![]() |
Befall von TR/VUNDO.HJ Hallo Ich wurde vom Trojaner befallen, nachdem ich ein .exe ausführte. JEtz zeigt mir Antivit an, das ich im WIndows Ordner System 32 in einer datei eben den oben gennante Trojaner habe. Diese Datei lässt sich nicht löschen, da sie angeblich von einer anderen Person bzw. anderem Programm benutzt wird Zuerst mein System: Windows 2000 XP Prof. Service Pack 2 Athlon XP 64 2000+ 1 GB RAM ATI Radeon 1500 pro 512 mb Nun mein HIJACk Zitat:
Jedes mal wenn ich auf eine Datei oder eine Ornder zugreife , meldet sich nun Antivr..... VUndofix bereits durchgeführt, keine Viren etc. gefunden Wer kann mir Helfen? Wordone |
Hi, erstelle bitte ein Log mit Malwarebytes und lasse alle Funde löschen. Erstelle danach bitte auch ein Log mit DSS: DSS
Poste beide hier :) lg myrtille |
OK. ZTu erst das LOG von MAlware: Malwarebytes' Anti-Malware 1.15 Datenbank Version: 834 17:28:38 06.06.2008 mbam-log-6-6-2008 (17-28-32).txt Scan Art: Schnell Scan Objekte gescannt: 39813 Scan Dauer: 4 minute(s), 29 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 2 Infizierte Registrierungsschlüssel: 27 Infizierte Registrierungswerte: 2 Infizierte Datei Objekte der Registrierung: 5 Infizierte Verzeichnisse: 0 Infizierte Dateien: 14 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: C:\WINDOWS\system32\wVPfgfGv.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\qoMfgHbB.dll (Trojan.Vundo) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b1cc3e95-bacc-40f3-8f40-2c5c9decd4a4} (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{b1cc3e95-bacc-40f3-8f40-2c5c9decd4a4} (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{607d2a8a-2a2d-4039-a897-d8b7bd33c207} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b0eedc94-e177-43d2-b600-84e7ac69969b} (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\Interface\{529f1e0d-e241-4642-a560-00bda0df44e6} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{f25c07d1-1c0e-416f-8147-20af5007a3f5} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{85c8bc13-7522-472a-aeb1-0c40d41b117e} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Interface\{e53a126b-cf56-4b0f-9d3b-aff0777fe7b5} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{fece7a73-fbbd-43d2-9c9d-30a749dd6a3f} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{10b5e5c2-8901-4e3c-bf61-ac6e11039292} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10b5e5c2-8901-4e3c-bf61-ac6e11039292} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\qomfghbb (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{0e153547-b6c0-4165-8df0-1958b65c54aa} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{9550ee53-de48-41fc-aee3-27bbac263871} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{61b97503-ac8c-49d3-b549-34c0ec92128d} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{910ef077-8b76-4a3c-b201-a5caaba866f8} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\atfxqogp.bqva (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\atfxqogp.toolbar.1 (Trojan.FakeAlert) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{b0eedc94-e177-43d2-b600-84e7ac69969b} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{10b5e5c2-8901-4e3c-bf61-ac6e11039292} (Trojan.Vundo) -> No action taken. Infizierte Datei Objekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\wvpfgfgv -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\wvpfgfgv -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\wmkfelvx.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\xvlefkmw.ini (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\wVPfgfGv.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\vGfgfPVw.ini (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\vGfgfPVw.ini2 (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\qoMfgHbB.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\blphcv56j0evb3.scr (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\esbq.exe (Trojan.FakeAlert) -> No action taken. C:\Dokumente und Einstellungen\Willy\Lokale Einstellungen\Temp\.tt6F.tmp (Rogue.Installer) -> No action taken. C:\WINDOWS\xmpstean.exe (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\vregfwlx.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\vltdfabw.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\boqnrwdmdev.dll (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\atfxqogp.dll (Trojan.FakeAlert) -> No action taken. |
Hi, lass die Funde bitte löschen :) lg myrtille |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board