Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Vundo.Gen lässt sich nicht bereinigen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.03.2009, 18:23   #1
VundoOpfer
 
TR/Vundo.Gen lässt sich nicht bereinigen - Standard

TR/Vundo.Gen lässt sich nicht bereinigen



hi,

habe seit gestern ein fieses problem mit dem vundo trojaner. gestern meldete mir antivir den befall desselben und zwar sei die datei c:\windows\system32\zlvhym.dll betroffen.

die symptome des befalls sind extrem verlangsamter aufbau von fenstern, deren inhalt, sowie den task-slots der taskleiste. außerdem ständige spam-popups, wenn firefox gestartet wird.

habe mich dann sofort per google informiert, wie man das ding losbekommt und bin auf einige informationen gestoßen, die mir aber nur wenig gebracht haben:

1. Symantec FixVundo.exe: alle netzwerk und internetverbindungen getrennt, alle laufenden programme beendet, fix laufen lassen, hat ein paar infizierte dateien gefunden und eliminiert, dann neustart, nochmal laufen lassen, nichts mehr gefunden. aber: antivir gestartet, gleich wieder den vundo gefunden. also nichts gelöscht.

2. VUndoFix.exe: hat gar keine infizierten dateien gefunden, obwohl der vundo immernoch aktiv ist.

3. gelesen, dass er sich in java-runtimes einschleicht, also sun java deinstalliert, Symantec FixVundo.exe laufen lassen, nichts gefunden, vundo aber immernoch da.

bin wirklich ratlos. kenne mich mit alldem nicht wirklich aus, ist auch mein erster virenbefall. das board ist jetzt meine letzte hoffnung, sonst werde ich wohl doch in den sauren apfel beißen und das system neu installieren müssen, worauf ich nicht sooo scharf bin.

vielen dank im voraus!

Alt 07.03.2009, 18:49   #2
a5cl3p1o5
 
TR/Vundo.Gen lässt sich nicht bereinigen - Standard

TR/Vundo.Gen lässt sich nicht bereinigen



Hallo VundoOpfer,

Bitte arbeite folgende Anleitung ab:

Ausschnitt:
Zitat:
a) Anleitung -> CCleaner


b) Anleitung -> Malwarebytes-Anti-Malware
(Wenn das Programm schon ausgeführt wurde, bitte den Report kopieren und uns zeigen, steht alles in der Anleitung!)

c) Anleitung -> Anleitung: HijackThis


d) Liste installierter Software ->

Um zu erfahren, was sich auf deinem System alles für Programme verbergen gehe bitte wie folgt vor.

* Starte nochmals "HijackThis"
* Klick "open the Misc Tools section"
* Klick "Open Uninstall Manager"
* Klick "Save List" (jetzt wird eine uninstall_list.txt im Ordner HijackThis angelegt.)
* Diese Datei öffnest du, und kopiertst ihren Inhalt hier in deinem Thread.

Hinweis! Um dieses Ausführen zu können, muß HijackThis in einen eigenem Verzeichnis gestartet werden. Am besten: c:\Programme\HijackThis
Grüße
a5cl3p1o5
__________________

__________________

Alt 07.03.2009, 20:54   #3
VundoOpfer
 
TR/Vundo.Gen lässt sich nicht bereinigen - Standard

TR/Vundo.Gen lässt sich nicht bereinigen



hier ist der erste ani-malware report. jetzt ist erstmal ein neustart fällig, um den rest vom vundo zu entfernen (hoffentlich).



Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1825
Windows 5.1.2600 Service Pack 3

07.03.2009 20:49:52
mbam-log-2009-03-07 (20-49-52).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 263303
Laufzeit: 45 minute(s), 5 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 6
Infizierte Registrierungsschlüssel: 12
Infizierte Registrierungswerte: 5
Infizierte Dateiobjekte der Registrierung: 5
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\luravufa.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\pogogiso.dll (Trojan.Vundo.H) -> Delete on reboot.
c:\WINDOWS\system32\hajigira.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\yejewusi.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\puneromi.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\zlvhym.dll (Trojan.Vundo.H) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a33442a7-5fc9-4a29-b220-d960937ae7b6} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a33442a7-5fc9-4a29-b220-d960937ae7b6} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9947374d-0ed2-4a1d-b968-4014ec492a99} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9947374d-0ed2-4a1d-b968-4014ec492a99} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9947374d-0ed2-4a1d-b968-4014ec492a99} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a33442a7-5fc9-4a29-b220-d960937ae7b6} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c8c72b72 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bebavukafo (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpmcbf418ee (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.Vundo.H) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\pogogiso.dll -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\pogogiso.dll -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\pogogiso.dll -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\hajigira.dll -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\hajigira.dll -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\zlvhym.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\luravufa.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\afuvarul.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\yejewusi.dll (Trojan.Vundo.H) -> Delete on reboot.
c:\WINDOWS\system32\hajigira.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\puneromi.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\pogogiso.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\sosafimi.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
__________________

Alt 07.03.2009, 20:57   #4
Sunny
Administrator
> Competence Manager
 

TR/Vundo.Gen lässt sich nicht bereinigen - Standard

TR/Vundo.Gen lässt sich nicht bereinigen



nach dem Neustart bitte das hier ausführen:


ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

(ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 07.03.2009, 21:01   #5
VundoOpfer
 
TR/Vundo.Gen lässt sich nicht bereinigen - Standard

TR/Vundo.Gen lässt sich nicht bereinigen



soll ich jetzt anstatt a5cl3p1o5's step c) lieber die combofix anwendung in angriff nehmen?


Alt 07.03.2009, 21:05   #6
john.doe
 
TR/Vundo.Gen lässt sich nicht bereinigen - Standard

TR/Vundo.Gen lässt sich nicht bereinigen



Du sollst alles machen. Zuerst ist ComboFix allerdings am Besten, damit du die Plagegeister los wirst.

ciao, andreas

Alt 08.03.2009, 20:01   #7
a5cl3p1o5
 
TR/Vundo.Gen lässt sich nicht bereinigen - Standard

TR/Vundo.Gen lässt sich nicht bereinigen



Hallo VundoOpfer,

wir warten auf die Logfiles ...

Grüße
a5cl3p1o5
__________________
a5cl3p1o5, ehemals 45cl3p1u5

Antwort

Themen zu TR/Vundo.Gen lässt sich nicht bereinigen
aktiv, antivir, aufbau, beendet, befall, c:\windows, datei, dateien, firefox, gen, google, infizierte, infizierte dateien, netzwerk, neustart, nichts, problem, programme, symantec, system, system neu, system32, tr/vundo.gen, verbindungen, vundo, windows




Ähnliche Themen: TR/Vundo.Gen lässt sich nicht bereinigen


  1. Windows 7 Firewall ist deaktiviert und lässt sich nicht starten & Basisfiltermodul lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 23.06.2015 (15)
  2. Windows7 taskmgr lässt sich nicht starten, Avira Echtzeitscanner lässt sich nicht aktivieren, USB wird nicht angenommen, ohne Meldung,
    Log-Analyse und Auswertung - 01.06.2015 (15)
  3. TR/Crypt.EPACK.20167 -- lässt sich nicht löschen -- Echtzeitscanner lässt sich nicht aktivieren
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (29)
  4. Laptop ruckelt nur noch, Iminent lässt sich nicht löschen und Radio schaltet sich alleine an und aus und lässt sich ebenfalls nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (3)
  5. exe dateien starten nicht, cmd lässt sich nicht öffnen,festplattenübersicht öffnet sich nicht
    Plagegeister aller Art und deren Bekämpfung - 15.10.2011 (1)
  6. TR/Vundo.Gen lässt den PC nicht mehr hochfahren
    Plagegeister aller Art und deren Bekämpfung - 24.03.2009 (3)
  7. Vundo.og - Windows lässt sich nicht neu installieren
    Plagegeister aller Art und deren Bekämpfung - 18.12.2008 (6)
  8. Virus lässt sich nicht löschen. TR/Vundo.Gen
    Log-Analyse und Auswertung - 10.12.2008 (2)
  9. Vundo.H lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.11.2008 (6)
  10. TR/Vundo.Gen lässt sich nicht löschen!!
    Mülltonne - 07.11.2008 (0)
  11. TR/Vundo.Gen lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 11.08.2008 (1)
  12. TR/Vundo.gen lässt sich nicht löschen
    Mülltonne - 06.05.2008 (0)
  13. TR/Vundo.Gen lässt sich nicht entfernen
    Log-Analyse und Auswertung - 02.03.2008 (15)
  14. Trojan.Vundo.DVD lässt sich nicht entfernen
    Log-Analyse und Auswertung - 16.01.2008 (4)
  15. Pls help! TR/Vundo.Gen lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2007 (3)
  16. Vundo? - lässt sich nicht entfernen
    Log-Analyse und Auswertung - 29.07.2007 (7)
  17. TR/Vundo.GEn lässt sich nicht löschen!!!
    Log-Analyse und Auswertung - 10.05.2007 (14)

Zum Thema TR/Vundo.Gen lässt sich nicht bereinigen - hi, habe seit gestern ein fieses problem mit dem vundo trojaner. gestern meldete mir antivir den befall desselben und zwar sei die datei c:\windows\system32\zlvhym.dll betroffen. die symptome des befalls sind - TR/Vundo.Gen lässt sich nicht bereinigen...
Archiv
Du betrachtest: TR/Vundo.Gen lässt sich nicht bereinigen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.