Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.11.2008, 10:45   #1
lukin22
 
Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg... - Standard

Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg...



Hi,

einer unser User hat gestern den Anhang einer E-Mail geöffnet, die in diesem Artikel beschrieben sind:
http://tech.de.msn.com/sicherheit/news_artikel.aspx?cp-documentid=11250345:

>> Zurzeit werden Spam-artige Mails verbreitet, die vorgeblich von einer
Inkassofirma kommen und deren Anhang ein Trojanisches Pferd enthält.
Antivirus-Software ist derzeit noch nicht im Bilde.<<
F-Secure identifiziert ihn mittlerweile als Worm:W32/AutoRun.KD. Nach dem, was ich davon mitbekommen habe, hat der Wurm den Ordner
C:\Progamme\Microsoft Common
und darin eine Datei mit dem Namen
svchost.exe
erstellt. F-Secure hat die Dateien umbenannt. Wobei ich mir nicht sicher bin, wann genau das passiert ist - denn heute morgen beim Hochfahren des Rechners startete auf einmal der Explorer nicht mehr - explorer.exe weg! Da liegt die Vermutung nahe, dass das die Arbeit des Wurms ist und dass F-Secure zu spät gekommen ist.

Weiß jemand, wo man nähere Informationen über den Wurm bekommt? Ich könnte zwar das Notebook ans Netz nehmen und die explorer.exe einfach wieder kopieren. Allerdings weiß ich nicht, was der Wurm noch so auf dem Notebook verschandelt hat. Mit einer LiveCD wird es leider schwieriger, da die Festplatte des Notebooks komplett mit Safeguard Easy verschlüsselt ist.

Gruß
luke

Alt 25.11.2008, 11:08   #2
lukin22
 
Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg... - Standard

Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg...



Hab noch mal ein bisschen gegoogelt und bin jetzt auf folgende Beschreibung von Avira (da heißt der Wurm anders) gestoßen:

http://www.avira.com/en/threats/sect....ibill.bd.html

Mal sehen.

Übrigens ist die Explorer.exe nicht weg, sondern sie kann nur nicht gestartet werden. Versuche mal das, was auf der Seite steht.

/edit: Problem war, dass durch den Registry-Eintrag
Registry The following registry key is added:

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\explorer.exe]
• "Debugger"="%PROGRAM FILES%\Microsoft Common\svchost.exe]
nicht mehr die explorer.exe gestartet, sondern versucht wurde, die infizierte svchose.exe zu starten. Hab den Eintrag gelöscht, jetzt funktioniert wieder alles wie gewünscht.
__________________


Geändert von lukin22 (25.11.2008 um 11:48 Uhr)

Antwort

Themen zu Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg...
anhang, auf einmal, datei, dateien, e-mail, einfach, explorer, explorer.exe, festplatte, heute, hochfahren, ide, komplett, livecd, mails, microsoft, morgen, nicht mehr, nicht sicher, notebook, pferd, platte, svchost.exe, trojanisches, trojanisches pferd, weg..., worm, wurm




Ähnliche Themen: Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg...


  1. Win.Worm.Autorun-4414 / 4415
    Plagegeister aller Art und deren Bekämpfung - 19.03.2014 (1)
  2. Windows 7 V.a. Worm.win32.autorun.hyg ?
    Log-Analyse und Auswertung - 16.01.2014 (11)
  3. Informationen über Angriffsversuche
    Alles rund um Windows - 31.03.2012 (1)
  4. worm.autorun.vhg
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (2)
  5. worm.win32.autorun
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (5)
  6. Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien
    Log-Analyse und Auswertung - 28.06.2011 (44)
  7. worm.autorun.VHG (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (1)
  8. Brauche dringende Informationen über TR/HORSE.HPD
    Plagegeister aller Art und deren Bekämpfung - 23.09.2010 (3)
  9. Informationen über Viren?
    Diskussionsforum - 11.07.2010 (3)
  10. Worm:Win32/Autorun!inf
    Log-Analyse und Auswertung - 14.06.2010 (3)
  11. autorun.inf --> worm.magania
    Plagegeister aller Art und deren Bekämpfung - 19.05.2010 (7)
  12. Worm/Kido.IX in autorun.inf gefunden
    Log-Analyse und Auswertung - 09.03.2010 (4)
  13. worm autorun.vdj
    Plagegeister aller Art und deren Bekämpfung - 29.04.2009 (7)
  14. WORM/Autorun.xgd
    Plagegeister aller Art und deren Bekämpfung - 23.01.2009 (10)
  15. WORM/Autorun.sty
    Plagegeister aller Art und deren Bekämpfung - 05.12.2008 (4)
  16. Worm.VBS.Autorun.g entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (3)
  17. Informationen über Prozesse
    Plagegeister aller Art und deren Bekämpfung - 05.05.2003 (11)

Zum Thema Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg... - Hi, einer unser User hat gestern den Anhang einer E-Mail geöffnet, die in diesem Artikel beschrieben sind: http://tech.de.msn.com/sicherheit/news_artikel.aspx?cp-documentid=11250345: >> Zurzeit werden Spam-artige Mails verbreitet, die vorgeblich von einer Inkassofirma kommen - Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg......
Archiv
Du betrachtest: Informationen über Worm:W32/AutoRun.KD? Explorer.exe weg... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.