|
Plagegeister aller Art und deren Bekämpfung: TR/Vundo.FUL.9.A removeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.11.2008, 20:51 | #16 |
| TR/Vundo.FUL.9.A remove Hallo, ich habe das gleiche Problem mit dem Trojaner: Nach dem Start meldet Antivir 16!-mal folgenden Fund: C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.core.dll Ich habe alle temporären Dateien mit CCleaner gelöscht und Avenger im angesicherten Modus gestartet. Leider konnte das Programm die Dateien nicht löschen: Logfile of The Avenger Version 2.0, (c) by Swandog46 Swandog46's Public Anti-Malware Tools Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. Hidden driver "4dcc11564293d0f4" found! DisplayName: Microsoft DDE+ server ImagePath: C:\WINDOWS\system32\.4dcc11564293d0f4\4dcc11564293d0f4.exe Start Type: 2 (Automatic) Rootkit scan completed. Error: could not open file "C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.exe" Deletion of file "C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.exe" failed! Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND) --> bad path / the parent directory does not exist Error: folder "C:\WINDOWS\system32\.4dcc11564293dof4" not found! Deletion of folder "C:\WINDOWS\system32\.4dcc11564293dof4" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. Logfile of The Avenger Version 2.0, (c) by Swandog46 Swandog46's Public Anti-Malware Tools Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. Hidden driver "4dcc11564293d0f4" found! DisplayName: Microsoft DDE+ server ImagePath: C:\WINDOWS\system32\.4dcc11564293d0f4\4dcc11564293d0f4.exe Start Type: 2 (Automatic) Hidden driver "pkvfqxp" found! Could not open driver pkvfqxp for rootkit scan. Error:c0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Rootkit scan completed. Error: could not open file "C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.exe" Deletion of file "C:\WINDOWS\system32\.4dcc11564293dof4\4dcc11564293dof4.exe" failed! Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND) --> bad path / the parent directory does not exist Error: folder "C:\WINDOWS\system32\.4dcc11564293dof4" not found! Deletion of folder "C:\WINDOWS\system32\.4dcc11564293dof4" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. In der Registry kann ich keinen Ordner finden, der ähnlich heißt Ist aus dem log ersichtlich, dass ich irgendwas falsch gemacht habe? Mario |
24.11.2008, 21:09 | #17 |
| TR/Vundo.FUL.9.A remove Sorry, I'm stupid! Ich habe statt einer "0" im Dateinamen ein "o" getippt...
__________________Jetzt hats funktioniert, die Datei ist gelöscht, keine Meldungen mehr von Antivir - nur finde ich keinen Eintrag in der Registry. |
25.11.2008, 19:10 | #18 |
| TR/Vundo.FUL.9.A remove dann versuch bitte den reg-cleaner.
__________________hab ich oben schon verlinkt. er löscht die nicht mehr gebrauchten regristry-dateien. dann antivir einstellen das es alles dursucht und eine vollständige systemprüfung machen. |
29.11.2008, 12:04 | #19 |
| TR/Vundo.FUL.9.A remove Hallo erst mal danke für die Superanleitung, damit hab ich den TRojaner gestern erfolgreich bekämpft, hab auch alle Schritte genauso ausgeführt, also auch die Registry bereinigt.. allerdings kam eben noch einmal die Fehlermeldung, dass ich diesen besagten Trojaner auf dem PC habe Allerdings kam sie bis jetzt nur ienmal, aber gut ist das ja sicher nicht.. habt ihr einen Rat für mich? Ich muss dazu sagen, dass wohl noch ein anderer Virus auf meinem PC schlummert, er meldet immer C:\autorun.inf enthält Erkennungsmuster des Wurms: WORM/VB.FI.5 über diesen finde ich leider im Netz keine Erklärung oder Löschanleitung.. |
29.11.2008, 12:06 | #20 |
| TR/Vundo.FUL.9.A remove kleiner Zusatz: kann es daran liegen, dass ich Avenger nicht im abgesicherten Modus ausgeführt habe? |
29.11.2008, 12:49 | #21 |
| TR/Vundo.FUL.9.A remove Nein nicht unbedingt ich habs selber auch nicht im abgesicherten gemacht, obwohl es besser ist, weil du dadurch sicher gehen kannst das es auf jedenfall weg ist dann. |
Themen zu TR/Vundo.FUL.9.A remove |
.com, abgesicherten modus, anleitung, antivir, antivir meldet, combofix, entfernen, folge, gen, highjackthis, klicke, log, nicht angezeigt, problem, profi, programme, registry, services, starten, system, tipps, tools, tr/vundo.ful.9.a, trojaner, versteckte, virus, virustotal, windows |