|
Plagegeister aller Art und deren Bekämpfung: TR/Vundo.Gen lässt sich nicht bereinigenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.03.2009, 18:23 | #1 |
| TR/Vundo.Gen lässt sich nicht bereinigen hi, habe seit gestern ein fieses problem mit dem vundo trojaner. gestern meldete mir antivir den befall desselben und zwar sei die datei c:\windows\system32\zlvhym.dll betroffen. die symptome des befalls sind extrem verlangsamter aufbau von fenstern, deren inhalt, sowie den task-slots der taskleiste. außerdem ständige spam-popups, wenn firefox gestartet wird. habe mich dann sofort per google informiert, wie man das ding losbekommt und bin auf einige informationen gestoßen, die mir aber nur wenig gebracht haben: 1. Symantec FixVundo.exe: alle netzwerk und internetverbindungen getrennt, alle laufenden programme beendet, fix laufen lassen, hat ein paar infizierte dateien gefunden und eliminiert, dann neustart, nochmal laufen lassen, nichts mehr gefunden. aber: antivir gestartet, gleich wieder den vundo gefunden. also nichts gelöscht. 2. VUndoFix.exe: hat gar keine infizierten dateien gefunden, obwohl der vundo immernoch aktiv ist. 3. gelesen, dass er sich in java-runtimes einschleicht, also sun java deinstalliert, Symantec FixVundo.exe laufen lassen, nichts gefunden, vundo aber immernoch da. bin wirklich ratlos. kenne mich mit alldem nicht wirklich aus, ist auch mein erster virenbefall. das board ist jetzt meine letzte hoffnung, sonst werde ich wohl doch in den sauren apfel beißen und das system neu installieren müssen, worauf ich nicht sooo scharf bin. vielen dank im voraus! |
07.03.2009, 18:49 | #2 | |
| TR/Vundo.Gen lässt sich nicht bereinigen Hallo VundoOpfer,
__________________Bitte arbeite folgende Anleitung ab: Ausschnitt: Zitat:
a5cl3p1o5
__________________ |
07.03.2009, 20:54 | #3 |
| TR/Vundo.Gen lässt sich nicht bereinigen hier ist der erste ani-malware report. jetzt ist erstmal ein neustart fällig, um den rest vom vundo zu entfernen (hoffentlich).
__________________Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1825 Windows 5.1.2600 Service Pack 3 07.03.2009 20:49:52 mbam-log-2009-03-07 (20-49-52).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 263303 Laufzeit: 45 minute(s), 5 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 6 Infizierte Registrierungsschlüssel: 12 Infizierte Registrierungswerte: 5 Infizierte Dateiobjekte der Registrierung: 5 Infizierte Verzeichnisse: 0 Infizierte Dateien: 8 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\WINDOWS\system32\luravufa.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\pogogiso.dll (Trojan.Vundo.H) -> Delete on reboot. c:\WINDOWS\system32\hajigira.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\yejewusi.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\puneromi.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\zlvhym.dll (Trojan.Vundo.H) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a33442a7-5fc9-4a29-b220-d960937ae7b6} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{a33442a7-5fc9-4a29-b220-d960937ae7b6} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9947374d-0ed2-4a1d-b968-4014ec492a99} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{9947374d-0ed2-4a1d-b968-4014ec492a99} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9947374d-0ed2-4a1d-b968-4014ec492a99} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a33442a7-5fc9-4a29-b220-d960937ae7b6} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c8c72b72 (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bebavukafo (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpmcbf418ee (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.Vundo.H) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\pogogiso.dll -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\pogogiso.dll -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\pogogiso.dll -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\hajigira.dll -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\hajigira.dll -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\zlvhym.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\luravufa.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\afuvarul.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully. C:\WINDOWS\system32\yejewusi.dll (Trojan.Vundo.H) -> Delete on reboot. c:\WINDOWS\system32\hajigira.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\puneromi.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\pogogiso.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\sosafimi.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully. |
07.03.2009, 20:57 | #4 |
Administrator > Competence Manager | TR/Vundo.Gen lässt sich nicht bereinigen nach dem Neustart bitte das hier ausführen: ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
07.03.2009, 21:01 | #5 |
| TR/Vundo.Gen lässt sich nicht bereinigen soll ich jetzt anstatt a5cl3p1o5's step c) lieber die combofix anwendung in angriff nehmen? |
07.03.2009, 21:05 | #6 |
| TR/Vundo.Gen lässt sich nicht bereinigen Du sollst alles machen. Zuerst ist ComboFix allerdings am Besten, damit du die Plagegeister los wirst. ciao, andreas |
08.03.2009, 20:01 | #7 |
| TR/Vundo.Gen lässt sich nicht bereinigen Hallo VundoOpfer, wir warten auf die Logfiles ... Grüße a5cl3p1o5
__________________ a5cl3p1o5, ehemals 45cl3p1u5 |
Themen zu TR/Vundo.Gen lässt sich nicht bereinigen |
aktiv, antivir, aufbau, beendet, befall, c:\windows, datei, dateien, firefox, gen, google, infizierte, infizierte dateien, netzwerk, neustart, nichts, problem, programme, symantec, system, system neu, system32, tr/vundo.gen, verbindungen, vundo, windows |