|
Plagegeister aller Art und deren Bekämpfung: WORM/Autorun.xgdWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.01.2009, 15:19 | #1 |
| WORM/Autorun.xgd Habe heute bei einem Scan mit Avira Antivir in einer Datei den WORM/Autorun.xgd gefunden, habe über Google leider nichts dazu gefunden. Die befallene Datei ist der Neo-Geo Emulator Winkawaks V1.56 den ich schon seit über 2 Jahren nutze, bis heute trat nie ein Problem auf. Auch bei vorigen Virenscans gab es keine Funde. Das Original Zip-Archiv von damals ist auch damit befallen. Kann mir jemand was zu diesem Wurm sagen, ist ein System neu aufsetzen unumgänglich? Danke schon mal vorweg Bernd |
22.01.2009, 15:25 | #2 |
| WORM/Autorun.xgd__________________ |
22.01.2009, 15:48 | #3 | |
| WORM/Autorun.xgd Mein Betriebssystem ist Windows XP mit SP3
__________________Hier mein Logfile: Zitat:
|
22.01.2009, 16:29 | #4 |
| WORM/Autorun.xgd Fixe bitte mit HijackThis folgende Einträge: Code:
ATTFilter O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site .cab?1228144494437 Ich kann jetzt nicht böses erkennen. Poste mal bitte das Log von dem Fund deines AVP p.s. du solltest keine Beta Programme auf deinem produktiven System installieren (IE8) |
22.01.2009, 17:22 | #5 | ||
| WORM/Autorun.xgd Vielen Dank erstmal für deine Mühe. Die Einträge habe ich gefixt, Malwarebytes Antimalware hatte ich schon drauf hier mal der Scan: Zitat:
Zitat:
|
22.01.2009, 17:53 | #6 |
| WORM/Autorun.xgdCode:
ATTFilter 79 Dateien wurden geprüft IE7 ist der aktuelle. Wo hast du denn Code:
ATTFilter WORM/Autorun.xgd |
22.01.2009, 18:10 | #7 |
| WORM/Autorun.xgd Ich hatte alles durchsucht, das war nur der Log von dem Fund, da hatte ich das Installationsverzeichnis nochmal gescannt und in dem Zip nochmal die infizierte Exe-Datei gefunden. Der erste Fund war die Exe im Installationsverzeichnis, die hatte er ohne Scan gemeldet, danach wurde ich stutzig. Hoffe Du blickst noch durch... |
22.01.2009, 18:18 | #8 |
| WORM/Autorun.xgd Ok. Scan bitte den gesamten PC mit deinem Antiviren Programm |
22.01.2009, 18:47 | #9 |
| WORM/Autorun.xgd Werde ihn morgen nochmal scannen, da ich heute nicht mehr zu komme - dauert ja auch immer ewig. Auf einem Emulationsboard habe ich auch schon von dem Problem gelesen und es wird ein Fehlalarm vermutet, da die 2 Jahre alte Datei bei mehreren Quellen denselben Virus beinhalten soll. |
23.01.2009, 15:14 | #10 | |
| WORM/Autorun.xgd So hier mein Komplettscan: Hoffe nun das es sich tatsächlich um einen Fehlalarm handelt. Zitat:
|
23.01.2009, 15:44 | #11 |
| WORM/Autorun.xgd Sieht doch nicht so schlecht aus. Wird dann wohl ein Fehlalarm gewesen sein. |
Themen zu WORM/Autorun.xgd |
antivir, aufsetzen, avira, avira antivir, datei, gefunde, google, heute, jahre, neu, neu aufsetzen, nichts, nutze, original, problem, scan, scans, system, system neu, system neu aufsetzen, wurm |