W32/Vundo.gen1 in pmkhh.dll, hrygibdn.dll, yayvstr.dll |
||
---|---|---|
#0
| ||
19.09.2006, 16:45
Charlvino
zu Gast
|
||
|
||
20.09.2006, 01:16
Ehrenmitglied
Beiträge: 29434 |
#2
1.
virustotal Oben auf der Seite --> auf Durchsuchen klicken --> die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten http://www.virustotal.com/flash/index_en.html C:\WINDOWS\system32\drivers\dwpkttjv.sys poste den report 2. Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat registry keys to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ** poste das log vom avenger, was nach neustart erscheint öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
20.09.2006, 17:38
Charlvino
zu Gast
Themenstarter |
#3
VirusTotal:
Zitat Complete scanning result of "dwpkttjv.sys", received in VirusTotal at 09.20.2006, 17:26:21 (CET). |
|
|
||
20.09.2006, 17:47
Ehrenmitglied
Beiträge: 29434 |
#4
ich finde den Driver sehr eigenartig, was hast du am 2006-09-19 07:44 installiert ???
2006-09-19 07:44 60416 --a------ C:\WINDOWS\system32\drivers\dwpkttjv.sys __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
20.09.2006, 17:53
Charlvino
zu Gast
Themenstarter |
#5
Um diese Uhrzeit hab ich schon versucht den Virus loszuwerden. Driver hab ich eigentlich nicht installiert, nur Hijackthis, CleanUp, Avenger, etc., um den Virus wieder loszuwerden.
Eben habe ich versucht, das Script in den Avenger einzugeben und durchlaufen zu lassen, aber Avenger bricht immer ab, weil er einen Fehler ("Error 0") findet. Das Log kam nach dem Neustart auch nicht... Bei HijackThis konnte ich nur die O2 - BHO fixen, die Winlogon Notifies fand er nach dem Scannen gar nicht. |
|
|
||
20.09.2006, 23:06
Ehrenmitglied
Beiträge: 29434 |
#6
loesche diesen Driver....mit der killbox
http://virus-protect.org/killbox.html C:\WINDOWS\system32\drivers\dwpkttjv.sys ------------- den Avenger wende solange an, bis es trotz Fehlermeldungen funktioniert und berichte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Zitat
CleanUp durchgeführtComboFix Log:
Zitat
datfind.bat Log:system32.txt:
Zitat
temp.txt:Zitat
windows.txt:Zitat
c.txt:Zitat
Problembeschreibung:Mein Norman findet im Ordner C:\Windows\System32\ die Dateien pmkhh.dll, hrygibdn.dll und yayvstr.dll. Anscheinend ist das ein Virus W32/Vundo.gen1. Aber löschen kann Norman sie nicht, er meldet immer wieder die drei.
Vielen Dank schon im Voraus!