|
Plagegeister aller Art und deren Bekämpfung: tr/vundo.gen und keine ahnungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.11.2008, 15:35 | #1 |
| tr/vundo.gen und keine ahnung habe seit einigen tagen den trojaner tr/vundo.gen und der nervt! bekommen über den msn-messi. antivir zeigt nach einer längeren pause immer wieder 6-8 fenster, wo sich dieser tr/vundo.gen befindet. löschen und der gleichen funktioniert, wie bei allen anderen, was ich gelesen habe, bei mir auch nicht. wie mache ich es nun am dümmsten, ihn weg zu bekommen? habe wenig wissen über pc und noch weniger = keine englischkenntnisse. kann und möchte mir jemand helfen? im inet ist so viel zu lesen, und mir scheint, diesen trojaner loszuwerden ist wohl von pc zu pc sehr individuell, deswegen wende ich mich hier hilfesuchend ans board. mein betriebssystem ist windows xp professionell mein antivir meldet mit mehreren fenster, tr/vundo.gen in mehren verschiedenen dateien gefunden zu haben. habe gerade eine textdatei namens ereignisse von antivir gespeichert. was muss ich als nächstes tun? liebe grüße von sallyir jemand helfen? würde format c was bringen? Ereignisdatei von antivir: 02.11.2008 14:17 [Guard] Malware gefunden In der Datei 'C:\windows\webconfig32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:17 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\webconfig32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:17 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\vw.MEINER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3JF28P8\is167464[1].exe' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:17 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\vw.MEINER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\591BIW71\is167464[1].exe' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:17 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\vw.MEINER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\591BIW71\is167464[1].exe' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:17 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\vw.MEINER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3JF28P8\is167464[1].exe' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:05 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\vw.MEINER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3JF28P8\is167464[1].exe' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:04 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\system32\giilqadx.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:04 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\system32\giilqadx.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:04 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\system32\giilqadx.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:02 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\system32\giilqadx.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:01 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\system32\giilqadx.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 14:01 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\vw.MEINER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3JF28P8\is167464[1].exe' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 13:56 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\system32\awtqQHXQ.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.11.2008 13:56 [Guard] Malware gefunden In der Datei 'C:\WINDOWS\system32\awtqQHXQ.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Vundo.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern |
02.11.2008, 22:44 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | tr/vundo.gen und keine ahnung Hallo und
__________________Acker diese Punkte für weitere Analysen ab: 1.) Poste ein (neues) Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!! 2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. 3.) Führe dieses MBR-Tool aus und poste die Ausgabe 4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten 5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken. 6.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
__________________ |
Themen zu tr/vundo.gen und keine ahnung |
antivir, antivir meldet, betriebssystem, c:\windows, content.ie5, dateien, einstellungen, files, format, funktioniert, guard, helfen, hilfesuchend, immer wieder, internet, keine ahnung, lokale, löschen, malware, mehrere, meldet, namens, programm, system32, tr/vundo.gen, trojaner, unerwünschtes programm, verschiedene, virus, windows, windows xp, zugriff |