Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner WinFixer / Virtumonde / Msevents / Trojan.vundo entfernen (https://www.trojaner-board.de/80582-trojaner-winfixer-virtumonde-msevents-trojan-vundo-entfernen.html)

cosinus 13.08.2008 17:56

Trojaner WinFixer / Virtumonde / Msevents / Trojan.vundo entfernen
 
Was diese Programme bietet:

Die Vundo Trojaner-Familie gehört zu den häufigsten Infektionen die wir auf den Computern der Nutzer finden. Diese Infektion kann dazu führen, dass Pop-ups die Werbung enthalten für unseriöse Anti-Spyware Programme. Einige gemeinsame rogue Anti-Spyware-Programme, die beworben werden auch WinFixer, SysProtect und WinAntiSpyware. Benutzer werden in der Regel durch gezielte False Positives, falsche Warnungen und Warnung von Infektionen auf ihrem Computer in die Irre geführt. Ein Beispiel für diese Art von irreführender Werbung wäre Popups Warnung beim Nutzer, dass sie mit einem infizierten Blackworm Virus. Die gebräuchlichste Methode der Infektion durch veraltete Versionen der Sun Java-Plattform, so ist es wichtig, zunächst sicherstellen, dass Ihre Java-Software aktuell ist. Diese Infektion wird in der Regel nachweisbar durch Popups, wenn sie das Internet nutzen. Das Antivirus Programm könnte benachrichtigen über eine Benachrichtigung, dass Sie einen Vundo Trojaner auf Ihrem Computer haben.

Die Vundo Infektion hat sich im Laufe der Zeit entwickelt, umso schwieriger sind die Schutz Methoden und umso schwerer die Entfernung. Diese Methoden sind zufällige Namen, random Autorun-Standorten, random CLSIDs und Rootkits zu diesen Orten aus Entfernungs-Tools zu verstecken. Aus diesem Grund wurden spezielle Werkzeuge geschaffen, um dieses spezielle Ziel-Infektion zu entfernen. Die folgende Anleitung erläutert, wie Sie das Tool um hoffentlich Ihr System zu befreien von dieser Malware.


Benötigte Tools für dieses Problem zu beheben:

• Malwarebytes Anti-Malware
• VundoFix


Symptome, die möglicherweise in einem HijackThis Log:

Die Dateinamen in diesen Einträgen sind zufällig:


O2 - BHO: (no name) - {904e23fc-67aa-4ac1-89e6-dd4eed16b596} - C:\WINDOWS\system32\zibuzuhu.dll
O4 - HKLM\..\Run: [nohawevufi] Rundll32.exe "C:\WINDOWS\system32\vosevodi.dll",s
O4 - HKLM\..\Run: [7cc01263] rundll32.exe "C:\WINDOWS\system32\ropoligi.dll",b
O4 - HKLM\..\Run: [CPM7ff321ff] Rundll32.exe "c:\windows\system32\kamideva.dll",a
O4 - HKUS\S-1-5-19\..\Run: [nohawevufi] Rundll32.exe "C:\WINDOWS\system32\vosevodi.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [nohawevufi] Rundll32.exe "C:\WINDOWS\system32\vosevodi.dll",s (User 'NETWORK SERVICE')
O20 - AppInit_DLLs: C:\WINDOWS\system32\mufezuwi.dll c:\windows\system32\kamideva.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\kamideva.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\kamideva.dll

cosinus 18.08.2008 18:00

Trojaner WinFixer / Virtumonde / Msevents / Trojan.vundo entfernen
 
Automatisierte Anweisungen zum Entfernen des Vundo oder Virtumonde Infektion mit VundoFix:


1.Bitte drucken Sie diese Anweisungen aus, wird später benötigt, wenn Internet-Zugang nicht verfügbar sein sollte.


2.Speichern Sie diese Anweisungen in Wort oder einen Notizblock auf dem Desktop, wo sie leicht gefunden werden können.


3.Laden Sie VundoFix runter und speichern Sie es auf Ihrem Desktop.


4.Wenn es fertig heruntergeladen wurde, doppelklicken Sie auf VundoFix.exe um es auszuführen.


5.Klicken Sie auf die Scan for Vundo -Taste.


6.Nach dem Scannen, klicken Sie auf die "Remove" Vundo -Taste.


7.Sie erhalten nun eine Eingabeaufforderung, ob Sie die Dateien entfernen wollen, klicken Sie die JA -Taste. Wenn Sie auf Ja klicken, wird Ihr Desktop geleert, und die Vundo Entfernung beginnt.


8.Nach Fertigstellung wird benachrichtigt, dass es Ihr Computer heruntergefahren wird; klicken Sie auf die OK -Taste.


9.Wenn der Computer heruntergefahren ist,schalten Sie Ihren Computer wieder ein.
Die WinFixer und Vundo Infektion sollte nun von Ihrem Computer entfernt sein.

cosinus 20.08.2008 17:00

Trojaner WinFixer / Virtumonde / Msevents / Trojan.vundo entfernen
 
Wenn Problem weiterhin besteht, dann führen Sie bitte die folgenden Schritte aus:

Hinweis: Dieser Schritt sollte nur verwendet werden, wenn die Anweisungen in den vorherigen Anleitung die Infektion nicht beseitigen konnten:

1.Runterladen: VirtumundoBegone und speichern Sie es auf Ihrem Desktop.


2.Starten Sie nun neu in Safe Mode.

1.Dies kann durch drücken der Taste F8 beim booten erreicht werden, sobald Sie Ihren Computer starten


2.Sie werden zu einem Menü gebracht werden, wenn Sie booten auswählen können in den abgesicherten Modus.


3.Wählen Sie den abgesicherten Modus mit Netzwerk mit den Pfeiltasten auf der Tastatur und drücken Sie die Eingabetaste.


4.Wenn Sie den Desktop erreichen, melden Sie sich als der gleiche Benutzer an, den Sie beim ausführen der vorigen Schritte verwendet hatten,

3.Wenn Sie sich in den abgesicherten Modus angemeldet haben, doppelklicken Sie auf VirtumundoBeGone.exe (soeben heruntergeladene Datei) und folgen Sie den Anweisungen.


4.Beenden, wenn es fertig ist, und starten Sie wieder in den normalen Modus.
Die WinFixer und Vundo Infektion sollte nun von Ihrem Computer entfernt sein.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131