![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner vundo Befall: firefox zeigt nur weiße Seite an + weitere TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Trojaner vundo Befall: firefox zeigt nur weiße Seite an + weitere Trojaner Hallo, ich bin neu hier und habe ein Problem: Firefox wird nie fertig mit dem Laden der Seite, Fund: Trojaner Vundo. Folgendes habe ich versucht: 1.) Habe nach etwas zu langer Zeit einen Antivir Systemcheck durchgeführt: C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G5QN4PA7\v5_apc[1].exe [FUND] Ist das Trojanische Pferd TR/Dldr.Piker.acr C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G5QN4PA7\v5_apc[2].exe [FUND] Ist das Trojanische Pferd TR/Dldr.Piker.acr C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temp\plugtmp-13\plugin-webThosePiece.swf [FUND] Enthält Erkennungsmuster des Exploits EXP/SWF.lbp C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G5QN4PA7\eH75e0280cV03006f35002R1ebbed88102T3ea4e21cQ000002c0901807F0020000aJ07000601l0007316P000001070[1] [FUND] Ist das Trojanische Pferd TR/FraudPack.ajto C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OP8RSBCV\eH8abb45deV03006f35002Ra17be677102Tc1f97761Q000002c0901807F0020000aJ07000601l0007316P000001070[1] [FUND] Ist das Trojanische Pferd TR/Dldr.FraudLoad.gik C:\Dokumente und Einstellungen\**\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\e115f97-4a3fedc7 [0] Archivtyp: ZIP --> myf/y/PayloadX.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenStream.AD 2.) Habe alles in Quarantäne geschoben. Danach hatte ich 2 Tage keine Probleme. 3.) und dann: Symptom: Firefox lädt die Seiten nie zu Ende, bzw. irgendwann steht dort „fertig“ aber die Seite bleibt weiß. Automatische Updates z.B. Antivir kann ich aber downloaden, aber eben keine Seiten aufrufen. 4.) bei mozilla support habe ich mich informiert, die Windows und Zone Alarm Firewall konfiguriert = keine Veränderung 5.) Habe das Windows malicious removal tool benutzt = keine Veränderung 6.) Antivir: vollständiger Systemcheck = 2 Funde C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OP8RSBCV\eHffdafd77V03007f35002R8f1cdcd6102Tb4976daaQ000002c0901807F0020000aJ07000601l0007316P000001070[1] [FUND] Ist das Trojanische Pferd TR/Dldr.FakeAlert.EH C:\Dokumente und Einstellungen\**\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\e115f97-4e4dae11 [0] Archivtyp: ZIP --> myf/y/PayloadX.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenStream.AD 7.) Auch diese habe ich in Quarantäne verschoben 8.) Habe SUPERAntiSpyware installiert und es wurde der Vundo Trojaner (10 identifizierte Dateien) und der Dropper Userinit.exe Fake-Alert gefunden: Leider habe ich die Quarantäne panisch gelöscht…verdammt, kann mir jetzt überhaupt noch geholfen werden? Hier habe ich glaube ich die erste Hijack-Datei erstellt. 9.) Habe die Antleitung „How to Remove WinFixer / Virtumonde / Msevents / Trojan.vundo“ von w**.BleepingComputer.com, die ich hier im Forum gefunden habe mit Malwarebytes' Anti-Malware und VundoFix durchgearbeitet. Ergebnis in der zip-Datei. 10.) Vundofix hat nix gefunden, aber Firefox funktioniert immer noch nicht! 11.) Habe SUPERAntiSpyware nochmal einen vollständigen Systemcheck machen lassen: es wurde nichts gefunden! 12.) aber während des Durchlaufens fand Antivir den Trojaner TR/Trash.Gen, er wurde in Quarantäne verschoben und tauchte bei SUPERAntiSpyware nicht im Ergebnis auf! 13.) Dann habe ich antivir nochmal durchlaufen lasse und es wurde nichts gefunden. 14.) Habe das Programm VLC Player und Google Earth entfernt. 15.) Habe den CCcleaner mehrmals durchgeführt 16.) Malwarebytes habe ich auch nochmal durchlaufen lassen: es wurde nichts gefunden. 17.) Ergebnis: Firefox funktioniert immer noch nicht und ich weiß nicht mehr weiter! Habe von heute auch noch eine aktuelle Hijack-Datei erstellt. Ich hoffe mir kann jemand helfen, ich bin leider zur Zeit extrem auf den Laptop und ein funktionierendes Internet angewiesen! |
Themen zu Trojaner vundo Befall: firefox zeigt nur weiße Seite an + weitere Trojaner |
antivir, aufrufe, content.ie5, dateien, dropper, einstellungen, firefox, firewall, google, google earth, internet, java-virus, laptop, lädt, malwarebytes, malwarebytes' anti-malware, mozilla, neu, problem, programm, seiten, superantispyware, system32, systemcheck, tr/trash.gen, trojaner, trojaner tr/trash.gen, updates, userinit.exe, virtumonde, vundo, vundofix, weiße seite, windows, zone alarm |