![]() |
Infektion mit vundo.gen und einigem mehr... Hallo da draußen! So, folgendermaßen: Eine Bekannte hat mich gebeten, mal ihren PC anzuschauen, weil sich da wohl ein Virus breitgemacht hat und sie keine Ahnung von sowas hat. Problem dabei ist: Ich hab nicht bedeutend mehr Ahnung ;) Ich hab also versucht, mich an eure ersten Schritte zu halten. Konsequenz daraus ist, nachdem ich mir hier eure ersten Tipps angesehen habe, lass ich erstmal CCleaner drüberlaufen und Malwarebytes Anti-Malware auch. Das hier ist der Report und das Hijackthis File: Anti-Malware Report: Malwarebytes' Anti-Malware 1.36 Datenbank Version: 2067 Windows 5.1.2600 Service Pack 3 02.05.2009 19:56:15 AA-mbam-log-2009-05-02 (19-55-57).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 175302 Laufzeit: 39 minute(s), 14 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 5 Infizierte Registrierungsschlüssel: 7 Infizierte Registrierungswerte: 5 Infizierte Dateiobjekte der Registrierung: 4 Infizierte Verzeichnisse: 0 Infizierte Dateien: 32 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\WINDOWS\system32\lumuheze.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\bimefili.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\tuwihavo.dll (Trojan.Vundo.H) -> No action taken. c:\WINDOWS\system32\pavelaro.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\Rbubi.dll (Trojan.Agent) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf1561c2-c5d4-4213-a6c0-3254af5ba0ce} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{bf1561c2-c5d4-4213-a6c0-3254af5ba0ce} (Trojan.Vundo.H) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bf1561c2-c5d4-4213-a6c0-3254af5ba0ce} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpm734ff003 (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rajirefoge (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\epeluq (Trojan.Agent) -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\tuwihavo.dll -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\tuwihavo.dll -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\pavelaro.dll -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\system32\pavelaro.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\bimefili.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\lumuheze.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\tuwihavo.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\Rbubi.dll (Trojan.Agent) -> No action taken. C:\Dokumente und Einstellungen\Diana\Lokale Einstellungen\Temp\sec_free_setup.exe (Rogue.SecureExpertCleaner) -> No action taken. C:\Dokumente und Einstellungen\Diana\Lokale Einstellungen\Temp\IXP000.TMP\hid(2).exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{A11D6FCD-EF8E-4B5C-825C-5292F47DB320}\RP695\A0131802.exe (Trojan.Hiloti) -> No action taken. C:\System Volume Information\_restore{A11D6FCD-EF8E-4B5C-825C-5292F47DB320}\RP695\A0132799.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{A11D6FCD-EF8E-4B5C-825C-5292F47DB320}\RP695\A0132800.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{A11D6FCD-EF8E-4B5C-825C-5292F47DB320}\RP696\A0133932.exe (Rogue.SpywareRemover) -> No action taken. C:\System Volume Information\_restore{A11D6FCD-EF8E-4B5C-825C-5292F47DB320}\RP696\A0133927.exe (Rogue.SpywareRemover) -> No action taken. C:\System Volume Information\_restore{A11D6FCD-EF8E-4B5C-825C-5292F47DB320}\RP696\A0133929.exe (Rogue.SpywareRemover) -> No action taken. C:\System Volume Information\_restore{A11D6FCD-EF8E-4B5C-825C-5292F47DB320}\RP696\A0133931.exe (Rogue.MalwareRemover2009) -> No action taken. C:\System Volume Information\_restore{A11D6FCD-EF8E-4B5C-825C-5292F47DB320}\RP697\A0134029.exe (Backdoor.Bot) -> No action taken. C:\WINDOWS\system32\badarizo.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\bimefili.dll.tmp (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\degejiba.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\devoresi.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\tuwihavo.dll.vir (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\kohirovu.exe (Trojan.Downloader) -> No action taken. C:\WINDOWS\system32\lumuheze.dll.tmp (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\instsp2.exe (Trojan.Agent) -> No action taken. c:\WINDOWS\system32\mibevilo.dll (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\bahezido.dll (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\bovenage.dll.vir (Trojan.Vundo) -> No action taken. C:\WINDOWS\Fonts\bellbottom.zip (Worm.Archive) -> No action taken. C:\WINDOWS\Fonts\blomster.zip (Worm.Archive) -> No action taken. C:\WINDOWS\Fonts\chlorinar.zip (Worm.Archive) -> No action taken. C:\WINDOWS\Fonts\croisant.zip (Worm.Archive) -> No action taken. C:\WINDOWS\Fonts\lokicola.zip (Worm.Archive) -> No action taken. C:\WINDOWS\Fonts\tallpaul.zip (Worm.Archive) -> No action taken. (Anm.: Ich nehme mal an, dass die "no action taken" Dinger nach einem Neustart entfernt wurden, jedenfalls sagte mir das Prog, einige Dinge könnten erst nach einem Neustart entfernt werden.) Und hier das Hijackthis Log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi Spottie Zitat:
Dann starte nochmal Hijackthis,"Do a Systemscan only" und macht nen Hacken bei folgenden Sachen rein: Zitat:
C:\WINDOWS\system32\jijejamu.dll C:\WINDOWS\system32\bahezido.dll Poste die kompletten Ergebnisse hier im Forum. MfG Ghost1975 Edit: Deine Bekannte hat Teilweise auch Veraltete Softwar auf dem Rechner zB: C:\Programme\Java\jre1.5.0_06 ->Neuste Version 1.6.0.13 C:\Programme\Adobe\Acrobat 7.0 -> Die neuste Version ist 9.1 oder so diese Software sollte unbedingt Aktualisiert werden. Dafür gibt es auch solche netten Helferlein wie Secunia PSI |
Hallo Leute, sorry, dass ich dieses uralt Thema nochmal hochbumpen muss, ich musste einen Tag nach dem ich das ursprünglich gepostet hatte überraschend für ein paar Wochen in's Ausland. Daher konnte ich mich nicht mehr weiter drum kümmern, und meine Bekannte hat sich alleine nich rangetraut. Der Rechner war seit dem nicht mehr an, daher sind die Scans nach wie vor aktuell. So, jetzt mach ich mal weiter mit dem, das mir aufgetragen wurde: Okay, hier das Log des neuerlichen Anti-Malware-Scans: Code: Malwarebytes' Anti-Malware 1.36 Code: Logfile of Trend Micro HijackThis v2.0.2 So und als Letztes: Hier das Ergebnis der beiden Dateien, die ich bei Virustotal überprüfen sollte: Eine der beiden Dateien war nach dem Malware scan und entfernen nicht mehr da, das Ergebnis der zweiten ist hier: jijejamu.dll Code: Antivirus Version letzte aktualisierung Ergebnis |
Hallo Leute, nachdem hier jetzt leider über 'ne Woche nichts neues kam, bump ich das noch mal hoch und bitte nochmal ganz höflich um Hilfe. Vielen Dank bereits vorweg! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board