Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bitte Hilfe - Ich habe keine Ahnung! (https://www.trojaner-board.de/70281-bitte-hilfe-habe-keine-ahnung.html)

matrix- 23.02.2009 17:07

Ich mach nochmal einen komplett-Scan mit MAM!

Ich poste dann nachher nochmal, geh du erstmal nachhause ^^

matrix- 23.02.2009 17:52

Done.

Logfile:
Code:

Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1795
Windows 5.2.3790 Service Pack 2

23.02.2009 17:35:21
mbam-log-2009-02-23 (17-35-21).txt

Scan-Methode: Vollständiger Scan (C:\|F:\|)
Durchsuchte Objekte: 186335
Laufzeit: 28 minute(s), 40 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c0613aba-f356-4218-aa78-b494e0fcf3bc} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c0613aba-f356-4218-aa78-b494e0fcf3bc} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c0613aba-f356-4218-aa78-b494e0fcf3bc} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hinuwolohi (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpm7f539f7a (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.BHO) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\WINDOWS\system32\dukotibe.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\SysWOW64\zolatode.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B00EAA6-914C-4079-B60E-1B57D2FA38DA}\RP44\A0005317.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B00EAA6-914C-4079-B60E-1B57D2FA38DA}\RP44\A0005342.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\gubafubo.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\zolatode.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\SysWOW64\dukotibe.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\SysWOW64\gubafubo.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

Jetzt lasse ich aber sicherheitshalber noch einen Quickscan mit SuperAntiSpyware drüberlaufen und siehe da:
http://www.superantispyware.com/applicationdisplay.html?id=13237&trial=yes&activated=no&appid={10B7CC79-A567-4272-AC3B-0EC2800D60B2}

http://www.superantispyware.com/applicationdisplay.html?id=14571&trial=yes&activated=no&appid={10B7CC79-A567-4272-AC3B-0EC2800D60B2}

Ich drehe am Rad. Habs nochmals gelöscht und werde eben neustarten. Wäre schn, wenn mir nochmal erklärt wird, was ich noch tun soll... :confused:

Chris4You 23.02.2009 20:20

Hi,

solange das Teil nicht gelöscht war, hat es halt munter weitern deinen Rechner verseucht. In solchen Fällen gibt es nur einer Rettung:
Alle Tools runterladen, updaten, Offline gehen und solange prüfen&bereinigen lassen bis wirklich alles weg ist. Dazu sind die combofix-logs immer recht gut, bzw. RSIT... Dabei auf Dateien mit den "entsprechenden" Zeichenfolgen achten...

Machen wir morgen...

Was sagt Superantispyware?

chris

matrix- 24.02.2009 00:03

Ich bin jetzt nochmal mit allen Programmen drüber und es wird (vorerst) nichts mehr angezeigt.
Der Vundo Trojaner ist wohl ganz weg. Der Trojan.BHO wurde noch angezeigt, ist aber inzwischen auch weg. :)

Ich melde mich morgen nochmal, ob alles läuft! :)

Chris4You 24.02.2009 07:51

Hi,

Poste dann bitte noch mal ein RSIT-Log und die Logs der von Dir verwendeten Tools....

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131