Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Worm/Stration.Gen in Verbindung mit AntiVir PE

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.10.2007, 20:45   #1
io8000
 
Worm/Stration.Gen in Verbindung mit AntiVir PE - Standard

Worm/Stration.Gen in Verbindung mit AntiVir PE



Hallo,

der Rechner meiner Schwester (Windows XP) verschickte seit ein paar Tagen per ICQ Links zu ausführbaren Dateien, als ich AntiVir Personal Edition Classic runtergeladen und installiert habe, um das zu beheben. Nun startet sich AntiVir bei jeder Benutzeranmeldung selbständig und beginnt mit einem Scan. Dadurch wird das Laden des restlichen Systems stark verzögert und das Arbeiten mit dem Rechner ist fast unmöglich. Alle paar Sekunden bringt AntiVir eine Fundmeldung zu Worm/Stration.Gen in Dateien in Windows\system32\.

Ich habe mich unter Anderem in diesem Thread über Möglichkeiten zum Entfernen des Wurms informiert. Anschließend hab ich im abgesicherten Modus, in dem ich noch starten kann, HJT durchlaufen lassen, dann das in dem Thread verlinkte Combofix und danach nochmal HJT. Das Problem besteht weiterhin. Die Logs der drei Läufe findet ihr angehängt.

Ich würde mich sehr freuen, wenn ihr mir helfen könntet. Ich möchte nicht unbedingt die Festplatte formatieren.

Alt 27.10.2007, 08:42   #2
undoreal
/// AVZ-Toolkit Guru
 
Worm/Stration.Gen in Verbindung mit AntiVir PE - Standard

Worm/Stration.Gen in Verbindung mit AntiVir PE



Halli hallo.

Der Rechner ist toal verseucht! Eine Bereigung macht nur begrenzt Sinn und wird die Systemsicherheit nicht wieder vollständig herstellen. Meine Empfehlung: mache den Rechner neu!
Anleitung findest du in meiner Signatur.


Wenn du eine Bereinigung dennoch versuchen möchtest halte dich an folgende Anweisungen:

Alles in einer Sitzung! Wenn du zu einem Neustart aufgefordert wirst ignoriere dies!

-Deaktiviere die Systemwiederherstellung auf allen Laufwerken.

-Deinstalliere Java über die Systemsteuerung.

-Öffne Systemstrg.->Software und suche den "MyWebSearch" Eintrag. Deinstallieren.

-Fixe folgende Einträge mit HJT:

* O20 - Winlogon Notify: rasppowr - C:\WINDOWS\system32\rasppowr.dll (file missing) *

* O20 - Winlogon Notify: prinhhse - C:\WINDOWS\system32\prinhhse.dll (file missing) *

* O20 - AppInit_DLLs: slslwshr.dll confcnn.dll orm78x.dll xdrfmpd6.dll mslbscha.dll e1.dll h48em7.dll *

* O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) *

* O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) *

* O4 - HKLM\..\Run: [ferg] C:\WINDOWS\ferg.exe s *

* O4 - HKLM\..\Run: [cnndiag] C:\WINDOWS\sysc10trg.exe *

* O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) *

-Danach lasse cCleaner laufen bis keine Probleme mehr gefunden werden!

-Lasse Silentrunners laufen und poste die logFiles..

-Lasse Combofix noch einmal laufen und poste den erscheinenden Text.

-Durchsuche mit Lavasoft und Spybot-S&D sowie AntiVir (alle drei mit aktuellen Signaturen!) dein System.

-Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).

-Poste ein frisches HijackThis log sowie einen iClean Bericht (Prog in eigenem Ordner öffnen->"Yes"->File->Report).

-Danach machst du einen eScan nach Anleitung in meiner Signatur und postest das log.
Starte den Rechner auch danach nicht neu. Am besten wäre es wenn du bis ich das eScan log habe, wir es ausgewertet haben und du die noch verbleibenden schädlichen Dateien gelöscht hast keinen Neustart vornimmst. Auch wenn das evtl. bedeutet, dass dein Rechner 3 Tage durchläuft.
__________________

__________________

Geändert von undoreal (27.10.2007 um 08:49 Uhr)

Alt 27.10.2007, 20:47   #3
io8000
 
Worm/Stration.Gen in Verbindung mit AntiVir PE - Standard

Worm/Stration.Gen in Verbindung mit AntiVir PE



Ich danke dir vielmals! Und ich werde mich wohl eher für ein Neuaufsetzen entscheiden, ansonsten melde ich mich wieder.
__________________

Alt 29.10.2007, 08:17   #4
undoreal
/// AVZ-Toolkit Guru
 
Worm/Stration.Gen in Verbindung mit AntiVir PE - Standard

Worm/Stration.Gen in Verbindung mit AntiVir PE



^^ gute Entscheidung
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Worm/Stration.Gen in Verbindung mit AntiVir PE
abgesicherten, abgesicherten modus, antivir, combofix, dateien, edition, entfernen, festplatte, festplatte formatieren, formatieren, fundmeldung, helfen, icq, installiert, links, meldung, modus, personal, problem, rechner, sekunden, selbständig, starten, startet, system32, unbedingt, verbindung, windows, windows xp




Ähnliche Themen: Worm/Stration.Gen in Verbindung mit AntiVir PE


  1. 2x Avira Antivir - Update fehlgeschlagen (Keine Verbindung zum Internet)
    Mülltonne - 03.04.2015 (4)
  2. WIN 7 Professional Antivir kann keine Verbindung herstellen obwohl I-Net funtzt.
    Log-Analyse und Auswertung - 09.12.2014 (2)
  3. WORM/Juske.LC mit AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (8)
  4. Avira Antivir findet WORM/Dorkbot.I.388
    Log-Analyse und Auswertung - 01.11.2012 (13)
  5. Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe
    Plagegeister aller Art und deren Bekämpfung - 18.02.2011 (51)
  6. Antivir findet WORM/Agent.XO
    Plagegeister aller Art und deren Bekämpfung - 30.01.2010 (2)
  7. Vista Upload und Antivir keine Verbindung zum Internet
    Log-Analyse und Auswertung - 04.12.2008 (8)
  8. (AntiVir)Worm/Generic10072.17 Im D/systemVolumeInformation
    Log-Analyse und Auswertung - 16.08.2008 (1)
  9. Worm.Stration
    Log-Analyse und Auswertung - 25.01.2008 (3)
  10. worm/stration.Gen Problem! Hilfe!!!
    Log-Analyse und Auswertung - 18.06.2007 (3)
  11. Explizites Problem mit WORM/Stration.Gen
    Plagegeister aller Art und deren Bekämpfung - 20.05.2007 (5)
  12. Internet langsam (Worm/Stration.HQ?)
    Mülltonne - 06.05.2007 (2)
  13. Verdacht in Beziehung von AntiVir o. ä. in Verbindung mit EuroPoker
    Log-Analyse und Auswertung - 24.04.2007 (1)
  14. Problem mit Stration.Gen / Stration.Bl3 need help!
    Log-Analyse und Auswertung - 25.02.2007 (1)
  15. Worm/Stration
    Plagegeister aller Art und deren Bekämpfung - 12.02.2007 (1)
  16. WORM/Stration.Gen - WORM_STRAT.HZ
    Plagegeister aller Art und deren Bekämpfung - 28.01.2007 (2)
  17. Meldung AntiVir Worm/PoeBot.21504
    Plagegeister aller Art und deren Bekämpfung - 22.01.2005 (27)

Zum Thema Worm/Stration.Gen in Verbindung mit AntiVir PE - Hallo, der Rechner meiner Schwester (Windows XP) verschickte seit ein paar Tagen per ICQ Links zu ausführbaren Dateien, als ich AntiVir Personal Edition Classic runtergeladen und installiert habe, um das - Worm/Stration.Gen in Verbindung mit AntiVir PE...
Archiv
Du betrachtest: Worm/Stration.Gen in Verbindung mit AntiVir PE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.