![]() |
|
Log-Analyse und Auswertung: Wurm oder Trojaner ? Need HelpWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wurm oder Trojaner ? Need Help Hallo. O.K. du bist wahrscheinlich mit einem Wurm infiziert. Nutzt du Kazaa? Dann weisst du woher du ihn hast. Scanne folgende Datei nur zur Sicherheit auf Virustotal und poste den Bericht mit allen Angaben: " C:\WINDOWS\system32\directx.exe " Dann mache folgendes: -Update Kis -Schalte die Systemwiederherstellung auf allen Laufwerken aus. -Wechsel in den abgesicherten Modus. -Starte Kis und mache einen kompletten Systemscan auf höchster Sicherheitsstufe. -Poste das logFile hier oder hänge es an. mfg Undoreal
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #2 |
![]() ![]() | ![]() Wurm oder Trojaner ? Need Help undoreal hat Recht!
__________________Vllt. liest du dir aber auch das mal durch: Der Wurm, den du hast, erzeugt Kopien seiner selbst in dem Verzeichnis %windir%\backup. Für die Kopien werden meistens folgende Namen verwendet: Kazaa Speed Up.exe Messenger Plus.exe DirectX.exe In der Reg. wird im Key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, abhängig vom Dateinamen der Kopie, folgender Eintrag gemacht: "DirectX" = "%windir%\backup\DirectX.exe". Dieser Eintrag stellt sicher, dass der Wurm beim Booten mitgestartet wird. Der Wurm benutzt zur Ausbreitung am liebsten das Kazaa-Netzwerk und macht folgenden Eintrag in der Reg.: HKEY_CURRENT_USER\SOFTWARE\Kazaa\LocalContent "Dir0" = "01234:C:\%windir%\backup" |
![]() | #3 | |
| ![]() Wurm oder Trojaner ? Need HelpZitat:
das Kis sagt mir alles im grünen Bereich. Das andere ist warum beim Kompletten scan mit Kis schaltet sich der Pc aus und wieder ein ![]() |
![]() | #4 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wurm oder Trojaner ? Need HelpZitat:
what? drück dich deutlich aus..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #5 |
| ![]() Wurm oder Trojaner ? Need Help Ich wollte damit sagen wenn ich komplatten Systen Scan mache mit Kaspersky (nicht im Abgesicherten modus) schaltet sich mein pc nach ca. 10 min aus und wieder ein. Im Abgesicherten modus läuft durch und findet nichts |
![]() | #6 | ||
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wurm oder Trojaner ? Need HelpZitat:
Wie kann man sich mit Kis06 eigentlich noch was einfangen? ^^ Lies dir im Anschluss mal den Link in meiner Signatur zur Systemsicherheit durch.. Dann ist dieser scan nicht beendet gewesen Zitat:
mfg Undoreal
__________________ --> Wurm oder Trojaner ? Need Help |
![]() | #7 | |
| ![]() Wurm oder Trojaner ? Need HelpZitat:
Complete scanning result of "directx.exe", received in VirusTotal at 03.13.2007, 12:59:21 (CET). Antivirus Version Update Result AntiVir 7.3.1.41 03.13.2007 no virus found Authentium 4.93.8 03.13.2007 no virus found Avast 4.7.936.0 03.12.2007 Win32:KillAV-BT AVG 7.5.0.447 03.12.2007 no virus found BitDefender 7.2 03.13.2007 BehavesLike:Win32.AV-Killer CAT-QuickHeal 9.00 03.12.2007 no virus found ClamAV devel-20060426 03.13.2007 no virus found DrWeb 4.33 03.13.2007 no virus found eSafe 7.0.14.0 03.12.2007 Win32.Monicker eTrust-Vet 30.6.3474 03.13.2007 no virus found Ewido 4.0 03.13.2007 no virus found FileAdvisor 1 03.13.2007 no virus found Fortinet 2.85.0.0 03.13.2007 suspicious F-Prot 4.3.1.45 03.13.2007 no virus found F-Secure 6.70.13030.0 03.13.2007 no virus found Ikarus T3.1.1.3 03.13.2007 BehavesLikeWin32.AV-Killer Kaspersky 4.0.2.24 03.13.2007 no virus found McAfee 4982 03.12.2007 no virus found Microsoft 1.2306 03.13.2007 no virus found NOD32v2 2111 03.13.2007 no virus found Norman 5.80.02 03.13.2007 no virus found Panda 9.0.0.4 03.12.2007 Suspicious file Prevx1 V2 03.13.2007 no virus found Sophos 4.15.0 03.13.2007 no virus found Sunbelt 2.2.907.0 03.10.2007 no virus found Symantec 10 03.13.2007 Trojan.Monicker TheHacker 6.1.6.074 03.12.2007 no virus found UNA 1.83 03.12.2007 no virus found VBA32 3.11.2 03.13.2007 no virus found VirusBuster 4.3.19:9 03.12.2007 no virus found Aditional Information File size: 62976 bytes MD5: 2cd1e8d319d5a09995db86d874e6fb8d SHA1: c94cd674f99795b51a3558fecd0ab82f64083f62 packers: UPX packers: UPX packers: UPX packers: UPX |
![]() | #8 |
| ![]() Wurm oder Trojaner ? Need Help File "directx.exe" received on 03.11.2007 at 13:52:38 (CET) is being scanned by VirusTotal in this moment. Results will be shown as they're generated. Antivirus Version Update Result AntiVir 7.3.1.41 03.10.2007 no virus found Authentium 4.93.8 03.09.2007 no virus found Avast 4.7.936.0 03.09.2007 Win32:KillAV-BT AVG 7.5.0.447 03.11.2007 no virus found BitDefender 7.2 03.11.2007 BehavesLike:Win32.AV-Killer CAT-QuickHeal 9.00 03.10.2007 no virus found ClamAV devel-20060426 03.11.2007 no virus found DrWeb 4.33 03.11.2007 no virus found eSafe 7.0.14.0 03.08.2007 suspicious Trojan/Worm eTrust-Vet 30.6.3469 03.10.2007 no virus found Ewido 4.0 03.11.2007 no virus found FileAdvisor 1 03.11.2007 no virus found Fortinet 2.85.0.0 03.11.2007 suspicious F-Prot 4.3.1.45 03.09.2007 no virus found F-Secure 6.70.13030.0 03.09.2007 no virus found Ikarus T3.1.1.3 03.11.2007 no virus found Aditional Information File size: 62976 bytes MD5: 2cd1e8d319d5a09995db86d874e6fb8d SHA1: c94cd674f99795b51a3558fecd0ab82f64083f62 packers: UPX packers: UPX packers: UPX packers: UPX |
![]() |
Themen zu Wurm oder Trojaner ? Need Help |
adobe, appinit_dlls, bho, confused, excel, firefox, helfen, help, helper, heulen, hijack, hijackthis, internet explorer, internet security, kaspersky, log-file, mozilla, mozilla firefox, pdf, problem, programme, prozesse, scan, security, software, system, temp, trojaner, trojaner ?, windows, windows xp, wurm |