![]() |
TR/Vundo.Gen Hallo, ich habe seit einigen Tagen das Problem dass mein AntiVir mir TR/Vundo.Gen anzeigt, die angegebenen Dateien aber nicht löschen kann. Ich habe eine XP-Version auf dem neuesten Stand. Ich wollte mal wissen wie ernst das Teil ist und was ich dagegen tun kann. Zitat:
|
Lass mal die Datei C:\WINDOWS\system32\mljjj.dll bei Virustotal.com durchlaufen und Poste das Ergebniss. Dort sollte der TR... sitzen wenn nicht dann müssten wir weiter suchen :D Außerdem kannst du folgendes noch fixen: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) |
Habe sie gerade durchlaufen lassen, genau die wird mir immer gemeldet. Zitat:
Zitat:
|
Grade die weil die nicht viel/überhaupt nichts bringt. How To: Drücke auf "Do aSystem Scan Only" http://www.pictureupload.de/pictures/151207182826_1.jpg Ein Fenster erscheind auf Ok drücken ->Scan läuft. Jetzt müsste es genau so aussehen: http://www.pictureupload.de/pictures/151207182921_2.jpg Jetzt Klickst du auf folgende einträge die du Suchen musst: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) (Ich habe jetzt irgentwelche angeklickt! ) http://www.pictureupload.de/pictures/151207183109_3.jpg Jetzt nur noch auf "Fix Checked" Klicken: http://www.pictureupload.de/pictures/151207183151_4.jpg EDIT: [zitat="..."]Charakteristik: mljjj.dll befindet sich im Ordner C:\Windows\System32. Bekannte Dateigrößen unter Windows XP sind 577588 bytes (17% aller Vorkommen), 573492 bytes, 692276 bytes, 262708 bytes, 280676 bytes, 565300 bytes, 557108 bytes, 281652 bytes, 282212 bytes, 277130 bytes, 569396 bytes, 581684 bytes, 540692 bytes, 528404 bytes. Diese DLL Datei ist ein Browser Helper Object (BHO), welche Anpassungen am Internet Explorer erlaubt, aber diesen auch (fremd-)steuern kann. BHO's können Ihre Internet Aktivitäten überwachen. BHOs können nicht durch eine Firewall gestoppt werden, weil Sie den Browser als "Trojanisches Pferd" benutzen. Der Prozess hat keine Dateibeschreibung. Das Programm hat kein sichtbares Fenster. Die Datei mljjj.dll ist keine Systemdatei, befindet sich aber dennoch im Windows Order. Sie kann das Verhalten des Internet Explorer ändern oder diesen überwachen. Es ist keine genauere Beschreibung über diesen Dienst ermittelbar. Die Datei mljjj.dll ist keine Windows System Datei. mljjj.dll kann Programme überwachen, andere Programme manipuliern, Eingaben aufzeichnen. Deshalb bewerten wir diese Datei zu 92% als gefährlich.[/zitat] |
Gut, habe die Datei mit Avenger gekillt und mit highjack den Eintrag da gelöscht, hab nochmal einen scan gemacht, jetzt dürfte allles ok sein oder? Zitat:
|
Sieht ganz gut aus, du darfst das hier noch fixen: (nimmt nur platz weg) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) Die .dll datei ist nicht mehr zusehen. Du kannst ja nochmal dien AV Programm drüber laufen lassen, ob der noch mekert. |
da ist zumindest noch ein Virtumode aktiv Zitat:
|
was heisst das genau und was muss ich dagegen machen? |
Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit einem Packprogramm), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp Credits to Karl83 / KarlKarl :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board