Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Vundo Activity (https://www.trojaner-board.de/49268-trojaner-vundo-activity.html)

Zockerfreak112 09.02.2008 20:37

Trojaner Vundo Activity
 
Hi Leute,

Ich habe nen Virus(waren mehrere, Backdoor.Trojan und Backdoor.Metajuan) bekommen, ihn aber entfernt (mit Norton 2008). Es scheint so, als ob es dadurch Nachwirkungen gibt oder noch ein Teil drauf ist. Als ich das System auf Viren überprüfen ließ, war er TOTAL langsam (was er normalerwiese nicht ist) und der Explorer (der Prozess explorer.exe) musste dauernd neu gestartet werden. Nachdem der Virus (angeblich) beseitigt wurde (war ein Download der sich auf die Registry ausbreitete und in nem Schlüssel einnistete), bekomme ich vom Internet Explorer dauernd Spam-Nachrichten, dass ich mir irgendwelche Programme zum Virus entfernen und zum Verschleiern von Besuchen auf Pornoseiten holen soll. Dann öffnen sich trotz eines guten Pop-Up Blockers (Google Toolbar, hatt nie Probleme damit) dauernd irgendwelche Seiten mit Werbung und Pornos. Kann mir jemand helfen???

Ähm, ja mein Norton blockte vorhin so ein Download-Adware Tool oder so.

Wenn ihr noch irgendwelche Fragen habt dann stellt sie bitte!

DANKE FÜR DIE HILFE!!!

nochdigger 10.02.2008 09:06

Hallo

dann erstell doch mal ein Hijackthis Log mach aber zuerst alle versteckten Dateien und Ordner sichtbar.


Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
(nur diese Version benutzen, nicht die BETA-Version!)
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.exe
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)


MFG

Zockerfreak112 10.02.2008 12:51

Hijack log:


Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

nochdigger 10.02.2008 13:33

Hallo

versuche zuerst Vundofix

Vundofix

* Lade dir vundofix.exe
* Doppelklick VundoFix.exe
* Klicke "Scan" --> Vundo button.
* Nach dem Scannen, klicke den "Remove" Vundo button.
* Man wird nun gefragt, ob man "remove" will --> klicke YES
* Danach werden alle Desktop-Symbole verschwinden
* Dann wird man gefragt, ob der PC neustarten soll --> klicke OK.

Anschließend Combofix

ComboFix

-Lade dir das Tool hier herunter -> KLICK
-Schließe alle anderen Programme
-Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen
-Während des scans nichts am Rechner machen
-kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein!


MFG

Zockerfreak112 10.02.2008 13:34

Wenn ihr auf diesen Link klickt, seht ihr mal ne datei, die ich gescannt habe:
Virustotal Bericht
Die datei befindet sich im Pfad C:\Windows\system32\ycolsrbd.dll

soll ich diese datei manuell löschen oder braucht man die unbedingt und man muss die anderweitig reparieren?

Zockerfreak112 10.02.2008 13:36

Zitat:

Zitat von nochdigger (Beitrag 321095)
* Danach werden alle Desktop-Symbole verschwinden

die symbole verschwinden doch nicht für immer oder? ist das weil der prozess explorer.exe neugestartet oder beendet wird?

nochdigger 10.02.2008 13:36

Hallo

ist mir schon aufgefallen;)

MFG

Zockerfreak112 10.02.2008 13:49

Zitat:

Zitat von nochdigger (Beitrag 321098)
Hallo

ist mir schon aufgefallen;)

MFG

was ist dir schon aufgefallen?

nochdigger 10.02.2008 15:36

Hallo

Zitat:

was ist dir schon aufgefallen?
die Datei die du hast auswerten lassen.

Zitat:

die symbole verschwinden doch nicht für immer oder?
Währe das sooo schlimm:crazy:?
Nee im Ernst die erscheinen wieder.

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131