Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem mit TR/Vundo.AJ.5

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.04.2007, 13:12   #1
Damn Vundo
 
Problem mit TR/Vundo.AJ.5 - Standard

Problem mit TR/Vundo.AJ.5



Hallo Experten!

Ich hab da mal ein großes Problem mit einem Virus der mich nervt

Sein Name ist TR/Vundo.AJ.5


Ich mach alles was ihr sagt um ihn wegzubekommen!


Mfg Lukas

Alt 02.04.2007, 13:18   #2
lali
 
Problem mit TR/Vundo.AJ.5 - Standard

Problem mit TR/Vundo.AJ.5



hatte auch einen Vundo und hab ihn mitm VundoFix wegbekommen
falls er beim ersten mal nichts findet antivirus programme ausmachen und nochmal versuchen, hat bei mir geklappt. nach dem löschen und neustart am besten nochmal überprüfen.

daa findest du den vundo fix ---> h**p://w*w.atribune.org/content/view/24/2/

hoffe das meine anweisung richtig is bin eingeltich nich so der experte hoffe es hilft dir,
liebe grüße
lali
__________________


Alt 02.04.2007, 13:21   #3
Damn Vundo
 
Problem mit TR/Vundo.AJ.5 - Standard

Problem mit TR/Vundo.AJ.5



Wie meinst du meine Antivirenprogrmme abschalten?

Soll ich AntiVir beenden?


Mfg Lukas
__________________

Alt 02.04.2007, 13:25   #4
lali
 
Problem mit TR/Vundo.AJ.5 - Standard

Problem mit TR/Vundo.AJ.5



japp, so hab ich es zumindest gemacht und dann hat vundoFix den Vundo gefunden.

lg,
lali

Alt 02.04.2007, 13:28   #5
Damn Vundo
 
Problem mit TR/Vundo.AJ.5 - Standard

Problem mit TR/Vundo.AJ.5



Er findet leider trotzdem nichts!


Alt 02.04.2007, 14:03   #6
lali
 
Problem mit TR/Vundo.AJ.5 - Standard

Problem mit TR/Vundo.AJ.5



Zitat:
Zitat von nochdigger Beitrag anzeigen
Hallo

deaktiviere bitte zuerst deinen Guard von Antivir (rechtsklick auf den roten Regenschirm) sowie den von Spyware Terminator und den Teatimer von Spybot S&D.

Anschließend deaktiviere bitte die Systemwiederherstellung und lade dir Vundofix

* Doppelklick VundoFix.exe
* Klicke "Scan" --> Vundo button.
* Nach dem Scannen, klicke den "Remove" Vundo button.
* Man wird nun gefragt, ob man "remove" will --> klicke YES
* Danach werden alle Desktop-Symbole verschwinden
* Dann wird man gefragt, ob der PC neustarten soll --> klicke OK.

C:\VundoFix Backups - löschen + Papierkorb leeren

Die Systemwiederherstellung kann wieder aktiviert werden ebenso die abgestellten Wächter.

Erstelle ein neues HijackThis log, benenne aber vorher die Hijackthis.exe um in z.B. ABC.exe und poste es hierher.

MFG
dann versuchs ma so.
lg, lali

Alt 02.04.2007, 18:44   #7
Damn Vundo
 
Problem mit TR/Vundo.AJ.5 - Standard

Problem mit TR/Vundo.AJ.5



Geht leider nicht, kann mir irgendwie weranders helfen?


Mfg Lukas

Alt 02.04.2007, 20:48   #8
Rene-gad
 
Problem mit TR/Vundo.AJ.5 - Standard

Problem mit TR/Vundo.AJ.5



Zitat:
Zitat von Damn Vundo Beitrag anzeigen
Sein Name ist TR/Vundo.AJ.5...Ich mach alles was ihr sagt um ihn wegzubekommen!
Dann mal bitte ganz von vorne beginnen:
Zitat:
Die 7 goldenen Regeln im Trojaner-Board:

1. Bevor Du postest, benutze Google sowie die Boardsuche und informiere Dich über Dein Problem. Du bist erfahrungsgemäß nicht der erste, der diese Frage stellt. Arbeite die empfohlenen Maßnahmen durch.
......
5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.
Und erzähle bitte nicht, dass du diese Regeln nicht gesehen hast.

Alt 02.04.2007, 23:03   #9
Damn Vundo
 
Problem mit TR/Vundo.AJ.5 - Standard

Problem mit TR/Vundo.AJ.5



Hier das Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 19:44:58, on 02.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
F:\Programme\Mozilla Firefox\firefox.exe
F:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AGEIA Technologies\TrayIcon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Lexmark 4300 Series\lxcemon.exe
C:\Programme\Lexmark 4300 Series\ezprint.exe
C:\WINDOWS\system32\lxcecoms.exe
F:\Programme\DAEMON Tools\daemon.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Programme\QuickTime\qttask.exe
F:\Programme\i-tunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
F:\Programme\ICQ6\aolsoftware.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Windows Media Player\WMPNSCFG.exe
C:\Programme\StarOffice7\program\soffice.exe
C:\WINDOWS\system32\cidaemon.exe
C:\DOKUME~1\Lukas\LOKALE~1\Temp\Rar$EX01.687\RootkitRevealer.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Lukas\LOKALE~1\Temp\Rar$EX15.953\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local>
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Dokumente und Einstellungen\Lukas\Desktop\Lukas\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0F1E4DD9-2495-75C2-2BAD-805ABC002B09} - C:\DOKUME~1\Lukas\ANWEND~1\CLOCKN~1\Thunkgrey.exe (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Spybot - Search & Destroy\SDHelper.dll (file missing)
O2 - BHO: (no name) - {68218620-3D65-43F6-AD47-D38D84B5412A} - C:\WINDOWS\system32\khfgecy.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A7F2D8FC-D987-4087-8998-AF8A3CE6C624} - C:\WINDOWS\system32\webvw32.dll (file missing)
O2 - BHO: (no name) - {E26FB17D-E32B-4880-844D-7E513B30FC1C} - C:\WINDOWS\system32\mljjj.dll (file missing)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "F:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Programme\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Programme\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Programme\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [DAEMON Tools] "F:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "F:\Programme\i-tunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [icq] "F:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [BitTorrent] "F:\Programme\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - Startup: StarOffice 7.lnk = C:\Programme\StarOffice7\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Dokumente und Einstellungen\Lukas\Desktop\Lukas\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\Programme\Party Poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\Programme\Party Poker\PartyPoker\RunApp.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ6\ICQ.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\PartyGaming.Net\PartyPokerNet\RunPF.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.at/
O15 - Trusted Zone: http://locator.cdn.imageservr.com
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126696516234
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126697123390
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B292346-23B9-4EE0-960B-4A91B9D1CF40}: NameServer = 195.3.96.67 195.3.96.68
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: khfgecy - C:\WINDOWS\SYSTEM32\khfgecy.dll
O20 - Winlogon Notify: mljjj - C:\WINDOWS\system32\mljjj.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: NBUZSGMA - Sysinternals - www.sysinternals.com - C:\DOKUME~1\Lukas\LOKALE~1\Temp\NBUZSGMA.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe



Mein Betriebssystem ist Windows XP Professional


Die Datei befindet sich im Ordner: C:\WINDOWS\System32\khfgecy.dll

Antwort

Themen zu Problem mit TR/Vundo.AJ.5
experte, experten, großes, heulen, nervt, problem, virus



Ähnliche Themen: Problem mit TR/Vundo.AJ.5


  1. Problem mit TR/Vundo.Gen Malware/Trojaner
    Antiviren-, Firewall- und andere Schutzprogramme - 24.11.2009 (36)
  2. Problem mit Vundo.BR
    Log-Analyse und Auswertung - 04.03.2009 (1)
  3. Problem mit Trojaner! (Trojan.Vundo.?)
    Log-Analyse und Auswertung - 05.01.2009 (2)
  4. Virtumonde und Vundo problem auf XP Pro
    Plagegeister aller Art und deren Bekämpfung - 23.09.2008 (8)
  5. Virtumonde und Vundo Problem, Hilfe!
    Mülltonne - 21.09.2008 (0)
  6. TR/Vundo.gen problem
    Plagegeister aller Art und deren Bekämpfung - 12.08.2008 (16)
  7. TR/Vundo.Gen-Problem
    Plagegeister aller Art und deren Bekämpfung - 23.06.2008 (1)
  8. TR/Vundo.gen Problem
    Mülltonne - 22.06.2008 (3)
  9. Vundo - Problem
    Plagegeister aller Art und deren Bekämpfung - 27.04.2008 (4)
  10. Problem mit TR/Vundo.gen
    Plagegeister aller Art und deren Bekämpfung - 23.04.2008 (5)
  11. trojan.vundo Problem
    Log-Analyse und Auswertung - 16.01.2008 (20)
  12. Problem mit Tr/Vundo.drt
    Mülltonne - 17.12.2007 (0)
  13. Problem mit TR/Vundo.Gen und TR/Agent323168
    Log-Analyse und Auswertung - 14.12.2007 (23)
  14. Problem mit TR/Vundo.Gen und TR/Agent323168
    Mülltonne - 04.12.2007 (0)
  15. Problem mit vundo.gen und vundofix
    Plagegeister aller Art und deren Bekämpfung - 24.11.2007 (17)
  16. Vundo.Gen und ConHook.Gen Problem
    Log-Analyse und Auswertung - 11.11.2007 (27)
  17. Problem mit Trojaner(n) (Vundo)
    Plagegeister aller Art und deren Bekämpfung - 05.06.2007 (28)

Zum Thema Problem mit TR/Vundo.AJ.5 - Hallo Experten! Ich hab da mal ein großes Problem mit einem Virus der mich nervt Sein Name ist TR/Vundo.AJ.5 Ich mach alles was ihr sagt um ihn wegzubekommen! Mfg Lukas - Problem mit TR/Vundo.AJ.5...
Archiv
Du betrachtest: Problem mit TR/Vundo.AJ.5 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.