Avenger: Zitat:
|
02.08.2008, 14:43 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Vundo.Gen Ok soweit. Das meiste hat er nun gelöscht, einige Objekte waren aber nicht mehr da. Erstell mal bitte zum Vergleich ein neues Logfile mit DSS. Combofix und Malwarebytes mach mal danach erst.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2008, 15:36 | #12 | |
| TR/Vundo.Gen sorry hatte es zu spät gelesen. Hier hab erstmal Malwarebytes gemacht: Zitat:
|
02.08.2008, 15:41 | #13 | |
| TR/Vundo.Gen und hier die main.txt von DSS: Zitat:
|
02.08.2008, 17:57 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Vundo.Gen Irgendwas ist das schiefgelaufen mit Deinem Logfile. In den Pfadangaben fehlen die Zeichen : und \ Lad die Logs doch mal wieder bei file-upload.net hoch.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.08.2008, 15:10 | #15 | |
| TR/Vundo.Gen MAIN.txt Zitat:
|
Themen zu TR/Vundo.Gen |
abgesicherten modus, agere systems, antivir, antivirus, avg, avgnt, avgnt.exe, avira, bho, browser, defender, desktop, document, firefox, heulen, hijack, hijackthis, home, installation, internet, internet explorer, internet security, launch, logfile, mozilla, mozilla firefox, nmindexstoresvr.exe, plug-in, quara, rundll, security, software, symantec, system, tr/vundo.gen, vista, windows, windows defender, windows sidebar |