![]() |
|
Plagegeister aller Art und deren Bekämpfung: VundoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() ![]() | ![]() Vundo Hallo mach bitte zuerst alle versteckten Dateien und Ordner sichtbar. Lade dir dann mal die Filelist.zip 1.) Lade dir die Filelist.zip auf den Desktop 2.) entpacke die Zip-Datei auf deinen Desktop 3.) starte den Rechner neu 4.) öffne die auf dem Desktop vorhandene filelist.bat mit Doppelklick auf die Datei 5.) dein Editor (Textverarbeitungsprogramm) wird sich öffnen 6.) markiere von diesen Inhalt aus jedem Verzeichnis jeweils nur die letzten 30 Tage, wähle kopieren, poste den Inhalt dieser Dateien in nächsten Beitrag (es werden von diesen 8 Ordnern Abblilder erstellt :C:\, C:\WINDOWS\system, C:\WINDOWS\system32, C:\WINDOWS, C:\WINDOWS\Prefetch, C:\WINDOWS\tasks, C:\WINDOWS\Temp, C:\DOCUME~1\Name\LOCALS~1\Temp). Lade dir auch Blacklight und poste anschließend das Log (findest du im selben Ordner wie Blacklight) das sollte etwa so aussehen --> fsbl-xxxzahlenxxx.log MFG |
![]() | #2 | |||
| ![]() Vundo Erst einmal ein Dickes DANKE
__________________dass du mir hilfst Zitat: Zitat:
Ich habe wie gefordert alles entfernt mit Datum 21.06.07 und älter Zitat:
|
![]() | #3 | ||
| ![]() Vundo Da leider nicht alles in einen Antwort Post gepasst hat (> 25000 Zeichen
__________________![]() Zitat:
Hier das entsprechende Log Zitat:
|
![]() | #4 | |
![]() ![]() ![]() ![]() | ![]() Vundo Hallo, wir nutzen mal Spybot S&D fürs erste... ![]() Programm öffnen >oben > Modus einstellen auf "erweitert" und bestätigen... unten links > Werkzeuge ,suche nach > resident > beide Haken raus suche nach > BHO folgende löscht du,sofern vorhanden : Zitat:
start > "suchen " gib ein : fccddba.dll löschen wenn gefunden verfahre ebenso mit den beiden anderen:gebcy.dll und :ddabx.dll Hast du das erledigt folge dieser Anleitung :http://www.trojaner-board.de/30411-a...-von-zlob.html Mache es bitte in einem Rutsch ,ohne Neustart. Berichte Irrlicht |
![]() | #5 |
| ![]() Vundo Sooo Habe wie gewünscht versucht die Dateien zu löschen. Search And Destroy hat keine der drei gefunden, Hijack This konnte 2 der 3 löschen. Bis auf die fccddba.dll ging alles wunderbar. Diese konnte ich nur per Reperaturkonsole meiner Windows CD killen, da ich ständig die Botschaft bekommen habe "wird verwendet...." Danach habe ich SmitfraudFix.exe durchlaufen lassen. Er hat leider nichts gefunden. Vundofix hat gerade eben bei meinem ersten Durchlauf seither nichts gefunden. Ich hoffe mal dass es so bleibt ![]() Werde morgen nach einiger Inet Aktivität einen neuen Check laufen lassen. In jedem Fall schonmal Danke ![]() Melde mich morgen nochmal bzw heute ![]() |
![]() | #6 | ||
![]() ![]() ![]() ![]() ![]() | ![]() Vundo Moin Zitat:
![]() Zitat:
Lade dir den Ccleaner runter - Ccleaner installieren (die toolbar nicht installieren) und starten - wähle unter Options --> Settings --> German - bereinige dein System anschließend erstelle nochmal mit der Filelist einen Überblick nur über den Ordner C:\WINDOWS\system32\ der letzten 30 Tage und poste ihn, da stecken vermutlich noch Reste von Vundo. MFG |
![]() | #7 | |
| ![]() Vundo Vundofix hat heute nach einiger Web Aktivität immernoch nichts gefunden (Schweiß von der Strin wisch). CCleaner habe ich durchlaufen lassen. Musste aber fast nix machen, da ich sämtliche Temporär Dateien sowie auch die Systemwiederherstellung etc wegen der Vundo Entfernung schon gesäubert hatte. Hier nochmal die System32 Aktivitäten Zitat:
Die einzige mir suspekte Eintragung ist die CmdLineExt03.dll Aber laut Web CmdLineExt03.dll Windows process - What is it? soll sie Teil von Copy Protection sein (Diablo II habe ich tatsächlich vor kurzem installiert). Ist da noch was zu sehen? Ich glaube so langsam, dass die 2 Hauptübeltäter bei der Sache eine Datei WGAtray.irgendwas (welche ich mal irgendwann zugelassen habe weil ich dachte das sei die Authentifizierung des Windows Updaters) sowie die fccddba.dll waren. |
![]() |
Themen zu Vundo |
anfang, antivirus, avast, avast!, bho, browser, cs3, download, drivers, einstellungen, explorer, free download, hijackthis, home, hängen, laufzeit, logfile, löschen, norman, nvidia, object, popups, programme, regclean, registry, registry key, registry value, rundll, saver, scan, screensaver, shockwave, software, system, tan, trend micro, träge, userinit.exe, vundo, ändern |