Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ich brauche hilfe - hab ein Trojan.Vundo und andere probleme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.02.2009, 23:41   #1
Redwulf
 
ich brauche hilfe - hab ein Trojan.Vundo und andere probleme - Standard

ich brauche hilfe - hab ein Trojan.Vundo und andere probleme



Zuerst solltest du folgendes zur Kenntnis nehmen:

Dein System ist kompromitiert und zwar vermutlich von einem Trojan.DNS Changer mit entsprechendem Rootkit.

Erklärung Rootkit:
Der Begriff beschreibt ein kleines Tool, das sich in ein Betriebssystem eingräbt und dort als Deckmantel für weitere Programme dient. In einem Rootkit können sich Viren ebenso verstecken wie ausgefeilte Spionagetools. Das Perfide: Während diese Programme sonst von jedem Virenscanner früher oder später erkannt würden, fallen sie dem System dank der Tarnung durch das Rootkit nicht mehr auf.

Der Eintrag 017

Code:
ATTFilter
NameServer = 85.255.112.108;85.255.112.167 verweist auf einen Server in der Ukraine.
         
DRINGENDER HINWEIS: KEIN ONLINEBANKING

Hinweis: kompromitierte Systeme sollten neu aufgesetzt und abgesichert werden Anleitung: Neuaufsetzen des Systems + Absicherung hier im Forum

Um den Virus zu entfernen, um sicher Backups zu machen oder obigen Hinweis aus diversen Gründen zu ignorieren, befolge folgende Schritte:
Natürlich alles unter dem Hinweis das die ganze Sache auch schiefgehen kann und du um ein Neuaufsetzen nicht herumkommen wirst.

Lade dir folgende Software herunter und installiere diese, bitte unternehme nichts auf eigene Faust sondern folge den folgenden Anweisungen:

Download von CCleaner Anleitung: CCleaner <----dl Link in der Erklärung
Download von Avenger http://swandog46.geekstogo.com/avenger2/download.php
Download von GMER http://www.gmer.net/gmer.zip
Download von MalwareBytes >---dl Link in der Erklärung

Lies dir die Anweisungen zu Malwarebytes und CCleaner aufmerksam durch und befolge die Schritte genau, ggf. drucke sie dir aus.


Checken wir jetzt das Ganze erst mal von Anfang an.


Code:
ATTFilter
Geh bitte auf START
Systemsteuerung
Netzwerk- und Internetverbindungen
Netzwerkverbindungen
         
Hierauf dann einen Rechtsklick und Eigenschaften anklicken. Hier ist dann deine aktive Netzwerkverbindung ins Internet gelistet. Hierauf auch einen Rechtsklick und wieder Eigenschaften aufrufen.

Hier siehst du dann eine Menge Einträge. Scrolle runter bis zum Eintrag TCP/IP
drücke hier einmal mit der linken Maustaste drauf und dann auf Eigenschaften.

Schau in den Eintrag DNS Server . Ist der Eintrag DNS Server automatisch beziehen aktiviert oder siehst du darunter IP Nummern ( die oben ) eingetragen?

Falls hier Nummern stehen die mit 85.255.XXX.XXX können wir einen Virusbefall mit dem Trojan.DNSChanger annehmen und gehen entsprechend vor. Dein System sollte die DNS eigentlich automatisch beziehen.

Jetzt gehen wir mal an die Arbeit:

Bitte deaktiviere deine Systemwiederherstellung:

Systemsteuerung/System/ Reiter Systemwiederherstellung. Nimm das Häkchen aus der Box. Beantworte die Frage mit Ja, somit werden alle deine Wiederherstellungspunkte auch gelöscht.

Nun zurück zu Hijack This. Lass das Programm nochmal laufen und suche nach dem Eintrag mit der Nummer 017. Markiere diesen EINEN Eintrag und drücke auf Fixen.

Hiernach einen Malwarebyte Scan ( Full Scan ) und das Logfile hier posten....
Lasse zum Abschluß alle Funde löschen

Dann wirst du CCleaner aktivieren und wie beschrieben vorgehen und zwar so lange bis das keine Fehler mehr angezeigt werden.

Wieder zurück zu deiner Internetverbindung: Stelle den Eintrag DNS automatisch beziehen wieder her.. es kann sein, dass dies jetzt schon erfolgt ist. lass es dann auf auto stehen

Hiernach öffnest du GMER und lässt bei diesem Programm ebenfalls einen Scan durchführen, poste das Logfile hier. Gmer wird sicherlich meckern über einen Rootkit, lass dann, wie vorgeschlagen einen vollen Scan durchführen..

Weiteres kommt dann nach diesem Logfile von mir.....

Alt 23.02.2009, 14:35   #2
Redwulf
 
ich brauche hilfe - hab ein Trojan.Vundo und andere probleme - Standard

ich brauche hilfe - hab ein Trojan.Vundo und andere probleme



Ich habe nichts mehr von dir gehört und gehe daher davon aus, dass du Dein System neu aufgesetzt hast. Falls nicht und du brauchst noch meine Hilfe, kurze PM.
__________________


Alt 23.02.2009, 15:07   #3
chaoskomet
 
ich brauche hilfe - hab ein Trojan.Vundo und andere probleme - Standard

ich brauche hilfe - hab ein Trojan.Vundo und andere probleme



richtig habe es neu aufgesetzt, thema kann geschlossen werden. danke für die hilfe trotzdem
__________________

Antwort

Themen zu ich brauche hilfe - hab ein Trojan.Vundo und andere probleme
adobe, andere probleme, antivir, antivir meldet, antivir premium, aufrufe, avg, avira, avira antivir premium, avp, avp.exe, bho, brauche hilfe, controlcenter, explorer, firefox, funktioniert nicht mehr, google, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, kaspersky funktioniert nicht, neustart, pc neustart, plug-in, problem, schutz, security, server, software, system, windows, windows xp




Ähnliche Themen: ich brauche hilfe - hab ein Trojan.Vundo und andere probleme


  1. Hallohabe 2 viren (TR/Gendal.kdv.313239.1 Trojan) (TR/Dldr.Remor.PU.261) und andere Probleme
    Plagegeister aller Art und deren Bekämpfung - 15.08.2011 (3)
  2. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)
  3. Trojan.Vundo & andere Probleme
    Mülltonne - 14.12.2008 (1)
  4. TR/Vundo.Gen - kann ihn nicht entfernen, brauche dringend Hilfe
    Mülltonne - 12.12.2008 (0)
  5. Brauche dringend Hilfe bei Trojan:Win32/Vundo.gen!E
    Mülltonne - 28.07.2008 (0)
  6. Vundo (oder vielleicht doch nixcht mehr)? und andere Probleme
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (8)
  7. Habe TR/Vundo.Gen... brauche Hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2008 (4)
  8. Trojaner Vundo.Gen.Taskleiste weg, Desktop weg. Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 17.04.2008 (3)
  9. festplattencleaner.de,adultfnder.de & andere öffnen sich ständig Brauche hilfe
    Log-Analyse und Auswertung - 17.02.2008 (5)
  10. Brauche Hilfe bei Logfile (vundo)
    Log-Analyse und Auswertung - 14.02.2008 (1)
  11. Brauche Hilfe! trojan-agent-winlogonhook, trojan-downloader-zlob, ...
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  12. TR/vundo.gen -brauche Hilfe-
    Log-Analyse und Auswertung - 01.02.2008 (2)
  13. brauche dringend hilfe zum trojaner Vundo
    Plagegeister aller Art und deren Bekämpfung - 07.12.2007 (45)
  14. Trojaner TR / VUNDO.Gen - brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.11.2007 (1)
  15. Brauche Hilfe beim TR/Vundo.Gen kann ihn nicht löschen
    Log-Analyse und Auswertung - 03.12.2006 (1)
  16. vundo.gen und andere Probleme :(
    Plagegeister aller Art und deren Bekämpfung - 22.10.2006 (4)
  17. Brauche Hilfe beim TR/Vundo
    Log-Analyse und Auswertung - 06.09.2006 (1)

Zum Thema ich brauche hilfe - hab ein Trojan.Vundo und andere probleme - Zuerst solltest du folgendes zur Kenntnis nehmen: Dein System ist kompromitiert und zwar vermutlich von einem Trojan.DNS Changer mit entsprechendem Rootkit. Erklärung Rootkit: Der Begriff beschreibt ein kleines Tool, das - ich brauche hilfe - hab ein Trojan.Vundo und andere probleme...
Archiv
Du betrachtest: ich brauche hilfe - hab ein Trojan.Vundo und andere probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.