Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hartnäckiger Trojaner "Vundo" NICHT löschbar bzw. entfernbar! (https://www.trojaner-board.de/44204-hartnaeckiger-trojaner-vundo-loeschbar-bzw-entfernbar.html)

DANILO-SUN 03.10.2007 23:01

Hartnäckiger Trojaner "Vundo" NICHT löschbar bzw. entfernbar!
 
:snyper:

Hallo,

seit einiger Zeit nervt mich der Trojaner "Vundo"; in meinem speziellen Fall eine System-DLL namens nnnomnl.dll, die bisher jedem Löschversuch hartnäckig widerstehen konnte.

Gesucht habe ich mit 'VundoFix v6.5.9' von Atribune, 'Symantec Trojan.Vundo Removal Tool 1.5.0' und diversen Online Scannern (BitDefender, F-Secure, Kaspersky, McAfee). Interessant: 'Symantec Trojan.Vundo Removal Tool 1.5.0' hat trotz offensichtlicher Infektion gar nichts gefunden! Auch mein auf dem System installierter Virenscanner (avast! von ALWIL) hat kläglich versagt.

Obwohl ich die besagte DLL inzwischen erfolgreich mit 'Avenger' aus dem Systemordner (...\windows\system32\...) entfernen konnte, habe ich den Verdacht, dass ich noch nicht alle zu diesem Trojaner gehörenden DLL's entfernt bzw. gefunden habe.

Kollegen von NNNOMNL.DLL waren zum Beispiel: DRNLQJHO.INI, URPDKXLU.INI, DRVKOGR.DLL, OHJQLNRD.DLL, RUBTQAPK.DLL, FKTGZYHG.DLL, DRVKOG.DLL, MLJJIHE.DLL, WINJVD32.DLL. Im Ordner 'Programme' gab es ein Verzeichnis namens "rsvwbcbc" worin die Systemdatei FKTGZYHG.DLL enthalten war. Diese DLL wurde mittels 'rundll32.exe' beim Systemstart automatisch initialisiert.
Von 'BitDefender' wurde mir im Zusammenhang mit dem Trojaner auch die seltsame Datei RLVorbisDec.ax genannt.

Wer kann hierzu Ratschläge oder Tipps geben?

Für eure Unterstützung im Voraus ein herzliches Dankeschön!

:daumenhoc

DANILO-SUN

myrtille 04.10.2007 11:17

Hi,
poste bitte ein Hijackthislog, ein Silentrunnerslog, die Vundofixlogs und mach bitte ein Filelist:
1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
Danach sehen wir was noch übrig ist und was man dagegen tun kann. :)

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27