|
Plagegeister aller Art und deren Bekämpfung: TR/Vundo.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.09.2009, 09:40 | #1 |
| TR/Vundo.Gen Moment mal - hab eben den Thread gefunden und arbeite ihn erstmal ab. Hey Leute, ich habe den im Thema genannten Trojaner drauf (C:\WINDOWS\system32\fccccBSj.dll, C:\WINDOWS\system32\rqRKATlK.dll). Habe schon VundoFix und Trojan.Vundo Removal Tool probiert. Leider haben beide Tools keinen Trojaner gefunden. Nur Antivir macht mich darauf aufmerksam. Ich verschiebe es immer in Quarantäne. Hier mein HijackLog (ältere Einträge gelöscht): ----- Root ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 980B-08FC Verzeichnis von C:\ 09.09.2009 09:53 135 VundoFix.txt 09.09.2009 09:32 2.145.386.496 pagefile.sys 24.08.2009 21:14 223 boot.ini 08.08.2009 22:33 47.564 NTDETECT.COM 08.08.2009 22:33 251.184 ntldr 11 Datei(en) 2.145.690.599 Bytes 0 Verzeichnis(se), 4.386.082.816 Bytes frei ----- System32 ------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 980B-08FC Verzeichnis von C:\WINDOWS\system32 09.09.2009 09:22 133.280 FNTCACHE.DAT 08.09.2009 22:01 2.206 wpa.dbl 26.08.2009 07:15 7.840 mcdmsg5.dll 26.08.2009 07:00 610.816 logonuiX.exe 24.08.2009 21:17 392.432 perfh009.dat 24.08.2009 21:17 405.448 perfh007.dat 24.08.2009 21:17 58.732 perfc009.dat 24.08.2009 21:17 70.778 perfc007.dat 24.08.2009 21:17 938.224 PerfStringBackup.INI 23.08.2009 14:16 411.368 deploytk.dll 17.08.2009 21:21 18.620 CCCInstall_200908172121313125.log 13.08.2009 06:47 38.400 rqRKATlK.dll 13.08.2009 06:47 38.400 fccccBSj.dll 09.08.2009 10:20 98.304 CmdLineExt.dll 08.08.2009 22:40 247 spupdwxp.log 08.08.2009 03:51 0 h323log.txt 08.08.2009 03:01 25.065 wmpscheme.xml 08.08.2009 02:58 532 $winnt$.inf 08.08.2009 02:56 2.951 CONFIG.NT 08.08.2009 02:56 16.832 amcompat.tlb 08.08.2009 02:56 23.392 nscompat.tlb 08.08.2009 02:55 488 WindowsLogon.manifest 08.08.2009 02:55 488 logonui.exe.manifest 08.08.2009 02:54 749 sapi.cpl.manifest 08.08.2009 02:54 749 ncpa.cpl.manifest 08.08.2009 02:54 749 cdplayer.exe.manifest 08.08.2009 02:54 749 nwc.cpl.manifest 08.08.2009 02:54 749 wuaucpl.cpl.manifest 08.08.2009 02:53 21.740 emptyregdb.dat 02.06.2009 18:11 85.504 ff_vfw.dll 29.05.2009 23:37 205.824 xvidvfw.dll 29.05.2009 23:31 881.664 xvidcore.dll 05.05.2009 02:56 218.624 UltraMonIndDisp.exe 05.05.2009 02:56 302.592 UltraMon.dll 05.05.2009 02:56 83.968 UltraMonHook.dll 05.05.2009 02:56 81.920 UltraMonIndDispHook.dll 01.05.2009 23:02 90.112 dpl100.dll 01.05.2009 23:02 685.056 divx.dll 28.04.2009 22:20 96.752 vxblock.dll 28.04.2009 22:20 66.032 pxinsa64.exe 28.04.2009 22:20 219.632 pxmas.dll 28.04.2009 22:20 551.408 pxdrv.dll 28.04.2009 22:20 1.858.032 pxsfs.dll 28.04.2009 22:20 670.192 px.dll 28.04.2009 22:20 66.544 pxcpya64.exe 28.04.2009 22:20 129.520 pxafs.dll 28.04.2009 22:20 436.720 pxwave.dll 28.04.2009 22:20 72.176 pxhpinst.exe 28.04.2009 09:55 70.936 PhysXLoader.dll 28.04.2009 07:12 11.845.632 atioglxx.dll 28.04.2009 06:41 442.368 ATIDEMGX.dll 28.04.2009 06:40 325.120 ati2dvag.dll 28.04.2009 06:32 290.816 atiok3x2.dll 28.04.2009 06:32 204.800 atipdlxx.dll 28.04.2009 06:31 155.648 Oemdspif.dll 28.04.2009 06:31 26.112 Ati2mdxx.exe 28.04.2009 06:31 43.520 ati2edxx.dll 28.04.2009 06:31 155.648 ati2evxx.dll 28.04.2009 06:30 602.112 ati2evxx.exe 28.04.2009 06:28 53.248 ATIDDC.DLL 28.04.2009 06:21 3.818.272 ati3duag.dll 28.04.2009 06:08 2.670.720 ativvaxx.dll 28.04.2009 06:08 152.496 ativvaxx.cap 28.04.2009 05:58 307.200 atiiiexx.dll 28.04.2009 05:55 49.664 amdpcom32.dll 28.04.2009 05:51 475.136 atikvmag.dll 28.04.2009 05:50 126.976 atiadlxx.dll 28.04.2009 05:49 17.408 atitvo32.dll 28.04.2009 05:44 626.688 ati2cqag.dll 28.04.2009 03:58 45.056 aticalrt.dll 28.04.2009 03:58 45.056 aticalcl.dll 28.04.2009 03:56 3.227.648 aticaldd.dll 27.04.2009 21:20 593.920 ati2sgag.exe 23.04.2009 23:29 189.051 atiicdxx.dat 07.04.2009 10:50 288.024 PhysXCplUI.exe 07.04.2009 10:50 288.024 PhysXCompatCplUI.exe 07.04.2009 10:50 214.296 PhysX.cpl 16.03.2009 14:18 517.448 XAudio2_4.dll 16.03.2009 14:18 235.352 xactengine3_4.dll 16.03.2009 14:18 22.360 X3DAudio1_6.dll 16.03.2009 14:18 69.448 XAPOFX1_3.dll 12.03.2009 01:59 124.688 MSWINSCK.OCX 09.03.2009 15:27 4.178.264 D3DX9_41.dll 09.03.2009 15:27 1.846.632 D3DCompiler_41.dll 09.03.2009 15:27 453.456 d3dx10_41.dll 2050 Datei(en) 471.177.384 Bytes 0 Verzeichnis(se), 4.385.943.552 Bytes frei ----- Prefetch ------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 980B-08FC Verzeichnis von C:\WINDOWS\Prefetch 09.09.2009 10:33 10.428 FIND.EXE-0EC32F1E.pf 09.09.2009 10:33 10.358 CMD.EXE-087B4001.pf 09.09.2009 10:31 38.598 AVWSC.EXE-24612965.pf 09.09.2009 10:27 68.206 LASTFM.EXE-2B09628D.pf 09.09.2009 10:26 28.508 GUARDGUI.EXE-147E0160.pf 09.09.2009 10:26 117.500 WINAMP.EXE-08C38ED9.pf 09.09.2009 10:07 22.938 RUNDLL32.EXE-2E739279.pf 09.09.2009 10:07 25.132 RUNDLL32.EXE-2E2FFEB7.pf 09.09.2009 10:07 30.854 RUNDLL32.EXE-41E71073.pf 09.09.2009 10:06 19.322 FIXVUNDO.EXE-35D2F277.pf 09.09.2009 10:00 23.912 VUNDOFIX.EXE-04D2B266.pf 09.09.2009 09:58 27.420 HIJACKTHIS.EXE-218D58C1.pf 09.09.2009 09:57 134.136 WINRAR.EXE-3588DFE8.pf 09.09.2009 09:56 72.914 WMIPRVSE.EXE-28F301A9.pf 09.09.2009 09:53 17.110 JQS.EXE-352796B1.pf 09.09.2009 09:53 110.210 JAVAW.EXE-0159D575.pf 09.09.2009 09:53 52.544 MSI1A.TMP-1E7AAE3F.pf 09.09.2009 09:52 69.230 MSIEXEC.EXE-2F8A8CAE.pf 09.09.2009 09:52 70.112 RUNDLL32.EXE-13404D23.pf 09.09.2009 09:51 63.652 AVCENTER.EXE-1D2DB8A2.pf 09.09.2009 09:45 30.120 FLASHGOT.EXE-31E3E730.pf 09.09.2009 09:45 8.620 JQSNOTIFY.EXE-1E60A522.pf 09.09.2009 09:44 71.808 FIREFOX.EXE-09A5B4C8.pf 09.09.2009 09:43 98.584 FIREFOX.EXE-1D57670A.pf 09.09.2009 09:42 60.496 AVNOTIFY.EXE-31D7686A.pf 09.09.2009 09:41 51.258 UPDATE.EXE-3398FCD6.pf 09.09.2009 09:39 58.132 AVCONFIG.EXE-18FA6095.pf 09.09.2009 09:39 45.348 SCHED.EXE-3062DD8B.pf 09.09.2009 09:39 51.916 AVGNT.EXE-39CD89BF.pf 09.09.2009 09:39 27.406 REGSVR32.EXE-25EEFE2F.pf 09.09.2009 09:39 48.360 AVGUARD.EXE-16DEE89A.pf 09.09.2009 09:38 16.598 RUNDLL32.EXE-2CBA7525.pf 09.09.2009 09:38 21.560 RUNONCE.EXE-2803F297.pf 09.09.2009 09:38 11.318 GRPCONV.EXE-111CD845.pf 09.09.2009 09:38 16.694 RUNDLL32.EXE-26C2C861.pf 09.09.2009 09:38 22.976 RUNDLL32.EXE-3F22660F.pf 09.09.2009 09:38 28.232 FACT.EXE-1B2AE0A3.pf 09.09.2009 09:37 25.944 SETUP.EXE-374AEFF7.pf 09.09.2009 09:37 7.052 JAVA.EXE-2167859B.pf 09.09.2009 09:37 21.418 INSTALL.EXE-19B35B22.pf 09.09.2009 09:37 55.482 VCREDIST_X86.EXE-342BE2FF.pf 09.09.2009 09:37 21.854 PRESETUP.EXE-26266010.pf 09.09.2009 09:36 67.240 AVIRA_ANTIVIR_PERSONAL_DE407.-2F41D92A.pf 09.09.2009 09:36 88.728 ICQ.EXE-15A4C655.pf 09.09.2009 09:33 64.850 WSCNTFY.EXE-1B24F5EB.pf 09.09.2009 09:33 65.022 WUAUCLT.EXE-399A8E72.pf 09.09.2009 09:33 1.236.520 NTOSBOOT-B00DFAAD.pf 09.09.2009 09:29 17.098 LOGONUIX.EXE-1ED75127.pf 09.09.2009 09:24 23.564 TASKMGR.EXE-20256C55.pf 09.09.2009 09:23 36.956 SMC.EXE-0B61F84B.pf 09.09.2009 00:03 80.912 WMPLAYER.EXE-09969339.pf 09.09.2009 00:01 172.808 VLC.EXE-29851A71.pf 08.09.2009 23:46 67.446 EXPLORER.EXE-082F38A9.pf 08.09.2009 22:49 23.680 RUNDLL32.EXE-12E27DD0.pf 08.09.2009 22:15 31.140 RUNDLL32.EXE-3FE0AED5.pf 08.09.2009 22:08 32.676 MSI291.TMP-24752185.pf 08.09.2009 22:08 9.062 MSOHTMED.EXE-37A06F08.pf 08.09.2009 22:07 10.376 JAVAWS.EXE-1714DD62.pf 08.09.2009 22:03 9.458 OSE00000.EXE-39069ABF.pf 08.09.2009 22:03 18.706 OSE.EXE-31A44697.pf 08.09.2009 22:01 24.846 NOTEPAD.EXE-336351A9.pf 08.09.2009 22:01 43.676 HELPSVC.EXE-2878DDA2.pf 08.09.2009 22:01 31.618 RUNDLL32.EXE-26E5CDD4.pf 08.09.2009 22:01 62.864 HELPCTR.EXE-3862B6F5.pf 08.09.2009 22:01 21.814 MSINFO32.EXE-20B2F2A1.pf 08.09.2009 21:58 21.130 SETUP.EXE-1FA97E78.pf 08.09.2009 21:58 11.770 RUNDLL32.EXE-451FC2C0.pf 08.09.2009 21:53 37.290 DAEMON.EXE-0281E4E0.pf 08.09.2009 21:53 22.414 DAEMON TOOLS SMART INSTALLER.-34A184E7.pf 08.09.2009 21:52 49.088 DAEMON4304-LITE.EXE-38EEC6E2.pf 08.09.2009 21:49 61.838 UNLOCKER.EXE-2F8FAED1.pf 08.09.2009 21:46 48.444 DAEMON.TOOLS.PRO ADVANCED.PRO-0EFD8390.pf 08.09.2009 21:38 53.168 AU_.EXE-233B9AE5.pf 08.09.2009 21:37 19.328 UNINST.EXE-38761899.pf 08.09.2009 21:37 65.664 DTPRO.EXE-0F3BADE8.pf 08.09.2009 21:13 30.874 UNRAR.EXE-0B2C6024.pf 08.09.2009 21:03 9.170 JDOWNLOADER.EXE-108989E0.pf 08.09.2009 21:02 17.022 SCREEN.EXE-37247069.pf 08.09.2009 21:02 87.826 WBCONFIG.EXE-227341D8.pf 08.09.2009 19:15 61.472 DTPROSHELLHLP.EXE-2F9AB674.pf 08.09.2009 16:07 38.328 TS3.EXE-167F781C.pf 08.09.2009 16:06 26.218 CSC.EXE-01730C27.pf 08.09.2009 16:06 8.436 CVTRES.EXE-2329DCD5.pf 08.09.2009 16:06 63.684 SIMS3LAUNCHER.EXE-39B0CBB4.pf 07.09.2009 15:09 82.790 DFRGNTFS.EXE-269967DF.pf 07.09.2009 15:09 15.370 DEFRAG.EXE-273F131E.pf 07.09.2009 15:09 468.336 Layout.ini 07.09.2009 14:06 19.398 SVCHOST.EXE-3530F672.pf 07.09.2009 14:06 30.424 MSPAINT.EXE-11CBB631.pf 07.09.2009 13:38 56.226 MMACEPREV.EXE-00399158.pf 07.09.2009 13:38 52.578 CLI.EXE-07E3B6B7.pf 07.09.2009 13:33 26.152 SETUP.EXE-28A129B3.pf 07.09.2009 13:33 51.460 FIREFOX_SETUP_3.0.13.EXE-3AE3964F.pf 07.09.2009 13:25 27.230 RUNDLL32.EXE-190381CE.pf 07.09.2009 13:19 24.962 MOZBACKUP.EXE-00BC3D32.pf 07.09.2009 13:18 35.968 MOZBACKUP-1.4.9_EN.EXE-29492EAC.pf 07.09.2009 13:18 15.340 HELPER.EXE-11A087FE.pf 07.09.2009 13:18 16.686 UNINSTALLER.EXE-06A9A38D.pf 07.09.2009 12:49 39.520 MSHTA.EXE-331DF029.pf 07.09.2009 12:17 61.740 TEAMVIEWER.EXE-2120D528.pf 07.09.2009 12:17 19.384 RUNDLL32.EXE-21614010.pf 07.09.2009 12:17 33.078 TEAMVIEWER_.EXE-1BB1997E.pf 07.09.2009 12:17 26.336 TEAMVIEWER_SETUP_DE.EXE-340DD081.pf 07.09.2009 11:27 57.720 DIVINITY2.EXE-2A22CC3C.pf 07.09.2009 10:59 30.986 ADOBE_UPDATER.EXE-059F58EC.pf 07.09.2009 10:41 22.662 ICQ 6.5 BUILD #104 BANNER REM-34A9A104.pf 06.09.2009 20:49 67.298 RUNDLL32.EXE-2576181F.pf 06.09.2009 20:49 22.154 RUNDLL32.EXE-25C40596.pf 06.09.2009 20:29 43.484 FANTAS~1.SCR-2E347661.pf 06.09.2009 19:02 104.948 MPLAYERC.EXE-27FBB82C.pf 06.09.2009 12:41 192.304 WMPLAYER.EXE-0996933A.pf 05.09.2009 21:34 41.926 BOOTSKIN.EXE-0848F234.pf 05.09.2009 21:30 20.624 RUNDLL32.EXE-19B9544B.pf 05.09.2009 21:29 20.842 RUNDLL32.EXE-1A10B4F3.pf 05.09.2009 17:33 43.200 FANTASTIC FLAME SCREENSAVER.S-35F9E3B8.pf 04.09.2009 15:33 20.762 RUNDLL32.EXE-2CA12F7E.pf 04.09.2009 10:58 81.460 IEXPLORE.EXE-2CA9778D.pf 03.09.2009 20:02 143.848 DWWIN.EXE-30875ADC.pf 03.09.2009 15:58 48.478 CCLEANER.EXE-065E2F3F.pf 119 Datei(en) 6.854.158 Bytes 0 Verzeichnis(se), 4.385.959.936 Bytes frei ----- Windows -------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 980B-08FC Verzeichnis von C:\WINDOWS 09.09.2009 09:38 8.167 setupapi.log 09.09.2009 09:38 206.845 WindowsUpdate.log 09.09.2009 09:32 0 0.log 09.09.2009 09:32 24 LogonStudio.ini 09.09.2009 09:32 2.048 bootstat.dat 09.09.2009 00:38 19.790 SchedLgU.Txt 07.09.2009 19:34 50 wiaservc.log 07.09.2009 19:34 216 wiadebug.log 05.09.2009 21:51 0 Sti_Trace.log 01.09.2009 10:20 31.554 Ascd_tmp.ini 26.08.2009 06:12 0 WB.ini 25.08.2009 15:37 1.748.740 setupapi.log.0.old 20.08.2009 21:06 316.640 WMSysPr9.prx 20.08.2009 19:16 23 BlendSettings.ini 08.08.2009 22:51 0 ativpsrm.bin 08.08.2009 22:37 519 win.ini 08.08.2009 22:26 10 WININIT.INI 08.08.2009 21:26 31.926 Ascd_log.ini 08.08.2009 03:47 231 system.ini 08.08.2009 03:02 0 nsreg.dat 08.08.2009 02:59 8.192 REGLOCS.OLD 08.08.2009 02:56 0 control.ini 08.08.2009 02:56 299.552 WMSysPrx.prx 08.08.2009 02:56 4.161 ODBCINST.INI 08.08.2009 02:54 749 WindowsShell.Manifest 08.08.2009 02:52 36 vb.ini 08.08.2009 02:52 37 vbaddin.ini 05.05.2009 03:03 238.080 UltraMon.scr 16.04.2009 17:19 15.577 atiogl.xml 67 Datei(en) 10.027.084 Bytes 0 Verzeichnis(se), 4.385.959.936 Bytes frei ----- Tasks ---------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 980B-08FC Verzeichnis von C:\WINDOWS\tasks 09.09.2009 09:32 6 SA.DAT 2 Datei(en) 71 Bytes 0 Verzeichnis(se), 4.385.959.936 Bytes frei ----- Wintemp -------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 980B-08FC Verzeichnis von C:\WINDOWS\temp 09.09.2009 09:22 16.384 Perflib_Perfdata_498.dat 1 Datei(en) 16.384 Bytes 0 Verzeichnis(se), 4.385.959.936 Bytes frei ----- Temp ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 980B-08FC Verzeichnis von C:\DOKUME~1\WRATHC~1\LOKALE~1\Temp 09.09.2009 10:33 113.392 filelist.txt 09.09.2009 10:27 0 etilqs_qcUehiirlc8DxKj-journal 09.09.2009 10:27 0 etilqs_dFm1FAKae3xOdPJ 09.09.2009 09:53 7.285 java_install_reg.log 09.09.2009 09:52 26.199 jusched.log 09.09.2009 09:37 11.470 dd_vcredistUI25FF.txt 09.09.2009 09:37 520.320 dd_vcredistMSI25FF.txt 09.09.2009 09:36 0 JET6916.tmp 09.09.2009 09:32 512 ~DF42CA.tmp 08.09.2009 23:24 0 _hlgK1wh.wmv.part 08.09.2009 23:24 0 WDT4X8iu.wmv.part 08.09.2009 22:09 126.120 SetupExe(2009090821582715C).log 07.09.2009 14:09 4.286 xprt137f.ico 07.09.2009 14:09 4.286 xprt7701.ico 07.09.2009 13:24 4.286 xprt6ecc.ico 07.09.2009 12:54 4.286 xprt44e0.ico 07.09.2009 12:17 4.286 xprt4688.ico 03.09.2009 16:27 2.864 W39XRY.dlc 03.09.2009 16:26 5.444 8RZDK4.dlc 03.09.2009 16:24 3.032 MZ4C2C.dlc 03.09.2009 16:19 6.640 71BEFE.dlc 03.09.2009 16:16 2.584 T1D8PV.dlc 03.09.2009 16:13 3.332 H7TRU5.dlc 03.09.2009 16:10 5.400 WML8YT.dlc 03.09.2009 16:04 5.168 3ANUR6.dlc 03.09.2009 16:04 5.508 PRN9ZU.dlc 03.09.2009 16:03 4.336 7KFBVD.dlc 03.09.2009 16:03 3.544 DCTW3H.dlc 03.09.2009 16:03 4.184 C94JJZ.dlc 03.09.2009 16:03 5.316 4AYY2Z.dlc 03.09.2009 16:03 5.636 WJ1YVU.dlc 03.09.2009 16:03 3.952 9PK1LT.dlc 03.09.2009 16:02 3.332 BVTWLK.dlc 03.09.2009 16:02 4.740 1VA43H.dlc 02.09.2009 13:05 12.965 ms509.tmp 02.09.2009 13:05 12.965 ms503.tmp 02.09.2009 13:00 6.253 ms32.tmp 02.09.2009 13:00 6.253 ms21.tmp 01.09.2009 16:49 32.768 RMS79.tmp 01.09.2009 16:49 32.768 RMS7A.tmp 41 Datei(en) 1.150.896 Bytes 0 Verzeichnis(se), 4.385.955.840 Bytes frei Geändert von Mr.Mister (09.09.2009 um 09:52 Uhr) |
09.09.2009, 19:05 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Vundo.Gen Hallo und
__________________bitte diese Liste beachten und abarbeiten. Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
Themen zu TR/Vundo.Gen |
0 bytes, adobe, antivir, avg, avira, banner, c:\windows, datei, einträge, gelöscht, hijacklog, laufwerk, laufwerk c, leute, lokale, personal, prefetch, rundll, system, system32, temp, thema, thread, tool, tools, tr/vundo.gen, trojan.vundo, vcredist, windows |