|
Plagegeister aller Art und deren Bekämpfung: Wurm oder ähnliches eingefangen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.06.2007, 20:26 | #16 |
| Wurm oder ähnliches eingefangen? Habe eben bei Virus total einen Virenscan bei einer verdächtigen Datei gemacht und ich glaube es war eine "böse" Datei.Schreibe gleich mehr.Es sind glaube ich noch mehr von denen da. |
20.06.2007, 20:42 | #17 |
| Wurm oder ähnliches eingefangen? Das ist eine Auswertung.Aber wie werde ich das Ding los?
__________________Antivirus Version Update Result AhnLab-V3 2007.6.20.1 06.20.2007 no virus found AntiVir 7.4.0.34 06.20.2007 TR/Hijack.Explor.3467 Authentium 4.93.8 06.19.2007 Possibly a new variant of W32/NewMalware-Rootkit-PX-based!Maximus Avast 4.7.997.0 06.20.2007 no virus found AVG 7.5.0.467 06.20.2007 BackDoor.Generic7.IPU BitDefender 7.2 06.20.2007 BehavesLike:Win32.ExplorerHijack CAT-QuickHeal 9.00 06.20.2007 no virus found ClamAV devel-20070416 06.20.2007 no virus found DrWeb 4.33 06.20.2007 no virus found eSafe 7.0.15.0 06.20.2007 Win32.VB.kb eTrust-Vet 30.8.3730 06.20.2007 no virus found Ewido 4.0 06.20.2007 Backdoor.VB.kb FileAdvisor 1 06.20.2007 no virus found Fortinet 2.91.0.0 06.20.2007 no virus found F-Prot 4.3.2.48 06.19.2007 W32/NewMalware-Rootkit-PX-based!Maximus Aditional Information File size: 19520 bytes MD5: fee615815b5a3972a514ec0e8fa5aae6 SHA1: 0b16aa0dc8ee5e67c4179b0fff9ad33c7fdef797 VirusTotal is a free service |
20.06.2007, 20:45 | #18 |
| Wurm oder ähnliches eingefangen? is das die EXE, die ich meinte (also y8V3ADNQ.exe) ? Ich glaub ich hatte nämlich die gleichen Ergebnisse. Also ich hab die EXE einfach gelöscht. Bin mir aber nicht sicher ob das den Wurm entgültig entfernt... denke mal eher nicht, da die EXE ja irgendwo hergekommen sein muss.
__________________ |
20.06.2007, 20:50 | #19 |
| Wurm oder ähnliches eingefangen? Die Datei hatte eien anderen Namen,scheint aber das selbe zu sein oder zumindest die selben Wirkungen.Habe eben noch gegoogelt aber da kommt keine richtige Hilfe |
20.06.2007, 21:09 | #20 |
| Wurm oder ähnliches eingefangen? Der Name sieht zufallsgeneriert aus (also bei jedem anders). Von daher ist klar das wir beide bei Google nichts gefunden haben... |
20.06.2007, 21:18 | #21 |
| Wurm oder ähnliches eingefangen? Was nun? Das Thema hier im Bord nochmal neu eingeben? |
20.06.2007, 21:20 | #22 |
| Wurm oder ähnliches eingefangen? AVG Anti-Spyreware7.5.1.43 findet die Datei |
20.06.2007, 21:24 | #23 |
/// TB-Ausbilder | Wurm oder ähnliches eingefangen? Tut mir Leid für euch, Standardusus hier am Board ist es Leuten, die mit Backdoortrojanern befallen sind ein Neuaufsetzen zu empfehlen. In dem Link findet ihr auch die Begründung, WARUM wir das empfehlen. Ich hab mir jetzt eure Logs nicht durchgeschaut und weiß auch nicht was euch bisher empfohlen wurde. Daher würd ich an eurer Stelle noch auf Rückmeldung von Mobius warten. lg myrtille EDIT: Da ist er ja schon. Da hätte ich ja gar nicht groß Antwort schreiben brauchen Geändert von myrtille (20.06.2007 um 21:32 Uhr) |
20.06.2007, 21:28 | #24 |
| Wurm oder ähnliches eingefangen? Etwas stutzig machen mich die Namen des Fundes von Virustotal schon. Ob es da mit dem einfachen Löschen der "bösen" Date getan ist, mag ich zu bezweifeln. Deaktiviere bei Deinem Rechner die Systemwiederherstellung, gucken hier: http://www2.tu-berlin.de/www/software/virus/sysres.shtm Beim nächsten booten drückst Du F8 und scannst das System nochmals mit a-suared :http://www.emsisoft.com/de/software/free/ Anschliessend Rechner im normalen Modus neu starten. Hier ist auch noch eine Liste von Rootkit-scannern: http://www.techsupportalert.com/best_46_free_utilities.htm#7 Aber solltest Du wirklich einen Rootkit drauf haben, macht dies die Sache noch komplizierter! Denn "Einbrecher" benutzen diese Technik um sich gut zu verbergen. Dazu ändert das Rootkit interne Abläufe des Betriebssystems oder es manipuliert Datenstrukturen, auf die sich das Betriebssystem beim Verwalten und Überprüfen verlässt. Hat man also nur den begründeten Verdacht das ein Rootkit sich im System breit gemacht hat, sollte man eigentlich Formatieren und Neuaufsetzen. |
20.06.2007, 21:32 | #25 |
| Wurm oder ähnliches eingefangen? Standardusu, was meinst du damit? AVG hat alles gefunden .Müste doch alles weg sein, Oder? |
20.06.2007, 21:44 | #26 |
| Wurm oder ähnliches eingefangen? Was myrtille meinte ist dies hier: http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html Glaubst Du allen ernstes, AVG hat alle Deine Probs behoben? Bei Deinem Problem ist mir manches nicht geheuer... Bin der gleichen Meinung, sollten die Wurstelei sein lassen, kurzen Prozess, setz neu auf! Übrigens, Hi myrtille... |
20.06.2007, 21:50 | #27 |
| Wurm oder ähnliches eingefangen? Übersetzte Version von http://www.authentium.com/threatmatrix/VirusDetail.aspx?RefNo=842 Habe eben das bei google gefunden.Hilft das und wie funktioniert das dann.Oder muß ich alles neu machen?Kann ich mir noch etwas auf Cd sicher ,oder wird das dann auch verseucht sein? |
20.06.2007, 22:00 | #28 |
| Wurm oder ähnliches eingefangen? Dann ist aber alles von dem Ding weg oder?Kann ich mir nun vorher noch was wichtiges auf Cd brennen oder nicht?Ich mein,ohne da irgentwas von dem Ding mit draufzu bekommen |
20.06.2007, 22:03 | #29 |
| Wurm oder ähnliches eingefangen? Fidel Castro tot. So kann man es am besten beschreiben! Es lohnt sich vor der Neuinstallation nicht, ein backup von windows zu machen ,weil niemand weiss, ob nicht irgendein Hacker über den Backdoor/Rootkit Deine Systemdateien verändert hat. Und komm mal von Deinem kindlichen Ur-Vertrauen in "Virenklingel und löschen" weg. Also, ich denke mir mal, ist jetzt alles geschrieben worden. |
20.06.2007, 22:28 | #30 |
| Wurm oder ähnliches eingefangen? War das jetzt die Antwort auf die Frage, ob man vorher noch wichtige Daten (nicht aus dem Betriebssystem) sichern kann? Z.B. auf externe Festplatte (vorher formatiert also noch nicht mit Virus o.Ä. in Kontakt gekommen) oder brennen? Für mich kommt nämlich nur so formatieren in Frage, da ich Dateien habe die ich unter allen Umständen behalten möchte. Ich hatte ja eigentlich vor zu formatieren... mfg samsh |
Themen zu Wurm oder ähnliches eingefangen? |
adobe, bho, browser, down, excel, explorer, generic, generic host, generic host process, herunterfahren, hijack, hijackthis, internet, internet explorer, internet security, microsoft, problem, programme, prozesse, rundll, security, services.exe, software, symantec, system, windows, windows xp, wurm |