![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: V.undo InfektionWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 | ||
| | V.undo Infektion Hallo habe Probleme mitm Vundo laut Antivir. Den krieg ich mal ausnahmsweise nicht mehr alleine weg. Hab schon die Programme aus vorherigen Post geladen. Wäre echt super, wenn ihr mir helfen könntet. Grüße. Anbei die Logfiles vom Hijack This und Combo Fix und Antivir Antivir Zitat:
Zitat:
|
| | #2 | |
| | V.undo Infektion Fortsetzung Combo Fix
__________________Zitat:
|
| | #3 |
| | V.undo Infektion Hier die Filelist Ergebnisse
__________________Code:
ATTFilter ----- Root -----------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C054-DA13
Verzeichnis von C:\
13.12.2007 10:41 21.143 ComboFix.txt
13.12.2007 10:28 20.837 ComboFix2.txt
13.12.2007 10:13 2.145.386.496 pagefile.sys
13.12.2007 09:32 606 VundoFix.txt
29.11.2007 17:32 7.231.373 Doktorarbeit_korr3_p.docx
29.11.2007 17:27 12.980.736 Doktorarbeit_korr2_p.doc
20.11.2007 18:55 0 ctapi_out_gr.txt
24.10.2007 20:57 492.640 vcredist_x86.log
10.10.2007 02:12 172 sigmatel.log
10.10.2007 02:06 86 storage.log
10.10.2007 02:04 95.165 inf.log
10.10.2007 01:35 211 boot.ini
10.10.2007 01:33 47.564 NTDETECT.COM
10.10.2007 01:33 251.184 ntldr
10.10.2007 01:18 0 CONFIG.SYS
10.10.2007 01:18 0 AUTOEXEC.BAT
10.10.2007 01:18 0 IO.SYS
10.10.2007 01:18 0 MSDOS.SYS
29.08.2002 13:00 4.952 bootfont.bin
19 Datei(en) 2.166.533.165 Bytes
0 Verzeichnis(se), 23.506.702.336 Bytes frei
----- System32 -------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C054-DA13
Verzeichnis von C:\WINDOWS\system32
13.12.2007 10:16 392.432 perfh009.dat
13.12.2007 10:16 405.448 perfh007.dat
13.12.2007 10:16 70.778 perfc007.dat
13.12.2007 10:16 58.732 perfc009.dat
13.12.2007 10:16 938.224 PerfStringBackup.INI
13.12.2007 10:02 2.064 settingsbkup.sfm
13.12.2007 10:02 2.064 settings.sfm
13.12.2007 10:02 54.800 BMXState-{00000007-00000000-00000001-00001102-00000005-00231102}.rfx
13.12.2007 10:02 64.900 DVCState-{00000007-00000000-00000001-00001102-00000005-00231102}.rfx
13.12.2007 10:02 54.800 BMXStateBkp-{00000007-00000000-00000001-00001102-00000005-00231102}.rfx
12.12.2007 00:18 266.378 TZLog.log
11.12.2007 10:47 16 w3data.vss
11.12.2007 10:47 16 msvcsv60.dll
11.12.2007 10:43 8 mssrv32.vxd
10.12.2007 16:02 37.376 nnnmkkl.dll
10.12.2007 15:53 8 nvModes.dat
09.12.2007 21:03 2.206 wpa.dbl
05.12.2007 12:47 87 ssprs.tgz
05.12.2007 12:47 73 ssprs.dll
05.12.2007 12:47 205 lsprst7.dll
05.12.2007 12:47 219 lsprst7.tgz
05.12.2007 11:33 1.025 sysprs7.dll
05.12.2007 11:33 1.025 sysprs7.tgz
05.12.2007 11:33 1.025 clauth2.dll
05.12.2007 11:33 1.025 clauth1.dll
04.12.2007 08:16 277.352 FNTCACHE.DAT
04.12.2007 01:00 136.704 swsc.exe
03.12.2007 00:00 18.684.536 MRT.exe
21.11.2007 12:53 45 initdebug.nfo
21.11.2007 12:24 138.893 nvapps.xml
21.11.2007 09:11 5.686 jupdate-1.6.0_03-b05.log
20.11.2007 22:00 54.800 BMXStateBkp-{00000007-00000000-00000000-00001102-00000005-00231102}.rfx
20.11.2007 22:00 64.900 DVCState-{00000007-00000000-00000000-00001102-00000005-00231102}.rfx
20.11.2007 22:00 54.800 BMXState-{00000007-00000000-00000000-00001102-00000005-00231102}.rfx
14.11.2007 08:26 450.560 jscript.dll
13.11.2007 12:31 60.416 tzchange.exe
11.11.2007 12:14 16.832 amcompat.tlb
11.11.2007 12:14 23.392 nscompat.tlb
08.11.2007 15:56 170.520 igfxzoom.exe
08.11.2007 15:56 141.848 igfxtray.exe
08.11.2007 15:56 256.536 igfxsrvc.exe
08.11.2007 15:56 137.752 igfxpers.exe
08.11.2007 15:56 170.520 igfxext.exe
08.11.2007 15:56 530.968 igfxcfg.exe
08.11.2007 15:56 166.424 hkcmd.exe
08.11.2007 15:56 920.088 igxpun.exe
#
----- Prefetch -------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C054-DA13
Verzeichnis von C:\WINDOWS\Prefetch
13.12.2007 11:30 15.170 CMD.EXE-087B4001.pf
13.12.2007 11:30 13.058 FIND.EXE-0EC32F1E.pf
13.12.2007 11:29 71.434 WINRAR.EXE-3588DFE8.pf
13.12.2007 11:29 23.746 GUARDGUI.EXE-3AFB6D88.pf
13.12.2007 11:25 121.816 WMIPRVSE.EXE-28F301A9.pf
13.12.2007 11:25 47.256 WUAUCLT.EXE-399A8E72.pf
13.12.2007 11:24 70.310 AGENT.EXE-027CAB18.pf
13.12.2007 11:23 88.060 AVNOTIFY.EXE-0B59FC42.pf
13.12.2007 11:23 42.554 UPDATE.EXE-3A80F1D2.pf
13.12.2007 11:23 16.840 PREUPD.EXE-18CBCD87.pf
13.12.2007 11:22 54.380 AVCENTER.EXE-324B1681.pf
13.12.2007 11:09 44.446 NOTEPAD.EXE-336351A9.pf
13.12.2007 11:08 23.878 VERCLSID.EXE-3667BD89.pf
13.12.2007 10:49 78.984 FIREFOX.EXE-1D57670A.pf
13.12.2007 10:47 79.742 THUNDERBIRD.EXE-031A6371.pf
13.12.2007 10:41 14.876 REGEDIT.EXE-1B606482.pf
13.12.2007 10:41 35.038 LISTDLLS.CFEXE-163777B3.pf
13.12.2007 10:41 44.218 CATCHME.CFEXE-0F2A0789.pf
13.12.2007 10:41 16.914 IMAPI.EXE-0BF740A4.pf
13.12.2007 10:41 29.890 DUMPHIVE.CFEXE-2ED3B134.pf
13.12.2007 10:40 14.098 REGT.CFEXE-15DB5DAE.pf
13.12.2007 10:40 10.018 SWXCACLS.CFEXE-365F7973.pf
13.12.2007 10:40 7.462 SWSC.CFEXE-3B4FE4FE.pf
13.12.2007 10:40 5.164 HANDLE.CFEXE-13427ED2.pf
13.12.2007 10:40 8.624 SED.CFEXE-268D7E58.pf
13.12.2007 10:40 4.756 SF.CFEXE-164B3B2D.pf
13.12.2007 10:40 33.374 CSCRIPT.EXE-1C26180C.pf
13.12.2007 10:40 14.920 ROUTE.EXE-371D32DE.pf
13.12.2007 10:40 14.266 VFIND.CFEXE-2033727F.pf
13.12.2007 10:40 13.356 SWREG.EXE-3688D00C.pf
13.12.2007 10:40 11.614 FINDSTR.EXE-0CA6274B.pf
13.12.2007 10:40 5.116 MTEE.CFEXE-1E067BC7.pf
13.12.2007 10:40 6.166 CHCP.COM-18156052.pf
13.12.2007 10:40 13.324 SWREG.CFEXE-2BF4FFCD.pf
13.12.2007 10:40 11.426 NIRCMD.CFEXE-19FF4781.pf
13.12.2007 10:40 8.864 GREP.CFEXE-20443039.pf
13.12.2007 10:40 12.108 NIRCMD.EXE-1F7FED22.pf
13.12.2007 10:40 61.872 COMBOFIX.EXE-1BBAC109.pf
13.12.2007 10:34 43.784 DRWTSN32.EXE-2B4B52AC.pf
13.12.2007 10:26 22.986 SETPATH.CFEXE-034E3D26.pf
13.12.2007 10:26 54.870 ERUNT.CFEXE-039977DB.pf
13.12.2007 10:23 50.040 RUNDLL32.EXE-13404D23.pf
13.12.2007 10:22 20.136 THIS.EXE-1623CED7.pf
13.12.2007 10:22 40.956 AU_.EXE-1B413AC9.pf
13.12.2007 10:22 15.240 UNINSTALL.EXE-1748E8F0.pf
13.12.2007 10:21 83.142 MSIEXEC.EXE-2F8A8CAE.pf
13.12.2007 10:21 16.944 DLLHOST.EXE-205D880D.pf
13.12.2007 10:21 22.822 SOFTWAREUPDATE.EXE-1E90DF1F.pf
13.12.2007 10:21 15.468 DIVXCONTENTUPLOADERUNINSTALL.-03657C00.pf
13.12.2007 10:21 15.456 DIVXWEBPLAYERUNINSTALL.EXE-34089DB5.pf
13.12.2007 10:20 19.124 _IU14D2N.TMP-1BD65E09.pf
13.12.2007 10:20 17.738 UNINS000.EXE-0CE8B9D9.pf
13.12.2007 10:19 14.660 UNINS000.EXE-00C3F997.pf
13.12.2007 10:19 30.722 HIJACKTHIS.EXE-39024128.pf
13.12.2007 10:19 26.712 IGFXSRVC.EXE-2FB63FE8.pf
13.12.2007 10:18 31.474 RUNDLL32.EXE-12184936.pf
13.12.2007 10:16 18.954 WMIADAP.EXE-2DF425B2.pf
13.12.2007 10:15 16.070 NOTIMAN.EXE-167F9C8B.pf
13.12.2007 10:15 14.122 DLLML.EXE-0D28DCD9.pf
13.12.2007 10:15 15.576 ALG.EXE-0F138680.pf
13.12.2007 10:15 30.234 WMIAPSRV.EXE-1E2270A5.pf
13.12.2007 10:15 12.050 SERVICELAYER.EXE-2529B377.pf
13.12.2007 10:15 22.486 NVSVC32.EXE-1F9EED18.pf
13.12.2007 10:15 16.938 NTUNESERVICE.EXE-1E5E02B5.pf
13.12.2007 10:15 6.398 IAANTMON.EXE-224FC348.pf
13.12.2007 10:15 6.390 FANSPEEDNT.EXE-3162FB25.pf
13.12.2007 10:15 4.974 CTSVCCDA.EXE-39508B82.pf
13.12.2007 10:15 53.850 AWSERV.EXE-31662BDD.pf
13.12.2007 10:15 9.656 APPLEMOBILEDEVICESERVICE.EXE-0B00542D.pf
13.12.2007 10:15 57.522 SCHED.EXE-0664954F.pf
13.12.2007 10:14 1.001.862 NTOSBOOT-B00DFAAD.pf
13.12.2007 10:01 7.244 NCLINSTALLER.EXE-29B54FA6.pf
13.12.2007 10:01 16.562 LOGONUI.EXE-0AF22957.pf
13.12.2007 09:45 64.584 WINAMP.EXE-08C38ED9.pf
13.12.2007 09:33 47.426 AVSCAN.EXE-0D0CD933.pf
13.12.2007 09:19 63.296 VUNDOFIX.EXE-01AB24F6.pf
13.12.2007 09:18 31.434 RUNDLL32.EXE-20209A45.pf
13.12.2007 09:10 23.678 RUNDLL32.EXE-35A483DA.pf
12.12.2007 21:09 64.232 EXPORTCONTROLLER.EXE-2AE60AF2.pf
12.12.2007 21:09 30.312 SAFFIRECONTROLPRO.EXE-0B9B1F01.pf
12.12.2007 21:09 91.072 QUICKTIMEPLAYER.EXE-1683395B.pf
12.12.2007 20:56 30.318 RUNDLL32.EXE-27137B9F.pf
12.12.2007 20:55 33.768 INTELMAIN.EXE-01771FA4.pf
12.12.2007 19:45 24.188 RUNDLL32.EXE-2A94BB85.pf
12.12.2007 19:44 24.276 RUNDLL32.EXE-2E5AF1D7.pf
12.12.2007 18:06 22.220 NWLOADER.EXE-2B88B56B.pf
12.12.2007 18:06 40.896 NWN2MAIN.EXE-25AAED69.pf
12.12.2007 18:06 9.968 NWN2.EXE-110D8463.pf
12.12.2007 18:01 32.834 NWN2LAUNCHER.EXE-28205A3D.pf
12.12.2007 17:39 36.366 SYNSOPOS.EXE-12A3B87F.pf
12.12.2007 17:39 80.698 CUBASESX3.EXE-187256A3.pf
12.12.2007 13:16 61.334 ADOBEUPDATER.EXE-370FC314.pf
12.12.2007 13:16 60.290 ACRORD32.EXE-153330F0.pf
12.12.2007 12:37 107.108 WMPLAYER.EXE-09969339.pf
12.12.2007 12:31 44.648 SETUP_WM.EXE-19AC5A9B.pf
12.12.2007 12:22 19.308 RUNDLL32.EXE-12E27DD0.pf
12.12.2007 11:40 70.286 WINWORD.EXE-0B995611.pf
12.12.2007 11:39 19.202 TASKMGR.EXE-20256C55.pf
12.12.2007 09:33 13.548 ~E5.0001-20789942.pf
12.12.2007 09:33 23.492 YASU(2).EXE-0D9B93CB.pf
12.12.2007 09:33 58.056 CIVILIZATION4.EXE-235016A3.pf
12.12.2007 09:31 31.014 RUNDLL32.EXE-1534AFE5.pf
12.12.2007 00:19 58.884 UPDATE.EXE-1D32BA08.pf
12.12.2007 00:19 66.270 UPDATE.EXE-1C4D403A.pf
12.12.2007 00:19 17.000 WINDOWS-KB890830-V1.36-DELTA.-2A77D350.pf
12.12.2007 00:19 53.206 MRT.EXE-1B4A8D49.pf
12.12.2007 00:19 51.068 MRTSTUB.EXE-2B469E77.pf
12.12.2007 00:19 55.558 UPDATE.EXE-020DA2B6.pf
12.12.2007 00:18 5.106 TZCHANGE.EXE-37A3D1CD.pf
12.12.2007 00:18 51.102 UPDATE.EXE-3A243708.pf
12.12.2007 00:18 66.628 UPDATE.EXE-386B7E3D.pf
12.12.2007 00:18 71.802 UPDATE.EXE-127C5524.pf
12.12.2007 00:18 68.572 UPDATE.EXE-2322DA58.pf
12.12.2007 00:04 22.896 INSTALL_FLASH_PLAYER.EXE-39F6D3F8.pf
12.12.2007 00:02 17.442 PLUGINSWITCHER.EXE-3B74C35C.pf
12.12.2007 00:01 22.496 IS-60OAI.TMP-292E280F.pf
12.12.2007 00:01 16.620 SETUPPLUGINSWITCHER-3.0.5.EXE-080073DF.pf
11.12.2007 23:51 64.722 RUNDLL32.EXE-42B177F4.pf
11.12.2007 23:51 26.552 CONTROL.EXE-013DBFB5.pf
11.12.2007 23:48 31.170 RUNDLL32.EXE-357CD34C.pf
11.12.2007 23:09 68.662 UPDATE.EXE-11F9EAB0.pf
11.12.2007 23:09 68.734 UPDATE.EXE-27DB7F8C.pf
11.12.2007 23:09 68.686 UPDATE.EXE-38B27A84.pf
11.12.2007 23:09 68.662 UPDATE.EXE-1F6209DE.pf
11.12.2007 23:09 71.962 UPDATE.EXE-2520E5E1.pf
11.12.2007 23:08 73.602 UPDATE.EXE-115595DD.pf
11.12.2007 13:37 385.698 Layout.ini
11.12.2007 10:11 11.922 DUMPREP.EXE-1B46F901.pf
11.12.2007 09:09 31.520 RUNDLL32.EXE-300FDE88.pf
11.12.2007 08:48 13.810 LOGON.SCR-151EFAEA.pf
130 Datei(en) 5.932.504 Bytes
0 Verzeichnis(se), 23.506.567.168 Bytes frei
----- Windows --------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C054-DA13
Verzeichnis von C:\WINDOWS
13.12.2007 11:25 1.855.602 WindowsUpdate.log
13.12.2007 10:40 227 system.ini
13.12.2007 10:15 0 0.log
13.12.2007 10:15 159 wiadebug.log
13.12.2007 10:15 50 wiaservc.log
13.12.2007 10:13 2.048 bootstat.dat
13.12.2007 10:09 141.434 ntbtlog.txt
13.12.2007 10:02 32.620 SchedLgU.Txt
12.12.2007 21:08 54.156 QTFont.qfn
12.12.2007 12:31 104.215 wmsetup.log
12.12.2007 00:19 15.790 KB937894.log
12.12.2007 00:19 1.393 imsins.log
12.12.2007 00:19 41.510 ocmsn.log
12.12.2007 00:19 153.488 ntdtcsetup.log
12.12.2007 00:19 924.805 iis6.log
12.12.2007 00:19 340.774 tsoc.log
12.12.2007 00:19 35.681 tabletoc.log
12.12.2007 00:19 249.048 comsetup.log
12.12.2007 00:19 382.205 ocgen.log
12.12.2007 00:19 36.846 msgsocm.log
12.12.2007 00:19 125.658 netfxocm.log
12.12.2007 00:19 51.850 medctroc.Log
12.12.2007 00:19 705.426 FaxSetup.log
12.12.2007 00:19 249.428 msmqinst.log
12.12.2007 00:19 15.353 KB942840.log
12.12.2007 00:19 1.393 imsins.BAK
12.12.2007 00:19 25.783 KB942763.log
12.12.2007 00:18 14.916 KB941569.log
12.12.2007 00:18 27.106 setupapi.log
12.12.2007 00:18 13.589 KB941568.log
12.12.2007 00:18 17.719 KB942615.log
12.12.2007 00:18 27.276 updspapi.log
12.12.2007 00:18 11.604 KB944653.log
11.12.2007 10:47 16 msocreg32.dat
11.12.2007 10:08 1.409 QTFont.for
10.12.2007 16:13 305.442 DirectX.log
10.12.2007 16:12 19.943 KB893803v2.log
10.12.2007 16:12 1.034.202 setupapi.log.0.old
09.12.2007 21:09 1.274 mozver.dat
09.12.2007 19:04 142.336 catchme.exe
07.12.2007 16:43 69 NeroDigital.ini
07.12.2007 13:25 17.284 DPINST.LOG
07.12.2007 13:25 194.513 setupact.log
03.12.2007 22:06 806 wmsetup10.log
01.12.2007 18:29 221 sam8_d.INI
01.12.2007 18:29 586 win.ini
20.11.2007 18:56 47 SamControlpanel83.INI
16.11.2007 08:28 8.309 KB943460.log
12.11.2007 17:35 78.247 spupdsvc.log
12.11.2007 15:49 6.815 KB929399.log
12.11.2007 15:49 6.289 KB939683.log
12.11.2007 15:49 31.114 KB936782.log
10.11.2007 18:14 12.493 KB926239.log
10.11.2007 18:14 9.594 MSCompPackV1.log
10.11.2007 18:14 19.003 wmp11.log
10.11.2007 18:14 27.625 WMFDist11.log
10.11.2007 18:14 316.640 WMSysPr9.prx
10.11.2007 18:13 9.809 Wudf01000Inst.log
03.11.2007 16:34 737.280 iun6002.exe
----- Tasks ----------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C054-DA13
Verzeichnis von C:\WINDOWS\tasks
13.12.2007 10:13 6 SA.DAT
29.08.2002 13:00 65 desktop.ini
2 Datei(en) 71 Bytes
0 Verzeichnis(se), 23.506.563.072 Bytes frei
----- Wintemp --------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C054-DA13
Verzeichnis von C:\WINDOWS\temp
13.12.2007 10:15 16.384 Perflib_Perfdata_a0c.dat
1 Datei(en) 16.384 Bytes
0 Verzeichnis(se), 23.506.563.072 Bytes frei
----- Temp -----------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: C054-DA13
Verzeichnis von C:\DOKUME~1\DrMabuse\LOKALE~1\Temp
13.12.2007 11:30 142.666 filelist.txt
13.12.2007 10:22 16.384 ~DF65A4.tmp
2 Datei(en) 159.050 Bytes
0 Verzeichnis(se), 23.506.563.072 Bytes frei
|
| | #4 |
| | V.undo Infektion Ich hab ihn grade gekillt. Wies effektiv geht steht hier. Vundo - Virtumundo - Trojaner - geeby.dll löschen - administrator Grüße |
![]() |
| Themen zu V.undo Infektion |
| 0 bytes, avg, avgnt.exe, avira, bho, browser, combo fix, ctfmon.exe, desktop, drivers, einstellungen, fehler, firefox.exe, helfen, helper.exe, hijack, hijack this, internet, internet explorer, jusched.exe, logon.exe, mozilla, mozilla firefox, nt.dll, object, prozesse, quara, registry, rundll, sched.exe, senden, services.exe, software, solution, suchlauf, super, svchost.exe, system, verweise, virus, virus gefunden, vundo, warnung, windows, windows\system32\drivers |