![]() |
Trojaner ConHook.Gen und Vundo.Gen Hallo, habe das problem, das seit bei einem Kunden PC ständig AntiVir anschlägt und sagt, er habe den Trojaner TR/Dldr.ConHook.Gen gefunden. Das löschen hat es nicht wirklich gebracht. Ich habe VundoFix mal ausgeführt, dieser hat auch was gefunden und entfernt. Aber trotzdem ist immer noch irgendwas drauf. Hier mal das Log von HiJackThis: Code: Logfile of Trend Micro HijackThis v2.0.2 mfg |
Halli hallo AmunRa. Was bedeutet "bei einem Kunden"? Wenn es in's Gewerbliche geht wird in diesem Forum kein Support geleistet da keine Haftung für evtl. Fehler im Support, Datenverlust oder Hardwarefehler übernommen werden kann. Das HJT log ist ersteinmal unauffällig. Wie äußern sich die noch vorhandenen Probleme? Poste mal bitte das vundoFix log. |
Hallo undoreal, das ist ein PC von einem Privatkunden, den er zu der Firma vorbei gebracht hat, in der ich arbeite, um das Trojanerproblem zu lösen. Ich weiß jetzt nicht, ob das unter gewerblich fällt, aber schonmal danke, für eine antwort. An sich kann man mit dem PC normal arbeiten, aber nach einer unbestimmten Zeit, meldet sich AntiVir, dass es den Trojaner ConHook.Gen gefunden hat. Habe dann immer die Option "löschen" ausgewählt. Die VundoFix.log dürfte ich nicht mehr haben. Habe nach dem Durchlauf das Programm, sowie was dazu gehörte, wieder entfernt. Ich werde aber nochmal gucken, vielleicht habe ich das Log-File übersehen und nicht gelöscht. VundoFix hatte eine infizierte Datei in C:\Windows\System32 Ordner gefunden und entfernt. Das war eine dll-Datei. Da ich erst Montag wieder den betroffenen PC weiter untersuchen kann, kann ich jetzt auch nix weiter testen und hier posten. Habe Montag vor, mal eScan durchlaufen zu lassen, vielleicht findet dieser etwas. mfg |
Hallo, ich habe die VundoFix.log Datei doch noch nicht gelöscht gehabt. Hier das Ergebnis von VundoFix: Code: VundoFix V6.5.10 |
O.k. Ich würde dir empfehlen einen eScan durchzuführen. Anleitung findest du in meiner Signatur. |
So, es hat zwar etwas länger gedauert, aber hier das Ergebnis vom eScan: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Mfg AmunRa |
Lösche bitte folgende Datein aus dem abgesicherten Modus heraus: " C:\WINDOWS\icons " " C:\DOKUME~1\***\LOKALE~1\Temp\mouyddfv.exe " " C:\DOKUME~1\***\LOKALE~1\Temp\nyjssojl.dll " " C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\mouyddfv.exe " " C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\nyjssojl.dll " |
OK, erledigt. Hab die Dateien erst nicht gefunden, da die Option "Systemdateien anzeigen" deaktiviert war. Ich hoffe mal, das es das gewesen ist. mfg AmunRa |
Hallo nochmal, also Antivir findet jetzt keine Trojaner/Viren mehr. Es meldet sich auch nicht mehr während des Betriebs. Problem scheint gelöscht. Danke undoreal für deine Hilfe. mfg AmunRa |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board