![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.äWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() ![]() ![]() | Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä Nein, der hilft dir nicht. Stoppe Bitdefender. Lade dir in der Zwischenzeit den hier: Das "Windows-Tool zum Entfernen bösartiger Software" ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
| | #2 |
| | Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä Rootkit scan:
__________________http://www.materialordner.de/hQBp077bKrg7eYGWjD9KkrWD2u0MIVU.html Autostart scan falls der zusätzlich helfen kann: http://www.materialordner.de/K1xrtoU96em47aBsFMDYKzmOSBeuk0CV.html Das Tool von Microsoft braucht wohl noch die Nacht, werde das dann morgen im Laufe des Tages posten... |
| | #3 | |
![]() ![]() ![]() ![]() | Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.äZitat:
![]() 1.) Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code:
ATTFilter Drivers to delete:
svivtbt
Registry keys to delete:
HKLM\SYSTEM\ControlSet002\Services\svivtbt
Files to delete:
C:\WINDOWS\system32\imnpo.dll
![]()
2.) Poste ein neues Gmer-Log. ciao, andreas
__________________ |
| | #4 |
| | Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä Avenger Code:
ATTFilter Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Driver "svivtbt" deleted successfully.
Registry key "HKLM\SYSTEM\ControlSet002\Services\svivtbt" deleted successfully.
Error: file "C:\WINDOWS\system32\imnpo.dll" not found!
Deletion of file "C:\WINDOWS\system32\imnpo.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Completed script processing.
*******************
Finished! Terminate.
Code:
ATTFilter GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2009-04-15 21:39:23
Windows 5.1.2600 Service Pack 2
---- System - GMER 1.0.15 ----
SSDT spqr.sys ZwEnumerateKey [0xF7455CA2]
SSDT spqr.sys ZwEnumerateValueKey [0xF7456030]
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs 89C121F8
AttachedDevice \Driver\Tcpip \Device\Ip bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice \Driver\Tcpip \Device\Tcp bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice \Driver\Tcpip \Device\Udp bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice \Driver\Tcpip \Device\RawIp bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
---- EOF - GMER 1.0.15 ----
|
| | #5 | |
| | Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.äZitat:
naja wieder abgebrochen :P |
| | #6 |
![]() ![]() ![]() ![]() | Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä OK, jetzt starte ihn und lass ihn komplett durchlaufen. ![]() Mache einen Screenshot von den Funden und poste ihn hier. Bis morgen, Andreas
__________________ --> Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä |
| | #7 |
| | Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä Die Windows Software hatte keinen Fund, habe daher auch vergessen einen Screenshot zu machen, hoffe das ist nicht alzu schlimm... ansonsten lass ichs nochmals durchlaufen. |
![]() |
| Themen zu Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä |
| adobe, avg, avg free, bho, computer, defender, e-mail, excel, explorer, firefox, helper, hijack, hijackthis, internet, internet explorer, keine viren, mozilla, neustart, nvidia, pop-up-blocker, registry, rundll, scan, software, system, trojaner, tuneup.defrag, windows, windows xp |