1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virtumonde / Vundo usw bekomms nicht weg

Discussion in 'Sicherheit' started by Marco4684, Dec 20, 2008.

Thread Status:
Not open for further replies.
  1. Marco4684

    Marco4684 Byte

    Hallo ich hab folgendes Problem:

    Ich hatte bis vor kurzem Kaspersky Internet Security rundum Schutz v 7.0
    Vor ca 3 Tagen hab ich mir wohl irgend welche Trojaner und anders zeug zugezogen...
    Kasperky fand unzählige sachen doch je öfter ich auf verweigern und löschen drückte desto schlimmer wurde es.
    Der pc lied "SEHR" langsam. Hat sich fast immer aufgehängt.
    Nach jedem neustart wurde mir klar es wird schlimmer...doch dadurch das alles hing musste ich öfters restarten.
    Ich hatte keinen zugriff auf meine Benutzerkonten mehr... Dann kam immer mehr, im Task manager konnte ich nichts mehr beenden usw.
    Gut.
    Dann hab ich nach einem restart Kaspersky beendet(internet hatte ich zu dem zeitpunkt aus ;)).Und siehe da es lief alles wieder Flüssig. Da dachte ich mir vll hat es was mit kaspersky zu tun...
    Also hab ich mir Avira antivir installiert. Das hat gleich vieeeele Trojaner gefunden und "gelöscht"

    Danach lief mein pc zwar flüssig... aber es war immer noch mehr als genug viren drauf.

    Ein Freund hat mir Spybot- Search & Destroy empfohlen: Dieser hat bei mir gleich 10-20 Trojaner , Maleware usw entfernen können, unteranderem auch Virtumonde und Virtumonde.prx...
    Doch die 2 gehen nicht weg er löscht sie erfolgreich und sie sind dann wieder da....

    :heul:

    Es öffnet sich immer wieder der internet explorer (benutze normal firefox) mit seltsamen urls : diese seite kann nicht geöffnet werden kommt immer oder was auch oft kommt eine seite : die beliebteste seite Deutschlands .... ???? .... Verstehe den sinn nicht aber gut ist es bestimmt nicht.
    Wenn ich jetzt meinen pc in den Standby modus setze fährt er nach ein paar minuten wieder von alleine hoch...

    Ich weiß es gibt genug Themen auch in anderen foren wie man ihn entfernen kann... Doch ich vertrau den anleitungen nicht und wollte eine Lösung direkt für mein Problem.

    ------------------------------------------------
    Hier die einträge von Spybot:
    3 Einträge TrojansC
    Firma:
    Produkt: Virtumonde
    Bedrohung: Trojan

    Beschreibung
    Virtumonde copies itself to the system folder and creates a BHO. Virtumonde connects to malicious websites in background. It also adds a randomly named dll to the Winlogon Notify, which will make it very resistable to removal. Removal requires the computer to be disconnected from the internet and restarted after first scan and fixing session. If you need help with removal please contact Team Spybot S&D via forums or email.

    4 Einträge TrojansC
    Firma:
    Produkt: Virtumonde.prx
    Bedrohung: Trojan

    Beschreibung
    Virtumonde.prx installs itself in background and registers itself to the system start. It also installs itself as a proxy thus enabling it to manipulate any internet traffic to the users computer.

    Im anhang hab ich noch ein Logfile von HJT
    denke das hilft ;)

    Vielen dank schonmal für die Hilfe!

    MFG Marco

    Ps: :sorry: für den langen Text
     

    Attached Files:

  2. -humi-

    -humi- Joker

  3. Marco4684

    Marco4684 Byte

    Hm ok dann bleibt mir nichts anderes übrig...

    Also meine idde ist: Ich habe auf meiner ferstplatte C/D/E
    auf C ist windows installiert.
    Ist es möglich das ich ein paar sachen die ich behalten will von C auf D mache, dann C formatiere windows neu drauf mach, danach wieder die Datein auf C und dann D formatiern über windows???

    Ich hab so ne Product Recovery CD-ROM mit der wollte ich das eben machen aber beim booten über die CD kommt folgende Fehlermeldung:
    "Die INF-Datei :txtsetup.sif ist fehlerhaft oder fehlt ganz, Status 32768
    Setup kann nicht fortgesetzt werden...

    Kann das sein, dass der Trojaner meine recovery Datein auf "E" beschädigt hat??? Wie soll ich jetzt das system neu machen??

    Danke
     
  4. Marco4684

    Marco4684 Byte

    Soll ich dafür ein extra thema erstellen ??

    und so nebenbei würd mich interessiern wie das zustande kommt das es bei Kaspersky passiert ist und nachdem ich ihn weg hatte wieder lief. Und was genau macht dieser Trojaner ;)

    mfg
     
Thread Status:
Not open for further replies.

Share This Page