Was macht "v4mon.dll"

Thema ist geschlossen!
Thema ist geschlossen!
#0
21.02.2006, 17:21
...neu hier

Beiträge: 8
#1 Hallo!

Meine rundll32.exe will sich permanent nach aussen verbinden (nach void.phatnet.be),
habe sie blockiert.

Desweiteren fand ich die dll, der bei Start aufgerufen wird: v4mon.dll

Wer kennt die?

Ist das die Ursache?

Thx!
Greets
malibuman
Seitenanfang Seitenende
22.02.2006, 01:27
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2

Zitat

C:\WINDOWS\system32\v4mon.dll -> Backdoor.Small.jv
scanne mit ewido und poste den scanbericht
http://virus-protect.org/ewido.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.02.2006, 06:04
...neu hier

Themenstarter

Beiträge: 8
#3 Hallo!

Hab's in der Nacht noch geschafft!

Bin nach langem Suchen draufgekommen, dass es ein Backdoor Trojaner ist.

Hab's so gemacht:
abgesicherter Modus, Datei v4mon.dll gelöscht (erst attrib -s -r),
regedit gestartet - sämtliche Einträge mit v4mon.dll gelöscht,
neu hochgefahren.

Hijackthis hat's nicht mehr angezeigt und einen Verbindungsversuch ins Netz hab ich seitem dann auch nicht mehr gehabt,
reicht das denn?

greets
malibuman
Seitenanfang Seitenende
22.02.2006, 11:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 ewido entfernt den Trojaner...deshalb wuerde ich mit dem Tool scannen...es kann sein, dass noch mehr gefunden wird ;)
Falls du scannst...kopiere bitte den Scanreport ab und poste ihn hier.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.02.2006, 18:46
...neu hier

Themenstarter

Beiträge: 8
#5

Zitat

Sabina postete
...es kann sein, dass noch mehr gefunden wird ;)r.
Hallo Sabina!

Du hattest recht!

181 Objekte, die meisten davon aber waren tracking cookies.

Ca. 15-20 (!) dll's als Virtumonde, ich pack's net!
Bin dann neu hochgefahren und hab noch einen Lauf gestartet - alles weg!

Leider hab ich verabsäumt, den scanreport zu speichern,
Danke für den Tipp Sabina!

Tolles Forum - da werden sie geholfen!

greets
malibuman
Seitenanfang Seitenende
22.02.2006, 20:16
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 virtualmundo...hab ich mir gedacht...;)
wende an und berichte
http://virus-protect.org/artikel/tools/vundofixx.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.02.2006, 20:28
...neu hier

Themenstarter

Beiträge: 8
#7 Hallo Sabina!

VundoFix habe ich mir runtergeladen --> Konnte nichts mehr finden (is auch gut so!)

Danke für deine großartige Unterstützung!

greets
malibuman

PS: Hab heute bereits dieses Forum in der Firma weiterempfohlen...
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: