Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Vundo.FUL.9.A remove

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 20.11.2008, 17:36   #1
Mitch84
 
TR/Vundo.FUL.9.A remove - Standard

TR/Vundo.FUL.9.A remove



hallo,

ich habe hier eine kleine anleitung erstellt wie man den trojaner TR/Vundo.FUL.9.A vom system entfernen kann.
verwendete programme: antivir, combofix und avenger

da viele das problem haben das sie ihn nicht angezeigt bekommen (sei es im system32-ordner oder auch in der registry) bringen auch die tipps mit z.b.: virustotal nichts. auch das einstellen der ordner-optionen um alle versteckten elemente sichtbar zu machen war bei mir total erfolglos.
da sich der trojaner auch vor highjackthis verstecken kann (auch tipps mit umbenennen von highjackthis in hjt.com brachte nichts) war auch hier nicht von erfolg zu sprechen.
auch die vundo-removals blieben bei mir ohne erfolg.

natülich gebe ich für meine tipps keine garantie oder gewährleistung ;-)
die tools sind mit absoluter vorsicht zu verwenden und sollten nur durchgeführt werden wenn man sich auch damit auskennt.
ICH BIN AUCH KEIN PROFI!

Achtung: da der trojaner anscheinend in unterschiedlichen pfaden zu finden ist sind die unten angegebenen pfade nur als beispiel zu sehen.

so, und jetzt los:

1. antivir meldet den fund.
den pfad am besten aufschreiben.
(bei mir war es z.b.: C:\WINDOWS\system32\.274f37b8f1e7d707\274f37b8f1e7d707.core.dll)
jetzt den antivir-guard deaktiviren damit erstmal ruhe ist und bei den bereits geöffneten meldefenstern den punkt auf ignore setzen.

2. das tool combofix laufen lassen.
im log von combofix erscheinen nun ganz unten folgende einträge:

Scanne versteckte Prozesse...

c:\windows\system32\.274f37b8f1e7d707\274f37b8f1e7d707.exe [1448] 0x89FEADA0

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...


c:\windows\system32\.274f37b8f1e7d707

Scan erfolgreich abgeschlossen
versteckte Dateien: 1

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\274f37b8f1e7d707]
"ImagePath"="c:\windows\system32\.274f37b8f1e7d707\274f37b8f1e7d707.exe"

--> hier stellt man nun fest, das diese einträge mit dem pfad den wir uns aufgeschrieben haben ähnlich sind.


3.jetzt den pc mit F8 im abgesicherten modus starten und das tool "avenger" starten.

hier geben wir nun die 3 versteckten ein (siehe oben im log von combofix):

Files to Delete: <---das hier auch!

c:\windows\system32\.274f37b8f1e7d707\274f37b8f1e7d707.exe [1448] 0x89FEADA0
c:\windows\system32\.274f37b8f1e7d707
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\274f37b8f1e7d707]
"ImagePath"="c:\windows\system32\.274f37b8f1e7d707\274f37b8f1e7d707.exe"


und jetzt auf: Execute klicken!


damit sollte er dann eleminiert sein.

 

Themen zu TR/Vundo.FUL.9.A remove
.com, abgesicherten modus, anleitung, antivir, antivir meldet, combofix, entfernen, folge, gen, highjackthis, klicke, log, nicht angezeigt, problem, profi, programme, registry, services, starten, system, tipps, tools, tr/vundo.ful.9.a, trojaner, versteckte, virus, virustotal, windows




Ähnliche Themen: TR/Vundo.FUL.9.A remove


  1. remove executive boot
    Alles rund um Windows - 02.11.2012 (1)
  2. Remove Fake Antivirus
    Diskussionsforum - 13.05.2012 (5)
  3. programme weg ,nach ms recovery remove
    Log-Analyse und Auswertung - 26.04.2011 (2)
  4. probleme nach remove von TR/Dldr.ibill.bf
    Log-Analyse und Auswertung - 06.11.2008 (2)
  5. TR/Vundo.fnr.6; TR/Vundo.Gen; TR/Crypt/Morphine.Gen....
    Mülltonne - 27.10.2008 (0)
  6. Trojaner TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  7. TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Mülltonne - 12.06.2008 (0)
  8. remove virus
    Mülltonne - 10.04.2008 (0)
  9. How to remove WORM/IrcBot.49664.2 ?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2007 (1)
  10. Remove Toolbar und deren Äste
    Plagegeister aller Art und deren Bekämpfung - 24.07.2006 (5)
  11. SPR/REG.Zapchast und WORM/Rbot.148992.11 -- REMOVE mit HiJackThis??
    Log-Analyse und Auswertung - 15.06.2006 (2)
  12. Problem: Remove Toolbar in der Taskleiste
    Log-Analyse und Auswertung - 11.06.2006 (9)
  13. Remove Tracks auf Desktop
    Plagegeister aller Art und deren Bekämpfung - 09.03.2006 (3)
  14. spyware detected... download to remove
    Log-Analyse und Auswertung - 23.12.2005 (1)
  15. Remove Toolbar
    Log-Analyse und Auswertung - 26.10.2005 (11)
  16. Remove all Spyware from your PC!
    Log-Analyse und Auswertung - 13.04.2005 (4)
  17. Remove Tool für Dyfuca.DB???
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (1)

Zum Thema TR/Vundo.FUL.9.A remove - hallo, ich habe hier eine kleine anleitung erstellt wie man den trojaner TR/Vundo.FUL.9.A vom system entfernen kann. verwendete programme: antivir, combofix und avenger da viele das problem haben das sie - TR/Vundo.FUL.9.A remove...

Alle Zeitangaben in WEZ +1. Es ist jetzt 18:45 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: TR/Vundo.FUL.9.A remove auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.