Forum
Tipps
News
Menu-Icon

Windows XP: Habe den Virus: TR/Vundo.gen

Hallo,
wie lösche ich den Virus: TR/Vundo.Gen

Mein Computer-System: Windows XP SP2
   
Mein PC ist etwa 5-6 Jahre alt.

Brauche sozusagen .....ensichere Hilfe.


Auftretende Fehlermeldung:

Ich erhalte eine Fehlermeldung beim Starten von Windows,
sowie auch zwischendurch.

Hier was Antivir daz sagt.


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 7. Mai 2008  01:23

Es wird nach 1253417 Virenstämmen gesucht.

Lizenznehmer:     Avira AntiVir PersonalEdition Classic
Seriennummer:     0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:   (Service Pack 2)  [5.1.2600]
Boot Modus:       Normal gebootet
Benutzername:     
Computername:     NO--NAME

Versionsinformationen:
BUILD.DAT     : 8.1.00.295      16479 Bytes  09.04.2008 16:22:00
AVSCAN.EXE    : 8.1.2.12       311553 Bytes  16.04.2008 21:02:58
AVSCAN.DLL    : 8.1.1.0         57601 Bytes  16.04.2008 21:02:58
LUKE.DLL      : 8.1.2.9        151809 Bytes  16.04.2008 21:03:00
LUKERES.DLL   : 8.1.2.0         12545 Bytes  16.04.2008 21:03:00
ANTIVIR0.VDF  : 6.40.0.0     11030528 Bytes  18.07.2007 23:18:04
ANTIVIR1.VDF  : 7.0.3.2       5447168 Bytes  07.03.2008 20:30:10
ANTIVIR2.VDF  : 7.0.4.0       1554432 Bytes  05.05.2008 20:01:02
ANTIVIR3.VDF  : 7.0.4.8         26624 Bytes  06.05.2008 18:56:22
Engineversion : 8.1.0.37 
AEVDF.DLL     : 8.1.0.5        102772 Bytes  16.04.2008 21:03:04
AESCRIPT.DLL  : 8.1.0.28       233851 Bytes  30.04.2008 19:03:11
AESCN.DLL     : 8.1.0.15       119157 Bytes  30.04.2008 19:03:05
AERDL.DLL     : 8.1.0.20       418165 Bytes  25.04.2008 21:36:47
AEPACK.DLL    : 8.1.1.4        364918 Bytes  29.04.2008 18:03:37
AEOFFICE.DLL  : 8.1.0.18       192890 Bytes  18.04.2008 16:41:10
AEHEUR.DLL    : 8.1.0.21      1196407 Bytes  30.04.2008 19:03:04
AEHELP.DLL    : 8.1.0.14       115063 Bytes  18.04.2008 16:41:08
AEGEN.DLL     : 8.1.0.18       299381 Bytes  25.04.2008 21:36:39
AEEMU.DLL     : 8.1.0.5        430450 Bytes  16.04.2008 21:03:03
AECORE.DLL    : 8.1.0.27       168310 Bytes  18.04.2008 16:41:03
AVWINLL.DLL   : 1.0.0.7         14593 Bytes  16.04.2008 21:02:58
AVPREF.DLL    : 8.0.0.1         25857 Bytes  16.04.2008 21:02:58
AVREP.DLL     : 7.0.0.1        155688 Bytes  23.04.2007 19:16:21
AVREG.DLL     : 8.0.0.0         30977 Bytes  16.04.2008 21:02:58
AVARKT.DLL    : 1.0.0.23       307457 Bytes  16.04.2008 21:02:57
AVEVTLOG.DLL  : 8.0.0.11       114945 Bytes  16.04.2008 21:02:57
SQLITE3.DLL   : 3.3.17.1       339968 Bytes  16.04.2008 21:03:01
SMTPLIB.DLL   : 1.2.0.19        28929 Bytes  16.04.2008 21:03:01
NETNT.DLL     : 8.0.0.1          7937 Bytes  16.04.2008 21:03:01
RCIMAGE.DLL   : 8.0.0.35      2371841 Bytes  16.04.2008 21:02:48
RCTEXT.DLL    : 8.0.32.0        86273 Bytes  16.04.2008 21:02:48

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: ShlExt
Konfigurationsdatei..............: C:\DOKUME~1\ITA&AB~1\LOKALE~1\Temp\3e036a4b.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: aus
Durchsuche Registrierung.........: aus
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Mittwoch, 7. Mai 2008  01:23

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\WINDOWS\system32\efcdBttS.dll'
C:\WINDOWS\system32\efcdBttS.dll
      [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
      [WARNUNG]   Die Datei konnte nicht gelöscht werden!


Ende des Suchlaufs: Mittwoch, 7. Mai 2008  01:23
Benötigte Zeit: 00:34 min

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
      2 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
      1 Dateien ohne Befall
      0 Archive wurden durchsucht
      1 Warnungen
      0 Hinweise


 



Antworten zu Windows XP: Habe den Virus: TR/Vundo.gen:

schöne meldungen.system von sauberem medium booten und das system durchsuchen.
Die meldungen tauchen auch im abgesicherten modus auf?
Hijackthis log anfertigen und hier verlinken.
alternativ fundorte notieren und system mit knoppix booten.
hier die dateien löschen,die vorher bemängelt wurden.

Platte low level formatieren und system neu aufsetzen wäre die sicherste variante,da nach einer desinfektion keiner garantieren kann,ob nicht irgendwo noch reste sind.

Malwarebytes anwenden, Funde löschen lassen, Report posten
http://www.virus-protect.org/artikel/tools/malwarebytes.html

CCleaner anwenden
http://virus-protect.org/ccleaner.html

lade combofix, klicke die Warnmeldung weg + poste hier den Report
http://virus-protect.org/artikel/tools/combofix.html

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

@humdinger die Frage besteht weiterhin, warum meldest du dich nicht hier an ??

Bist doch sehr aktiv hier  :)

Nun ja, eigentlich bin ich mehr an professioneller Malware Bereinigung interessiert, das ist hier im Forum nicht gegeben und nach meinem Eindruck wohl eher auch nicht gewünscht.

Es gibt halt immer die zwei Möglichkeiten, reinigen oder formatieren, Punkt 14 beschreibt das auch ganz gut
http://thespykiller.co.uk/index.php/topic,6001.0.html

Eine Anmeldung dürfte somit wenig bringen. Es freut mich ja wenn ich als Gast dem einen oder anderen hier helfen kann. 

Auch bin ich durch div,.Mod Tätigkeiten in anderen Foren eigentlich immer ziemlich ausgelastet,

Ich warte mal ab wie sich das hier so weiter entwickelt.Anmelden kann ich mich ja immer noch.

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ah okay, wäre auf jedenfall cool wenn du dich anmelden würdest.

Du sagst hier was von Professioneller Reinigung, dass kann man ja lernen.

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

so dann habe ich es mal vollbracht mit der Anmeldung  ;D

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

KUHL !!!!!


« Mein Antivir findet die Eicar Test SignaturW-Lan ein Sicherheitsrisiko? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...

Mainboard
Das Mainboard oder Motherboard ist die Hauptplatine des Computers. Auf ihr sind der Prozessor, der Arbeitsspeicher und die Controller mit den Anschlüssen für Fe...

Mainframe
Große Computer, wie sie in Rechenzentren zum Einsatz kommen, und die über Terminals Tausende von Anwender bedienen. Siehe auch Super-Computer...