Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ich habe den Trojaner "TR/Vundo.708628"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.03.2007, 20:42   #1
theReDFoX
 
Ich habe den Trojaner "TR/Vundo.708628" - Standard

Ich habe den Trojaner "TR/Vundo.708628"



jetzt hab ich folgendes Problem:

hab die eScan Anleitung genau befolgt und im "Abgesicherten Modus mit Netzwerktreibern" die Datei "mwav.exe" gestartet. Habe dann weiterhin die Anleitung befolgt und auf Aktualisieren geklickt. Dann kam eine Fehlermeldung: "Download konnte nicht abgeschlossen werden!"

ich hab keine Ahnung woran das liegen könnte


ich weiss nicht ob das weiterhilft, aber ich poste noch das eScan Protokoll




Fri Mar 09 20:27:53 2007 => **********************************************************
Fri Mar 09 20:27:53 2007 => eScan AntiVirus Toolkit Utility.
Fri Mar 09 20:27:53 2007 => Copyright © 2003-2006, MicroWorld Technologies Inc.
Fri Mar 09 20:27:53 2007 => **********************************************************
Fri Mar 09 20:27:53 2007 => Source: C:\DOKUME~1\ADMINI~1\Desktop\escan\mwav.exe
Fri Mar 09 20:27:53 2007 => Version 9.1.7
Fri Mar 09 20:27:53 2007 => Protokolldatei: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MWAV.LOG
Fri Mar 09 20:27:53 2007 => MWAV Registered: TRUE.
Fri Mar 09 20:27:53 2007 => User Account: Administrator
Fri Mar 09 20:27:53 2007 => OS Type: Windows Workstation
Fri Mar 09 20:27:53 2007 => OS: Windows XP
Fri Mar 09 20:27:53 2007 => Ver: Service Pack 2 (Build 2600)
Fri Mar 09 20:27:53 2007 => Windows Root Folder: C:\WINDOWS
Fri Mar 09 20:27:53 2007 => Windows Sys32 Folder: C:\WINDOWS\system32
Fri Mar 09 20:27:53 2007 => Local Fixed Drives: c:\,d:\
Fri Mar 09 20:27:53 2007 => MWAV Mode: Only Scan files.
Fri Mar 09 20:27:55 2007 => Uninitializing Scanner (3)...
Fri Mar 09 20:28:00 2007 => Freeing Libraries (3)...
Fri Mar 09 20:28:00 2007 => AV Library Unloaded (3)...
Fri Mar 09 20:30:42 2007 => MWAV in SPECIAL PROMOTION MODE.
Fri Mar 09 20:30:42 2007 => **********************************************************
Fri Mar 09 20:30:42 2007 => eScan AntiVirus Toolkit Utility.
Fri Mar 09 20:30:42 2007 => Copyright © 2003-2006, MicroWorld Technologies Inc.
Fri Mar 09 20:30:42 2007 => **********************************************************
Fri Mar 09 20:30:42 2007 => Source: C:\DOKUME~1\ADMINI~1\Desktop\escan\mwav.exe
Fri Mar 09 20:30:42 2007 => Version 9.1.7
Fri Mar 09 20:30:42 2007 => Protokolldatei: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MWAV.LOG
Fri Mar 09 20:30:42 2007 => MWAV Registered: TRUE.
Fri Mar 09 20:30:42 2007 => User Account: Administrator
Fri Mar 09 20:30:42 2007 => OS Type: Windows Workstation
Fri Mar 09 20:30:42 2007 => OS: Windows XP
Fri Mar 09 20:30:42 2007 => Ver: Service Pack 2 (Build 2600)
Fri Mar 09 20:30:42 2007 => Windows Root Folder: C:\WINDOWS
Fri Mar 09 20:30:42 2007 => Windows Sys32 Folder: C:\WINDOWS\system32
Fri Mar 09 20:30:42 2007 => Local Fixed Drives: c:\,d:\
Fri Mar 09 20:30:42 2007 => MWAV Mode: Scan and Clean files (for viruses, adware and spyware).
Fri Mar 09 20:30:42 2007 => Letztes Datum der MWAV Dateien: 09 Mar 2007 11:31:2.
Fri Mar 09 20:30:43 2007 => AV Bibliothek wird geladen...
Fri Mar 09 20:30:43 2007 => MWAV doing self scanning...
Fri Mar 09 20:30:43 2007 => Scanne Datei C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Getvlist.exe
Fri Mar 09 20:30:43 2007 => Scanne Datei C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\main.avi
Fri Mar 09 20:30:43 2007 => Scanne Datei C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\virus.avi
Fri Mar 09 20:30:43 2007 => Scanne Datei C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ScanningProcess.exe
Fri Mar 09 20:30:43 2007 => Scanne Datei C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Kave.dll
Fri Mar 09 20:30:43 2007 => Scanne Datei C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\prloader.dll
Fri Mar 09 20:30:43 2007 => MWAV files are clean.
Fri Mar 09 20:30:43 2007 => Virus-Datenbank Datum: 3/9/2007
Fri Mar 09 20:30:43 2007 => Virus-Datenbank Zähler: 279435
Fri Mar 09 20:31:12 2007 => Download von Antiviren Datenbanken...
Fri Mar 09 20:31:12 2007 => Download konnte nicht abgeschlossen werden!

Alt 09.03.2007, 21:02   #2
Damon Ridenow
 
Ich habe den Trojaner "TR/Vundo.708628" - Standard

Ich habe den Trojaner "TR/Vundo.708628"



Verbindest du über LAN oder über W-LAN mit dem Internet? Falls es W-LAN ist, probier es damit, dass du den Rechner über das Netzwerkkabel mit dem Modem verbindest. Im abgesicherten Modus wird kein W-LAN geladen.
__________________


Alt 09.03.2007, 21:24   #3
theReDFoX
 
Ich habe den Trojaner "TR/Vundo.708628" - Standard

Ich habe den Trojaner "TR/Vundo.708628"



Mit W-LAN hab ich schon lang nix mehr am Hut

Hoch lebe der Kabelsalat
__________________

Alt 09.03.2007, 21:49   #4
Damon Ridenow
 
Ich habe den Trojaner "TR/Vundo.708628" - Standard

Ich habe den Trojaner "TR/Vundo.708628"



Guck mal hier, unter eScan-Anleitung für User ohne Router: http://www.trojaner-board.de/35365-e...tml#post253248

Alt 09.03.2007, 22:03   #5
theReDFoX
 
Ich habe den Trojaner "TR/Vundo.708628" - Standard

Ich habe den Trojaner "TR/Vundo.708628"



hmmm, komisch...

auch im "Normalen" Modus die gleiche Fehlermeldung:

"Download konnte nicht abgeschlossen werden!"


Alt 09.03.2007, 22:07   #6
Damon Ridenow
 
Ich habe den Trojaner "TR/Vundo.708628" - Standard

Ich habe den Trojaner "TR/Vundo.708628"



Zitat:
Zitat von theReDFoX Beitrag anzeigen
Fri Mar 09 20:30:43 2007 => Virus-Datenbank Datum: 3/9/2007
Fri Mar 09 20:30:43 2007 => Virus-Datenbank Zähler: 279435
Fri Mar 09 20:31:12 2007 => Download von Antiviren Datenbanken...
Fri Mar 09 20:31:12 2007 => Download konnte nicht abgeschlossen werden!
Wenn ich den ersten Eintrag richtig deute, ist die Datenbank aktuell und eine Aktualisierung unnötig. Das ist eine Vermutung, leider kein Wissen. Ich würde in diesem Fall den Punkt "Aktualisierung" überspringen und den Scan durchführen. Ist aber meine persönliche Meinung

Andere Frage: verhält sich dein PC denn nach dem Erfolg mit Vundofix anders als direkt davor?

Alt 09.03.2007, 22:09   #7
theReDFoX
 
Ich habe den Trojaner "TR/Vundo.708628" - Standard

Ich habe den Trojaner "TR/Vundo.708628"



na gut, dann werd ich mich mal hier weiter durchwurschteln xD

Alt 10.03.2007, 10:10   #8
theReDFoX
 
Ich habe den Trojaner "TR/Vundo.708628" - Standard

Ich habe den Trojaner "TR/Vundo.708628"



zu Vundofix:

er scheint die Dateien ja entfernt zu haben und Antivir meldet sich auch nicht mehr nach einem Scan, also das ist ja schonmal erfreulich, aber irgendwie gabs probleme nach dem eScan. Es lief soweit alles gut, hab danach das Programm beendet und die find.bat ausgelöst. Da kam (glaub ich) eine Fehlermeldung und ich hab sie, heute Morgen um 03:00uhr, einfach nicht beachtet (war sehr müde, bin während de eScans eingepennt ) und dementsprechend fällt der eScan-Bericht ziemlich rar aus. Am besten schaust du mal selbst:



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Fri Mar 09 20:30:42 2007 => Version 9.1.7
Fri Mar 09 20:30:43 2007 => Virus-Datenbank Datum: 3/9/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Wie du siehst, steht da nix

Mir ist während des eScans aufgefallen, dass er mindestens 5 Viren gefunden hat, leider weiss ich nicht mehr welche und deshalb mach ich jetzt gleich nochmal einen scan und notier zur Sicherheit die Funde, die mir eScan nach erfolgreicher Suche anzeigt.

Vielleicht hab ich ja auch was falsch gemacht, obwohl ich mir ziemlich Sicher bin, die Anleitung genau befolgt zu haben.

Naja, ich werd mich dann mal mit dem zweiten eScan beschäftigen...

Alt 10.03.2007, 12:03   #9
theReDFoX
 
Ich habe den Trojaner "TR/Vundo.708628" - Standard

Ich habe den Trojaner "TR/Vundo.708628"



sooo, das stand bei mir in dem Virus Scan Protokoll


Object "precisionpop Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCR\SpyDoctor.EBankProblem" verweist auf das ungültige Objekt "{AE612304-E8F9-45D9-A444-32409D33E954}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCR\SpyDoctor.QuarantinedItemProxy" verweist auf das ungültige Objekt "{C2CE6266-0404-4C54-96B4-8829852E3537}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCR\SpyDoctor.ScripterProxy" verweist auf das ungültige Objekt "{9FEF02F5-B3B8-4D7B-8939-72A1C989D1B9}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" verweist auf das ungültige Objekt "C:\Programme\Logitech\Desktop Messenger\8876480\7.2.0.137-8876480SL\Program\PrvCnt.exe". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".IFO". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".opt". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{F41C11EC-7C13-47A7-A07C-251D96EC3879}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{F9B915DF-B79C-4747-9BA3-9705A57DC717}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{C6E4EC6B-4D79-4C6A-96F6-9BB1F94A2459}\RP100\A0018326.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.gg". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File D:\Progs_Patches\dolphinawfree.exe//WiseSFX Dropper//WISE0039.BIN markiert als "not-a-virus:AdWare.Win32.Relevant.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File D:\System Volume Information\_restore{EF695883-AF25-416D-A622-930D7FAD3AAB}\RP89\A0031923.exe//TRICKLER_PIC_WYVERN_WYVERN.EXE markiert als "not-a-virus:AdWare.Win32.Gator.1023". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Antwort

Themen zu Ich habe den Trojaner "TR/Vundo.708628"
abgesicherten, abgesicherten modus, ad-aware, administratorrechte, antivir, avira, c:\windows, datei, entfernen, file, folge, frage, google, hallo zusammen, handel, internet, modus, nichts, ordner, problem, quara, quarantäne, trojaner, virus, warnung, windows, zugriff




Ähnliche Themen: Ich habe den Trojaner "TR/Vundo.708628"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. 3x | habe mir virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Mülltonne - 23.04.2013 (1)
  4. "Polizei: Cyber Crime Investigation Department" Trojaner: habe bereits OTL.Txt und Extras.Txt. erstellt
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (16)
  5. habe auch "Roter Bildschirm: "Ihr System wurde aus Sicherheitsgründen blockiert" "
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (3)
  6. Trojaner "TR/kazy.mekml.1" - habe nun ebenfalls ein Ostergeschenk erhalten!
    Log-Analyse und Auswertung - 27.04.2011 (3)
  7. Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (21)
  8. "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (15)
  9. Trojaner: Gen:Trojan.Heur.Vundo.by4@dCgCSGe - "svchost.exe"
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (1)
  10. Trojaner "Gen:Trojan.Heur.Vundo.cy4@diPE2Jd" & "Gen:Trojan.Heur.Vundo.by4@dCgCSGe"
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (28)
  11. Trojaner "TR/Vundo.Gen" und Wurm über MSN eigefangen.
    Log-Analyse und Auswertung - 09.11.2008 (2)
  12. "Vundo" und "TR/Crypt.XPACK.Gen"
    Plagegeister aller Art und deren Bekämpfung - 24.09.2008 (9)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. Virtumonde/Trojaner "Vundo" [Benötige Hilfe]
    Plagegeister aller Art und deren Bekämpfung - 27.03.2008 (23)
  15. Hartnäckiger Trojaner "Vundo" NICHT löschbar bzw. entfernbar!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2007 (1)
  16. TR/Vundo.708628 - Bitte um Hilfe (HiJackThis)
    Log-Analyse und Auswertung - 11.03.2007 (1)
  17. Habe den Trojaner "Dldr.Swizzor.Gen", bitte um Hilfe
    Log-Analyse und Auswertung - 24.01.2007 (17)

Zum Thema Ich habe den Trojaner "TR/Vundo.708628" - jetzt hab ich folgendes Problem: hab die eScan Anleitung genau befolgt und im "Abgesicherten Modus mit Netzwerktreibern" die Datei "mwav.exe" gestartet. Habe dann weiterhin die Anleitung befolgt und auf Aktualisieren - Ich habe den Trojaner "TR/Vundo.708628"...
Archiv
Du betrachtest: Ich habe den Trojaner "TR/Vundo.708628" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.