|
Plagegeister aller Art und deren Bekämpfung: MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten FirmennetzwerkWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.06.2011, 12:36 | #16 |
| MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk Ich glaube inzwischen auch das das mein Problem ist. |
29.06.2011, 13:09 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk Äh...was ist jetzt mit Malwarebytes?
__________________
__________________ |
29.06.2011, 13:27 | #18 |
| MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk läuft noch....ist ja ein Terminalserver mit Netzlaufwerken! Da sind schon ein paar Daten drauf.
__________________hat aber schon eine datei gefunden soviel kann ich sagen! |
29.06.2011, 14:55 | #19 |
| MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten FirmennetzwerkCode:
ATTFilter Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6705 Windows 5.2.3790 Service Pack 2 Internet Explorer 7.0.5730.13 29.06.2011 15:54:36 mbam-log-2011-06-29 (15-54-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|K:\|R:\|Z:\|) Durchsuchte Objekte: 1462466 Laufzeit: 2 Stunde(n), 44 Minute(n), 0 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: k:\autac\start_autac.exe (Trojan.Agent) -> No action taken. |
29.06.2011, 15:09 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten FirmennetzwerkZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
29.06.2011, 15:23 | #21 |
| MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk ICh warte immer auf anweisungen ;-) sind entfernt!! |
29.06.2011, 15:52 | #22 |
| MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk Folgendes zum Hintergrund ! Wir haben das Netzwerk erst seit kurzem übernommen! und es tauchen jetzt auf einmal win 2000 rechner auf...muss mich jetzt zuerst mal darum kümmern das alle xp rechner einen aktuellen patch stand bekommen, die win 2000 rechner rausfliegen und dann meld ich mich noch mal!! DANKESCHÖN schonmal! |
29.06.2011, 21:32 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten FirmennetzwerkZitat:
Meinst du ihr müsst erst seit kurzem erst dieses Netzwerk betreuen?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.06.2011, 07:40 | #24 |
| MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk genau das meine ich ;-) |
30.06.2011, 10:37 | #25 |
| MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk Im Trend Micro Log taucht dieser eintrag auf sagt der dir vielleicht was ! die angriffs und opfer ip varieren dabei ! |
30.06.2011, 11:16 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk Mach mal auf allen Clients einen Malwarebytes Vollscan.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk |
autorun.inf, bereit, c:\windows, datei, folge, free, fund, infiziert., laufwerk, micro, netzwerk, nicht mehr, problem, recycler, schädling, security, server, service pack 2, software, system, system32, tools, trend, trojaner, viren, windows, worm |