Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.04.2009, 18:05   #1
john.doe
 
Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä - Standard

Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä



Nein, der hilft dir nicht. Stoppe Bitdefender.

Lade dir in der Zwischenzeit den hier: Das "Windows-Tool zum Entfernen bösartiger Software"

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 15.04.2009, 20:21   #2
ajulasilotr
 
Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä - Standard

Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä



Rootkit scan:
http://www.materialordner.de/hQBp077bKrg7eYGWjD9KkrWD2u0MIVU.html

Autostart scan falls der zusätzlich helfen kann:
http://www.materialordner.de/K1xrtoU96em47aBsFMDYKzmOSBeuk0CV.html

Das Tool von Microsoft braucht wohl noch die Nacht, werde das dann morgen im Laufe des Tages posten...
__________________


Alt 15.04.2009, 20:29   #3
john.doe
 
Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä - Standard

Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä



Zitat:
Das Tool von Microsoft braucht wohl noch die Nacht,
Von Starten habe ich nichts geschrieben, nur laden.

1.) Anleitung Avenger (by swandog46)

Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
ATTFilter
Drivers to delete:
svivtbt

Registry keys to delete:
HKLM\SYSTEM\ControlSet002\Services\svivtbt

Files to delete:
C:\WINDOWS\system32\imnpo.dll
         
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

2.) Poste ein neues Gmer-Log.

ciao, andreas
__________________
__________________

Alt 15.04.2009, 20:39   #4
ajulasilotr
 
Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä - Standard

Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä



Avenger

Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Driver "svivtbt" deleted successfully.
Registry key "HKLM\SYSTEM\ControlSet002\Services\svivtbt" deleted successfully.

Error:  file "C:\WINDOWS\system32\imnpo.dll" not found!
Deletion of file "C:\WINDOWS\system32\imnpo.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Completed script processing.

*******************

Finished!  Terminate.
         
Gmer:
Code:
ATTFilter
GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2009-04-15 21:39:23
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.15 ----

SSDT            spqr.sys                     ZwEnumerateKey [0xF7455CA2]
SSDT            spqr.sys                     ZwEnumerateValueKey [0xF7456030]

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs       89C121F8

AttachedDevice  \Driver\Tcpip \Device\Ip     bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice  \Driver\Tcpip \Device\Tcp    bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice  \Driver\Tcpip \Device\Udp    bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice  \Driver\Tcpip \Device\RawIp  bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)

---- EOF - GMER 1.0.15 ----
         

Alt 15.04.2009, 20:41   #5
ajulasilotr
 
Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä - Standard

Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä



Zitat:
Von Starten habe ich nichts geschrieben, nur laden.
hehe sorry, da war ich wohl etwas voreilig naja wieder abgebrochen :P


Alt 15.04.2009, 20:43   #6
john.doe
 
Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä - Standard

Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä



OK, jetzt starte ihn und lass ihn komplett durchlaufen.

Mache einen Screenshot von den Funden und poste ihn hier.

Bis morgen,
Andreas
__________________
--> Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä

Alt 16.04.2009, 07:46   #7
ajulasilotr
 
Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä - Standard

Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä



Die Windows Software hatte keinen Fund, habe daher auch vergessen einen Screenshot zu machen, hoffe das ist nicht alzu schlimm... ansonsten lass ichs nochmals durchlaufen.

Antwort

Themen zu Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä
adobe, avg, avg free, bho, computer, defender, e-mail, excel, explorer, firefox, helper, hijack, hijackthis, internet, internet explorer, keine viren, mozilla, neustart, nvidia, pop-up-blocker, registry, rundll, scan, software, system, trojaner, tuneup.defrag, windows, windows xp




Ähnliche Themen: Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä


  1. false positive registry Einträge?
    Plagegeister aller Art und deren Bekämpfung - 13.07.2015 (8)
  2. Registry Einträge löschen Wichtig?
    Plagegeister aller Art und deren Bekämpfung - 27.07.2014 (9)
  3. seltsame Registry-Einträge?
    Überwachung, Datenschutz und Spam - 19.09.2013 (4)
  4. wie werde ich registry einträge von Iminent wieder los?
    Log-Analyse und Auswertung - 12.08.2013 (3)
  5. Jumi.exe greift in Registry auf seltsame Einträge zu
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (28)
  6. S.M.A.R.T. HDD löscht registry einträge
    Log-Analyse und Auswertung - 02.05.2012 (2)
  7. Registry Einträge ? ....
    Log-Analyse und Auswertung - 09.09.2011 (3)
  8. Lavasoft Ad-Watch: permanente Registry Einträge
    Antiviren-, Firewall- und andere Schutzprogramme - 19.10.2010 (2)
  9. Rootkit - versteckte Prozesse und Registry Einträge
    Plagegeister aller Art und deren Bekämpfung - 07.04.2010 (2)
  10. Helios findet Registry Einträge. Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 16.05.2009 (0)
  11. copy.exe, generic.vdt, andere Bedrohungen
    Mülltonne - 26.12.2008 (0)
  12. Einträge in der Registry - gut oder schlecht?
    Alles rund um Windows - 04.12.2007 (4)
  13. Versteckte Registry Einträge'= Rootkit???
    Antiviren-, Firewall- und andere Schutzprogramme - 05.05.2007 (1)
  14. Registry einträge unbewust gelöscht
    Alles rund um Windows - 14.12.2006 (3)
  15. Merkwürdige Einträge i. d. Registry
    Plagegeister aller Art und deren Bekämpfung - 13.09.2005 (1)
  16. seltsame registry einträge - viren???
    Plagegeister aller Art und deren Bekämpfung - 28.02.2005 (24)

Zum Thema Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä - Nein, der hilft dir nicht. Stoppe Bitdefender. Lade dir in der Zwischenzeit den hier: Das "Windows-Tool zum Entfernen bösartiger Software" ciao, andreas - Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä...
Archiv
Du betrachtest: Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.