![]() |
Trojaner Vundo, PC ist sehr langsam! Hallo :) Also Norton hat vor ein paar Tagen die Trojaner Trojan.Vundo, Trojan.VundoB und Trojan.KillAV gefunden. Ich habe mir von der Norton Hilfe-Seite das Tool FixVundo runtergeladen und durchlaufen lassen, es wurde aber kein Virus/Trojaner gefunden! Mit Norton hab ich dann nochmal einen kompletten Systemcheck gemacht, und alles was er gefunden hat gelöscht (auch das was in Quarantäne war!). MIt Spybot hab ich auch einen kompletten durchlauf gemacht und ebenfalls alles behoben. Wenn ich jetzt mit Norton wieder das komplette System überprüfe, dann wird mit kein Virus/Trojaner etc. mehr angezeigt. Mein Problem ist nun aber, das der Rechner total langsam ist! Arbeitsplatz öffnen geht nicht unter 30 sekunden und mich hier in diesem Board anzumelden hat beinahe 10 minuten benötigt. Ich habe mal eine Log-Datei mit Hijack erstellt: Code: Logfile of HijackThis v1.99.1 Vielen Dank im vorraus! ms-schubi |
Oh, tut mir leid! Ich habe versehentlich das Thema 2 mal aufgemacht! Könnte ein Admin eines der beiden löschen? Vielen Dank :) |
Hi, ACHTUNG: Deine Interverbindungen werden alle in die Ukraine umgeleitet: 85.255.116.28 org-name: UkrTeleGroup Ltd. address: UkrTeleGroup Ltd. address: Mechnikova 58/5 65029 Odessa Diese Einträge können/werden beim Fixen zu Probleme führen Sie müssen durch die von Deinem Provider "ersetzten" werden, sonst funktioniert Dein Internet nicht mehr... Damit nichts mehr machen, was mit Passwörtern zu tun hat, z. B. Ebay, Mail, Homebanking etc.! Zusätzlich war/ist ein Redirector installiert: O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - h**p://www.****gate.com/redirect.php]IE Anti-Spyware (file missing)... Wenn es zu Problemen mit dem Internet kommt: (Provider von CD neu installieren oder:) Solltest du Probleme mit deiner Internet Verbindung bekommen: Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste auf Default Connection (Normale Verindung), das ist normalerweise die örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) > wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder vorhanden). Lade Dir noch Combofix runter, da Dir u. U. noch einiges "untergeschoben" wurde, dann fixe die folgenden Einträge und lass danach Combofix laufen: Hijackthis, fixen: Öffne das HijackThis -- Button "scan" -- vor den unten genannten Einträge(n) Häkchen setzen -- Button "Fix checked" -- PC neustarten Achtung: Alle Anwendungen bis auf HJ müssen geschlossen sein, ein eventuell aktiver Teatimer von Spybot muss unbedingt deaktiviert sein!) Code: O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.iefixgate.com/redirect.php (file missing) Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:Ein Leitfaden und Tutorium zur Nutzung von ComboFix Danach bitte noch ein neues HJ-Log... chris |
Okay, werde ich machen :) Vielen Dank für deine Antwort! |
So, also ich habe jetzt alles gemacht wie es gesagt wurde. HijackThis durchlaufen lassen, und die Einträge gelöscht. Danach ComboFix runtergeladen und ausgeführt. Leider habe ich bei Norton eingestellt, dass der nach Neustart sich wieder aktivieren soll. Deshlab habe ich ComboFix ein 2tes mal durchlaufen lassen und Norton auf 4 Stunden deaktivierung gesetzt und eingestellt, dass bei Systemstart Norton nicht mitstartet. Nach der 2ten durchlauf erhielt ich folgende Log für ComboFix: Code: ComboFix 08-05-15.3 - Hannelore 2008-05-16 16:37:35.2 - NTFSx86 Code: Logfile of HijackThis v1.99.1 Vielen Dank! Schubi |
Hi, Bitte folgende Files prüfen: Zitat:
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen Füge die Ergebnisse mit Filename ein; Falls eines der Files erkannt wurde, bitte unten unter "Files to delete" mit vollständigem Pfad aufnehmen! (Wenn Du Dir unsicher bist, lasse es lieber, dann schaue ich mir das noch mal an) Also: Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: http://swandog46.geekstogo.com/res/images/avenger.jpg 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Zitat:
4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. So, dann lasse bitte noch Anitmaleware laufen, Anleitung & Download hier: http://www.trojaner-board.de/51187-a...i-malware.html Poste das Ergebniss / Funde... chris |
Hallo :) Hier ist erstmal die Log-Datei vom avenger: Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 Code: C:\WINDOWS\system32\cfscueny.dll Momentan lass ich gerade Malwarebytes durchlaufen und werde dir die Log-Datei dann hier posten :) |
So, das Antimalwareprogramm hat folgende Log ausgegeben: Code: Malwarebytes' Anti-Malware 1.12 |
Mir fällt da gerade auf, dass mehrere Dateien vom Internet Explorer infiziert waren/sind. Macht es denn etwas, wen ich während des Scans mit dem Antimalwareprogramm den IE geöffnet hatte? Also bei Avenger hab ich alle Programme die nebenbei liefen geschlossen, nur bei dem Antimalwareprogramm nicht ... |
Hi, so, wir sollten jetzt noch die Systemwiederherstellung zurücksetzen, da haben sich einige kleiner Sachen "versteckt". Wenn der Rechner wieder einwandfrei läuft: -> Zusammenwirken von Antivirussoftware und Systemwiederherstellung Danach bitte gleich einen Systemwiederherstellungspunkt erzeugen! chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board