Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   TR/Vondu.Gen (https://www.trojaner-board.de/73261-tr-vondu-gen.html)

Kristin 18.05.2009 14:43

TR/Vondu.Gen
 
Guten Tag und Hallihallo,
ich bin ein ziemlicher Neuling, was Schädlingsbekäpfung angeht und habe das Gefühl, dass mein ganzer Computer "verseucht" ist...
Nun habe ich bis jetzt alle Anweisungen beflogt und bin aus anderen Forenbeiträgen nicht schlau geworden, obwohl schon andere das selbe Problem hatten...
Avira sendet mir alle 2 Sekunden die Meldung, dass ich ein Trojanisches Pferd TR/Vundo.Gen habe bzw insgesamt 3 Stück - auf
C:\Windows\system32\kegezadu.dll
C:\Windows\system32\jasoreje.dll
C:\Windows\system32\tukibazi.dll

Avira kann / konnte nichts löschen oder in Quarantäne verschieben...

CCleaner habe ich bereits laufen lassen.
Auch "VundoFix.exe" habe ich hier im Forum gefunden, es ausprobiert, aber es hat leider nichts gebracht.
Und auch Malwarebytes -> dabei kam folgendes heraus:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2147
Windows 5.1.2600 Service Pack 3

18.05.2009 15:29:50
mbam-log-2009-05-18 (15-29-47).txt

Scan-Methode: Vollständiger Scan (C:\|M:\|)
Durchsuchte Objekte: 208161
Laufzeit: 19 minute(s), 41 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 3
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 4
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\kegezadu.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\tukibazi.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\jasoreje.dll (Trojan.Vundo.H) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4ec5aafd-3364-4139-9d7b-be3bc8ba5c8f} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4ec5aafd-3364-4139-9d7b-be3bc8ba5c8f} (Trojan.Vundo.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4ec5aafd-3364-4139-9d7b-be3bc8ba5c8f} (Trojan.Vundo.H) -> No action taken.
KHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\prnet (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bekirohoge (Trojan.Vundo.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\prnet (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\prnet (Trojan.Downloader) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\jasoreje.dll -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\jasoreje.dll -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\tukibazi.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\kegezadu.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\jasoreje.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\prnet.tmp (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\Kristin\Lokale Einstellungen\Temp\prun.tmp (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\Kristin\Lokale Einstellungen\Temp\rasesnet.tmp (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\mepawadi.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\weziroze.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\viyiyini.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\kolohage.dll (Trojan.Vundo) -> No action taken.
C:\Programme\ICQToolbar\toolbaru.dll (Adware.BHO) -> No action taken.


Nun weiß ich nicht mehr weiter und bitte um Hilfe!
Vielen Dank im voraus,
Kristin

maximilian11 18.05.2009 14:49

Hi,

sieht ziemlich schlimm aus....

Neuaufsetzen wäre natürlich die sicherste Variante.....

Hast du die Sachen nicht löschen lassen?

Kristin 18.05.2009 15:20

oh Gott jetzt wird mir aber echt langsam schlecht...
Ging alles nicht zum Löschen.
Was kann man ohne neuaufsetzen noch machen?

.keNNy# 18.05.2009 15:51

Ich misch mich mal kurz ein;)
Probiere mal die Systemwiederherstellung zu deaktivieren--->neustart--->wieder aktivieren. Wie das geht erfährst du unter diesem Link.
Lade dir nachdem du dies durchgeführt hast SUPERAntispyware runter und mache einen komplett Scan. Alles was er findet bitte löschen. Anschließend arbeitest du nochmal Punkt 2a-d ab. Du findest ihn unter "Zuerst einmal" in meiner Signatur.
Dann haben Maxi (wenn ich das so sagen darf;)) und ich mehr Infos zur Verfügung.

mfg .keNNy#

derDon 18.05.2009 15:51

Die Alternative ist viele Stunden mit dem scannen und bereinigen zu verbringen um danach nicht Gewissheit zu haben ein sauberes System zu benutzen.
Deswegen werden dir sicher auch die Leute vom Board dazu raten.

Neuausetzen inkl. Treiber suche und Installation kosten dich je nach Menge 2-3 Std.

.keNNy# 18.05.2009 15:54

Das ist natürlich richtig aber man könnte es auch versuchen:P
Vorallem wenn ihr Malwarebytes Scan zB nur 20 Min gedauert hat. Dann dauert das nicht so lange wie bei anderen xD
Neuaufsetzen ist sicherlich immer die beste Möglichkeit:)
Trd: Bitte durchführen was ich dir beschrieben habe:daumenhoc

maximilian11 18.05.2009 16:13

Hi,

du darst mich Maxi nennen......

Warum ging dies in Malewarebytes Anti-Malware alles nicht zu löschen??? Schreib mal die Fehlermeldung hier rein...


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131