Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Vundo verursacht all diese Probleme ???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.02.2009, 03:35   #1
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Das sind nicht die Einträge die ich meine, aber die IP´s in die Ukraine sind da.
Nochmal zur Absicherung:

Geh bitte zurück und auf START
Systemsteuerung
Netzwerk- und Internetverbindungen
Netzwerkverbindungen

Hierauf dann einen Rechtsklick und Eigenschaften anklicken. Hier ist dann deine aktive Netzwerkverbindung ins Internet gelistet. Hierauf auch einen Rechtsklick und Eigenschaften aufrufen.

Hier siehst du dann eine Menge Einträge. Scrolle runter bis zum Eintrag TCP/IP
drücke hier einmal mit der linken Maustaste drau und dann auf Eigenschaften.

Schau in den Eintrag DNS Server . Ist der Eintrag DNS Server automatisch beziehen aktiviert oder siehst du darunter IP Nummern ( die oben ) eingetragen?

Alt 17.02.2009, 03:36   #2
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Zitat:
Zitat von Redwulf Beitrag anzeigen
Das sind nicht die Einträge die ich meine, aber die IP´s in die Ukraine sind da.
Nochmal zur Absicherung:

Geh bitte zurück und auf START
Systemsteuerung
Netzwerk- und Internetverbindungen
Netzwerkverbindungen

Hierauf dann einen Rechtsklick und Eigenschaften anklicken. Hier ist dann deine aktive Netzwerkverbindung ins Internet gelistet. Hierauf auch einen Rechtsklick und Eigenschaften aufrufen.

Hier siehst du dann eine Menge Einträge. Scrolle runter bis zum Eintrag TCP/IP
drücke hier einmal mit der linken Maustaste drau und dann auf Eigenschaften.

Schau in den Eintrag DNS Server . Ist der Eintrag DNS Server automatisch beziehen aktiviert oder siehst du darunter IP Nummern ( die oben ) eingetragen?
hi,
da sind ip's eingetragen, sprich; NICHT automatisch beziehen....
das heisst nichts gutes, ne ??
__________________


Alt 17.02.2009, 03:49   #3
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Leider nein, dein System ist kompromitiert:

Bitte lest hierzu Technische Kompromittierung - Definition und entspr. Handlung

Du solltest dein System neu aufsetzen:http://www.trojaner-board.de/51262-a...sicherung.html

Wie schon gesagt es handelt sich mit an Sicherheit grenzender Wahrscheinlichkeit um einen Trojan.DNSChanger der sich mittels Rootkit eingeschlichen hat.

Erklärung Rootkit:
Der Begriff beschreibt ein kleines Tool, das sich in ein Betriebssystem eingräbt und dort als Deckmantel für weitere Programme dient. In einem Rootkit können sich Viren ebenso verstecken wie ausgefeilte Spionagetools. Das Perfide: Während diese Programme sonst von jedem Virenscanner früher oder später erkannt würden, fallen sie dem System dank der Tarnung durch das Rootkit nicht mehr auf. Vermutlich hat dein Virenscanner deshalb nicht gemeckert.

Die 017 Eintrage in deinem Hijack sind der Hinweis auf einen DNS Changer


Fall du jedoch diese Hinweise aus dringenden Gründen mißachten musst, können wir versuchen dein System zu retten. Es wird einige Zeit in Anspruch nehmen, vorab solltest du deine Systemwiederherstellung abschalten und alle Wiederherstellungspunkte löschen ( mit Ja antworten )

Anschließend melden, Du verstehst hoffentlich das ich keine Garantie übernehmen kann wenns schiefgeht, ich gehe mit dir die Schritte durch die meinem System geholfen haben. Bitte unternehme nichts selbstständig

mfg

Klaus
__________________

Alt 17.02.2009, 03:53   #4
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Zitat:
Zitat von Redwulf Beitrag anzeigen
Leider nein, dein System ist kompromitiert:

Bitte lest hierzu Technische Kompromittierung - Definition und entspr. Handlung

Du solltest dein System neu aufsetzen:http://www.trojaner-board.de/51262-a...sicherung.html

Wie schon gesagt es handelt sich mit an Sicherheit grenzender Wahrscheinlichkeit um einen Trojan.DNSChanger der sich mittels Rootkit eingeschlichen hat.

Erklärung Rootkit:
Der Begriff beschreibt ein kleines Tool, das sich in ein Betriebssystem eingräbt und dort als Deckmantel für weitere Programme dient. In einem Rootkit können sich Viren ebenso verstecken wie ausgefeilte Spionagetools. Das Perfide: Während diese Programme sonst von jedem Virenscanner früher oder später erkannt würden, fallen sie dem System dank der Tarnung durch das Rootkit nicht mehr auf. Vermutlich hat dein Virenscanner deshalb nicht gemeckert.

Die 017 Eintrage in deinem Hijack sind der Hinweis auf einen DNS Changer


Fall du jedoch diese Hinweise aus dringenden Gründen mißachten musst, können wir versuchen dein System zu retten. Es wird einige Zeit in Anspruch nehmen, vorab solltest du deine Systemwiederherstellung abschalten und alle Wiederherstellungspunkte löschen ( mit Ja antworten )

Anschließend melden, Du verstehst hoffentlich das ich keine Garantie übernehmen kann wenns schiefgeht, ich gehe mit dir die Schritte durch die meinem System geholfen haben. Bitte unternehme nichts selbstständig

mfg

Klaus
OH MEIN GOTT, was für ein schei**....
ich hab so verdammt viele wichtige dokumente auf meinem rechner...

ich habe eine systemwiederherstellungs datei vom 17.02.09 entdeckt.
mir wäre es lieber, hier zu hocken und alles zu versuchen um den dreck entfernt zukriegen, statt alles neu aufzuspielen

Alt 17.02.2009, 03:56   #5
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



OK versuchen wirs, man ist ja nicht umsonst Freund und Helfer

Schalte nun deine Systemwiederherstellung ab und lösche somit alle Wiederherstellungspunkte


Alt 17.02.2009, 03:59   #6
isabella
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Zitat:
Zitat von Redwulf Beitrag anzeigen
OK versuchen wirs, man ist ja nicht umsonst Freund und Helfer

Schalte nun deine Systemwiederherstellung ab und lösche somit alle Wiederherstellungspunkte
mein retter :aplaus:

so, wurde deaktiviert & gelöscht...

Alt 17.02.2009, 04:06   #7
Redwulf
 
TR/Vundo verursacht all diese Probleme ??? - Standard

TR/Vundo verursacht all diese Probleme ???



Lade und installiere folgende Programme:

Avenger http://swandog46.geekstogo.com/avenger2/download.php

Gmer http://www.gmer.net/gmer.zip

CCleaner Anleitung: CCleaner http://www.trojaner-board.de/51464-a...-ccleaner.html<- dl link in der Anleitung

Malwarebyte Anleitung: Malwarebytes Anti-Malware http://www.trojaner-board.de/51187-a...i-malware.html <- dl link in der Anleitung

runter. Nur Laden und installieren, aber noch nichts machen. Schaut insbesondere in die Erklärungen zu den Programmen ( in diesem Board )lese sie aufmerksam durch.

Wenn erledigt, lass nochmal Hijack this laufen und lösche alle 017 Einträge.
Sprich kleine Box anklicken und fixen

Anschließend zurück in die Eigenschaften deiner TCP/IP verbindung und auf automatisch beziehen klicken.

Reboot und schau anschließend nach, ob die Einträge noch da sind oder ob die Verbindung auf automatisch stehen bleibt

Gehen wir auf die Jagd ........

Antwort

Themen zu TR/Vundo verursacht all diese Probleme ???
antivir, antivirus, avira, avp, avp.exe, bho, bonjour, computer, firefox, google, hijack, hijackthis, home, internet explorer, internet security, kaspersky, menu.exe, mozilla, plug-in, problem, programm, rojaner gefunden, security, senden, software, tr/vundo.gen, trojaner, trojaner gefunden, verweist auf speicher, vista, windows, windows sidebar




Ähnliche Themen: TR/Vundo verursacht all diese Probleme ???


  1. Windows 7: PC Utiliser Pro deinstallieren verursacht neue Probleme
    Log-Analyse und Auswertung - 06.09.2014 (3)
  2. Mehrer Probleme Speichern von Dateien auf dem Desktop und Upps diese Seite kann nicht angezeigt werden in Firefox
    Log-Analyse und Auswertung - 01.06.2013 (1)
  3. KTZ.EXE verursacht Probleme
    Plagegeister aller Art und deren Bekämpfung - 26.01.2011 (12)
  4. Trojaner auf dem Pc der ungewollt Werbung öffnet und andere Probleme verursacht
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (4)
  5. TR/Patched.CK.56 und TR/Vundo.Gen probleme!!
    Log-Analyse und Auswertung - 30.01.2009 (0)
  6. Probleme mit DR/TDSS.gxb, Patched.DY.1, Vundo.gen
    Plagegeister aller Art und deren Bekämpfung - 29.01.2009 (0)
  7. Probleme mit FireFox Werbung -> Vundo!?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2009 (11)
  8. Probleme bei der Entfernung von Vundo.Gen
    Plagegeister aller Art und deren Bekämpfung - 09.07.2008 (13)
  9. Probleme mit TR/Vundo.gen
    Mülltonne - 17.05.2008 (0)
  10. Probleme mit Vundo.Gen
    Mülltonne - 15.05.2008 (1)
  11. Probleme mit Rechner, verursacht durch Viren (?)
    Log-Analyse und Auswertung - 09.05.2008 (3)
  12. TR/Vundo.Gen - Probleme beim Entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.12.2007 (2)
  13. Vundo Probleme
    Log-Analyse und Auswertung - 10.12.2007 (2)
  14. Probleme mit Tr/Vundo.Gen und Tr/Dldr.ConHook.Gen
    Mülltonne - 13.11.2007 (0)
  15. vundo.gen und andere Probleme :(
    Plagegeister aller Art und deren Bekämpfung - 22.10.2006 (4)
  16. ZA verursacht Probleme bei OE
    Antiviren-, Firewall- und andere Schutzprogramme - 18.06.2003 (3)

Zum Thema TR/Vundo verursacht all diese Probleme ??? - Das sind nicht die Einträge die ich meine, aber die IP´s in die Ukraine sind da. Nochmal zur Absicherung: Geh bitte zurück und auf START Systemsteuerung Netzwerk- und Internetverbindungen Netzwerkverbindungen - TR/Vundo verursacht all diese Probleme ???...
Archiv
Du betrachtest: TR/Vundo verursacht all diese Probleme ??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.