Virtumonde - wie entfernen? |
||
---|---|---|
#0
| ||
15.03.2008, 22:01
...neu hier
Beiträge: 5 |
||
|
||
16.03.2008, 10:54
Ehrenmitglied
Beiträge: 6028 |
#2
Entferne auf C:\ Qoobox-->Papierkorb leeren
Schliesse alle Fenster und starte Hijack This Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei O2 - BHO: {7f087ccb-e69f-e81a-dec4-6a7979c25430} - {03452c97-97a6-4ced-a18e-f96ebcc780f7} - C:\WINDOWS\system32\qqpjvplm.dll (file missing) O2 - BHO: (no name) - {0BE2DDDB-7633-4FF0-80EE-61818A301E23} - C:\WINDOWS\system32\awvtr.dll (file missing) O2 - BHO: (no name) - {BF77927A-0263-47DF-B364-C340F98D5A3E} - C:\WINDOWS\system32\vtsqp.dll (file missing) O4 - HKLM\..\Run: [BMc7572ed2] Rundll32.exe "C:\WINDOWS\system32\vnnswjvc.dll",s O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} – O20 - Winlogon Notify: nnnnonn - nnnnonn.dll (file missing) O23 - Service: hpdj - Unknown owner - C:\DOKUME~1\Marjana\LOKALE~1\Temp\hpdj.exe (file missing) klicke: Fix checked Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst Malwarebytes Anti-Malware Download MBAM zum Desktop Doppelklick mbam-setup und waehle Deutsch,das Program wird jetzt ge-updatet Waehle bei Reiter “Scanner”> "Komplett Scan durchfuehren" . Waehle alle Laufwerke >Scan laufen lassen Wenn am Ende infizierungen gefunden werden,anhaacken und entfernen lassen Unter Scanberichte stet das log (mbam-log-XX-XX-XXXX.txt) Poste dessen inhalt hier ins Forum Note: Wenn MBAM Schwierigkeiten damit hat Daten zu entfernen wird es gemeldet und klicke OK Danach wird gefragt den Rechner neu zu starten,lass es zU Poste danach wieder ein log von ComboFix und Hijack This __________ MfG Argus |
|
|
||
16.03.2008, 11:41
Ehrenmitglied
Beiträge: 1441 |
#3
Hallo Kampfbiene
bevor du die combofix entfernst: Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als cfscript.txt mit 'Speichern unter' auf dem Desktop. Gib an "Alle Dateien" - Speichern Zitat KILLALL:: Man sollte jetzt auf dem Desktop diese Datei cfscript.txt finden. cfscript.txt und mit der rechten Maustaste auf das Symbol von Combofix ziehen danach: Combofix noch einmal anwenden PC neustarten »» poste das neue Log von Combofix __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
16.03.2008, 17:04
...neu hier
Themenstarter Beiträge: 5 |
#4
Danke schon mal für die Hilfe!
Hier das Log von Combofix, nach dem Pinguin gefragt hat: Zitat ComboFix 08-03-14.4 - Marjana 2008-03-16 15:49:43.2 - [color=red]FAT32[/color]x86MBAM musste ich zweimal laufen lassen, weil ich beim ersten Mal daneben geklickt habe. Auf C: hatte er nichts gefunden, auf D: aber und darum hab ich den Scan auf D: noch mal laufen lassen. Hier das Log: Zitat Malwarebytes' Anti-Malware 1.08Nochmal Combofix: Zitat ComboFix 08-03-14.4 - Marjana 2008-03-16 16:57:21.3 - [color=red]FAT32[/color]x86Und jetzt noch Hijackthis: Zitat Logfile of Trend Micro HijackThis v2.0.2Die Fehlermeldung bezüglich Virtumonde ist nach dem Neustart nicht mehr aufgetaucht. Ich glaube, dass das Problem damit gelöst ist? |
|
|
||
16.03.2008, 19:57
Ehrenmitglied
Beiträge: 1441 |
#5
Gehe in die Registry
Start - Ausühren - regedit [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 - in 0 ändern PC neustarten « scanne mit ewido + poste den report (vorher lasse alles, was gefunden wurde- entfernen) http://board.protecus.de/t8642.htm __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
16.03.2008, 23:32
...neu hier
Themenstarter Beiträge: 5 |
#6
Das spuckt ewido mir aus:
Zitat __________________________________________________ |
|
|
||
17.03.2008, 09:34
Ehrenmitglied
Beiträge: 1441 |
#7
Hallo,
fixe mit dem HijackThis (damit es aus dem Systemstart kommt) O4 - HKLM\..\Run: [kis] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" PC neustarten »» dann sollte wieder alles i.o. sein __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
17.03.2008, 16:25
...neu hier
Themenstarter Beiträge: 5 |
#8
Muss das denn aus dem Systemstart raus? Das ist doch die ganz normale Internetsecurity... oder bleibt Kaspersky aktiviert, auch wenn das Symbol nicht mehr rechts unten angezeigt wird? Ich frage, weil ich nämlich einen W-Lan-Anschluss hab, der mit dem Systemstart aktiviert wird. Der Laptop ist also immer gleich mit dem Internet verbunden.
|
|
|
||
18.03.2008, 09:44
Ehrenmitglied
Beiträge: 1441 |
#9
du kannst den kaspersky natürlich auch lasssen, wenn er dich nicht stört
Alles Gute für Compi + dich...bis zum nächsten Mal............. __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
18.03.2008, 16:17
...neu hier
Themenstarter Beiträge: 5 |
#10
Nein, das stört mich nicht weiter. Hauptsache, diese Fehlermeldung ist weg und das ist jetzt seit gestern der Fall. Es hat also funktioniert. Vielen lieben Dank für die schnelle und professionelle Hilfe!
Wie kann ich jetzt am besten dafür sorgen, dass der PC sauber bleibt? Könnt ihr mir da irgendein spezielles Programm empfehlen und auch, wie oft man da prüfen/aufräumen sollte? |
|
|
||
Ich hoffe, dass ich den Anweisungen zum Erstellen eines neuen Threads richtig gefolgt bin. Ich habe ein Problem mit Virtumonde, es lässt sich nicht deinstallieren bzw. taucht nach jedem Neustart wieder auf. Ich bekomme von Kaspersky immer diese Meldung angezeigt:
gefunden: Adware not-a-virus:AdWare.Win32.Virtumonde.gen
xx89.188.16.50/css4.dll?sid=B9545D5A4F080F0F000D545F5E5F59514F1F545B365C365836085B51363A0
C1B1F000A0C4939080A02495B4F0A000D54592B2F2C5E585C2D2C595F2B5D592
85B502A2F5D5A5F2D5C502F5C2D592859594F081D542F515F5A282D5A282C2B5
82858582D2A28515F5D2F5F5E5F59512A2F2F2F2F2F4F1E1D545851500B51505B
5059584F0B0054585969D001
Hier das Log vom combofix:
Zitat
Jetzt das Log von Hijackthis:Zitat
Jetzt die Uninstall-List:Zitat
Und dann hier noch das von datfind:Zitat
Ich hoffe sehr, dass ihr mir helfen könnt, auf meinem Laptop Ordnung zu machen. Ich hab das Teil von einem Freund übernommen und irgendwie scheint es mir so, dass das System ziemlich "verdreckt" ist.LG und Danke im Voraus,
Kampfbiene