Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Vundo:Gen - sehr lästig (https://www.trojaner-board.de/55719-tr-vundo-gen-sehr-laestig.html)

BataAlexander 14.07.2008 21:57

Smitfraufdix ist ok. Die Meldung entsteht durch die Funktionalität des Programms.
Zitat:

C:\WINDOWS\system32\nnnljghI.dll (Trojan.Vundo) -> No action taken.
Mike76: Lass Malwarebyes bitte den Rechner säubern, nicht nur scannen, poste dann ein neues HiJackThis Logfile.

mike76 15.07.2008 20:05

Hallo,

weiß nicht genau, wie Malwarebytes säubern soll; habe FileASSASSIN unter "Weitere Tools" zum löschen der *.dll veranlasst, sei aber erst nach Neustart des Systems möglich; funktioniert aber nach Neustart natürlich immer noch nicht. Unter FileASSASSIN kann ich aber nur einzelne Dateien löschen, nicht aber das gesamte System scannen lassen und zum löschen veranlassen?! Und was sind infizierte Registrierungsschlüssel und -werte? Lassen die sich auch bereinigen, mit Löschung der infizierten Datei??

Und nun, bin weiterhin ratlos, aber nochmals danke für die Unterstützung!

Silent sharK 15.07.2008 20:08

Erklär bitte genau, was du vorhast :)

Willst du nur die nnnljghI.dll löschen?
mfg

mike76 15.07.2008 20:10

Ja, und dabei auch diesen fiesen trojaner vor allem loswerden, der sich wohl als diese dll tarnt.

Silent sharK 15.07.2008 20:14

Gut, mach mal folgendes:

Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:


http://saved.im/mjy0mthybjrp/avenger.bmp



2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here")


Code:

files to delete:
C:\WINDOWS\system32\nnnljghI.dll

3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem ausführen des Avengers wird das System neu gestartet.


4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

mike76 15.07.2008 20:30

Wow, das ist ja radikal, aber hat anscheinend funktioniert:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\system32\nnnljghI.dll" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


War es das jetzt? Jedenfalls meldet sich Avira momentan nicht permanent; lasse dieses gerade durchlaufen.
Ich sag schon mal danke, bleibe aber noch eine Zeitlang online und warte Virenscan ab, traue dem Frieden noch nicht so recht.

Bis später evtl.

Silent sharK 15.07.2008 20:35

Zitat:

raue dem Frieden noch nicht so recht.
Ich auch nicht, deswegen mache nach dem AV Scan nochmal einen MalwareBytes Scan aber diesmal die Funde löschen :)

mfg

mike76 15.07.2008 20:39

Ist löschen nach dem MalwareBytes scan möglich, hab das prog bisher erst einmal benutzt, weiß es daher nicht genau? aber mach ich auf jeden Fall. Wird wohl spät wieder, das letzte Mal hat es ca. 3 stunden gedauert, das ganze system zu scannen. daher von meiner seite: schönen abend und danke für die hilfe, werde das forum weiterempfehlen.

Silent sharK 15.07.2008 20:42

Folge einfach dem Link in meiner Signatur und arbeite den Weg schritt für schritt ab, dann klappt das schon :)

Dir auch einen schönen Abend,
mfg

BataAlexander 15.07.2008 23:07

http://saved.im/mtc5mth3amc0/maware_loeschen.png
So kannst Du mit Malwarebytes Dateien entfernen lassen. Danach wird ein Bericht geöffnet den bitte hier posten!

mike76 19.07.2008 13:47

Hallo,

danke noch mal an meine beiden hilfreichen "engel", habe inden letzten tagen noch mal alles gescannt und dabei noch zweimal den trojaner entdeckt, ließ sich aber diesmal ohne probleme löschen; anscheinend bin ich z.z. virenfrei (oder wenigsten virenarm); war mir eine kleine lehre, denn der zeitaufwand ist doch erheblich, wenn man nur routineverfahren zur beseitigung der kleinen plagegeister kennt.

Danke

mike76


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131