Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Seltsame Dateien

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.04.2005, 13:55   #1
open-47
 
Seltsame Dateien - Icon34

Seltsame Dateien



Hallo zusammen!

Ich habe ein paar seltsame Dateien gefunden und bin mir nun unsicher, ob mein
Rechner infiziert ist oder nicht.

Es handelt sich dabei um die Dateien "scrsvr.exe", "alevir.exe", "brasil.exe", "brasil.pif", "instit.bat", "marco!.scr", "srv32.exe".

Von G-Data AVK 2005, AntiVir und F-Prot wurden diese Dateien nicht beanstandet, allerdings die Datei "scrsvr.exe" von dem
Programm Spybot. Dort wurde die Datei als "OPASERV-Worm"
klassifiziert. Da der Wurm wohl speicherresident ist, ließ er sich von
dem o. g. Programm auch nicht enfernen. Weitere Removal-Tools, die auf
diesen Wurm spezialisiert sind, haben den Wurm seltsamerweise nicht
erkannt.

Ich konnte die Datei lediglich entfernen, wenn ich den Rechner im
abgesicherten Modus gestartet habe. Wenn ich den PC dann aber neu
starte, ist die Datei wieder da (mit dem Datum des Neustarts des
Systems).

Außerdem werden alle diese Dateien bei jemdem Systemneustart neu generiert.

In der Registry kann ich allerdings keinerlei Schlüssel finden, der
diese Datei wieder herstellt ...

Vor allem auf der BSI-Site (http://www.bsi.bund.de/av/vb/opaserv.htm)
heißt es, das der folgende Wert in die Registry geschrieben wird:


<Dem Registrierschlüssel "HKLM\Software\Microsoft\Windows\Current
Version\Run" wird folgender Wert zugewiesen: "ScrSvr">

Dies ist bei mir nicht der Fall.

Auch wenn ich die Systemwiederherstellung deaktiviere und dann das System neustarte, sind die Dateien nach dem Neustart wieder da ...

Wenn ich auf die Eigenschaften der Dateien klicke, wird die Größe mit
0 Byte angezeigt.


Kann es sein, dass ich mir eine neuartige Mutation des Wurms
eingehandelt habe?

Können 0-Byte-Dateien überhaupt einen Schaden anrichten?

Mit ratlosen Grüßen

Alt 08.04.2005, 14:34   #2
open-47
 
Seltsame Dateien - Standard

Seltsame Dateien



Vielleicht habe ich gerade selbst die Lösung gefunden:

Ich hatte als eins der Removal-Tools auch das von Kaspersky (KlAntiFL.exe) gebutzt. Dieses hat wohl die vorhin genannten Dateien gelocked (Habe ich in der Registry gefunden).

Nachdem ich dann das Kaspersky-Tool deinstalliert habe, sind auch die Dateien weg.

Seltsam war nur, dass das Kaspersky-Tool beim damaligen Scan nichts gefunden hatte ...

Außerdem würde mich interessieren, wie ich an diesen Wurm dran gekommen sein soll. Soviel ich weiß, verbreitet der sich nur über frei gegebene Laufwerke oder Drucker. Aber ich habe nichts dergleichen ...

Weiß hier jemand etwas dazu?
__________________


Alt 08.04.2005, 14:38   #3
Chris14
 

Seltsame Dateien - Standard

Seltsame Dateien



ohoh.. du solltest besser windows neu installieren. und nun folgt der grund:

der opaserv-wurm ist afaik auch ein backdoor. jeder kann über diesen auf deinen pc zugreifen. viel schlimmer ist aber, die art wie er bei dir vermutlich ins system gelangt ist. dieser opaserv verteilt sich nicht wie rbot's durch rpc-ports. er benutzt stattdessen die datei-und druckerfreigabe. du hast dein system nicht richtig sicher konfiguriert und deshalb nun diese probleme. dein system ist deshalb nun kompromittiert; es ist nicht mehr vertrauenswürdig. beachte zudem noch diese Anleitung. Nebenbei ist es möglich, dass Dritte bereits deine systemdateien verändert haben durch die sicherheitslücke.
__________________

Geändert von Chris14 (08.04.2005 um 15:01 Uhr)

Alt 08.04.2005, 15:03   #4
open-47
 
Seltsame Dateien - Standard

Seltsame Dateien



Zitat:
Zitat von Chris14
ohoh.. du solltest besser windows neu installieren. und nun folgt der grund:

der opaserv-wurm ist afaik auch ein backdoor. jeder kann über diesen auf deinen pc zugreifen. viel schlimmer ist aber, die art wie er bei dir vermutlich ins system gelangt ist. dieser opaserv verteilt sich nicht wie rbot's durch rpc-ports. er benutzt stattdessen die datei-und druckerfreigabe.
Das kann eigentlich nicht sein: wie ich in der letzte Nachricht geschrieben habe: Es gibt und gab bei mir keinerlei Freigaben (weder LW, noch Drucker)!


Zitat:
du hast dein system nicht richtig sicher konfiguriert und deshalb nun diese probleme. {wird noch ergänzt}
Bei mir sind eigentlich alle unsicheren Diensten geschlossen, nutze zwei Firewalls und versch.- Viren- und Adwarescanner ...

Alt 08.04.2005, 15:14   #5
Chris14
 

Seltsame Dateien - Standard

Seltsame Dateien



und da fängt dein problem an. du verwendest firewalls. diese sind allgemein bekannt als unsicher. es gibt zwei wege ja, wie ein solcher schädling aufs system kommt:
datei-und druckerfreigabe oder
e-mail
letzteres ist der warscheinlichste fall. also ist es unausweichlich neuzuinstallieren. und glaube auch nicht, dass dich ne firewall oder 2 oder 3 dich vor sowas bewahren. auch ein antiviren- oder adwarescanner weiß net alles.


Alt 08.04.2005, 15:30   #6
open-47
 
Seltsame Dateien - Standard

Seltsame Dateien



Das Firewalls und Scanner kein absolutes Heilmittel sind ist mir auch klar. Ich verstehe nur nicht wie das Zeug bei mir drauf gekommen ist:

Über die Freigaben kann es nicht sein, da sie nicht existieren.
Über den E-Mail-Client kann ich nicht ausschließen, allerdings auch etwas sletsam. Ich nutze The Bat! mit alle Sicherheitsvorkehrungen (Z.B. werden HTML-Mails nicht automatisch angezeigt). Und Attachments werden von mir grundsätzlich nicht geöffnet, wenn sie von Unbekannten kommen und ansonsten gescannt ...

Ich frage mich, was also sonst noch getan werden soll (außer viell Linux zu verwenden, was bei mir aus verschiedenen Gründen ausgeschlossen ist).

Na ja. Jetzt werde ich erstmal das System wieder neu aufsetzen.

Danke für deine Kommentare!


Zitat:
Zitat von Chris14
und da fängt dein problem an. du verwendest firewalls. diese sind allgemein bekannt als unsicher. es gibt zwei wege ja, wie ein solcher schädling aufs system kommt:
datei-und druckerfreigabe oder
e-mail
letzteres ist der warscheinlichste fall. also ist es unausweichlich neuzuinstallieren. und glaube auch nicht, dass dich ne firewall oder 2 oder 3 dich vor sowas bewahren. auch ein antiviren- oder adwarescanner weiß net alles.

Antwort

Themen zu Seltsame Dateien
antivir, dateien, datum, ellung, entfernen, folge, folgende, folgender, g-data, gestartet, größe, hallo zusammen, handel, infiziert, klicke, microsoft, modus, mutation, registry, seltsame, software, systemwiederherstellung, unsicher, windows, wurm, überhaupt, zusammen




Ähnliche Themen: Seltsame Dateien


  1. Nach einem Bundespolizei Trojaner foto und film dateien .enc codiert und in RTF dateien umgewandelt
    Antiviren-, Firewall- und andere Schutzprogramme - 10.04.2014 (2)
  2. USBStick: Korruption von Dateien und neu aufgetauchte Dateien (unlöschbar/korrupt, 15GB) auf 8GB Stick
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (5)
  3. Proxy Einstellungen verändert, seltsame Dateien - Befall möglich? (OTL & Malwarebyte Logs)
    Log-Analyse und Auswertung - 01.10.2012 (5)
  4. Einfrieren, Bluescreens, Umleiten auf andere Webseiten, Seltsame Dateien und Benutzerkonten u.v.m.
    Log-Analyse und Auswertung - 15.12.2011 (19)
  5. Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern
    Plagegeister aller Art und deren Bekämpfung - 09.11.2011 (37)
  6. Nach Virusmeldung kein Zugriff mehr auf Dateien/Dateien nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (1)
  7. Seltsame Dateien in C:\Windows
    Log-Analyse und Auswertung - 09.07.2011 (11)
  8. Seltsame RAR Dateien gefunden (Benutzername+Geburtstag)
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (3)
  9. seltsame Dateien unter c:\windows
    Alles rund um Windows - 25.06.2010 (6)
  10. Computer vollgemüllt, langsam, seltsame dateien
    Log-Analyse und Auswertung - 02.03.2010 (2)
  11. seltsame Aktionen beim Ausführen von *.bat-Dateien
    Plagegeister aller Art und deren Bekämpfung - 24.06.2009 (6)
  12. seltsame .tmp Dateien im Windows/Temp/ Verzeichnis zum Teil mit IP Listen
    Log-Analyse und Auswertung - 03.03.2009 (0)
  13. Seltsame Dateien im Tempordner - gefährlich oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 09.01.2009 (7)
  14. seltsame exe dateien auf ganzem pc verstreut
    Plagegeister aller Art und deren Bekämpfung - 28.01.2007 (1)
  15. habe seltsame Dateien - und keine Ahnung!!
    Plagegeister aller Art und deren Bekämpfung - 11.12.2006 (2)
  16. Dialer und seltsame Dateien
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (16)
  17. Pc langsam seltsame dateien logauswertung
    Log-Analyse und Auswertung - 12.12.2004 (1)

Zum Thema Seltsame Dateien - Hallo zusammen! Ich habe ein paar seltsame Dateien gefunden und bin mir nun unsicher, ob mein Rechner infiziert ist oder nicht. Es handelt sich dabei um die Dateien "scrsvr.exe", "alevir.exe", - Seltsame Dateien...
Archiv
Du betrachtest: Seltsame Dateien auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.