![]() |
Trojaner: efcBqNDt.dll und jkkJdCuK.dll lassen sich nicht löschen. Hi, meine Schwester hat sich gestern über MSN einen Trojaner eingefangen, der sich über einen Bildschirmschoner installiert hat. Bis jetzt habe ich eigtl immer alle Viren/Trojaner wegbekommen aber an diesem beiße ich mir die Zähne aus. Ich hab bereits bei Google gesucht, aber wenn man die Namen eingibt kommen keine Ergebnisse. AntiVir kann die Dateien auch nicht löschen. Ich habe es bereit im abgesicherten Modus normal und mit TuneUp-Shredder probiert, aber es kommt immer die Fehlermeldung, dass die Dateien nicht gelöscht werden können. Die Dateien befinden sich in "C:\WINDOWS\system32\" und nach AntiVir gehören sie zum Trojaner "TR/Vundo.HY". Da ich auch schon hier im Board rumgesucht hab, weiß ich, dass ein HiJackThis Log-File ganz praktisch ist:) Zitat:
|
Hi und :hallo: Bitte benutze einmal folgendes Tool VundoFix: * Doppelklick VundoFix.exe * Klicke "Scan" --> Vundo button. * Nach dem Scannen, klicke den "Remove" Vundo button. * Man wird nun gefragt, ob man "fixvundo" will --> klicke YES * Danach werden alle Desktop-Symbole verschwinden * Dann wird man gefragt, ob der PC neustarten soll --> klicke OK. *C:\VundoFix Backups - löschen + Papierkorb leeren Bitte gehe in den TaskManager und beende folgende Prozesse: jkkJdCUk.dll lluctask.dll efcBqNDt.dll wrrqhbwr.dll teymewoa.dll efcBqNDt.dll anschliessend startest du Hijackthis und fixt folgende Einträge: O2 - BHO: (no name) - {0E1B0CAA-B425-47B5-970A-F6342D7671BA} - C:\WINDOWS\system32\jkkJdCUk.dll Unbekannt O2 - BHO: {0dbae1c8-064b-e0bb-79a4-6d354c990b74} - {47b099c4-53d6-4a97-bb0e-b4608c1eabd0} - C:\WINDOWS\system32\lluctask.dll O2 - BHO: (no name) - {C5B8495C-20BC-493C-8613-E4F6E5790B88} - C:\WINDOWS\system32\efcBqNDt.dll O4 - HKLM\..\Run: [2cad5645] rundll32.exe "C:\WINDOWS\system32\wrrqhbwr.dll",b O4 - HKLM\..\Run: [BM2f9e65d9] Rundll32.exe "C:\WINDOWS\system32\teymewoa.dll",s O20 - Winlogon Notify: efcBqNDt - C:\WINDOWS\SYSTEM32\efcBqNDt.dll Zum Schluss bitte neues Hijackthis Logfile posten |
Erstmal vielen Dank für die schnelle Antwort. Ich hab gemacht, was du geschrieben hast, aber... ...VundoFix hat nix gefunden. ...bei HiJackThis habe ich gefixt, aber nach einem weiteren Scan waren alle Einträge wieder da. Ab jetzt könnt ihr euch Zeit lassen, da ich jetzt keine Zeit mehr hab weiter am Pc zu sitzen :P Ich hoffe aber doch auf weitere Ratschläge. Schönen Abend noch ;) |
Dass war ja wohl zu erwarten:( Bitte lade dir Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. |
Nochmal danke für das Engagement... Hier den Inhalt der avenger.txt: Zitat:
Zitat:
Da aber nach dem Neustart noch immer eine AntiVir-Meldung kam, denke ich, dass das Problem immer noch nich gelöst ist. mfg Pogo |
Lass erstmal Malwarebytes scannen. Lösche das Gefundene und Poste den Report. Fixe danach mit Hijackthis folgende Einträge: Code: O2 - BHO: (no name) - {9097870E-004D-4955-84E2-C96F2211D604} - C:\WINDOWS\system32\jkkJdCUk.dll (file missing) |
Der Malwarebytes-Report: Zitat:
Zitat:
|
Lasse Malwarebytes nochmal scannen und lasse das gefundene löschen! Danach neues HJT Logfile. |
Bitte versuche folgende Datei zu finden: C:\WINDOWS\system32\lluctask.dll Füre nochmals The Aveneger aus und gib folgendes script ein: Zitat:
Wende doch auch einmal Ccleaner an... Hast du nun noch irgendwelche Beschwerden??? |
Zitat:
|
@ Trojan-Death: Ich wollte Malwarebytes noch abwarten, und danach die Datei löschen, damit vielleicht Malwarebytes das schon übernimmt... Es kann auch verwirrend sein, wenn man gleich 2 (fast) verschiedene Antworten zugleich bekommt, aber naja gut du hattest das Thema angefangen.^^ |
Zitat:
Zitat:
Vlt. habe ich etwas zickig reagiert ach was ich habe zickig reagiert sorry:aplaus: Ging mir einfach darum das es mich Grundsätzlich etwas stört wenn man dazwischen postet:daumenhoc (Ausser natürlich jemand kommt nicht weiter oder hat nen wichtigen Schritt vergessen) |
Okay, mit Malwarebytes das hab ich nicht bemerkt. :headbang: Ich hatte mich nur reingehangen, da du dann gestern ne ganze Weile offline warst. Aber jetzt back to topic, mach du weiter. :Boogie: |
Zitat:
Ich sag ja ich war ne zicke hahaha:daumenhoc Bin ja auch nicht der Chef hier also poste wo du willst :aplaus: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board