Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Vundo verursacht all diese Probleme ???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.02.2009, 06:05   #16
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Zitat:
Zitat von Redwulf Beitrag anzeigen
Wenn ja, lass es laufen und lasse alle Einträge löschen die es möglicherweise findet. Ich brauche jetzt eine Zeit um nach Hause zu kommen, logge mich dann wieder ein um nachzuschauen....melde mich dann bei dir. Wir müssen uns dann nochmal deine Netzwerkeinstellungen ansehen

Bis später
habe recht herzlichen dank.....super, wie hier usern geholfen wird.
kommt direkt in meine favouriten liste

Alt 17.02.2009, 07:01   #17
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Bin wieder da....Tasse Kaffe und ne Zigi und weiter gehts. Gibts was Neues?
Übrigens, bei mir wars genauso, ich bin auch nicht mehr online gekommen. Mein IE 7 ging gar nicht mehr auf, musste auch mit Laptop und Stick arbeiten. Wir haben deinem Laptop jetzt erst mal die Gelegenheit genommen ins Internet zu schlüpfen. Ich habe daraufhin den IE 7 neu installiert.

Download hier: h**p://www.microsoft.com/germany/windows/downloads/ie/getitnow.mspx

Aber soweit sind wir erst noch nicht. Poste mal das Log von Malwarebyte hier und CHECKE deine DNS Einstellungen nochmals. Ist es auf "automatisch beziehen stehengeblieben?
__________________


Alt 17.02.2009, 07:06   #18
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Zitat:
Zitat von Redwulf Beitrag anzeigen
Bin wieder da....Tasse Kaffe und ne Zigi und weiter gehts. Gibts was Neues?
Übrigens, bei mir wars genauso, ich bin auch nicht mehr online gekommen. Mein IE 7 ging gar nicht mehr auf, musste auch mit Laptop und Stick arbeiten. Wir haben deinem Laptop jetzt erst mal die Gelegenheit genommen ins Internet zu schlüpfen. Ich habe daraufhin den IE 7 neu installiert.

Download hier: h**p://www.microsoft.com/germany/windows/downloads/ie/getitnow.mspx

Aber soweit sind wir erst noch nicht. Poste mal das Log von Malwarebyte hier und CHECKE deine DNS Einstellungen nochmals. Ist es auf "automatisch beziehen stehengeblieben?

mit dem kaffee hast du mich auf eine fantastische idee gebracht, denn ich brauche unbedingt welchen....die zigi brennt sowieo schon

nach dem neustart vorhin, waren die DNS einträge wieder normal, sprich auf "automatisch beziehen".

habe dann wie gesagt MBAM installiert und der rennt immernoch durch mein system wie ne rakete aber immernoch bei 8 files. in 1stunde und 33 mins.

etwas komisch mit dem IE7, da ich bevor ich MBAM gestartet habe, den IE7 zum testen mal öffnen wollte....er ging wieder an ?!?!?!..seltsam, echt..!

nochmals vieeelen vielen dank !!!!
__________________

Alt 17.02.2009, 07:18   #19
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Hast du zwischendurch mal rebootet? Kann sein, ich hab immer einen Adressfehler bekommen und dann ging gar nichts mehr. Aber warten wir mal ab was dein MB File sagt...

Alt 17.02.2009, 07:27   #20
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Zitat:
Zitat von Redwulf Beitrag anzeigen
Hast du zwischendurch mal rebootet? Kann sein, ich hab immer einen Adressfehler bekommen und dann ging gar nichts mehr. Aber warten wir mal ab was dein MB File sagt...
einen reboot hat er bis jetzt nicht gemacht ABER nun hab ich diese meldung vor mir zu stehen:

Windows-Hostprozess (Rundll32) funktioniert nicht mehr....
blablaa programm schließen

habe schiss auf schließen zurücken, weil ich denke, dass sich dann MBAM auch schließt, wobei er ja immernoch sucht....ist nicht stecken geblieben oder so....aber diese meldung, sagt die was aus ?


Alt 17.02.2009, 07:37   #21
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



rundll32.dll befindet sich im Ordner C:\Windows\System32

Die Datei kann das Verhalten anderer Programme ändern oder diese gezielt manipulieren. Also keine Bange lass einfach laufen und ignoriere die Meldung. Lass MB seine Arbeit zu Ende bringen, es geht nichts kaputt

Mist zu schnell auf antworten gedrückt:
Zusatz:
Rundll32 ist eine ausführbare Programmdateien im Verzeichnis System32 des Windows-Ordners. Mit Hilfe von rundll32 können bestimmte Funktionen aus den Programmbibliotheken (DLL - Dynamic Link Library) von Microsoft- Windows ausgeführt werden. Das Betriebssystem selbst nutzt diese Funktionen, wenn beispielsweise Windows heruntergefahren werden soll, u.a.

Ist wie ein Anlasser im Auto, dann läuft der Motor. Windows bedient sich dieser dll um entsprechende Windows Funktionen auszuführen. Ist meines Wissens nach nicht von Microsoft.

Geändert von Redwulf (17.02.2009 um 07:48 Uhr) Grund: Erläuterungen hinzugefügt. Versehentlich auf Antwort gedrückt

Alt 17.02.2009, 07:40   #22
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Zitat:
Zitat von Redwulf Beitrag anzeigen
rundll32.dll befindet sich im Ordner C:\Windows\System32

Die Datei kann das Verhalten anderer Programme ändern oder diese gezielt manipulieren. Also keine Bange lass einfach laufen und ignoriere die Meldung. Lass MB seine Arbeit zu Ende bringen, es geht nichts kaputt


ok, wunderbar....
ich geh dann mal kurz zum bäcker hier unten und hol mir mein espresso ab

Alt 17.02.2009, 08:09   #23
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Soooooooooooo....


MBAM ist zu ende und hat es gefunden:


Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1749
Windows 6.0.6001 Service Pack 1

17.02.2009 08:05:37
mbam-log-2009-02-17 (08-05-18).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 253441
Laufzeit: 2 hour(s), 18 minute(s), 50 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 2
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 4
Infizierte Dateien: 26

Infizierte Speicherprozesse:
C:\Program Files\POL\POL.exe (Keylogger.Ardamax) -> No action taken.

Infizierte Speichermodule:
C:\Program Files\POL\POL.006 (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.007 (Keylogger.Ardamax) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\freshplay (Trojan.DNSChanger) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\freshplay (Trojan.DNSChanger) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\freshplay (Trojan.DNSChanger) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pol agent (Keylogger.Ardamax) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Infizierte Verzeichnisse:
C:\Program Files\POL (Keylogger.Ardamax) -> No action taken.
C:\Users\Sinora™\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\freshplay (Trojan.DNSChanger) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\freshplay (Trojan.DNSChanger) -> No action taken.
C:\Program Files\freshplay (Trojan.DNSChanger) -> No action taken.

Infizierte Dateien:
C:\Program Files\POL\POL.exe (Keylogger.Ardamax) -> No action taken.
C:\Program Files\freshplay\Uninstall.exe (Trojan.FakeAlert) -> No action taken.
C:\Program Files\POL\AKV.exe (Keylogger.Ardamax) -> No action taken.
C:\Users\Sinora™\AppData\Local\codecsetup6394.exe (Trojan.FakeAlert) -> No action taken.
C:\Users\Sinora™\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9CD4MVAE\CodecSetup_ver1.1[1].exe (Trojan.FakeAlert) -> No action taken.
C:\Program Files\POL\akv.cfg (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\key.bin (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\menu.gif (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.001 (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.002 (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.003 (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.004 (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.005 (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.006 (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.007 (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.009 (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\POL.chm (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\qs.html (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\tray.gif (Keylogger.Ardamax) -> No action taken.
C:\Program Files\POL\Uninstall.exe (Keylogger.Ardamax) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\freshplay\Uninstall.lnk (Trojan.DNSChanger) -> No action taken.
C:\autorun.inf (Trojan.Agent) -> No action taken.
C:\RECYCLER\S-1-2-93-100029513-100013229-100007108-7768.com (Trojan.Agent) -> No action taken.
C:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\gaopdxhhppncbk.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\gaopdxrombxdux.sys (Trojan.Agent) -> No action taken.


Der ARDAMAX Keylogger ist BEWUSST installiert und hat mir seit 5 monaten NIE probleme bereitet, da er von der offiziellen website erworben worden ist.

aber der rest, der hat's in sich, ne ??
so, nun alle löschen ??

Alt 17.02.2009, 08:26   #24
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



so, nun aber ans eingemachte

jetzt den CCleaner hinterher, aber bitte nach Vorschrift
Dann erst gehts weiter...Lass MB seine Arbeit zu Ende tun vorher

Alt 17.02.2009, 08:58   #25
45cl3p1u5
Gast
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Hallo Redwulf, hallo isabella,

ward ja richtig fleißig heute Nacht :aplaus:

Wir sollten jetzt aber noch nach Rootkits suchen. Malwarebytes hat einen Datei (die wichtigste) vom Trojan.Agent nicht gefunden!
Also mal bitte Gmer runterladen und laufen lassen - Logfile posten.

Grüße
45cl3p1u5

Alt 17.02.2009, 09:04   #26
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Guten Morgen

wir sind grad dabei, lass jetzt Cclener laufen und mal sehen was sie dann reportet, dann gehts weiter mit Gmer.... Hab übrigens noch einen Poster per PM hier, die hat anscheinend ein richtiges problem. Malwarebyte und GMER laufen bei ihr nicht. kannst du da mal nen Blick reinwerfen?

h**p://www.trojaner-board.de/70079-trojaner-fakealert-legt-meinen-pc-lahm.html

Weil da weiss ich ehrlich gesagt nicht weiter, gleiche symptome

Alt 17.02.2009, 09:07   #27
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



hii,

so, MBAM ist fertig und hat laut eigenen angaben alles vernichtet.
nun öffnete sich auch kaspersky ganz von alleine und wollte eine installation ausführen, aber näääh, nicht jetze

soll ich den CCleaner im abgesicherten modus laufen lassen oder im normalen modus ??

Alt 17.02.2009, 09:11   #28
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Lass im normalen Modus, die Hälfte ist geschafft, solange bereinigen lassen bis das keine Fehler mehr angezeigt werden

Alt 17.02.2009, 09:23   #29
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Zitat:
Zitat von Redwulf Beitrag anzeigen
Lass im normalen Modus, die Hälfte ist geschafft, solange bereinigen lassen bis das keine Fehler mehr angezeigt werden
so meine herren,

habe CCleaner rennen lassen und solange alles gelöscht, bis nun nichts mehr kam, genauso mit der registry...auch da ist nichts mehr zu finden.

und nun ?? bin ich geheilt ????

Alt 17.02.2009, 09:30   #30
45cl3p1u5
Gast
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



nun Gmer - siehe vorheriger Post

Antwort

Themen zu TR/Vundo verursacht all diese Probleme ???
antivir, antivirus, avira, avp, avp.exe, bho, bonjour, computer, firefox, google, hijack, hijackthis, home, internet explorer, internet security, kaspersky, menu.exe, mozilla, plug-in, problem, programm, security, senden, software, tr/vundo.gen, trojaner, trojaner gefunden, verweist auf speicher, vista, windows, windows sidebar




Ähnliche Themen: TR/Vundo verursacht all diese Probleme ???


  1. Windows 7: PC Utiliser Pro deinstallieren verursacht neue Probleme
    Log-Analyse und Auswertung - 06.09.2014 (3)
  2. Mehrer Probleme Speichern von Dateien auf dem Desktop und Upps diese Seite kann nicht angezeigt werden in Firefox
    Log-Analyse und Auswertung - 01.06.2013 (1)
  3. KTZ.EXE verursacht Probleme
    Plagegeister aller Art und deren Bekämpfung - 26.01.2011 (12)
  4. Trojaner auf dem Pc der ungewollt Werbung öffnet und andere Probleme verursacht
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (4)
  5. TR/Patched.CK.56 und TR/Vundo.Gen probleme!!
    Log-Analyse und Auswertung - 30.01.2009 (0)
  6. Probleme mit DR/TDSS.gxb, Patched.DY.1, Vundo.gen
    Plagegeister aller Art und deren Bekämpfung - 29.01.2009 (0)
  7. Probleme mit FireFox Werbung -> Vundo!?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2009 (11)
  8. Probleme bei der Entfernung von Vundo.Gen
    Plagegeister aller Art und deren Bekämpfung - 09.07.2008 (13)
  9. Probleme mit TR/Vundo.gen
    Mülltonne - 17.05.2008 (0)
  10. Probleme mit Vundo.Gen
    Mülltonne - 15.05.2008 (1)
  11. Probleme mit Rechner, verursacht durch Viren (?)
    Log-Analyse und Auswertung - 09.05.2008 (3)
  12. TR/Vundo.Gen - Probleme beim Entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.12.2007 (2)
  13. Vundo Probleme
    Log-Analyse und Auswertung - 10.12.2007 (2)
  14. Probleme mit Tr/Vundo.Gen und Tr/Dldr.ConHook.Gen
    Mülltonne - 13.11.2007 (0)
  15. vundo.gen und andere Probleme :(
    Plagegeister aller Art und deren Bekämpfung - 22.10.2006 (4)
  16. ZA verursacht Probleme bei OE
    Antiviren-, Firewall- und andere Schutzprogramme - 18.06.2003 (3)

Zum Thema TR/Vundo verursacht all diese Probleme ??? - Zitat: Zitat von Redwulf Wenn ja, lass es laufen und lasse alle Einträge löschen die es möglicherweise findet. Ich brauche jetzt eine Zeit um nach Hause zu kommen, logge mich - TR/Vundo verursacht all diese Probleme ???...
Archiv
Du betrachtest: TR/Vundo verursacht all diese Probleme ??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.