Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Monder.32256 Bitte um Hilfe!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.07.2008, 15:04   #1
crypto
 
TR/Monder.32256   Bitte um Hilfe! - Standard

TR/Monder.32256 Bitte um Hilfe!



Hallo

ich habe mir den TR/Monder.32256 Virus eingefangen allerdings stellt der bei mir andscheinend etwas andere sachen an, als in den berichten, die ich auf diesem forum und mit google gefunden habe. Mein Pc ist nicht mehr funktionsfähig und ich poste hier von einem anderen pc aus.

Heute startete ich ein AntiVir update (weil mein Browser manche seiten nicht mehr angezeigt hatte) und als es fertig war, ging sofort die meldung auf, dass eine gewisse mlJBSiFU.dll im system32 ordner ein TR/Monder.32256 Virus sei. Egal welche der Optionen, die AntiVir zu verfügung stellt, (löschen, quarantäne, ignorieren...) ich anklickte, die Meldung tat sich sofort erneut auf. Nach einem Neustart gingen sofort ca 10 meldungen von AntiVir auf, genau die selben wie vorhin nur dass jetzt auch noch die Rede von einer xuvohyl.dll die rede war. ich kann kein programm richtige starten, weil die antivir meldungen alles überdecken. für jede meldung die ich wegklicke kommen sofort neue.
Das hab ich alles probiert:
- mit dem taskmanager antivir deaktivieren, damit die meldungen aufhören => windows fehlermeldung, antivir bleibt aktiv
- die dll files manuell löschen => windows fehlermeldung "die datei wird von einem anderen programm verwendet"
- systemwiederherstellung => auch nicht möglich


ich hab in einem andern thread von SDFix gelesen...allerdings weiß ich nicht ob das in meinem fall was bringt und überhaupt weiß ich nicht, ob ich in der lage bin, das tool auf dem kaputten pc zu installieren...

Vielen Dank für Antworten...

Alt 20.07.2008, 18:29   #2
trojan-death
 
TR/Monder.32256   Bitte um Hilfe! - Standard

TR/Monder.32256 Bitte um Hilfe!



Hi und

Versuchen wirs gleich mal etwas anders
Hol dir The Avenger (Link ist in meiner Signatur)
-Starte ihn
-Gib im weissen Feld folgenden Text ein:
Zitat:
files to delete:
C:\Windows\System32\mlJBSiFU.dll
C:\Windows\System32\xuvohyl.dll
-drücke auf "Execute"
-du wirst gefragt ob du Neustarten möchtest!---> Antworte mit Ja
-Nachdem du gerebootet hast wird dir eine Text Datei gezeigt, die du auch unter C:\Avenger findest. Den Inhalt dieser Text Datei bitte hier rein posten

Danach lässt du bitte Malwarebytes laufen, lass alles löschen was er findet und poste das Log.
Zum Schluss erstellst du mit HijackThis ein Logfile und postest dieses ebenfalls
__________________

__________________

Alt 20.07.2008, 21:22   #3
crypto
 
TR/Monder.32256   Bitte um Hilfe! - Standard

TR/Monder.32256 Bitte um Hilfe!



Hi

Danke für die Tipps, andscheinend hab ich damit mein system wieder hingekriegt, nur eines verwirrt mich: beim hochfahren komm seit der infizierung immer die Meldung von wegen Konnte die .dll file nicht finden, error...
diese meldung is immernoch da, das ist zwar nicht so schlimm aber wer weiß was noch so da ist

ok, hab folgendes gemacht (logs sind angehängt):

als erstes Anti-Malware durchlaufen lassen (da war dein post noch garnicht da), es wurden einige sachen gefunden und nach reboot scheinbar auch gelöscht (siehe log 18-39-19)

avenger war nichtmehr nötig weil die files weg sind.

danach hab ich nochmal mit anti-maleware gescannt und das programm hat keine files gefunden (siehe log 19-56-59)

dann noch hijackthis: (siehe log hijackthis)


Nochmal vielen danke für die Hilfe! Meint ihr, dass das system so jetz wieder ok ist, oder brodelt da noch irgendwas im hintergrund?
__________________
Angehängte Dateien
Dateityp: txt mbam-log-7-20-2008 (19-56-59).txt (994 Bytes, 233x aufgerufen)
Dateityp: txt hijackthis.txt (7,5 KB, 226x aufgerufen)
Dateityp: txt mbam-log-7-20-2008 (18-39-19).txt (3,1 KB, 379x aufgerufen)

Alt 22.07.2008, 19:07   #4
trojan-death
 
TR/Monder.32256   Bitte um Hilfe! - Standard

TR/Monder.32256 Bitte um Hilfe!



Das mit den dll ist ganz einfach
Da diese im Autostart sind, aber nun gelöscht wurden, sucht er sie vergeben
Fixe diese Einträge mit Hijackthis:
Zitat:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.qip.ru
O2 - BHO: (no name) - {61CEF9A1-4085-45E0-ABE5-A00EDE0C080B} - C:\WINXP\system32\nnnlmLeb.dll (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O20 - Winlogon Notify: mlJBSiFu - mlJBSiFu.dll (file missing)
Nun sollten die Meldungen nicht mehr kommen

Bitte lade noch diese Dateien bei VirusTotal hoch:
Zitat:
C:\Programme\Deutsche Telekom\Teledat 220 PCI\isdnsta.exe
C:\Programme\Deutsche Telekom\Teledat 220 PCI\rvscn.exe
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Antwort

Themen zu TR/Monder.32256 Bitte um Hilfe!
antivir, bitte um hilfe, browser, datei, ellung, fehlermeldung, forum, google, hilfe!, klick, löschen, neustart, nicht mehr, ordner, programm, quara, seite, seiten, starten, system, system32, systemwiederherstellung, taskmanager, taskmanager antivir, tool, update, virus, virus eingefangen, windows



Ähnliche Themen: TR/Monder.32256 Bitte um Hilfe!


  1. TR/Killav.32256
    Plagegeister aller Art und deren Bekämpfung - 04.03.2010 (8)
  2. hilfe!trojan.win32.monder.cqbi
    Plagegeister aller Art und deren Bekämpfung - 25.07.2009 (25)
  3. Hilfe!! Monder.Acia oder Vundo 129024 oder Virtumonde auf dem PC gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.12.2008 (0)
  4. MONDER- Befall. Hilfe!
    Log-Analyse und Auswertung - 21.09.2008 (2)
  5. monder/ crypt/ vundo/ hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (12)
  6. TR/Monder. bqt oder TR/Monder.142848
    Plagegeister aller Art und deren Bekämpfung - 13.08.2008 (1)
  7. Virus TR/Monder.32256
    Plagegeister aller Art und deren Bekämpfung - 12.08.2008 (8)
  8. Benötige Hilfe beim Bekämpfen von TR/Monder.alx, TR/Vundo.Gen, TR/Crypt.XPACK.Gen!!!
    Plagegeister aller Art und deren Bekämpfung - 19.07.2008 (13)
  9. Bitte Log überprüfen, Probleme mit Trojanern(Tr/monder)
    Log-Analyse und Auswertung - 02.07.2008 (4)
  10. TR Monder 97792.1 / 91136.10 und Vundo.Gen hartnäckig! Bitte Hilfe!
    Log-Analyse und Auswertung - 28.06.2008 (10)
  11. Brauche dringend Hilfe bei "Trojan.Win32.Monder.gen"
    Log-Analyse und Auswertung - 22.06.2008 (21)
  12. Trojaner Trojan.Win32.Monder.gen kann mir bitte jemand helfen?
    Log-Analyse und Auswertung - 22.06.2008 (41)
  13. TR Vundo und TR monder: Hilfe bei Logfileauswertung gesucht
    Log-Analyse und Auswertung - 15.06.2008 (1)
  14. Monder
    Mülltonne - 13.06.2008 (0)
  15. TR/Click.Agen.32256 - TR/Monder.133120
    Plagegeister aller Art und deren Bekämpfung - 08.06.2008 (1)
  16. TR/Click.Agen.32256
    Mülltonne - 07.06.2008 (0)
  17. Bitte Hilfe bei Löschen von zwei Trojanern: TR/PCK.Monder.45056.4 und TR/Vundo.Gen
    Log-Analyse und Auswertung - 22.05.2008 (1)

Zum Thema TR/Monder.32256 Bitte um Hilfe! - Hallo ich habe mir den TR/Monder.32256 Virus eingefangen allerdings stellt der bei mir andscheinend etwas andere sachen an, als in den berichten, die ich auf diesem forum und mit google - TR/Monder.32256 Bitte um Hilfe!...
Archiv
Du betrachtest: TR/Monder.32256 Bitte um Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.