![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR-Vundo.gen | mal wieder...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
![]() | ![]() TR-Vundo.gen | mal wieder... Moin, bin neuling hier, da ich bisher mit meinen viren immer klar gekommen bin. Ich darf jetzt den rechner von ner bekannten fixen, die leider ne dumme mail mit bösem anhang geöffnet hat^^ Naja wie dem acuh sei, ich hab versucht aus all den andern beiträgen über diesen trojaner schlau zu werden und dabei festgestellt, dass das wohl nur individuell geht. ich hoffe ich mache alles richtig, wenn ich hier erstmal schreibe was ich alles schon gemacht hab: Als erstes hab ich McAffe von ihrem rechner verbannt und Avira AV und Zonealarm drauf gemacht. Nexter schritt war MB AntiMalware im abgesicherten laufen lassen. Der konnte natürlich einige der zufällig generierten dlls (die offensichtlich jedem laufenden prozess zugewiesen werden ![]() 2 neustarts lang funzt das auch, danach is der gute aber wieder mit ner frisch generierten .dll zurück. Meine erste frage ist: soll ich erstaml eigenmächtig alles posten, was ich für wichtig halte (malwarebytes logs, HJT logs) oder step by step eure anweisungen ausführen (ich frage, weil mein halbwissen gerne mit echtem profiwissen probleme macht^^) Danke schonmal, sollte euch vorerst, das HJT log nich intressiern, ignorierts einfach^^ (alle datein anzeigen, ist natürlich an.) Zitat:
EDIT: hab grad nen paar links gefunden, die ich natürlich sofort geedited hab EDIT2: und noch mehr^^ EDIT3: bin übrigenz die nexten 6 stunden am rechner, also wenn was is einfach sagen ich drück alle paar sec F5 (jap, IE user aus überzeugung, solang man die updates macht^^) Geändert von sacastor (09.12.2008 um 11:50 Uhr) |
![]() | #2 |
![]() ![]() | ![]() TR-Vundo.gen | mal wieder... Du hast an dem System ja anscheinend schon rumgelöscht... falls nicht korrigiere mich.
__________________Ich glaube aber du surfst nicht über Deutschland O17 - HKLM\System\CCS\Services\Tcpip\..\{553B051D-A5BB-4F2B-A689-2943011645E4}: NameServer = 62.109.123.6 213.191.92.87 Ich glaube die Ukraine lässt grüßen. Kann aber auch ein Fehlalarm sein ich weiß nicht wo ich das zuverlässig prüfen kann! Vll kann mir mal ein Erfahrener User ne Quelle nennen wo ich solche Ips überprüfen kann. Habs nur grade über Google gesucht und dort seht das das nach Ukraine schreit. Das heißt deine Datenfluß könnte "abgehört" worden sein. Ändere alle wichtigen Onlinepasswörter von einem sauberen System. Warte auf weiter Posts. Ich muss mich mal erkundigen. Vll schreibt ja auch noch wer anderes. |
![]() | #3 |
![]() | ![]() TR-Vundo.gen | mal wieder... volkommen richtig, ich sitze an dem ding schon 3 tage^^
__________________jop, alles von wert wurde über dritten rechner sofort geändert. nen komplettes backup (natürlich virenfrei) ist auch schon gezogen, für den format fall. Danke fürs schnelle reply (sucht ihr noch leute? ![]() |
![]() | #4 |
![]() ![]() | ![]() TR-Vundo.gen | mal wieder... Wofür suchen wir noch Leute? Kannste mal vorsichtshalber C:\WINDOWS\system32\dla\tfswshx.dll bei Virustotal.com prüfen. Und weißte noch was du alles gelöscht hast? Hast du davon ne Doku? Aber ich denke mal wenn der Rechner wirklich über die Urkaine läuft war der Befall so stark das man den Rechner formatieren sollte damit das System wieder komplett vertraunswürdig ist. Aber warte mal auf Posts von den Spezis hier... bin noch bissel unerfahren auf dem Gebiet, ich lerne aber gerne dazu. |
![]() | #5 |
![]() | ![]() TR-Vundo.gen | mal wieder... 1) ob ihr noch staff sucht 2) hab noch alle logs, aber der rechner war sowas von im eimer, dass ich mir nich vorstelln kann dass ihr euch das alles ansehn wollt (über 500 funde, mindestenz 40 verschiedene sachen) 3) Ja, die Neuaufsetzen befürchtung hab ich auch, is nur leider son dell laptop, wo das OS auf ner versteckten partition im rechner is und nich auf cd, und ob das virenfrei geblieben is ... |
![]() | #6 |
![]() ![]() | ![]() TR-Vundo.gen | mal wieder... Ja dann bleibt und ja nichts anderes über als die Möglichkeiten mal anzusehen aber ich glaube bei 500 Funden lohnt sich das gar nimmer xD Egal poste mal, interessiert mich! Bis ich das dann druchhabe dauert das aber etwas!xD Das mit dem neumachen wird aber immer wahrscheinlicher.... |
![]() |
Themen zu TR-Vundo.gen | mal wieder... |
.dll, anhang geöffnet, antivir, antivirus, avira, bho, excel, explorer, frage, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, löschen, object, programme, prozess, registry, rundll, software, system, toolbars, trojaner, viren, windows, windows xp, windows xp sp3, xp sp3 |