| ![]() Avast findet auf USB Stick jwgkvsq.vmx (Win32:Dropper-MCQ[Drp]) und ARBEIT.vbs (VBS:Solow-L[WRM]) Hallo, lange ist es her, aber als es gerade schnell gehen musste, habe ich einmal nicht aufgepasst und den USB Stick eines Bekannten nicht per Sandboxie geöffnet und nicht vorher gescannt. Als ich mich bereits durch das Datenchaos gewühlte hatte und das ein oder andere Textdokument und Bild, sowie Video geöffnet hatte, bemerkte ich meinen Fehler und scannte den Stick, sowohl mit avast als auch mit MBAM. Letzteres fand im Ordner F:\Recycler\S[...]\ jwgkvsq.vmx einen Worm.Conficker. Avast fand einen Win32 ![]() h**ps://www.virustotal.com/de/file/777d4774e6d04fbcc1e7e781a9c32dd0b14c5313e97669c6a00f6273a6bf37bc/analysis/1396452707/ Auch fand Avast im Stammverzeichnis eine Datei ARBEIT.vbs, die ein VBS:Solow-L[Wrm] sein soll, mbam fand diese nicht. Auch diese wollte ich bei virustotal hochladen, aber war diese nicht mehr da (ich kann nicht sagen, ob sie vorher da war). Weder Avast oder MBAM haben meines Wissens eine Aktion ausgeführt, wobei ich mir bei Avast nicht hunderprozentig sicher bin. Ich habe gerade nochmal geguckt und die Transferzeit von ARBEIT.vbs war um 17:23, jwgkvsq.vmx wurde von mir erst um 17:36 in den Viren Container verschoben. Ein erste vollständige Überprüfung mit avast und mbam läuft gerade. Auch habe ich die Automatische Wiedergabe komplett deaktiviert, da auch die autorun.inf "infiziert" war, bzw. folgenden Inhalt enthielt: Code:
ATTFilter [autorun] shellexecute=wscript.exe ARBEIT.vbs Die Frage ist nun, wie ich Autorun deaktiviere, damit soetwas in Zukunft nicht mehr passiert. Und selbstverständlich interessiert es mich brennend, ob die beiden Viren des Sticks meinen PC infiziert haben, oder ich nach anfänglicher Unvorsichtigkeit, mit entsprechenden Maßnahmen(Scan mit avast und mbam, danach betrachten des Sticks und Upload zu virustotal nur noch mit sandboxie) eine Infektion noch habe verhindern können, der Stick ist mir relativ egal, die Person ist ggü. Viren eh unbelehrbar und von ihrem Pc möchte ich mich nicht mal mit einem Fake Account irgendwo einloggen... mfg, Manuel P.S. Hier noch das Logfile von Mbam: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2014.03.26.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16521 M4l3X :: M4L3X-PC [Administrator] 02.04.2014 17:23:29 mbam-log-2014-04-02 (17-23-29).txt Art des Suchlaufs: Benutzerdefinierter Suchlauf (F:\|) Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra Durchsuchte Objekte: 397 Laufzeit: 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Worm.Conficker) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
| ![]() Avast findet auf USB Stick jwgkvsq.vmx (Win32:Dropper-MCQ[Drp]) und ARBEIT.vbs (VBS:Solow-L[WRM]) Dankeschön erstmal für die schnelle Antwort, hier die beiden Logfiles:
__________________FRST.txt (Name ist durch M***X ersetzt) FRST Logfile: Code:
Stick anklemmen und nicht mehr abmachen. Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| ![]() Avast findet auf USB Stick jwgkvsq.vmx (Win32:Dropper-MCQ[Drp]) und ARBEIT.vbs (VBS:Solow-L[WRM]) Benutzername habe ich wieder ersetzt. Gemeckert hat Combofix, aber ich glaube, da ich den Avast nur für 10 Min deaktiviert hatte, hatte es sich schon wieder aktviert. Also habe ich dem Fenster nach, nochmal geguckt und deaktiviert, diesmal bis zum nächsten Neustart. Ansonsten kann ich nicht hundertprozentig garantieren, dass ich die Maus nicht bewegt habe(ein paar cm, bis ich die Anweisung gelesen hatte), aber zumindest geklickt habe ich nirgendwohin. Während das Programm lief, hatte ich den Browser, wegen der Anweisungen und KeePass wegen Login offen, sowie diverse Hintergrundprogramme wie flux oder skype, skype hat sich interessanterweise während des Scans geschlossen. Code:
Downloade Dir bitte
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Avast findet auf USB Stick jwgkvsq.vmx (Win32:Dropper-MCQ[Drp]) und ARBEIT.vbs (VBS:Solow-L[WRM]) |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Rechner waren nur Reste. Tools entfernen wir jetzt. Java updaten. Fertig

Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| ![]() Avast findet auf USB Stick jwgkvsq.vmx (Win32:Dropper-MCQ[Drp]) und ARBEIT.vbs (VBS:Solow-L[WRM]) Java ist jetzt Version 8, und nach DelFix war nichts mehr übrig von den Ordner/Dateien der Tools. Die meisten Tipps hab ich soweit umgesetzt, werd mich mal daran machen, den Rest auch noch zu machen. Ich denke, damit sind alle Probleme erledigt, also du kannst den Thread closen. Nochmal vielen Dank für deine tolle Hilfe! mfg, Manuel |
Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
