Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bitte Hilfe - Ich habe keine Ahnung!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.02.2009, 17:07   #16
matrix-
 
Bitte Hilfe - Ich habe keine Ahnung! - Standard

Bitte Hilfe - Ich habe keine Ahnung!



Ich mach nochmal einen komplett-Scan mit MAM!

Ich poste dann nachher nochmal, geh du erstmal nachhause ^^

Alt 23.02.2009, 17:52   #17
matrix-
 
Bitte Hilfe - Ich habe keine Ahnung! - Standard

Bitte Hilfe - Ich habe keine Ahnung!



Done.

Logfile:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1795
Windows 5.2.3790 Service Pack 2

23.02.2009 17:35:21
mbam-log-2009-02-23 (17-35-21).txt

Scan-Methode: Vollständiger Scan (C:\|F:\|)
Durchsuchte Objekte: 186335
Laufzeit: 28 minute(s), 40 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c0613aba-f356-4218-aa78-b494e0fcf3bc} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c0613aba-f356-4218-aa78-b494e0fcf3bc} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c0613aba-f356-4218-aa78-b494e0fcf3bc} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hinuwolohi (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpm7f539f7a (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.BHO) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\WINDOWS\system32\dukotibe.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\SysWOW64\zolatode.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B00EAA6-914C-4079-B60E-1B57D2FA38DA}\RP44\A0005317.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B00EAA6-914C-4079-B60E-1B57D2FA38DA}\RP44\A0005342.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\gubafubo.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\zolatode.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\SysWOW64\dukotibe.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\SysWOW64\gubafubo.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
         
Jetzt lasse ich aber sicherheitshalber noch einen Quickscan mit SUPERAntiSpyware drüberlaufen und siehe da:
http://www.superantispyware.com/applicationdisplay.html?id=13237&trial=yes&activated=no&appid={10B7CC79-A567-4272-AC3B-0EC2800D60B2}

http://www.superantispyware.com/applicationdisplay.html?id=14571&trial=yes&activated=no&appid={10B7CC79-A567-4272-AC3B-0EC2800D60B2}

Ich drehe am Rad. Habs nochmals gelöscht und werde eben neustarten. Wäre schn, wenn mir nochmal erklärt wird, was ich noch tun soll...
__________________


Alt 23.02.2009, 20:20   #18
Chris4You
 
Bitte Hilfe - Ich habe keine Ahnung! - Standard

Bitte Hilfe - Ich habe keine Ahnung!



Hi,

solange das Teil nicht gelöscht war, hat es halt munter weitern deinen Rechner verseucht. In solchen Fällen gibt es nur einer Rettung:
Alle Tools runterladen, updaten, Offline gehen und solange prüfen&bereinigen lassen bis wirklich alles weg ist. Dazu sind die combofix-logs immer recht gut, bzw. RSIT... Dabei auf Dateien mit den "entsprechenden" Zeichenfolgen achten...

Machen wir morgen...

Was sagt Superantispyware?

chris
__________________
__________________

Alt 24.02.2009, 00:03   #19
matrix-
 
Bitte Hilfe - Ich habe keine Ahnung! - Standard

Bitte Hilfe - Ich habe keine Ahnung!



Ich bin jetzt nochmal mit allen Programmen drüber und es wird (vorerst) nichts mehr angezeigt.
Der Vundo Trojaner ist wohl ganz weg. Der Trojan.BHO wurde noch angezeigt, ist aber inzwischen auch weg.

Ich melde mich morgen nochmal, ob alles läuft!

Alt 24.02.2009, 07:51   #20
Chris4You
 
Bitte Hilfe - Ich habe keine Ahnung! - Standard

Bitte Hilfe - Ich habe keine Ahnung!



Hi,

Poste dann bitte noch mal ein RSIT-Log und die Logs der von Dir verwendeten Tools....

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu Bitte Hilfe - Ich habe keine Ahnung!
.dll dateien, ad-watch, adobe, antivirus, avast!, bho, bonjour, browser, c:\windows\system32\services.exe, computer, desktop, firefox, google, google update, gupdate, helper, hijack, hijack.displayproperties, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, malware.trace, mozilla, notification, performance, plug-in, policyagent, popup, registrierungsschlüssel, rundll, security, services.exe, software, stick, system, syswow64, windows




Ähnliche Themen: Bitte Hilfe - Ich habe keine Ahnung!


  1. Ich, (weiblich .und habe eigentlich keine Ahnung ;) habe mir Keylogger und änliches eingefangen
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (3)
  2. bitte mein logfile auswerten, danke ! habe keine ahnung :-(
    Log-Analyse und Auswertung - 12.09.2009 (4)
  3. Virus bitte hilfe hab keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 05.09.2009 (2)
  4. Hab HJT log aber keine ahnung! hilfe bitte!
    Mülltonne - 14.11.2008 (1)
  5. keine Ahnung bitte um Hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  6. bei Internet start hoher Datentransfer, aber keine Ahnung!? Bitte um Hilfe!
    Log-Analyse und Auswertung - 05.12.2007 (0)
  7. Bitte Helfen;habe Keine Ahnung!!!
    Plagegeister aller Art und deren Bekämpfung - 13.12.2006 (11)
  8. Bitte um Hilfe! drwatsn32.exe aber keine ahnung wie der weg geht
    Plagegeister aller Art und deren Bekämpfung - 15.11.2006 (6)
  9. LogFile: Vermute "Bösewichte" habe aber leider keine Ahnung,..bitte um Überprüfung
    Log-Analyse und Auswertung - 07.09.2006 (3)
  10. Hilfe!Habe Trojaner! Hab keine Ahnung wie zu löschen
    Log-Analyse und Auswertung - 29.08.2006 (6)
  11. Ich brauch dringend Hilfe, habe allerdings keine Ahnung von Computern...
    Log-Analyse und Auswertung - 20.08.2006 (2)
  12. Habe keine Ahnung was los ist Hilfe bitte
    Log-Analyse und Auswertung - 11.10.2005 (6)
  13. Einmal bitte durchgucken.Habe leider keine Ahnung
    Log-Analyse und Auswertung - 16.08.2005 (2)
  14. Keine Ahnung was es ist, aber ich bekomme es nicht weg. Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 07.07.2005 (5)
  15. habe keine ahnung mehr - könnte sich bitte jemand mein log-file anschauen
    Log-Analyse und Auswertung - 28.02.2005 (8)
  16. Habe keine Ahnung von Viren, o.ä. und habe ein Problem mit about:blank als Startseite
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (8)
  17. Logfile, habe keine Ahnung..
    Log-Analyse und Auswertung - 07.08.2004 (2)

Zum Thema Bitte Hilfe - Ich habe keine Ahnung! - Ich mach nochmal einen komplett-Scan mit MAM! Ich poste dann nachher nochmal, geh du erstmal nachhause ^^ - Bitte Hilfe - Ich habe keine Ahnung!...
Archiv
Du betrachtest: Bitte Hilfe - Ich habe keine Ahnung! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.