Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Vundo-Virus. Bitte helft mir! (https://www.trojaner-board.de/50632-vundo-virus-bitte-helft-mir.html)

Maccush 17.03.2008 17:42

Vundo-Virus. Bitte helft mir!
 
Hi
Habe seit ein paar Tagen den TR/Vundo.AC - Virus auf meinem PC und krieg ihn nichtmehr los :S

Habe im Anhang ein Textdokument, wo ich nach dieser bestehenden Anleitung, die es auch hier auf der Seite gibt, alles aufgeschrieben habe, was ich sollte (Combo-Fix, Hijack-Log usw.)
Ich hoffe, ihr könnt mir den Log auswerten..
Würde mir wahnsinnig helfen :)

Gruß

Sabina 18.03.2008 10:48

1.
mit dem HijackThis löschen ("fixen")
Klicke: "Do a system scan only"
Setze ein Häckchen in das Kästchen vor den genannten Eintrag
und wähle fix checked. + starte den Rechner neu.
Zitat:

O2 - BHO: (no name) - {6801763B-2F65-4903-B7E5-C3F684DD4BBE} - D:\WINDOWS\system32\jkhfd.dll

2.
OTMoveIt by OldTimer
öffne: OTMoveIt.exe

Kopiere rein: im linken Fenster ,wo steht: Paste Standart List of Files/Folders to be Move

Code:

D:\WINDOWS\system32\skguynmh.VIR
D:\WINDOWS\system32\jkhfd.dll

Klicke auf den Roten MoveIt!

3.
scanne, lasse alles entfernen, was gefunden wird, + poste den report
Malwarebytes Anti-Malware

Maccush 19.03.2008 16:02

Soo..
Danke schonmal :)
Hier ist der Log

Sabina 19.03.2008 16:26

Hallo,

es müsste wieder alles i.o. sein.

ist aus dem Log vom HijackThis weg ? - überprüfe es bitte
O2 - BHO: (no name) - {6801763B-2F65-4903-B7E5-C3F684DD4BBE} - D:\WINDOWS\system32\jkhfd.dll

Maccush 20.03.2008 11:02

Ja alles wieder in ordnung :)
Vielen vielen dank für deine hilfe :)

paulimann 20.03.2008 16:43

hallo

bei mir ist genau das gleiche problem und ich habe keine ahnung,

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

Sabina 20.03.2008 22:59

ja, dumm gelaufen..ich habe ca. 15 Minuten zugebracht um eine Reinigung zu erstellen für Pauliman, nachdem Chris die Daten angefordert und auch erhalten hat.
Wie hier die Arbeit anderer geachtet wird :( - wegen einem Formfehler vom User und Chris ...


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:16 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28