Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Vundo.FUL.9.A remove

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.11.2008, 20:51   #16
83Mario83
 
TR/Vundo.FUL.9.A remove - Standard

TR/Vundo.FUL.9.A remove



Hallo,
ich habe das gleiche Problem mit dem Trojaner:
Nach dem Start meldet Antivir 16!-mal folgenden Fund:

C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.core.dll

Ich habe alle temporären Dateien mit CCleaner gelöscht und Avenger im angesicherten Modus gestartet. Leider konnte das Programm die Dateien nicht löschen:




Logfile of The Avenger Version 2.0, (c) by Swandog46
Swandog46's Public Anti-Malware Tools

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "4dcc11564293d0f4" found!
DisplayName: Microsoft DDE+ server
ImagePath: C:\WINDOWS\system32\.4dcc11564293d0f4\4dcc11564293d0f4.exe
Start Type: 2 (Automatic)

Rootkit scan completed.


Error: could not open file "C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.exe"
Deletion of file "C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: folder "C:\WINDOWS\system32\.4dcc11564293dof4" not found!
Deletion of folder "C:\WINDOWS\system32\.4dcc11564293dof4" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.



Logfile of The Avenger Version 2.0, (c) by Swandog46
Swandog46's Public Anti-Malware Tools

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "4dcc11564293d0f4" found!
DisplayName: Microsoft DDE+ server
ImagePath: C:\WINDOWS\system32\.4dcc11564293d0f4\4dcc11564293d0f4.exe
Start Type: 2 (Automatic)

Hidden driver "pkvfqxp" found!
Could not open driver pkvfqxp for rootkit scan. Error:c0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Rootkit scan completed.


Error: could not open file "C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.exe"
Deletion of file "C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Error: folder "C:\WINDOWS\system32\.4dcc11564293dof4" not found!
Deletion of folder "C:\WINDOWS\system32\.4dcc11564293dof4" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.



In der Registry kann ich keinen Ordner finden, der ähnlich heißt

Ist aus dem log ersichtlich, dass ich irgendwas falsch gemacht habe?

Mario

Alt 24.11.2008, 21:09   #17
83Mario83
 
TR/Vundo.FUL.9.A remove - Standard

TR/Vundo.FUL.9.A remove



Sorry, I'm stupid! Ich habe statt einer "0" im Dateinamen ein "o" getippt...
Jetzt hats funktioniert, die Datei ist gelöscht, keine Meldungen mehr von Antivir - nur finde ich keinen Eintrag in der Registry.
__________________


Alt 25.11.2008, 19:10   #18
Mitch84
 
TR/Vundo.FUL.9.A remove - Standard

TR/Vundo.FUL.9.A remove



dann versuch bitte den reg-cleaner.
hab ich oben schon verlinkt.

er löscht die nicht mehr gebrauchten regristry-dateien.
dann antivir einstellen das es alles dursucht und eine vollständige systemprüfung machen.
__________________

Alt 29.11.2008, 12:04   #19
xanthia123
 
TR/Vundo.FUL.9.A remove - Standard

TR/Vundo.FUL.9.A remove



Hallo

erst mal danke für die Superanleitung, damit hab ich den TRojaner gestern erfolgreich bekämpft, hab auch alle Schritte genauso ausgeführt, also auch die Registry bereinigt.. allerdings kam eben noch einmal die Fehlermeldung, dass ich diesen besagten Trojaner auf dem PC habe Allerdings kam sie bis jetzt nur ienmal, aber gut ist das ja sicher nicht.. habt ihr einen Rat für mich?

Ich muss dazu sagen, dass wohl noch ein anderer Virus auf meinem PC schlummert, er meldet immer C:\autorun.inf enthält Erkennungsmuster des Wurms: WORM/VB.FI.5 über diesen finde ich leider im Netz keine Erklärung oder Löschanleitung..

Alt 29.11.2008, 12:06   #20
xanthia123
 
TR/Vundo.FUL.9.A remove - Standard

TR/Vundo.FUL.9.A remove



kleiner Zusatz: kann es daran liegen, dass ich Avenger nicht im abgesicherten Modus ausgeführt habe?


Alt 29.11.2008, 12:49   #21
dooley
 
TR/Vundo.FUL.9.A remove - Standard

TR/Vundo.FUL.9.A remove



Nein nicht unbedingt ich habs selber auch nicht im abgesicherten gemacht, obwohl es besser ist, weil du dadurch sicher gehen kannst das es auf jedenfall weg ist dann.

Antwort

Themen zu TR/Vundo.FUL.9.A remove
.com, abgesicherten modus, anleitung, antivir, antivir meldet, combofix, entfernen, folge, gen, highjackthis, klicke, log, nicht angezeigt, problem, profi, programme, registry, services, starten, system, tipps, tools, tr/vundo.ful.9.a, trojaner, versteckte, virus, virustotal, windows




Ähnliche Themen: TR/Vundo.FUL.9.A remove


  1. remove executive boot
    Alles rund um Windows - 02.11.2012 (1)
  2. Remove Fake Antivirus
    Diskussionsforum - 13.05.2012 (5)
  3. programme weg ,nach ms recovery remove
    Log-Analyse und Auswertung - 26.04.2011 (2)
  4. probleme nach remove von TR/Dldr.ibill.bf
    Log-Analyse und Auswertung - 06.11.2008 (2)
  5. TR/Vundo.fnr.6; TR/Vundo.Gen; TR/Crypt/Morphine.Gen....
    Mülltonne - 27.10.2008 (0)
  6. Trojaner TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  7. TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Mülltonne - 12.06.2008 (0)
  8. remove virus
    Mülltonne - 10.04.2008 (0)
  9. How to remove WORM/IrcBot.49664.2 ?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2007 (1)
  10. Remove Toolbar und deren Äste
    Plagegeister aller Art und deren Bekämpfung - 24.07.2006 (5)
  11. SPR/REG.Zapchast und WORM/Rbot.148992.11 -- REMOVE mit HiJackThis??
    Log-Analyse und Auswertung - 15.06.2006 (2)
  12. Problem: Remove Toolbar in der Taskleiste
    Log-Analyse und Auswertung - 11.06.2006 (9)
  13. Remove Tracks auf Desktop
    Plagegeister aller Art und deren Bekämpfung - 09.03.2006 (3)
  14. spyware detected... download to remove
    Log-Analyse und Auswertung - 23.12.2005 (1)
  15. Remove Toolbar
    Log-Analyse und Auswertung - 26.10.2005 (11)
  16. Remove all Spyware from your PC!
    Log-Analyse und Auswertung - 13.04.2005 (4)
  17. Remove Tool für Dyfuca.DB???
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (1)

Zum Thema TR/Vundo.FUL.9.A remove - Hallo, ich habe das gleiche Problem mit dem Trojaner: Nach dem Start meldet Antivir 16!-mal folgenden Fund: C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.core.dll Ich habe alle temporären Dateien mit CCleaner gelöscht und Avenger im angesicherten - TR/Vundo.FUL.9.A remove...
Archiv
Du betrachtest: TR/Vundo.FUL.9.A remove auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.