Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem mit Vundo.BR (https://www.trojaner-board.de/70586-problem-vundo-br.html)

ka0t 02.03.2009 12:33

Problem mit Vundo.BR
 
Ich habe einen Rechner bei dem ich den troja einfach nicht runterbekomme

Folgendes habe ich schon gemacht

- verdächtige Dateien aus dem hjt- log hochgeladen
Anhang 3206



- daraus ergibt sich für mich das ich es mit vundo zu tun habe.

Die verdächtigen Dateien auf virustotal hochgeladen

Virustotal. MD5: 69b8d26147698b6700ba91c9615ee409 W32/Heuristic-MU2!Eldorado Suspicious File W32/Damaged_File.gen!Eldorado

Virustotal. MD5: 7e61445f42ca5a2584ad966353147799 Trojan:Win32/Vundo.BR Lop Win32.TrojanVundo.br

Und den verdächtigen Schmanges per hjt gelöscht.

Der vundofix von VundoFix by Atribune hat nichts gefunden.

Bei jedem boot kommen die Dateien wieder in den Autostart, WMI und die aktuelle Version von Kis stürzen ab ( Problembericht senden ja/nein bei jedem boot)



NUN ist mir dies aufgefallen



http://78.159.96.253/sysid09/install.php?track_id=10318


Die Seite ist als viral aktiv gemeldet

https://safeweb.norton.com/report/sh...=78.159.96.253


Auf dem befallenen Rechner ist Kaspersky internet- security 2009 installiert und während meinen hier beschriebenen Aktionen ist das System nicht in internet gewesen.

Hier das logfile von KIS, KIS hatte dropper und fake- Virenscanner schon gefunden gehabt.

Anhang 3207


Soll ich den wmi deaktivieren oder habt ihr noch ne andere Idee ?

lG

ka0t

ka0t 04.03.2009 09:00

So, habs nun gelöst mit Hilfe von Kaspersky

Problem mit Vundo.BR - Kaspersky Lab Forum


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131