• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank

Wahnsinns Trojaner !!!!

lordraphael

Anwärter/in
Mitglied seit
10.03.2007
Beiträge
33
Reaktionspunkte
0
hallo


ich hoffe ihr könnt mir helfen bin jetzt echt am ende, wollte mir ne keygen hollen (ja ich weiß selber schuld)und hab mir dabei so nen kack trojaner eingefangen den ich einfach nicht losbekomme hab schon alles versucht der trojaner heißt vundo.gen.
Bisher habe ich erstens antivir drüberlaufenlassen,keine wirkung spybot search and destroy und konsorten dann mit hijackthis im abgesicherten modus die dateien gelöscht aber des hat auch nix gebracht nach dem neustart schien es so als sei es weg aber nach 2 minuten gings wieder los mit werbung und dem tollen angebot meinen computer mit einen tollen virenprogramm zu "säubern" :)

ich hab jetzt auch schon alle möglichen spezialprogramme genommen vundofix,fixvundo,virtumonde aber des bringt alles nix weil der sich immer wieder nachinstaliert so scheint es mir hab jetzt schon alle wichtigen sachen gesichert aber ich möchte das misstück :) trotzdem zuerts ausschalten und nur im notfall neu aufsetzen.

Ich kann ja noch den hijackthis log reinstellen es scheint als hätte der trojaner sich verändert zu beachten ist

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Programme\\AntiVir PersonalEdition Classic\\sched.exe
C:\\Programme\\AntiVir PersonalEdition Classic\\avguard.exe
C:\\WINDOWS\\system32\\LckFldService.exe
C:\\WINDOWS\\system32\\oodag.exe
C:\\Programme\\Alcohol Soft\\Alcohol 120\\StarWind\\StarWindService.exe
C:\\WINDOWS\\system32\\rundll32.exe
C:\\WINDOWS\\RTHDCPL.EXE
C:\\Programme\\ICQLite\\ICQLite.exe
C:\\Programme\\Java\\jre1.6.0_01\\bin\\jusched.exe
C:\\Programme\\BillP Studios\\WinPatrol\\winpatrol.exe
C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe
C:\\Programme\\DAEMON Tools\\daemon.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe
C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMBgMonitor.exe
C:\\Programme\\Ray Adams\\ATI Tray Tools\\atitray.exe
C:\\Programme\\Hamachi\\hamachi.exe
C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexStoreSvr.exe
C:\\WINDOWS\\system32\\dwwin.exe
C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexingService.exe
C:\\Programme\\OpenOffice.org 2.2\\program\\soffice.exe
C:\\Programme\\OpenOffice.org 2.2\\program\\soffice.BIN
C:\\PROGRA~1\\MOZILL~1\\FIREFOX.EXE
C:\\Programme\\Windows Media Player\\wmplayer.exe


O2 - BHO: (no name) - {7189CB9B-4846-43D9-B2A6-B5036A40D204} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Programme\\Java\\jre1.6.0_01\\bin\\ssv.dll
O2 - BHO: (no name) - {9CFE9730-D90F-4F40-A2B0-A283266D82A5} - (no file)
O4 - HKLM\\..\\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\\..\\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\\..\\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\\..\\Run: [GBB36X Configure] C:\\WINDOWS\\system32\\JMRaidTool.exe boot
O4 - HKLM\\..\\Run: [iCQ Lite] "C:\\Programme\\ICQLite\\ICQLite.exe" -minimize
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] "C:\\Programme\\Java\\jre1.6.0_01\\bin\\jusched.exe"
O4 - HKLM\\..\\Run: [WinPatrol] C:\\Programme\\BillP Studios\\WinPatrol\\winpatrol.exe
O4 - HKLM\\..\\Run: [avgnt] "C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe" /min
O4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NeroCheck.exe
O4 - HKLM\\..\\Run: [DAEMON Tools] "C:\\Programme\\DAEMON Tools\\daemon.exe" -lang 1033
O4 - HKLM\\..\\Run: [KernelFaultCheck] %systemroot%\\system32\\dumprep 0 -k
O4 - HKLM\\..\\Run: [setup] rundll32.exe "C:\\WINDOWS\\system32\\hkosqodg.dll",realset
O4 - HKCU\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [SpybotSD TeaTimer] C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe
O4 - HKCU\\..\\Run: [StartCCC] C:\\Programme\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe
O4 - HKCU\\..\\Run: [DAEMON Tools] "C:\\Programme\\DAEMON Tools\\daemon.exe" -lang 1033
O4 - HKCU\\..\\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMBgMonitor.exe"
O4 - HKCU\\..\\Run: [AtiTrayTools] "C:\\Programme\\Ray Adams\\ATI Tray Tools\\atitray.exe"
O4 - HKCU\\..\\RunOnce: [iCQ Lite] C:\\Programme\\ICQLite\\ICQLite.exe -trayboot
O4 - Startup: hamachi.lnk = C:\\Programme\\Hamachi\\hamachi.exe
O4 - Startup: OpenOffice.org 2.2.lnk = C:\\Programme\\OpenOffice.org 2.2\\program\\quickstart.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\\Programme\\Adobe\\Reader 8.0\\Reader\\AdobeCollabSync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Programme\\Java\\jre1.6.0_01\\bin\\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Programme\\Java\\jre1.6.0_01\\bin\\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\\Programme\\ICQLite\\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\\Programme\\ICQLite\\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Programme\\Messenger\\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Programme\\Messenger\\msmsgs.exe
O20 - Winlogon Notify: jkhhg - C:\\WINDOWS\\
O20 - Winlogon Notify: WgaLogon - C:\\WINDOWS\\SYSTEM32\\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\\WINDOWS\\system32\\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\\Programme\\AntiVir PersonalEdition Classic\\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\\Programme\\AntiVir PersonalEdition Classic\\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\\WINDOWS\\system32\\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\\WINDOWS\\system32\\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Programme\\Gemeinsame Dateien\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe
O23 - Service: LckFldService - Unknown owner - C:\\WINDOWS\\system32\\LckFldService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\MSCSPTISRV.exe
O23 - Service: NBService - Nero AG - C:\\Programme\\Nero\\Nero 7\\Nero BackItUp\\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexingService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\\WINDOWS\\system32\\oodag.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\\Programme\\Gemeinsame Dateien\\Sony Shared\\AVLib\\SSScsiSV.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\\Programme\\Alcohol Soft\\Alcohol 120\\StarWind\\StarWindService.exe

DIe fettgedruckten sind nun die neu benannten freunde die versuchen mich bei winpatrol und teatimer darum zu bitten sie doch bitte aufs system zu lassen :rolleyes:

Ich hab mir bis jetzt das hier alles angeschaut und angewandt und noch mehr

http://www.bleepingcomputer.com/forums/topic18610.html

http://www.bullguard.com/forum/10/TrojanVundo_24425.html

http://forums.tomcoyote.org/Need_help_getting_rid_winfix_t49150.html

die seiten sind aber meisten aus dem jahre 2005/2006 mir scheint es so als hätte ich nen hübschen neuen version erwischt hab da der trojaner selbt wir ja erkannt es kann ihn nur kein prog entfernen

Aber ich hoffe mal auf euch vl kann mir da einer weiterhelfen ihr seid meine letzte hoffnung ^^

mfg
lord
 
Also hattest du schon probiert die Dateien maunel zu löschen? Wenn nicht mach das mal und lösch auch den Registry Eintrag und den Dienst! Probiers vielleicht auch mal mit AVG und Kaspersky! Sind auch sehr gut Antivierenprogramme!
 
Riddick1107 am 31.05.2007 22:26 schrieb:
Also hattest du schon probiert die Dateien maunel zu löschen? Wenn nicht mach das mal und lösch auch den Registry Eintrag und den Dienst! Probiers vielleicht auch mal mit AVG und Kaspersky! Sind auch sehr gut Antivierenprogramme!


erstmal danke für die antwort:

also avg hab ich scho probiert und grad lass ich noch spyswepper drüberlaufen der is für manch speziafälle ganz gut.
zum thema löschen bzw umbennennn kann ich nur sagen klappt ned auch ned mit killbox.
registry und dienst hab ich auch scho öfter versucht klappt auch ned hab auch alles schon offline versucht fals der irgendwas nachladen sollte aber auch fehlanzeige.

Aber ich lad mal schnell kapersky runter vl geht sja damit aber schon mal vielen dank :)
 
lordraphael am 31.05.2007 22:38 schrieb:
Riddick1107 am 31.05.2007 22:26 schrieb:
Also hattest du schon probiert die Dateien maunel zu löschen? Wenn nicht mach das mal und lösch auch den Registry Eintrag und den Dienst! Probiers vielleicht auch mal mit AVG und Kaspersky! Sind auch sehr gut Antivierenprogramme!


erstmal danke für die antwort:

also avg hab ich scho probiert und grad lass ich noch spyswepper drüberlaufen der is für manch speziafälle ganz gut.
zum thema löschen bzw umbennennn kann ich nur sagen klappt ned auch ned mit killbox.
registry und dienst hab ich auch scho öfter versucht klappt auch ned hab auch alles schon offline versucht fals der irgendwas nachladen sollte aber auch fehlanzeige.

Aber ich lad mal schnell kapersky runter vl geht sja damit aber schon mal vielen dank :)



ne mit kapersky wird des auch nix vl kan mir trotzdem jemand helfen?
 
Auch auf die Gefahr hin, dass ich mich unbeliebt mache, bei Beschwerden, hilft dir sicherlich ein anderer CO und macht diesen Thread dann vllt. wieder auf, aber:

Wer sich im Internet auf irgendeiner dubiosen Seite ein Programm runterlädt, mit dem Gedanken, er könnte dadurch ein paar Euro sparen, sollte meiner Meinung nach dem jetzt vorhandenen Problem selber zurecht kommen und/oder ein anderes Forum aufsuchen.

Kurz und bündig: Selbst schuld!
 
Zurück