Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Vundo

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.10.2005, 10:20   #1
fubeca
 
Trojaner Vundo - Standard

Trojaner Vundo



Hallo,

ich habe den Trojaner Vundo eingefangen der von Norton unter
WINDOWS/Cursors/dbjava.dll erkannt wird. Norton kann nichts unternehmen.
Manuelles Löschen der Datei bzw. Verschieben in einer anderern Ordner ist nicht möglich. Meldung: Kann nicht gelöscht werden. Zugriff wurde verweigert. Stellen Sie sicher, dass der Datenträger .... und die Datei gerade nicht verwendet wird.

Ich habe von Symantec die Anwendung FixVundo heruntergeladen. Diese Software findet kurioserweise den Trojaner nicht.
Kann mir einer einen Tip geben, wie ich die Datei dbjava.dll löschen kann?

Welche Anwendung muß ich beendet, damit dbjava.dll nicht verwendet wird.

Danke einstweilen.

Alt 13.10.2005, 10:27   #2
stupormundi
 
Trojaner Vundo - Standard

Trojaner Vundo



Servus, fubeca!
1) Hol´ Dir eine zweite Meinung und lass´ die betroffene Datei mal hier virusscan.jotti.org/de gegenchecken
2) Poste ein HJT-Logfile nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17493
Bis dann, stupormundi
__________________


Alt 13.10.2005, 12:51   #3
fubeca
 
Trojaner Vundo - Standard

Trojaner Vundo



Das funktioniert leider auch nicht. Die Datei dbjava.dll wird beim booten geladen und kann nach Auskunft von HijackThis nur per "delete while reboot" gelöscht werden. Vielleicht weiß hier jemand Rat.
__________________

Alt 13.10.2005, 12:54   #4
Wildone
 
Trojaner Vundo - Standard

Trojaner Vundo



Hallo,
poste doch mal das Logfile.
gehe mal in den abgesicherten Modus (F8 beim booten) und erstelle eine Kopie der dbjava.dll und schiebe diese in einen neu erstellten Ordner (z.B. Quarantäne)
dann gehst du wieder in den normalen Modus, und checkst die Datei bei jotti.


Grüße Wildone

Alt 13.10.2005, 12:56   #5
stupormundi
 
Trojaner Vundo - Standard

Trojaner Vundo



Von löschen war ja noch gar nicht die Rede - ein Logfile nach Anleitung hier posten - das hätt´ ich gemeint!
Und was ist mit Jotti oder auch http://www.virustotal.com/flash/index_en.html
stupormundi
~~edit~~guter Tipp von wildone *wieder gruß* ~~/edit~~


Alt 13.10.2005, 12:59   #6
Wildone
 
Trojaner Vundo - Standard

Trojaner Vundo



Hallo,
@stupormundi
mal einen Gruß zurück
Du warst auch schon oft genug schneller als ich


Grüße Wildone

Alt 13.10.2005, 13:02   #7
stupormundi
 
Trojaner Vundo - Standard

Trojaner Vundo



Soll ja kein Wettrennen sein - das Ergebnis für den Anfrager zählt. Und wenn sich zwei dazu finden - doppelt so gut für ihn oder sie. Hauptsache wir sagen nicht vollkommen das Gegenteil, nicht wahr? In diesem Sinne auf weitere viele Zusammentreffen
cu, stupormundi

Alt 13.10.2005, 13:14   #8
fubeca
 
Trojaner Vundo - Standard

Trojaner Vundo



Auch die Kopie im neuen Ordner läßt sich bei jotti nicht checken, Es kommt die Meldung The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file.

Ich muß mal kurz weg und melde mich später wieder

Alt 13.10.2005, 13:17   #9
Wildone
 
Trojaner Vundo - Standard

Trojaner Vundo



Hallo,
dann poste doch jetzt wenigstens mal das HijackThis Log, sonst kommen wir hier nicht mehr weiter (ein weiteres Mal bitte ich nicht darum).


Grüße Wildone

Alt 13.10.2005, 13:18   #10
stupormundi
 
Trojaner Vundo - Standard

Trojaner Vundo



Hast Du schon versucht, während des Upload zu Jotti Deine PFW (falls Du eine laufen hast) temporär zu deaktivieren?
Oder probier mal die hier http://www.virustotal.com/flash/index_en.html
Und was is nu mit Deinem HJT-Logfile?
stupormundi
~~edit~~hehe, wieder fast gleichzeitig, aber Du hast wohl heimlich tippen geübt, bist jetzt immer schneller ~~/edit~~

Alt 13.10.2005, 15:21   #11
fubeca
 
Trojaner Vundo - Standard

Trojaner Vundo



Jetzt bin ich wieder da, bitte entschuldigt die Verzögerung aber ich hatte einen Termin. PFW ist deaktiviert worden. Logfile im Anhang.

Alt 13.10.2005, 15:42   #12
fubeca
 
Trojaner Vundo - Standard

Trojaner Vundo



Im Anhang der Report von virustotal.

Alt 13.10.2005, 15:45   #13
fubeca
 
Trojaner Vundo - Standard

Trojaner Vundo



Nochmal Anhang

Alt 13.10.2005, 15:57   #14
Wildone
 
Trojaner Vundo - Standard

Trojaner Vundo



Hallo,
mal eine Frage, wie gut ist denn dein Englisch? Kommst du mit dieser Anleitung klar? Die Datei bei dir ist (wie du ja auch schon angenommen hast) die C:\WINDOWS\Cursors\dbjava.dll, die req Einträge gibt es bei dir nicht, folglich mußt du dich um die auch nicht kümmern.


Grüße Wildone

Alt 13.10.2005, 16:01   #15
fubeca
 
Trojaner Vundo - Standard

Trojaner Vundo



Damit komme ich klar,

Danke erst mal.

Antwort

Themen zu Trojaner Vundo
anderer, anwendung, beendet, datei, daten, datenträger, eingefangen, erkannt, gefangen, gelöscht, gen, löschen, meldung, nichts, norton, ordner, software, stelle, symantec, trojaner, trojaner vundo, verschieben, verwendet, vundo, zugriff




Ähnliche Themen: Trojaner Vundo


  1. Trojaner vundo Befall: firefox zeigt nur weiße Seite an + weitere Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.01.2010 (6)
  2. Trojaner Vundo.fxr.94 und TR/Vundo.Gen.6.18
    Log-Analyse und Auswertung - 22.12.2008 (13)
  3. Trojaner vundo.gen.4.5/4.3
    Plagegeister aller Art und deren Bekämpfung - 21.12.2008 (22)
  4. Vundo Trojaner
    Antiviren-, Firewall- und andere Schutzprogramme - 13.11.2008 (11)
  5. Trojaner TR/Vundo.fnr.6
    Mülltonne - 29.09.2008 (0)
  6. Vundo Trojaner und Co
    Plagegeister aller Art und deren Bekämpfung - 19.09.2008 (3)
  7. Trojaner Vundo.Gen
    Mülltonne - 18.07.2008 (0)
  8. Trojaner Vundo Gen !P
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (2)
  9. Trojaner TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  10. Trojaner Vundo.Gen
    Log-Analyse und Auswertung - 05.03.2008 (3)
  11. Trojaner TR/Vundo.*.*
    Plagegeister aller Art und deren Bekämpfung - 16.02.2008 (7)
  12. Trojaner TR/Vundo.Gen
    Mülltonne - 26.01.2008 (0)
  13. Trojaner TR/Vundo.Gen
    Log-Analyse und Auswertung - 29.11.2007 (4)
  14. Trojaner Vundo
    Plagegeister aller Art und deren Bekämpfung - 02.06.2007 (3)
  15. Trojaner Vundo.ah
    Log-Analyse und Auswertung - 08.03.2007 (18)
  16. Trojaner TR/Vundo.gen
    Alles rund um Windows - 01.02.2007 (3)
  17. Vundo Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.10.2006 (5)

Zum Thema Trojaner Vundo - Hallo, ich habe den Trojaner Vundo eingefangen der von Norton unter WINDOWS/Cursors/dbjava.dll erkannt wird. Norton kann nichts unternehmen. Manuelles Löschen der Datei bzw. Verschieben in einer anderern Ordner ist nicht - Trojaner Vundo...
Archiv
Du betrachtest: Trojaner Vundo auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.