Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Vundo.Gen und Dropper (https://www.trojaner-board.de/47044-tr-vundo-gen-dropper.html)

Miro-Na 16.12.2007 20:52

naja, AntiVir hat sich eben wieder gemeldet und meinte dieser Virus sei nun in der Avenger.zip und hat mir angeboten diese zip zu löschen.

11Boy11 16.12.2007 20:55

Zitat:

AntiVir hat sich eben wieder gemeldet und meinte dieser Virus sei nun in der Avenger.zip und hat mir angeboten diese zip zu löschen
.


Hast du auch hoffendlich gemacht?!

Miro-Na 16.12.2007 20:57

Ja hab ich....

Lasse nun nochmal nen kompletten Scan von AntiVir machen, aber bisher sieht es echt gut aus..

Ey, ich danke dir viele viele Male... Du hast mir echt ne Menge Stress erspart!
:)

Miro-Na 16.12.2007 21:43

Hi, ich nochmal...

der Dropper wurde wieder gefunden. DR/Virtumonde.BLA
Dieses Mal irgendwo in der System Volume Information...

11Boy11 16.12.2007 21:46

Bitte Pfad posten.

Miro-Na 16.12.2007 21:50

C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP256\A0013119.dll

11Boy11 16.12.2007 21:51

Killbox

Killbox herunterladen (Siehe Signatur)

- "Delete on Reboot" anhaken
- Bei "Full Path..." bitte folgendes reinkopieren:
Zitat:

C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP256\A0013119.dll

- klicke auf das rote Kreuz
- dann wird gefragt: "Do you want to reboot? "
- klicke "yes"

=> PC startet neu.

Miro-Na 16.12.2007 21:57

das Programm sagt dass dieser Pfad nicht existieren würde...
ich habe aber extra nochmal im Report von AntiVir nachgeschaut, es war genau dieser Pfad der gemeldet wurde...

Miro-Na 16.12.2007 21:58

hier mal der text von Antivir...

C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP256\A0013119.dll
[FUND] Enthält Erkennungsmuster des Droppers DR/Virtumonde.BLA
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47958dff.qua' verschoben!

Miro-Na 16.12.2007 22:00

ich glaube jetzt gehts es doch...

moment

Miro-Na 16.12.2007 22:04

nee, klappt nicht...

11Boy11 17.12.2007 15:29

Okay,

bitte poste den Bericht von eScan.

nochdigger 17.12.2007 16:55

Hallo

um einen Schädling, der sich in der Systemwiederherstellung eingenistet hat, hilft nur diese zu deaktivieren.
Zitat:

deaktiviere die bitte Systemwiederherstellung -->
System herunterfahren --> System ca. 2min auslassen --> Neustart --> Systemwiederherstellung kann wieder aktiviert werden.
neben den eScan bitte noch ein Log mit der Filelist erstellen.

Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131