trojan vundo

Status
Niet open voor verdere reacties.

arjenmala

Gebruiker
Lid geworden
24 dec 2008
Berichten
5
hallo,
ik heb hier weinig ervaring mee, dus ik hoop dat iemand mij kan en wil helpen. ik heb namelijk de melding gekregen dat ik een trojan.vundo op mijn computer heb. nu zag ik ergens dat ik bij een trojan virus malware bytes moest downloaden en laten scannen. dat heb ik gedaan. er is reeds automatisch wat verwijderd, maar nu krijg ik in de quarantaine nog een stuk of 18 objecten. moet ik die gewoon verwijderen of herstellen??

en in het mbam-log staat het volgende:

Malwarebytes' Anti-Malware 1.31
Database versie: 1539
Windows 5.1.2600 Service Pack 3

24-12-2008 16:25:09
mbam-log-2008-12-24 (16-25-09).txt

Scan type: Volledige Scan (C:\|D:\|F:\|G:\|H:\|I:\|)
Objecten gescand: 116897
Verstreken tijd: 56 minute(s), 29 second(s)

Geheugenprocessen geïnfecteerd: 1
Geheugenmodulen geïnfecteerd: 1
Registersleutels geïnfecteerd: 5
Registerwaarden geïnfecteerd: 2
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 11

Geheugenprocessen geïnfecteerd:
C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> Unloaded process successfully.

Geheugenmodulen geïnfecteerd:
C:\WINDOWS\system32\ljJaAQIy.dll (Trojan.Vundo) -> Delete on reboot.

Registersleutels geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ljjaaqiy (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.

Registerwaarden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows UDP Control Center (Backdoor.Bot) -> Quarantined and deleted successfully.

Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:
C:\WINDOWS\system32\ljJaAQIy.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\ZVVMQ1NJ\fix[1].jpg (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\byXRIbCr.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fccdawTn.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ssqOFULb.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\awtqOeCS.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\awttttUN.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\efcDUOFY.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wvUNfFwX.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fccbCsPJ.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

wat moet ik verder doen om de computer weer "schoon" te krijgen??
alvast hartelijk dank.
 
Laat hem nog een keer een volledige scan doen. (in querentine bestnden kan je gewoon verwijderen )

Na het scannen van mbam doe je nog even het volgende (scannen met superantispyware)

http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE

Merk je nu nog dat het virus aanwezig is doe je het volgende


http://www.nucia.eu/forum/showthread.php?t=12 (even 3 berichte naar beneden scrollen, daar staat ''Handleiding Hijack'' die moet je even volgen
het logje plaats je uiteindelijk hier: http://www.nucia.nl/forum/forumdisplay.php?f=38
 
Als alles nu gewoon werkt kan je het gewoon verwijderen.

Je kan ook voor de zekerheid even Superantispyware downloaden en laten scannen. Neem wel de FREE versie en update deze.
SAS schijnt erg goed te zijn met Vundo varianten.
 
heb beide scans gedaan, zowel malware bytes en super anti spyware, en hetgeen ze opgaven verwijderd. ga zo dadelijk voor de zekerheid nog 1 keer scan doen om te kijken of het echt weg is. (was het gisteren een beetje zat...)

bedankt voor de snelle reactie! :thumb:
fijne kerst!
 
het probleem is opgelost. echter niet door mij zelf maar door de computerwinkel in de buurt. hij deed helemaal niks meer en ik snapte er ook niks meer van. :rolleyes:
kostte een hoop centjes, maar gelukkig heb ik hem weer terug.
bedankt voor alle moeite. :thumb:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan