Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Problem mit TR/Vundo.Gen Malware/Trojaner

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 18.11.2009, 22:32   #16
Wolfgirl
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Also gestern habe ich keine einzige Trojaner Warnung von Avira bekommen... vorhin vor ca. 5 Minuten bekam ich diese...

In der Datei 'C:\WINDOWS\system32\tdlcmd.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern


Die einzigen Seiten wo ich reglemäßig online bin sind diese hier...
Blingee.com | Make your own Glitter Graphics and Profile Comments
A Day On The Sea Forum
Startseite - PaniniComics.de Forum
eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen
YouTube - Broadcast Yourself.

Wie kann denn das sein? Liegt das jetzt am System oder an Avira?
Ich war nämlich gerade am PC für meine Abschlussprüfung am lernen... also für Textverarbeitung und bin mit Excel am arbeiten.

Lasse jetzt direkt noch mal das Malwarebytes Anti-Malware drüber laufen. Mal gucken was es sagt...

Ergebnis Suchlauf mit LopS&D:
http://nopaste.info/e446d46e96.html

Ergebnis Malwarebytes Anti-Malware:
http://nopaste.info/70089a2b32.html


Ergebnis Suchlauf mit RSIT:
http://nopaste.info/68df187217.html

Ich warte das ein bekannter seinen Umzug hinter sich hat, dann werde ich mit ihm die restlichen Schritte machen, also CCleaner und Co., weil falls das mit XP einstellen auftaucht, ist er da besser beraten als ich.

Geändert von Wolfgirl (18.11.2009 um 23:28 Uhr)

Alt 19.11.2009, 10:33   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Was wir brauchen ist der Durchlauf mit Combofix und das Logfile dann davon...
__________________

__________________

Alt 20.11.2009, 23:16   #18
Wolfgirl
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Hallo, wollte schon mal mit dem CCleaner anfangen. Bekomme alle fünf Minuten eine Warnung von Avira. Einfach nur noch nervig!

Ich werde beim Cleaner immer gefragt, ob ich die Registry-Änderung speichern will? Ist es richtig das ich auf Ja gklickt habe?

Ich glaube ich muss mir, wenn ich wieder Lohn beomme, ein anderes Antiviren Programm kaufen. Vielleciht reicht ja die Free version von Avira nicht aus.
__________________

Geändert von Wolfgirl (21.11.2009 um 00:16 Uhr)

Alt 21.11.2009, 18:18   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Hallo,

Zitat:
Bekomme alle fünf Minuten eine Warnung von Avira. Einfach nur noch nervig!
poste dann auch die genauen Meldungen wenn Avira diese bringt!

Zitat:
Ich werde beim Cleaner immer gefragt, ob ich die Registry-Änderung speichern will? Ist es richtig das ich auf Ja gklickt habe?
Die Registry-Änderungen kannst Du als Backup sichern, falls Du die Löschungen rückgängig machen willst. Kommt denn danach das Combofix-Log?

Zitat:
Ich glaube ich muss mir, wenn ich wieder Lohn beomme, ein anderes Antiviren Programm kaufen. Vielleciht reicht ja die Free version von Avira nicht aus.
Nein. Mit einer Bezahlversion (selbst wenn die besser wäre) bekommst Du das Problem nicht in den Griff, Du musst das Problem an der Wurzel packen und eben Maßnahmen ergreifen, die einen Befall erst garnicht ermöglichen: Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.11.2009, 20:29   #20
Wolfgirl
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Ja, das werde ich dann schnellstmöglich machen und hier posten.

Meine E-Mails rufe ich immer bei gmx.net ab. Ich benutze zum surfen den Firefox. Keine Angst, fremde Mails die mir nicht geheuer sind, öffne ich erst gar nicht. War vorher bei AOl und da hatte ich am Tag bestimmt immer 13 Spam E-Mails! Bei GMX erst eine.

Jetzt meldet Avira seit gestern in 5 - 10 Minutentakt den hier...





Alt 21.11.2009, 22:22   #21
Wolfgirl
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Nochmal hi, also wollte jetzt das Combifix starte, was ich ja, wie du mir geraten hattest, direkt auf dem Desktop gespeichert hatte.
Habe alle aktiven Programme beendet und es dann gestartet.
Es piepste einmal, dann bekam ich die Meldung das ein Update erforderlich wäre, worauf ich auf OK geklickt habe. Dann bekam ich diesen Bildschirm kurz zusehen...

der allerdings sofort wieder verschwand und dann nichts weiter passierte. das Programm hat sich wie beendet...

Wenn ich mit dem CCleaner die Registry bereinigen möchte, bekomme ich immer diese Meldungen...
Soll ich da jetzt trotzdem weitermachen und diese Änderungen speichern?


Geändert von Wolfgirl (21.11.2009 um 22:59 Uhr)

Alt 22.11.2009, 20:09   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop

2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
Files to delete:
C:\WINDOWS\system32\tdlclk.dll
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2009, 21:14   #23
Wolfgirl
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Hallo, hab ich gemacht. Hier ist das Logfile.
nopaste.info - free nopaste script and service

Das sind die aktuellen Funde von Avira.
http://s7.directupload.net/images/091123/zr9e2tts.jpg

Geändert von Wolfgirl (23.11.2009 um 21:22 Uhr)

Alt 23.11.2009, 21:31   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Sry, mein Fauxpas...
Wende nochmal bitte den Avenger an wie vorhin, aber diesmal dieses Script verwenden.

Code:
ATTFilter
File to delete:
C:\WINDOWS\system32\tdlcmd.dll
         
Das Log kannst Du auch hier posten. Nur große Logfiles bitte bei file-upload.net, nopaste mag ich nicht besonders.

Probier danach mal ob Combofix normal läuft. BTW: Kannst Du AntiVir nicht sagen, er möge die Funde löschen oder geht nur Zugriff verweigern?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2009, 21:39   #25
Wolfgirl
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Ne, löschen kann ich zwar wählen, aber das bringt nichts. die Meldung kommt wieder. Selbst wenn ich sie in Quarantäne schicke oder Zugriff verweigern mach.

Alt 23.11.2009, 21:43   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Hast Du Avenger schon ausgeführt? Ich überleg nämlich, ob ich das Script für den 2. Durchlauf etwas erweitere...wenn Du den noch nicht ausgeführt hast, nimm bitte stattdessen dieses Script:

Code:
ATTFilter
Files to delete:
C:\WINDOWS\system32\tdlclk.dll
C:\WINDOWS\system32\tdlcmd.dll
C:\WINDOWS\system32\tdlwsp.dll
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2009, 21:50   #27
Wolfgirl
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Bitteschön.
File-Upload.net - avenger-23.11.2009.txt

Alt 23.11.2009, 22:17   #28
Wolfgirl
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Habe es nochmal versucht, aber cofi.exe. klappt immer noch nicht. :-)

Alt 24.11.2009, 08:48   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Wurde die tdlclk.dll beim Reboot nach dem Avenger wieder von AntiVir gefunden?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.11.2009, 19:47   #30
Wolfgirl
 
Problem mit TR/Vundo.Gen Malware/Trojaner - Standard

Problem mit TR/Vundo.Gen Malware/Trojaner



Yep, beide Funde von Avira sind wieder da. Das war leider bisher bei jedem Neustart so. egal, ob bei Avira, Malwarebytes oder Avenger.

Antwort

Themen zu Problem mit TR/Vundo.Gen Malware/Trojaner
aktiv, antivir, automatische, avira, avira antivir, backdoor.bot, datei, datei gelöscht, dateien, einstellungen, folge, gelöscht, internet, malware/trojaner, malwarebytes, meldung, nicht löschen, problem, programm, rechner, registrierungsschlüssel, start, suche, temp, tr/vundo.gen, update, warnmeldung




Ähnliche Themen: Problem mit TR/Vundo.Gen Malware/Trojaner


  1. Problem durch Malware (Bist-du-das Virus und Ukash-Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 27.08.2011 (15)
  2. Malware Problem HEUR/HTML.Malware
    Log-Analyse und Auswertung - 29.03.2010 (1)
  3. Problem mit Malware Defense/Security Alert-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.01.2010 (0)
  4. Problem mit Vundo.BR
    Log-Analyse und Auswertung - 04.03.2009 (1)
  5. Trojaner/Malware Problem
    Log-Analyse und Auswertung - 01.02.2009 (0)
  6. Problem mit Trojaner! (Trojan.Vundo.?)
    Log-Analyse und Auswertung - 05.01.2009 (2)
  7. TR/Vundo.gen problem
    Plagegeister aller Art und deren Bekämpfung - 12.08.2008 (16)
  8. TR/Vundo.Gen-Problem
    Plagegeister aller Art und deren Bekämpfung - 23.06.2008 (1)
  9. TR/Vundo.gen Problem
    Mülltonne - 22.06.2008 (3)
  10. Trojaner TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  11. Bin mir nicht sicher ob ich n Vundo oder ne andere Malware eingefangen hab!
    Log-Analyse und Auswertung - 05.06.2008 (1)
  12. Vundo - Problem
    Plagegeister aller Art und deren Bekämpfung - 27.04.2008 (4)
  13. Problem mit TR/Vundo.gen
    Plagegeister aller Art und deren Bekämpfung - 23.04.2008 (5)
  14. Schweres PC Problem mit Trojaner/malware?!
    Log-Analyse und Auswertung - 22.03.2008 (13)
  15. Problem mit Tr/Vundo.drt
    Mülltonne - 17.12.2007 (0)
  16. Problem mit Trojaner(n) (Vundo)
    Plagegeister aller Art und deren Bekämpfung - 05.06.2007 (28)
  17. Problem mit TR/Vundo.AJ.5
    Plagegeister aller Art und deren Bekämpfung - 02.04.2007 (8)

Zum Thema Problem mit TR/Vundo.Gen Malware/Trojaner - Also gestern habe ich keine einzige Trojaner Warnung von Avira bekommen... vorhin vor ca. 5 Minuten bekam ich diese... In der Datei 'C:\WINDOWS\system32\tdlcmd.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' - Problem mit TR/Vundo.Gen Malware/Trojaner...
Archiv
Du betrachtest: Problem mit TR/Vundo.Gen Malware/Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.