|
Plagegeister aller Art und deren Bekämpfung: Virtumonde/ TR/MonderWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.10.2008, 00:22 | #1 | ||
| Virtumonde/ TR/Monder Hallo erstmal, hab mich grade registriert, weil ich ein paar Probleme habe. Vorgestern hatte ich verschieden Meldungen von Antivir bekommen, dass ich Trojaner hätte. Blöderweise hab ich mir die Namen nicht aufgeschrieben. Fakealert war einer. Mein Desktop Hintergrund hat sich auf eine Warnmeldung geändert, dass ich Virtumonde drauf hab. Hab mich dann auch informiert. Hab mir dann Malwarebytes, Hijackthis und SpyHunter3 runtergeladen und alles (nicht nur einmal) laufen lassen und alle Infektionen beseitigt. Dann kam auch weiter nichts mehr. Hätte mich aber gewundert, wenn alles in Ordnung gewesen wäre. Ich hab ehrlich gesagt keine Ahnung von dem Zeug. Grad kam von Antivir die Meldung: Zitat:
Hab dann nochmal alles laufen lassen. Hoffe ihr könnt mir helfen. Danke schonmal für eure Zeit und Mühe. Hier die Logfile von Hijackthis: Zitat:
|
08.10.2008, 14:48 | #2 |
| Virtumonde/ TR/Monder Kann mir keiner helfen? Muss dann formatieren oder?
__________________ |
08.10.2008, 15:35 | #3 |
| Virtumonde/ TR/Monder Hallo Dosenmilch und
__________________Die Meldung von Antivir ist ein Rest von dem Befall und deswegen bitte ich dich die Sytsemherstellung zu de- und reaktivieren indem du unter Start->Systemsteuerung->System->Systemwiederherstellung den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzt und später wieder rausnimmst. Damit werden alle Wiederherstellungspunkte und darin eventuell vorhandene Reste der Infektion gelöscht. Weiterhin bitte ich dich folgendes runterzuladen: filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS MfG Interspieder PS: Um die vsmon.exe musst du dir nur Sorgen machen, wenn du kein Zonealarm nutzt. Denn vsmon.exe gehört zu Zonealarm. Geändert von Interspieder (08.10.2008 um 15:44 Uhr) |
08.10.2008, 15:55 | #4 | |
| Virtumonde/ TR/Monder Danke schonmal. Hoffe es passt alles Zitat:
|
08.10.2008, 16:24 | #5 |
| Virtumonde/ TR/Monder Hallo Dosenmilch, hast du schon die Sytsemwiederherstellung de- und reaktiviert? Lasse bitte Malwarebytes Anti-Malware rüberlaufen, und poste den vollständigen Log. MfG Interspieder PS: Bevor du den Scan durchführst, musst du deine Signaturen updaten, da diese womöglich schon veraltet sind. Geändert von Interspieder (08.10.2008 um 16:44 Uhr) |
08.10.2008, 16:43 | #6 |
| Virtumonde/ TR/Monder Hi Interspieder, kommt davon wenn man nicht genau liest xD Hab die Systemwiederherstellung erst nur deaktiviert, dann den filelog gepostet, dann deinen Post nochmal durchgelesen und gesehen, dass ich sie auch wieder aktivieren muss. Hab ich dann natürlich gemacht, aber eben erst nach meinem letzten post. Jetzt läuft grad Malware, dauert wahrscheinlich ein bischen. Danke echt für deine Hilfe. |
08.10.2008, 17:37 | #7 | |
| Virtumonde/ TR/Monder Das wär dann mal der Malwarebytes log: Zitat:
|
Themen zu Virtumonde/ TR/Monder |
adobe, antivir, avira, bho, ctfmon.exe, desktop, enigma, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine ahnung, logfile, monitor, mozilla, programm, prozess, rundll, security, software, system, trojaner, tuneup.defrag, virtumonde, virus, windows, windows xp |