|
Plagegeister aller Art und deren Bekämpfung: Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.11.2010, 20:30 | #1 |
| Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Hallo, ich bin neu hier in dieser Runde. Spybot erkannte vor 2 Tagen Virtumonde.dll, der sich mehrfach nicht löschen liess. - Ich informierte mich in Eurem Forum und orientierte mich an den genannten Tipps, die ein anderer User erhielt. - Doch Virtumonde.dll ist immer noch da. Spybot Fehlermeldung beim ersten Scan: Virtumonde.dll (SBI$4792FFB9) Bibliothek C:\Windows\System32\mfc40.dll_tobe_deleted (SBI$4792FFB9) Bibliothek C:\Windows\System32\mfc40.dll Vorgehensweise: 1) CCleaner 2) ComboFix - mit Logfile-Auswertung 3) VundoFix - keine infizierten Dateien gefunden - keine LogfileAuswertung 4) VirtumondoBeGone.exe im abgesicherten Modus Netzwerktreiber - mit Logfile-Auswertung 5) HiJackThis - LogfileAuswertung Danach habe ich erneut Spybot scannen lassen, jedoch immer noch mit Fund: Spybot Fehlermeldung beim zweiten Scan: DoubleClick: Verfolgender Cookie (Firefox: Administrator) .doubleclick.net/ (id) Virtumonde.dll: (SBI$4792FFB9) Bibliothek C:\Windows\System32\mfc40.dll Nun bitte ich Euch um Hilfestellung, da ich keine Ahnung habe wie ich den Trojaner endgültig gelöscht bekomme. Danke. Arcturus |
29.11.2010, 20:40 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Hi und
__________________Warum führst Du auf eigene Faust Combofix auf? Das sollst Du erst auf Anweisung hin ausführen - so steht es jedenfalls überall hier dick und fett, unübersehbar! Was ist mit malwarebytes? Das schon ausgeführt? Wenn ja => alle Logs davon posten!
__________________ |
29.11.2010, 23:16 | #3 |
| Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Hallo Cosinus,
__________________Malwarebytes (Freeware Version von Chip.de - aktuelles Update durchgeführt) habe ich nun laufen lassen (vollständiger Suchlauf). - Ergebnis: keine infizierten Dateien gefunden. - Logdatei füge ich bei. Was nun? Danke und Grüsse, Arcturus P.S. Um Deine Frage zu beantworten: Da ich hier neu bin, habe ich mich, wie aufgefordert, orientiert und quergelesen. Unter http://www.trojaner-board.de/51943-virtumonde-dll.html schien ich den für mich passenden Artikel zu finden. - Um ein und die selben Fragen nicht doppelt zu stellen, folgte ich zuerst dieser Hilfestellung. |
30.11.2010, 13:49 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Hat Malwarebytes nichts gefunden oder ist das nur das neue Log ohne Funde? Hast noch ältere Logs mit Funden?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.11.2010, 21:07 | #5 |
| Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Hallo Cosinus, Malwarebytes, aktuelle Version mit neuestem Datenstand, habe ich gestern das erste Mal laufen lassen. Im detaillierten Scan (gestern) und im Quickscan (soeben - Logdatei anbei) wurden keine infizierten Dateien gefunden. Ältere Logdateien habe ich von Malwarebytes daher nicht. Zur Sicherheit habe ich soeben auch nochmals Spybot laufen lassen. Auch hier soeben die Rückmeldung, dass keine Spione gefunden wurden. Fakt ist jedoch, dass innerhalb der letzten Tage mehrmals Virtumonde.dll von Spybot gefunden wurde. Nach der "Desinfizierung" durch Spybot war Virtumonde.dll immer noch da. - Bis auf den letzten Scan, den ich soeben durchführte. Kann sich die Malware irgendwo/ irgendwie verstecken? Was kann ich alternativ tun, um sicherzustellen, dass der PC clean ist? Welche Prävention für die Zukunft schlägst Du vor? (Neben Spybot haben wir die gekaufte Version von G Data InternetSecurity 2010 laufen, die jedoch Virtumonde.dll nicht gefunden hatte). Danke und Grüsse Arcuturs |
30.11.2010, 21:12 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nichtZitat:
Dann bitte noch nen Vollscan starten.
__________________ --> Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht |
01.12.2010, 21:38 | #7 |
| Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Hallo Cosinus, Malwarebytes Version 1.50, aktuelles Signaturupdate, habe ich mit Vollscan laufen lassen. - Keine Funde. Logdatei anbei. Ebenfalls habe ich G-Datei InternetSecurity 2010 speziell auf Root-Kits prüfen lassen. - Ausdruck ebenfalls anbei. Wie weiter? Danke und Grüsse, Arcturus |
02.12.2010, 12:14 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
02.12.2010, 19:35 | #9 |
| Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Hallo Cosinus, Scan mit OTL habe ich ausgeführt. Anbei die beiden Logdateien. Grüsse Arcturus |
02.12.2010, 20:37 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht OTL-Log ist recht unauffällig. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.12.2010, 21:43 | #11 |
| Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Hallo Cosinus, ich gehe davon aus, dass mit "CF" ComboFix gemeint ist. Soeben habe ich ComboFix nochmals laufen lassen, der Virenscanner war dabei ausgeschaltet. Logdatei anbei. Grüsse Arcturus |
03.12.2010, 09:08 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.12.2010, 17:32 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.12.2010, 23:00 | #15 |
| Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht Hallo Cosinus, Malwarebytes und SUPERAntiSpyware sind gelaufen (jeweils mit aktuellem Update). Beim Lauf von Malwarebytes ist das Programm einmal abgestürzt / hängenbeblieben. Danach neuer Scan mit vollständigem Abschluss. - Beide Programme fanden nichts. - Logdateien anbei. Und nun - wie weiter? Grüsse Arcturus |
Themen zu Virtumonde.dll - Spybot löscht nicht - Einsatz von ComboFix, VundoFix, VirtumondoBeGone hilft nicht |
administrator, combofix, cookie, dateien, fehlermeldung, firefox, forum, gelöscht, hijack, hijackthis, infizierte, löschen, löscht, netzwerk, neu, nicht löschbar, nicht löschen, scan, scannen, spybot, system, system32, tipps, trojaner, virtumonde.dll, virtumondobegone, vundofix, windows |