Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Vundo-Virus. Bitte helft mir! (https://www.trojaner-board.de/50632-vundo-virus-bitte-helft-mir.html)

Maccush 17.03.2008 17:42

Vundo-Virus. Bitte helft mir!
 
Hi
Habe seit ein paar Tagen den TR/Vundo.AC - Virus auf meinem PC und krieg ihn nichtmehr los :S

Habe im Anhang ein Textdokument, wo ich nach dieser bestehenden Anleitung, die es auch hier auf der Seite gibt, alles aufgeschrieben habe, was ich sollte (Combo-Fix, Hijack-Log usw.)
Ich hoffe, ihr könnt mir den Log auswerten..
Würde mir wahnsinnig helfen :)

Gruß

Sabina 18.03.2008 10:48

1.
mit dem HijackThis löschen ("fixen")
Klicke: "Do a system scan only"
Setze ein Häckchen in das Kästchen vor den genannten Eintrag
und wähle fix checked. + starte den Rechner neu.
Zitat:

O2 - BHO: (no name) - {6801763B-2F65-4903-B7E5-C3F684DD4BBE} - D:\WINDOWS\system32\jkhfd.dll

2.
OTMoveIt by OldTimer
öffne: OTMoveIt.exe

Kopiere rein: im linken Fenster ,wo steht: Paste Standart List of Files/Folders to be Move

Code:

D:\WINDOWS\system32\skguynmh.VIR
D:\WINDOWS\system32\jkhfd.dll

Klicke auf den Roten MoveIt!

3.
scanne, lasse alles entfernen, was gefunden wird, + poste den report
Malwarebytes Anti-Malware

Maccush 19.03.2008 16:02

Soo..
Danke schonmal :)
Hier ist der Log

Sabina 19.03.2008 16:26

Hallo,

es müsste wieder alles i.o. sein.

ist aus dem Log vom HijackThis weg ? - überprüfe es bitte
O2 - BHO: (no name) - {6801763B-2F65-4903-B7E5-C3F684DD4BBE} - D:\WINDOWS\system32\jkhfd.dll

Maccush 20.03.2008 11:02

Ja alles wieder in ordnung :)
Vielen vielen dank für deine hilfe :)

paulimann 20.03.2008 16:43

hallo

bei mir ist genau das gleiche problem und ich habe keine ahnung,

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

Sabina 20.03.2008 22:59

ja, dumm gelaufen..ich habe ca. 15 Minuten zugebracht um eine Reinigung zu erstellen für Pauliman, nachdem Chris die Daten angefordert und auch erhalten hat.
Wie hier die Arbeit anderer geachtet wird :( - wegen einem Formfehler vom User und Chris ...


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131