Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/vundo.gen -brauche Hilfe-

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 01.02.2008, 13:40   #1
Pazo
 
TR/vundo.gen -brauche Hilfe- - Standard

TR/vundo.gen -brauche Hilfe-



moin moin
seit einiger Zeit werde ich von AntiVir mit Meldungen über TR/Vundo.gen überhäuft. Ich habe mein Bestes gegeben um die Ursache zu finden, zu verstehen und zu beheben. Kurz und knapp: Ich habs net geschaft
Google hat mich zu dem Programm VundoFix geführt, dass zwar einwandfrei lief, aber leider nicht half. Mit dem Hijack logfile konnt ich selber leider auchnichts anfangen. Die onlineauswertung war zwar interessant aber für mich unverständlich. Ich hoffe auf Hilfe

Logfile of HijackThis v1.99.1
Scan saved at 13:32:28, on 01.02.2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\***\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/intl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~4\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ljjih.dll,#1
O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 cmicnfg3.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM .exe" -scheduler
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme2\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\SNKE~1\AppData\Local\Temp\byvvt.dll,#1
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~4\OfficeXp\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~4\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~4\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Programme2\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\Windows\SYSTEM32\VundoFixSVC.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

Alt 01.02.2008, 14:02   #2
TrojanHunter
 
TR/vundo.gen -brauche Hilfe- - Standard

TR/vundo.gen -brauche Hilfe-



moin,

Lösche erstmal die Temporären Dateien mit CCleaner.
http://www.chip.de/downloads/CCleaner-2.0.4_16317939.html

Bitte das Fixen
C:\Windows\system32\ljjih.dll,#1
__________________


Alt 01.02.2008, 14:11   #3
Pazo
 
TR/vundo.gen -brauche Hilfe- - Standard

TR/vundo.gen -brauche Hilfe-



Zitat:
Lösche erstmal die Temporären Dateien mit CCleaner.
http://www.chip.de/downloads/CCleaner-2.0.4_16317939.html
done

HTML-Code:
Bitte das Fixen
C:\Windows\system32\ljjih.dll,#1
ich weiß leider nicht wie ... hab die datei gelöscht aber es ändert sich bei hijack nichts
__________________

Antwort

Themen zu TR/vundo.gen -brauche Hilfe-
adobe, antivir, avg, avira, bho, defender, desktop, dll, excel, explorer, gservice, hijack, hijackthis, internet, internet explorer, local\temp, logfile, programm, rundll, safer networking, security, security center, software, svchost.exe, system, temp, tr/vundo.gen, tuneup.defrag, unknown file in winsock lsp, windows, windows defender, windows sidebar




Ähnliche Themen: TR/vundo.gen -brauche Hilfe-


  1. Vundo! GBR - Hilfe
    Log-Analyse und Auswertung - 25.05.2009 (3)
  2. ich brauche hilfe - hab ein Trojan.Vundo und andere probleme
    Log-Analyse und Auswertung - 23.02.2009 (3)
  3. TR/Vundo.Gen - kann ihn nicht entfernen, brauche dringend Hilfe
    Mülltonne - 12.12.2008 (0)
  4. Hilfe!! TR/vundo.gen
    Log-Analyse und Auswertung - 24.08.2008 (12)
  5. Brauche dringend Hilfe bei Trojan:Win32/Vundo.gen!E
    Mülltonne - 28.07.2008 (0)
  6. Hilfe bei Vundo
    Plagegeister aller Art und deren Bekämpfung - 23.07.2008 (5)
  7. Vundo hilfe
    Plagegeister aller Art und deren Bekämpfung - 07.07.2008 (5)
  8. Habe TR/Vundo.Gen... brauche Hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2008 (4)
  9. Trojaner Vundo.Gen.Taskleiste weg, Desktop weg. Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 17.04.2008 (3)
  10. TR/Vundo.gen TR/vundo.AC Bitte um Hilfe
    Log-Analyse und Auswertung - 22.03.2008 (10)
  11. Brauche Hilfe bei Logfile (vundo)
    Log-Analyse und Auswertung - 14.02.2008 (1)
  12. BRAUCHE DRINGEND EXPERTENHILFE MIT TR/Vundo.Gen Logfile
    Log-Analyse und Auswertung - 11.02.2008 (14)
  13. brauche dringend hilfe zum trojaner Vundo
    Plagegeister aller Art und deren Bekämpfung - 07.12.2007 (45)
  14. Trojaner TR / VUNDO.Gen - brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.11.2007 (1)
  15. Brauche Hilfe beim TR/Vundo.Gen kann ihn nicht löschen
    Log-Analyse und Auswertung - 03.12.2006 (1)
  16. HILFE! TR/Vundo.Gen
    Mülltonne - 11.11.2006 (1)
  17. Brauche Hilfe beim TR/Vundo
    Log-Analyse und Auswertung - 06.09.2006 (1)

Zum Thema TR/vundo.gen -brauche Hilfe- - moin moin seit einiger Zeit werde ich von AntiVir mit Meldungen über TR/Vundo.gen überhäuft. Ich habe mein Bestes gegeben um die Ursache zu finden, zu verstehen und zu beheben. Kurz - TR/vundo.gen -brauche Hilfe-...
Archiv
Du betrachtest: TR/vundo.gen -brauche Hilfe- auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.