Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Vundo.Gen, äußert sich anders als bei anderen!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.11.2009, 20:05   #1
savyja
 
TR/Vundo.Gen, äußert sich anders als bei anderen! - Unglücklich

TR/Vundo.Gen, äußert sich anders als bei anderen!



Hallo ihr Lieben,

ich brauche mal eure Hilfe. Habe mir den Torjaner TR/Vundo.Gen eingefangen. Allerdings äußert sich der bei mir irgendwie anders als bei anderen.

1. Ungefähr zur selben Zeit wie ich die erste Warnmeldung von Avira bekommen hab, hat sich auch Spybot regelmäßig gemeldet wegen einer Änderung in winlogon.exe. Also wäre meine erste Frage, ob das zusammenhängt? Hab das leider einmal zugelassen weils mich so genervt hat. Hab mich aber schon etwas informiert und gelesen, wenn winlogon im system32 ordner ist, ist es kein virus (ebenso in ServicePackFiles\i386, wo es laut google auch nicht schadet). Hab das überprüft und bei mir ist winlogon.exe nur in diesen beiden ordnern.

2. Mein Avira findet den Trojaner nicht bei einem Suchdurchlauf mit filewalker. ich bekomme aber alle 5 min von Avira eine Warnmeldung wenn ich online bin, und der Trojaner ist immer in Lokale Einstellungen/Temp. Den Ordner hab ich jetzt mal komplett säubern wollen, aber 2 Dateien lassen sich nicht löschen:
~DF189E.tmp und 7C6.tmp, die laut google Viren sind. Und die Trojaner, die mir fünfminütig angezeigt werden sind immer wieder neue .tmp-Dateien, die vorher nicht in dem Ordner waren und heißen dann /Temp/A33.tmp oder sonstiges. Sobald ich den lösche kommt wieder der nächste, dann eben A34.tmp usw.

Bin echt überfragt jetzt, kann mir jmd helfen? abgesehen von dem, was ich bin jetzt unternommen hab, kenn ich mich gar nicht aus. ihr müsstet also genauer erklären, wie ich was machen soll :-(

VIELEN DANK!!!

Alt 16.11.2009, 20:36   #2
savyja
 
TR/Vundo.Gen, äußert sich anders als bei anderen! - Standard

TR/Vundo.Gen, äußert sich anders als bei anderen!



So, mein Malwarebytes ist jetzt mittlerweile auch durch und hat anscheinend tatsächlich dieses 7C6.tmp ausgemerzt. Aber dieses Vundo-Teil ist damit ja nicht weg oder? Ach so, noch eine Info: mit Vundofix hab ich auch schon den Laptop scannen lassen, der hat auch nix gefunden.

Hier mal der Scan-Bericht von Malwarebytes:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3179
Windows 5.1.2600 Service Pack 3

16.11.2009 20:18:28
mbam-log-2009-11-16 (20-18-28).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 178178
Laufzeit: 3 hour(s), 7 minute(s), 45 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\Dokumente und Einstellungen\Julia\Lokale Einstellungen\Temp\7C6.tmp (Trojan.Agent) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TDSSserv.sys (Rootkit.TDSS) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (Explorer.exe rundll32.exe ynbf.bno ujghdrg) Good: (Explorer.exe) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Julia\Lokale Einstellungen\Temp\7C6.tmp (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\ynbf.bno (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\Client.exe (Trojan.MultiDropper) -> Quarantined and deleted successfully.
__________________


Antwort

Themen zu TR/Vundo.Gen, äußert sich anders als bei anderen!
anderen, avira, dateien, dateien lassen sich nicht löschen, frage, google, hängt, kommt wieder, komplett, lokale, löschen, meldung, min, neue, nicht löschen, online, ordner, rootkit.tdss, spybot, system, system32, tr/vundo.gen, trojaner, viren, virus, warnmeldung, überfragt




Ähnliche Themen: TR/Vundo.Gen, äußert sich anders als bei anderen!


  1. Krypto-Trojaner überlegt es sich anders und entschlüsselt alles wieder
    Nachrichten - 03.06.2015 (0)
  2. MBR-Rootkit? - Benutzung GMER = Rechner hängt sich auf - laut vielen anderen Scannern alles i.O.
    Log-Analyse und Auswertung - 29.02.2012 (2)
  3. PC spinnt internet schließt sich und kein log in auf anderen seiten möglich
    Log-Analyse und Auswertung - 07.05.2009 (2)
  4. TR/Vundo.Gen lässt sich nicht bereinigen
    Plagegeister aller Art und deren Bekämpfung - 08.03.2009 (6)
  5. Virus lässt sich nicht löschen. TR/Vundo.Gen
    Log-Analyse und Auswertung - 10.12.2008 (2)
  6. Vundo.H lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.11.2008 (6)
  7. TR/Vundo.Gen lässt sich nicht löschen!!
    Mülltonne - 07.11.2008 (0)
  8. Laptop verhält sich anders und ist langsam.
    Log-Analyse und Auswertung - 18.09.2008 (1)
  9. TR/Vundo.Gen lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 11.08.2008 (1)
  10. Trojaner Vundo und anders Plagen
    Mülltonne - 25.07.2008 (0)
  11. TR/Vundo.gen lässt sich nicht löschen
    Mülltonne - 06.05.2008 (0)
  12. TR/Vundo.Gen lässt sich nicht entfernen
    Log-Analyse und Auswertung - 02.03.2008 (15)
  13. Trojan.Vundo.DVD lässt sich nicht entfernen
    Log-Analyse und Auswertung - 16.01.2008 (4)
  14. Pls help! TR/Vundo.Gen lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2007 (3)
  15. Vundo? - lässt sich nicht entfernen
    Log-Analyse und Auswertung - 29.07.2007 (7)
  16. iexplore.exe lässt sich nicht schliessen (anders als die anderen)
    Plagegeister aller Art und deren Bekämpfung - 29.06.2007 (5)
  17. TR/Vundo.GEn lässt sich nicht löschen!!!
    Log-Analyse und Auswertung - 10.05.2007 (14)

Zum Thema TR/Vundo.Gen, äußert sich anders als bei anderen! - Hallo ihr Lieben, ich brauche mal eure Hilfe. Habe mir den Torjaner TR/Vundo.Gen eingefangen. Allerdings äußert sich der bei mir irgendwie anders als bei anderen. 1. Ungefähr zur selben Zeit - TR/Vundo.Gen, äußert sich anders als bei anderen!...
Archiv
Du betrachtest: TR/Vundo.Gen, äußert sich anders als bei anderen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.