zu Punkt 1: folgendes kam bei virustotal.com bei den genannten Datein raus: Virustotal. MD5: d2ed7ba74b0a8bb361dd76d5b317f367 Trojan:Win32/Conhook.D Trojan.Vundo!IK Suspicious File Virustotal. MD5: acb71fb1903aad99b552b02058d35272 Trojan:Win32/Vundo.D Trojan.Vundo!IK TR/Vundo.D.6 Virustotal. MD5: 1774d4807344d890cd5fbeaf1abd8502 Vundo.gen.k Trojan:Win32/Vundo.gen!Y Trojan.Vundo!IK
zu Punkt 2: du meinst mit Luke Filewalker von meinem AntiVir? seit ich den Trojaner habe, noch nicht.
zu Punkt 3: hab nun Anti-Malware installiert und ´nen Scan durchgeführt.
habe nun hier Scanlog gepostet.
habe aber nach dem Scannen alle gemeldeten Trojaner gelöscht, noch 2x gescannt, nach dem Löschen den PC immer neu gestartet und seit dem kommt von AntiVir keine Meldung mehr bzgl. TR/Vundo.D.6 Trojaners und das Internet funktioniert auch wieder schneller, was zuvor nicht der Fall war und bei sämtlichen gar nix mehr ging.
nur wars das nun schon, oder könnten noch irgendwelche Schädlinge auf meinem PC sein?
1. Scan Code:
Malwarebytes' Anti-Malware 1.31
Datenbank Version: 1586
Windows 5.1.2600 Service Pack 3
31.12.2008 23:35:18
mbam-log-2008-12-31 (23-35-18).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 116424
Laufzeit: 1 hour(s), 6 minute(s), 11 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 3
Infizierte Registrierungsschlüssel: 17
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 20
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
C:\WINDOWS\system32\cmxwctvh.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\ljJBSkiH.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\mpihtd.dll (Trojan.Vundo) -> Delete on reboot.
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5a2b5f21-a7a9-49f5-a72e-f42aeed1f401} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{5a2b5f21-a7a9-49f5-a72e-f42aeed1f401} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{86319546-a38d-4220-8438-3b3ab6533975} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{86319546-a38d-4220-8438-3b3ab6533975} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5a2b5f21-a7a9-49f5-a72e-f42aeed1f401} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{86319546-a38d-4220-8438-3b3ab6533975} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\0d2c1372 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\ljjbskih -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ljjbskih -> Delete on reboot.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\WINDOWS\system32\mpihtd.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\ljJBSkiH.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\HikSBJjl.ini (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\HikSBJjl.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\cmxwctvh.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\system32\hvtcwxmc.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\efmwpcal.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\qgkmbl.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lmrhrgql.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\errpvf.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\agbuajhk.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ltkgsr.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\epgtscxv.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Daniela\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CK12H1P1\index[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Daniela\Lokale Einstellungen\Temporary Internet Files\Content.IE5\JP704NW6\upd105320[1] (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP393\A0061628.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP394\A0062406.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{20805B88-0A57-49FE-94C0-35B1D4357244}\RP395\A0062667.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Default User\results.txt (Malware.Trace) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Daniela\results.txt (Malware.Trace) -> Quarantined and deleted successfully. letzter Scan (ein Schädling, "Trojan.Vundo", hab ich gerade gesehen, steht nach dem letzten Scan aktuell in der Quarantäne): Code:
Malwarebytes' Anti-Malware 1.31
Datenbank Version: 1586
Windows 5.1.2600 Service Pack 3
01.01.2009 10:26:59
mbam-log-2009-01-01 (10-26-59).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 117076
Laufzeit: 38 minute(s), 14 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden) zu Punkt 4: da stehen so viele Sachen im Systemstart, wo ich nicht weiß was das ist und ob ich es deaktieveren kann. |