Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Vundo.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.10.2006, 15:10   #1
NetG
 
TR/Vundo.Gen - Standard

TR/Vundo.Gen



Hallo,bei mir sind wie bei einigen anderen hier auch,einige dll datein von Windoof mit den besagten Virus verseucht,habe ma eine log datei gemacht mit Hijackthis.
Hoffe ihr könnt mir weiterhelfen,die prozesse konnte ich soweit schon entfernen,nur die dateien nicht.

Achja,betroffen sind noch folgende datein(einige konnte ich löschen,jedenoch nicht alle):

C:\WINDOWS\system32\awtqpol.dll
[FUND] Ist das Trojanische Pferd TR/Vundo.Gen
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\WINDOWS\system32\awvvs.dll
[FUND] Ist das Trojanische Pferd TR/Vundo.Gen
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003
[WARNUNG] Die Datei konnte nicht gelöscht werden!


Und diese konnte ich mitunter löscher:

Files\Content.IE5\3CF53590\anti4[1].exe
[FUND] Ist das Trojanische Pferd TR/Vundo.Gen
[INFO] Die Datei wurde gelöscht.

Files\Content.IE5\D1ILCRH6\ff3[1]
[FUND] Ist das Trojanische Pferd TR/Vundo.Gen
[INFO] Die Datei wurde gelöscht.


etc etc..^^

Gruß NetG

Logfile of HijackThis v1.99.1
Scan saved at 15:53:01, on 09.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
O3 - Toolbar: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

Alt 09.10.2006, 15:18   #2
irrlicht
 
TR/Vundo.Gen - Standard

TR/Vundo.Gen



Hallo,
nutze die Suchfunktion und Google.
Wenn schon ein Log ,dann wenigstens nicht aus dem abgesicherten Modus.Das ist nämlich sinnfrei !
Irrlicht
__________________


Alt 09.10.2006, 15:21   #3
NetG
 
TR/Vundo.Gen - Standard

TR/Vundo.Gen



Ehm,das ist nicht aus den abgesicherten Modus.Mann kann Windoof auch mit wenigen Prozessen laufen lassen^^.
Ich bitte hier um Hilfe da mir google nix bringt um die Dateien zu entfernen!
Hier wurde ja schon einiges zum besagten Virus gepostet,da dachte ich mir eure Erfahrung würde mir helfen.
HILFE! ^^
__________________

Alt 09.10.2006, 15:22   #4
NetG
 
TR/Vundo.Gen - Standard

TR/Vundo.Gen



Oder Warum nennt sich das hier "Trojaner - Board"? Damit ich Googlen kann?

Alt 09.10.2006, 15:25   #5
NetG
 
TR/Vundo.Gen - Standard

TR/Vundo.Gen



Hab die datei jetzt mal in pruefung.com unbenannt und gleich ein paar mehr logs erhallten :
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Outlook Express\msimn.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\Neuer Ordner\pruefung.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {0E24427B-DF2A-40EB-980B-A819F5FF3DD0} - C:\WINDOWS\system32\awtqpol.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {E00842EC-AC2D-49AD-9270-3FD058F5EC66} - C:\WINDOWS\system32\awvvs.dll
O3 - Toolbar: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O20 - Winlogon Notify: awtqpol - C:\WINDOWS\SYSTEM32\awtqpol.dll
O20 - Winlogon Notify: awvvs - C:\WINDOWS\system32\awvvs.dll
O20 - Winlogon Notify: wineil32 - wineil32.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe


Alt 09.10.2006, 15:27   #6
NetG
 
TR/Vundo.Gen - Standard

TR/Vundo.Gen



Soll ich jetzt mit den programm HijackThis diese einträge löschen:
C:\WINDOWS\system32\awtqpol.dll
etc.?

Alt 09.10.2006, 15:34   #7
irrlicht
 
TR/Vundo.Gen - Standard

TR/Vundo.Gen



Hallo,
Zitat:
Warum nennt sich das hier "Trojaner - Board"?
Warum das so heißt vermag ich nicht zu sagen,da müsste der Schöpfer der Namensgebung Auskunft erteilen....
Ich kann dir aber versichern,das es nicht so heißt, um Faulenzern das Leben zu erleichtern in dem Andere für ihn schuften sollen.
Wie ich das leiden kann.....ließt die NUB nicht,reagiert auf Hinweise nicht,findet den Editierbutton nicht,aber hat eine große Klappe....
Btw.
Die "Mülltonne" ruft....
Irrlicht

Alt 09.10.2006, 15:37   #8
NetG
 
TR/Vundo.Gen - Standard

TR/Vundo.Gen



Ja die ruft in der tat,für dein mülligen Beitrag!
Ich habe alle Infos gegeben,habe andere postings auch schon durchgelesen.
Aber ich habe noch andere dinge zu tuen als den ganzen Tag im inet nach ner Lösung zu suchen!!
Dann kommt son klugscheisser wie du daher und meint große Töne spucken zu müssen.
Klar ist dieses Forum hier dafür da um anderen Mitgliedern zu helfen.
DU hast aber kein bissien geholfen,im gegenteil deine tollen Kommentare haben rein GARNIX gebracht.
Danke für deine freundliche ANtwort,klugscheisser!

Alt 09.10.2006, 16:26   #9
NetG
 
TR/Vundo.Gen - Standard

TR/Vundo.Gen



So habe jetzt alles gemacht wie beschrieben aber die beiden Dateien lassen sich nicht löschen,hab alles im Abgesicherten Modus probiert!
Antivir meckert auch immer noch rum,was kann ich noch machen?
meine neue log schaut wie folgt aus(habe au en paar andere unwichte sachen entfernt,jedoch hallt nicht die besagten dlls):
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\Neuer Ordner\pruefung.com

O2 - BHO: (no name) - {0E24427B-DF2A-40EB-980B-A819F5FF3DD0} - C:\WINDOWS\system32\awtqpol.dll<<<<dat soll wech
O2 - BHO: (no name) - {8171CF30-04E9-476F-B65C-88AC2AB61C1C} - C:\WINDOWS\system32\awvvs.dll<<<<<<das auch ^^
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O20 - Winlogon Notify: awtqpol - C:\WINDOWS\SYSTEM32\awtqpol.dll<<<dies auch
O20 - Winlogon Notify: awvvs - C:\WINDOWS\system32\awvvs.dll<<<und jenes sowieso...
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe


ps.:Sie tauchen beim erneuten scann wieder auf,nachdem ich sie gelöscht habe

Geändert von NetG (09.10.2006 um 16:32 Uhr)

Alt 09.10.2006, 16:45   #10
GUA
entlassen
 
TR/Vundo.Gen - Cool

TR/Vundo.Gen



Zitat:
Zitat von NetG
...Dann kommt son klugscheisser wie du daher und meint große Töne spucken zu müssen.
Klar ist dieses Forum hier dafür da um anderen Mitgliedern zu helfen.
DU hast aber kein bissien geholfen,im gegenteil deine tollen Kommentare haben rein GARNIX gebracht.
Danke für deine freundliche ANtwort,klugscheisser...
die fleissigen helfer hier, haben es nicht nötig sich beschimpfen zu lassen
ich begleite dich mal aus diesen raum damit du dich ein paar tage abkühlen kannst

GUA

Antwort

Themen zu TR/Vundo.Gen
ad-aware, administrator, antivir, avg, content.ie5, desktop, einstellungen, entfernen, explorer, fehler, firefox, firewall, hijack, internet, internet explorer, log datei, mozilla, mozilla firefox, nvidia, prozesse, rundll, software, system, tr/vundo.gen, virus, warnung, windows, windows xp




Ähnliche Themen: TR/Vundo.Gen


  1. Trojaner "Gen:Trojan.Heur.Vundo.cy4@diPE2Jd" & "Gen:Trojan.Heur.Vundo.by4@dCgCSGe"
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (28)
  2. TR/Vundo.Gen ... o.O
    Log-Analyse und Auswertung - 20.03.2009 (1)
  3. TR/Vundo.Gen; TR/Vundo.fnr.6 entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2009 (9)
  4. Trojaner Vundo.fxr.94 und TR/Vundo.Gen.6.18
    Log-Analyse und Auswertung - 22.12.2008 (13)
  5. TR/Vundo.fnr.6; TR/Vundo.Gen; TR/Crypt/Morphine.Gen....
    Mülltonne - 27.10.2008 (0)
  6. tr/vundo.gen
    Log-Analyse und Auswertung - 03.07.2008 (9)
  7. TR\Vundo.Gen
    Mülltonne - 26.06.2008 (0)
  8. Vundo
    Mülltonne - 25.06.2008 (1)
  9. TR/Vundo.Gen
    Mülltonne - 25.06.2008 (0)
  10. Trojaner TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  11. TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Mülltonne - 12.06.2008 (0)
  12. TR/Vundo.Gen, Vundo.AG, Crypt.XPACK.Gen usw.
    Plagegeister aller Art und deren Bekämpfung - 16.05.2008 (3)
  13. TR/Vundo.gj
    Log-Analyse und Auswertung - 06.05.2008 (27)
  14. TR/Vundo.gen
    Log-Analyse und Auswertung - 05.05.2008 (14)
  15. TR/Vundo.gen TR/vundo.AC Bitte um Hilfe
    Log-Analyse und Auswertung - 22.03.2008 (10)
  16. TR/Vundo.Gen und TR/Vundo.dvc1 bekämpfen
    Log-Analyse und Auswertung - 09.01.2008 (18)
  17. Wie kann ich TR/Vundo.AH und TR/Vundo.Gen entfernen?
    Log-Analyse und Auswertung - 24.03.2007 (6)

Zum Thema TR/Vundo.Gen - Hallo,bei mir sind wie bei einigen anderen hier auch,einige dll datein von Windoof mit den besagten Virus verseucht,habe ma eine log datei gemacht mit Hijackthis. Hoffe ihr könnt mir weiterhelfen,die - TR/Vundo.Gen...
Archiv
Du betrachtest: TR/Vundo.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.