Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: worm:Win32/Conficker.B!inf entdeckt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.03.2017, 12:39   #16
lakavin3
 
worm:Win32/Conficker.B!inf entdeckt - Standard

worm:Win32/Conficker.B!inf entdeckt



Hallo,

ich habe alles so ausgeführt wie beschrieben, Programme deinstalliert.

Das einzig Komische ist jetzt noch, dass beim (neu)Starten des PCs immer eine leere error.txt geöffnet wird.

Alt 30.03.2017, 20:42   #17
M-K-D-B
/// TB-Ausbilder
 
worm:Win32/Conficker.B!inf entdeckt - Standard

worm:Win32/Conficker.B!inf entdeckt



Servus,



Zitat:
Zitat von lakavin3 Beitrag anzeigen
Das einzig Komische ist jetzt noch, dass beim (neu)Starten des PCs immer eine leere error.txt geöffnet wird.
du weißt aber nicht, welches Programm diese .txt Datei erstellt, oder?



Du könntest die error.txt schließen und danach suchen... dann wüssten wir zumindest den Pfad, von wo sie gestartet wird...

Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :filefind
    error.txt
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.

__________________


Alt 31.03.2017, 09:08   #18
lakavin3
 
worm:Win32/Conficker.B!inf entdeckt - Standard

worm:Win32/Conficker.B!inf entdeckt



Hallo,

das wurde gefunden:

Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 09:56 on 31/03/2017 by xxxx
Administrator - Elevation successful

========== filefind ==========

Searching for "errorlog.txt"
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt	--a---- 0 bytes	[16:47 23/03/2017]	[16:47 23/03/2017] D41D8CD98F00B204E9800998ECF8427E
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt	--a---- 0 bytes	[16:47 23/03/2017]	[16:47 23/03/2017] D41D8CD98F00B204E9800998ECF8427E
C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Recent\errorlog.txt	--a---- 64 bytes	[16:47 23/03/2017]	[16:47 23/03/2017] 33F84E7B0FD9CD6498A32C5CF9EDCD56

-= EOF =-
         
__________________

Alt 31.03.2017, 20:00   #19
M-K-D-B
/// TB-Ausbilder
 
worm:Win32/Conficker.B!inf entdeckt - Standard

worm:Win32/Conficker.B!inf entdeckt



Servus,



das ist kein Problem.
Nochmal FRST downloaden, und mit dem folgenden Fix entfernen:






Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2017-03-23] ()
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Alt 02.04.2017, 13:10   #20
lakavin3
 
worm:Win32/Conficker.B!inf entdeckt - Standard

worm:Win32/Conficker.B!inf entdeckt



Geschafft

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017
durchgeführt von xxxx (02-04-2017 13:59:44) Run:1
Gestartet von C:\Users\xxxx\Desktop
Geladene Profile: xxxx (Verfügbare Profile: xxxx)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2017-03-23] ()
end
*****************

Prozesse erfolgreich geschlossen.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt => erfolgreich verschoben


Das System musste neu gestartet werden.

==== Ende von Fixlog 13:59:46 ====
         


Alt 02.04.2017, 20:01   #21
M-K-D-B
/// TB-Ausbilder
 
worm:Win32/Conficker.B!inf entdeckt - Standard

worm:Win32/Conficker.B!inf entdeckt



Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu worm:Win32/Conficker.B!inf entdeckt
angeschlossen, angezeigt, bereinigt, compu, computer, datei, entdeck, entdeckt, entfern, essen, essentials, geschlossen, microsoft, microsoft security, microsoft security essentials, quara, quarantäne, security, security essentials, usb-stick, win, worm, worm:win32/conficker.b!inf




Ähnliche Themen: worm:Win32/Conficker.B!inf entdeckt


  1. Worm:Win32/Conficker & Flooder:Win32/Sambot; Netzwerk überlastet
    Log-Analyse und Auswertung - 19.01.2013 (3)
  2. [Worm:Win32/Conficker.B!inf] Conficker Befall
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (5)
  3. Windows XP Security Center / Conficker Worm
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (23)
  4. WORM/Conficker.Z.59 in C:\WINDOWS\system32\kncyqhg.dll gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (1)
  5. Kurzer Check - WORM.Conficker.Y.14
    Log-Analyse und Auswertung - 18.05.2011 (6)
  6. WORM/Conficker.Y.14
    Log-Analyse und Auswertung - 26.04.2011 (4)
  7. WORM/Conficker.Y.14
    Mülltonne - 26.04.2011 (0)
  8. worm.conficker auf PC, verbreitet der sich auch auf Sticks oder CDRs ?
    Diskussionsforum - 26.02.2011 (5)
  9. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  10. Worm/conficker.BK
    Plagegeister aller Art und deren Bekämpfung - 09.01.2011 (11)
  11. WORM/ Conficker.Z.59; wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (8)
  12. WORM/Conficker.Y.13 in G:\RECYCLER\...\jwgkvsq.vmx
    Plagegeister aller Art und deren Bekämpfung - 27.08.2010 (8)
  13. Worm:Win32/Conficker.B Virus:Win32/Sality.AM PWS:Win32/Verweli.A
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  14. WORM/Conficker.W und BDS/Backdoor.GEN
    Plagegeister aller Art und deren Bekämpfung - 16.02.2010 (3)
  15. Worm.Kido auf USB-Stick: Conficker?!
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (5)
  16. WORM/Conficker.Z.02
    Plagegeister aller Art und deren Bekämpfung - 28.11.2009 (4)
  17. Tip zur Entfernung von W32/Conficker.worm.gen.a
    Mülltonne - 19.01.2009 (1)

Zum Thema worm:Win32/Conficker.B!inf entdeckt - Hallo, ich habe alles so ausgeführt wie beschrieben, Programme deinstalliert. Das einzig Komische ist jetzt noch, dass beim (neu)Starten des PCs immer eine leere error.txt geöffnet wird. - worm:Win32/Conficker.B!inf entdeckt...
Archiv
Du betrachtest: worm:Win32/Conficker.B!inf entdeckt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.