![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: TR/Vundo.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #13 | |
![]() ![]() ![]() ![]() ![]() | TR/Vundo.Gen Hallo Zitat:
machst mich ja Gans verlegen![]() Kaspersky ist wohl eines der "besten" Antivirenprogramme aber auch hier leider machtlos er würde wohl garnicht alle (und das sind eine Menge) betroffenen Dateien finden, darum ist bei Vundo immernoch Handarbeit angesagt. Lade dir bitte Avenger runter Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Code:
ATTFilter Files to delete:
C:\WINDOWS\system32\hlfxcshi.ini
C:\WINDOWS\system32\aspdwdvx.ini
C:\WINDOWS\system32\yulhbxcv.ini
C:\WINDOWS\system32\cqovxpne.ini
C:\WINDOWS\system32\nmojfnie.ini
C:\WINDOWS\system32\bcydxsxj.ini
C:\WINDOWS\system32\wvrqiurw.ini
C:\WINDOWS\system32\askgsupn.ini
C:\WINDOWS\system32\grmvprcs.ini
C:\WINDOWS\system32\dvfhvbis.ini
C:\WINDOWS\system32\hpvkhxnn.ini
C:\WINDOWS\system32\bbeoncct.ini
C:\WINDOWS\system32\jhdldgkp.ini
C:\WINDOWS\system32\kryaxjhi.ini
C:\WINDOWS\system32\vdywvjqm.ini
C:\WINDOWS\system32\qjmbsufd.ini
C:\WINDOWS\system32\fnybghtf.ini
C:\WINDOWS\system32\skkododw.ini
C:\WINDOWS\system32\bharnlfj.ini
C:\WINDOWS\system32\ntieahhs.ini
C:\WINDOWS\system32\cqcrdcad.ini
C:\WINDOWS\system32\lftcbafh.ini
C:\WINDOWS\system32\gjdkblba.ini
C:\WINDOWS\system32\nycxltiu.ini
C:\WINDOWS\system32\hxkellfi.ini
C:\WINDOWS\system32\pfttvcwv.ini
C:\WINDOWS\system32\rxhohgew.ini
C:\WINDOWS\system32\lwjgtrol.ini
C:\WINDOWS\system32\ouupwskb.ini
C:\WINDOWS\system32\muynmroh.ini
C:\WINDOWS\system32\jotuqwpo.ini
C:\WINDOWS\system32\wowdtinw.ini
C:\WINDOWS\system32\aartikqn.ini
C:\WINDOWS\system32\htfpugvx.ini
C:\WINDOWS\system32\bmolccpy.ini
C:\WINDOWS\system32\qpcwqidp.ini
C:\WINDOWS\system32\nrreorgi.ini
C:\WINDOWS\system32\tjahcyln.ini
C:\WINDOWS\system32\uaudvkul.ini
C:\WINDOWS\system32\climkqkj.ini
C:\WINDOWS\system32\yiyuyboc.ini
C:\WINDOWS\system32\qupjcfgt.ini
C:\WINDOWS\system32\hgotsfwn.ini
C:\WINDOWS\system32\bocwdgud.ini
C:\WINDOWS\system32\vaesseva.ini
C:\WINDOWS\system32\phhnkmhs.ini
C:\WINDOWS\system32\achusdoj.ini
C:\WINDOWS\system32\iplgouhp.ini
C:\WINDOWS\system32\cqtujyus.ini
C:\WINDOWS\system32\csgaisbi.ini
C:\WINDOWS\system32\dgqmtjfe.ini
C:\WINDOWS\system32\icgayrjc.ini
C:\WINDOWS\system32\ceprejij.ini
C:\WINDOWS\system32\eomehmfd.ini
C:\WINDOWS\system32\xdmgcyqw.ini
C:\WINDOWS\system32\bhynngdx.ini
C:\WINDOWS\system32\jdbdxado.ini
C:\WINDOWS\system32\kmtgceqg.ini
C:\WINDOWS\system32\achgaibj.ini
C:\WINDOWS\system32\autopdnk.ini
C:\WINDOWS\system32\vinvckqr.ini
C:\WINDOWS\system32\dsehneup.ini
C:\WINDOWS\system32\odajwuxy.ini
C:\WINDOWS\system32\dksqilbe.ini
C:\WINDOWS\system32\ifhddgob.tmp
C:\WINDOWS\system32\fiflmqna.ini
C:\WINDOWS\system32\svmnhnmk.ini
C:\WINDOWS\system32\ctdaufhb.tmp
C:\WINDOWS\system32\ctdaufhb.ini
C:\WINDOWS\system32\xrjuinuk.ini
C:\WINDOWS\system32\gworenqe.ini
C:\WINDOWS\system32\qaypwqiv.ini
C:\WINDOWS\system32\kkbsdbkc.ini
C:\WINDOWS\system32\gufqekwk.ini
C:\WINDOWS\system32\xuvsvkot.ini
C:\WINDOWS\system32\qnkniqse.ini
C:\WINDOWS\system32\kabjscud.ini
C:\WINDOWS\system32\sefqrhho.ini
C:\WINDOWS\system32\dldvqkxb.ini
C:\WINDOWS\system32\owqmswtj.ini
C:\WINDOWS\system32\xgonghws.ini
C:\WINDOWS\system32\vpsxapom.ini
C:\WINDOWS\system32\vlmxghrk.ini
C:\WINDOWS\system32\axypfatv.ini
C:\WINDOWS\system32\ymsqmxui.ini
C:\WINDOWS\system32\cagmokdk.ini
C:\WINDOWS\system32\gbkdcavw.ini
C:\WINDOWS\system32\hedwofoa.ini
C:\WINDOWS\system32\nlpylxwk.ini
C:\WINDOWS\system32\gwtrkuel.ini
C:\WINDOWS\system32\afjrwoei.ini
C:\WINDOWS\system32\rlyltohl.ini
C:\WINDOWS\system32\yvnvplcb.ini
C:\WINDOWS\system32\hdaasmfi.ini
C:\WINDOWS\system32\byxyxxv.dll.vir
![]() 4.) Danach das System unverzüglich neu starten lassen 5.) Lass HijackThis nochmal laufen, erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei sowie nochmal den Inhalt des System32 Ordners (letzte 3 Monate) der Filelist. MFG |
| Themen zu TR/Vundo.Gen |
| ahnung, befolgt, brauch, dinge, falsches, file, formiert, forum, hoffe, keine ahnung, log, log file, nichts, probiert, sache, sachen, thema, tipps, tr/vundo.gen, vundo, vundofix, überhaupt |