.kriege Virtumonde nicht weg

#0
16.04.2009, 23:08
...neu hier

Beiträge: 2
#1 hi,

hab mir ein dickes problem eingefangen..virtumonde, ein gut gemachtes mistding! keine ahnung wie das auf den rechner kommt und viel schlimmer keine ahnung seit wann es drauf ist und wie ich es weg kriege!
einzigst spybot hat es überhaupt erkannt, kriegt es aber nicht weg.

Virtumonde: [SBI $92386332] Bibliothek (Datei, fixed)
C:\WINDOWS\system32\zlcommdb.dll

ich habe zonealarm deinstalliert, aber natürlich hat er sich sofort in andere dateien reingeschrieben.

Virtumonde: [SBI $92386332] Bibliothek (Datei, fixed)
C:\WINDOWS\system32\zipfldr.dll

malwarebites findet beim quickscan nichts und beim vollscan findet er den virus, hängt sich aber bei msn/gaming zone/windoof/zonelibm.dll auf
(diese lässt sich nicht löschen).

die nötigen logs sind im anhang.
ich hoffe ihr könnt mir helfen..

Anhang: alles.txt
Seitenanfang Seitenende
17.04.2009, 12:18
Moderator

Beiträge: 7804
#2 Das sieht extrem nach Fehlalarm aus. Pruefe die Dateien bitte bei Virustotal und poste den Link zum Ergebniss

Nachtrag. Deinstalliere bitte Spybot und hole dir von deren Seite eine aktuelle Version(1.6.2). Dann sollten die Meldungen nicht mehr erscheinen.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
17.04.2009, 18:33
...neu hier

Themenstarter

Beiträge: 2
#3 tatsache! habe spybot neu installiert und siehe da, es gibt nix mehr zu sehen!

danke! hast mein pc gerettet, wollte schon formatieren ;p
schönes we noch!
Seitenanfang Seitenende
17.04.2009, 19:28
Moderator

Beiträge: 7804
#4 Kleine Bitte noch, sag mir bitte, wie gross deine c:\windows\system32\services.exe ist.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende