Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   virtumonde auf jedem pc? (https://www.trojaner-board.de/88691-virtumonde-pc.html)

legtor 26.07.2010 12:59

virtumonde auf jedem pc?
 
Hallo,
habe mich hier angemeldet in der hoffnung dass ihr mir helfen könnt...

kurz zu meinem system:
ich habe 2 500gb festplatten verbaut von denen
eine komplett ein truecrypt-container ist
und auf der anderen sind zwei partitionen
- 100gb system
- der rest ist ein truecrypt-container


habe letzten mittwoch spybot mal wieder laufen lassen und festgestellt dass er die datei virtumonde.dll (und auch .sci .sdn) extrem lange durchsucht.
spybot hat aber nichts gefunden.
daraufhin hab ich erst mal gegoogled und gelesen dass virtumonde entweder ein trojaner ist, oder einfach nur pop-ups mit werbung öffnet.
dann habe ich malwarebytes runtergeladen und laufen lassen und habe dann auch einen trojaner gefunden und auch entfernt (weiß aber nicht mehr welchen).
danach habe ich spybot nochmals laufen lassen und gesehen dass virtumonde noch immer da ist.
da ich eh mein system neu aufsetzten wollte hab ich das dann gleich getan. aber komischerweise war virtumonde nach der neuinstallation noch immer auf dem rechner, obwohl ich nur kurz ins internet gegangen bin um spybot runterzuladen.
danach habe ich nochmals gegoogled und einen threat hier im forum gefunden indem ein link zu einer anleitung war wie man virtumonde entfernt.
habe dann den ccleaner runtergeladen und laufenlassen. danach habe ich combofix runtergeladen (konnte ich aber nicht installieren wegen inkompatibilität) danach habe ich vundufix runtergeladen und laufen lassen, der hat aber auch nichts gefunden.
in meiner verzweiflung habe ich sämtliche antivirenprogramme und antispyprogramme die ich gefunden hab runtergeladen und laufen gelassen. aber keines hat irgendetwas gefunden...

jetzt meine eigentliche frage:
kann es nicht sein dass virtumonde zu windows gehört?
habe spybot auch auf meinem laptop und auf dem pc von meinem bruder laufen lassen und virtumonde ist auf jedem pc.
(beim pc von meinem bruder ist es eigentlich unmöglich dass da was drauf ist, denn er wird nur zum email-abrufen und spielen benutzt)

oder könnte es auch sein dass spybot virtumonde installiert?? weil jedes mal wenn ich spybot installiere geht kurz die eingabeaufforderung auf und wieder zu?
eigentlich sollte spybot ihn finden (siehe hier: h**p://www.safer-networking.org/de/updatehistory/index.html)


falls es nicht zum system gehören sollte weiß ich echt nicht mehr was da noch hilft, wenn er sogar ne formatierung übersteht??

mfg tom

hier der report von malwarebytes:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4346

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

25.07.2010 18:07:23
mbam-log-2010-07-25 (18-07-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 184290
Laufzeit: 11 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

was mir hier aufgefallen ist dass malwarebytes ca. 184000 dateien durchsucht. bei spybot sind es ca. 1,27 mio . woher kommt der unterschied?

markusg 26.07.2010 13:25

spybot zeigt nicht an, dass er nen trojaner gefunden hatt, das ist nur die anzeige nach welcher art malware grad gesucht wird.
ich mag spybot nicht sonderlich und man brauchst auch nicht...
schau mal malwarebytes, logdateien und ob du dort den log mit dem fund findest

legtor 26.07.2010 13:50

danke für die schnelle antwort.

das erklärt einiges wenn bei spybot das unten nur die anzeige ist ;)

den trojaner hab ich vor der neuinstallation gefunden und gelöscht.
ausserdem hab ich mit dem eraser den freien speicher überschreiben lassen nachdem ich das system neu aufgesetzt hatte.
denke also nicht dass ich den report noch irgendwo finde.

mfg tom

markusg 26.07.2010 13:59

ja sorry :d
ne das ist nur ne anzeige von spybot, keine sorge


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129