|
Plagegeister aller Art und deren Bekämpfung: Trojaner vundo.gen.4.5/4.3Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.12.2008, 16:57 | #16 |
| Trojaner vundo.gen.4.5/4.3 So, also die Datei existiert gar nicht in C:Programme? Kann sie nicht finden und somit auch nicht den Virustool durchchecken lassen. Komischerweiße meldet das Programm aber automatisch immer den Schädling wenn ich den PC hochfahre? |
09.12.2008, 17:27 | #17 |
| Trojaner vundo.gen.4.5/4.3 Hi,
__________________schauen wir mal, ob wir "per Hand" weiterkommen; Abgesicherter Modus (F8 beim Booten), vorher Flekman runterladen: ......RegisterySearch: Download Registry Search by Bobbi Flekman <http://virus-protect.org/artikel/tools/regsearch.html> und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren) SmartPropertyGrid.dll in edit und klicke "Ok". Notepad wird sich oeffnen - poste den text Prüfe ob im Taskmanager unter Prozesse die Dll zu finden ist und schiesse sie ggf. ab Suche jetzt über die Windowssuche die Datei falls gefunden umbenennen (SmartPropertyGrid.dll -> SmartPropertyGrid.dll.vir). Chris
__________________ |
13.12.2008, 12:18 | #18 |
| Trojaner vundo.gen.4.5/4.3 So hier ist der Log
__________________Windows Registry Editor Version 5.00 ; Registry Search 2.0 by Bobbi Flekman © 2005 ; Version: 2.0.6.0 ; Results at 13.12.2008 11:18:37 for strings: ; 'smartproperty.dll' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS ; End Of The Log... Unter Taskmanager ist er nicht aktiv, die Windowssuche musste ich leider bei ca 90 min abbrechen, bis dahin hatte er nichts gefunden... werde aber heute mittag noch mal durchlaufen lassen. |
15.12.2008, 10:13 | #19 |
| Trojaner vundo.gen.4.5/4.3 Hmmm, in der Reg nicht gefunden, in den Logs tauchts auch nicht auf... Entweder was ultra Neues oder Fehlalarm! Wir müssen den Rechner mal "von aussen" untersuchen: Antivir, Rescue-CD http://www.avira.de/de/support/support_downloads.html Dort bitte das Rescue System sowie das update dazu runterladen. Beim Start der Anwendung leere CD in den Brenner, CD brennen lassen. Zweite CD brennen mit dem ausgepackten Update. Von CD booten (Einstellung im BIOS vornehmen)... http://www.pcwelt.de/start/sicherhei...s/news/149200/ Den gesamten Rechner (alle Festplatten) prüfen/bereinigen lassen chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) Geändert von Chris4You (15.12.2008 um 10:22 Uhr) |
17.12.2008, 14:03 | #20 |
| Trojaner vundo.gen.4.5/4.3 Also der Fehler liegt wohl auch bei mir... ich habe den Namen falsch eingegeben... im Abgesicherten Modus unter Suche hat es jetzt das SmartPropertyGrid.dll gefunden und konnte gelöscht werden... beim Restart zeigt das (inzwischen abgelaufene) Prevx jedoch weiterhin diesen Schädling an? Wurde es nicht gelöscht oder ist das jetzt eine Fehlinfo von Prevx? Hab Antivir nochmal durchlaufen lassen und es wurde ein Trojaner namens TR/Monderd70144 gefunden. Soll ich die Schritte oben trotzdem ausführen? mfg |
19.12.2008, 14:56 | #21 |
| Trojaner vundo.gen.4.5/4.3 Hallo, ja unbedingt... Poste alle Funde... chris
__________________ --> Trojaner vundo.gen.4.5/4.3 |
20.12.2008, 21:19 | #22 |
| Trojaner vundo.gen.4.5/4.3 Ok Morgen hab ich endlich genug Zeit dafür und dann werde ich den Trojaner (hoffentlich) endlich am Kragen packen ^^ Aber bevor ich was falsch mache hier noch zwei Fragen: Das Update, wovon die Rede ist, ist das das VDF Update oben rechts auf der Seite? Das einfach entpacken und im Ordner brennen? Oder wie Updatet man damit dann das Remove Tool? Hmm und was ist mit BIOS einstellen gemeint? Ich kenne mich da leider nicht so gut aus... mfg Jackmate |
21.12.2008, 20:22 | #23 |
| Trojaner vundo.gen.4.5/4.3 ok hab das mit BIOS hingekriegt Aber irgendwas spinnt das, weil die Farben so durcheinander sind das ich nicht mal die meisten Optionspunkte bei dem Rescue Tool sehen kann (und folglich auch nicht sehe was ich gerade anklicke). Zudem kommt jedes mal der Bildschirm "Suche Hardware" und der Balken ist bei 98 % eingefroren. Den Punkt Scannen Starten kann ich folglich nciht anklicken während das so "hängt". Was ist da falsch? Sry für mein Unwissen ^^ |
Themen zu Trojaner vundo.gen.4.5/4.3 |
1.exe, adobe, antivir, ask toolbar, avira, browser, dsl, einstellungen, explorer, generic, generic host, hijackthis, hängt, internet, internet explorer, jusched.exe, launch, mehrere, mozilla, nvidia, plug-in, programme, rundll, security, software, spyware, starten, system, trojaner, windows, windows xp, windows xp sp3, xp sp3 |