Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virtumonde [Brauche Hilfe] (https://www.trojaner-board.de/51051-virtumonde-brauche-hilfe.html)

virus 30.03.2008 19:19

Zitat:

Zitat von BornToBe (Beitrag 331761)
mir ist grad aufgefallen die wnbdqtsj.dll",s kommt immer wieder... irgendwas stimmt hier nicht, virus...

was meinst du damit genau?? meldet dein guard die datei???

Wende bitte auch Malwarebytes an.

Auch ComboFix solltest du anwenden. (und den report danch posten) vorher aber CCleaner anwenden

BornToBe 30.03.2008 19:23

nene,die taucht nur immer wieder in hijackthis auf,mehr nicht,die datei finde ich auch auf meinem pc nicht mehr...

Sunny 30.03.2008 19:23

Zitat:

Zitat von virus (Beitrag 331769)
Wende bitte auch Malwarebytes an.

Bitte nutze doch jetzt und zukünftig die Anleitung vom Trojaner-Board, der Admin hat sich viel Arbeit damit gemacht. :daumenhoc

Hier gehts zur Anleitung ->
Malwarebytes Anti-Malware

BornToBe 30.03.2008 20:01

SmitFraudFix v2.309

Scan done at 20:28:47,54, 30.03.2008
Run from D:\Transfer\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

BornToBe 30.03.2008 20:08

anti-Malware ist grad dabei,gibts da auch nen report? was brauchst du noch?

BornToBe 30.03.2008 20:31

combofix funktioniert irgendwie nicht,das programm schmiert immer ab... und scheint mir riskant zu sein. Kann ich bei anti-mal auch irgendwie die infizierten löschen?

BornToBe 30.03.2008 21:24

Malwarebytes' Anti-Malware 1.09
Datenbank Version: 507

Scan Art: Komplett Scan (C:\|)
Objekte gescannt: 87312
Scan Dauer: 24 minute(s), 52 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 1
Infizierte Registrierungsschlüssel: 16
Infizierte Registrierungswerte: 1
Infizierte Datei Objekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
C:\WINDOWS\system32\vtsqp.dll (Trojan.Vundo) -> Unloaded module successfully.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2d3849c-d864-4850-bed6-a96897f88476} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{c2d3849c-d864-4850-bed6-a96897f88476} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\aldd (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{063ce1a1-940d-4d31-b47c-c2e4bd03cdef} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{2c487943-f938-4b12-bf75-da4ffc4bc0af} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{bd1796f4-604e-420f-9b69-83a50ed313f6} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{cbae9365-adb7-463c-835d-31ab4a74bda5} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.Softomate) -> Quarantined and deleted successfully.

Infizierte Datei Objekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\vtsqp.dll -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\vtsqp.dll -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\qfhjltdp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pdtljhfq.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\vtsqp.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\pqstv.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pqstv.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\yeoptmii.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\iimtpoey.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\is-GVMTV.tmp\is-56OCQ.tmp (Trojan.Toolbar) -> Quarantined and deleted successfully.

virus 31.03.2008 08:00

also dieses logfile erfreut mich:party:
sieht fast so aus als konnten die dateien gelöscht werden
bitte schaue mal ob sie noch zu finden sind:daumenhoc

BornToBe 31.03.2008 15:48

Vielen Dank für deine Hilfe,scheint echt alles weg zu sein ^^ big thx :aplaus: :Boogie:

virus 31.03.2008 19:07

kein problem:)

und schau das du dir nicht wieder so n scheiss ding holst ;)

BornToBe 31.03.2008 21:18

Nie Wieder,weiß immernoch nicht genau wie der es auf meinen pc geschafft hat...

virus 31.03.2008 21:22

:) oftmals kannst du es gar nicht verhindern...... du musst nicht mal limwire benutzen oder auf ominösen seiten surfen damit du dir diese mist dinger holst:rolleyes:
oftmals reicht nur schon das besuchen einer seite und es lädt ohne dein wissen malware auf dein system

BornToBe 01.04.2008 16:13

Ja ich weiß,deshalb war es vermutlich nicht meine Schuld. Thrad kann nun geschlossen werden ^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131