![]() |
|
Plagegeister aller Art und deren Bekämpfung: Problem mit BV:AutoRun-G[Wrm]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Problem mit BV:AutoRun-G[Wrm] Guten Tag, ich habe das selbe Problem, allerdings auf K: (externe Platte, mal ausgeliehen -> wieder an den PC -> Wurm druff ![]() CC Cleaner durchlaufen lassen, Fehler behoben und beim 2. Scan keine Meldungen mehr. Spybot S&N findet nichts Log von Lop S&D: Code:
ATTFilter --------------------\\ Lop S&D 4.2.5-0 XP/Vista "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 11.10.2009|18:25 ) --------------------\\ Ordner Verzeichnis unter ANWEND~1 [26.06.2009|20:42] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe [21.08.2009|12:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ATI [06.07.2009|02:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Azureus [05.08.2009|11:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Blizzard [17.08.2009|18:02] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Blizzard Entertainment [31.07.2009|16:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\BVRP Software [06.07.2009|12:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DAEMON Tools Lite [31.07.2009|00:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DAEMON Tools Pro [02.08.2009|16:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Divinity 2 [19.09.2009|17:03] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Fallout3 [29.06.2009|22:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\id Software [04.09.2009|03:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab [23.07.2009|11:12] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Last.fm [03.09.2009|16:53] C:\DOKUME~1\ALLUSE~1\ANWEND~1\LogiShrd [26.06.2009|20:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech [28.08.2009|16:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [21.09.2009|04:43] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Games [26.09.2009|18:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help [02.07.2009|20:41] C:\DOKUME~1\ALLUSE~1\ANWEND~1\MSN6 [30.06.2009|17:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Nero [26.06.2009|20:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Real [28.06.2009|11:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype [31.07.2009|16:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Ericsson [11.10.2009|18:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy [23.07.2009|13:40] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TechSmith [04.09.2009|03:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [28|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [26.06.2009|17:18] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [05.08.2009|21:36] C:\DOKUME~1\Hans\ANWEND~1\Acreon [29.06.2009|09:56] C:\DOKUME~1\Hans\ANWEND~1\Adobe [26.06.2009|19:52] C:\DOKUME~1\Hans\ANWEND~1\ATI [15.07.2009|20:37] C:\DOKUME~1\Hans\ANWEND~1\Azureus [06.07.2009|12:10] C:\DOKUME~1\Hans\ANWEND~1\DAEMON Tools Lite [30.09.2009|18:19] C:\DOKUME~1\Hans\ANWEND~1\DAEMON Tools Pro [07.10.2009|22:48] C:\DOKUME~1\Hans\ANWEND~1\DivX [09.08.2009|17:42] C:\DOKUME~1\Hans\ANWEND~1\GrabIt [30.06.2009|16:34] C:\DOKUME~1\Hans\ANWEND~1\GrabPro [19.07.2009|19:18] C:\DOKUME~1\Hans\ANWEND~1\Hamachi [14.08.2009|13:06] C:\DOKUME~1\Hans\ANWEND~1\ICQ [29.06.2009|22:58] C:\DOKUME~1\Hans\ANWEND~1\id Software [26.06.2009|17:25] C:\DOKUME~1\Hans\ANWEND~1\Identities [13.07.2009|13:13] C:\DOKUME~1\Hans\ANWEND~1\InstallShield [26.09.2009|22:09] C:\DOKUME~1\Hans\ANWEND~1\InstallShield Installation Information [03.09.2009|16:56] C:\DOKUME~1\Hans\ANWEND~1\Leadertech [26.06.2009|20:46] C:\DOKUME~1\Hans\ANWEND~1\Logitech [09.08.2009|18:32] C:\DOKUME~1\Hans\ANWEND~1\LucasArts [15.07.2009|20:18] C:\DOKUME~1\Hans\ANWEND~1\Macromedia [21.09.2009|14:40] C:\DOKUME~1\Hans\ANWEND~1\Microsoft [21.09.2009|04:40] C:\DOKUME~1\Hans\ANWEND~1\Microsoft Game Studios [26.06.2009|20:33] C:\DOKUME~1\Hans\ANWEND~1\Mozilla [19.07.2009|22:27] C:\DOKUME~1\Hans\ANWEND~1\MSN6 [14.09.2009|18:12] C:\DOKUME~1\Hans\ANWEND~1\Mumble [06.07.2009|04:44] C:\DOKUME~1\Hans\ANWEND~1\Nero [15.08.2009|20:30] C:\DOKUME~1\Hans\ANWEND~1\OpenOffice.org [11.10.2009|12:30] C:\DOKUME~1\Hans\ANWEND~1\Orbit [30.06.2009|16:57] C:\DOKUME~1\Hans\ANWEND~1\Real [28.09.2009|19:29] C:\DOKUME~1\Hans\ANWEND~1\Skype [28.09.2009|17:33] C:\DOKUME~1\Hans\ANWEND~1\skypePM [02.07.2009|12:24] C:\DOKUME~1\Hans\ANWEND~1\Sun [27.06.2009|14:55] C:\DOKUME~1\Hans\ANWEND~1\teamspeak2 [20.08.2009|14:11] C:\DOKUME~1\Hans\ANWEND~1\TeamViewer [20.07.2009|07:03] C:\DOKUME~1\Hans\ANWEND~1\Tor [04.09.2009|03:38] C:\DOKUME~1\Hans\ANWEND~1\uTorrent [22.09.2009|17:39] C:\DOKUME~1\Hans\ANWEND~1\Ventrilo [20.07.2009|07:03] C:\DOKUME~1\Hans\ANWEND~1\Vidalia [11.10.2009|03:55] C:\DOKUME~1\Hans\ANWEND~1\vlc [01.09.2009|02:08] C:\DOKUME~1\Hans\ANWEND~1\Winamp [26.06.2009|17:27] C:\DOKUME~1\Hans\ANWEND~1\WinRAR [0|Datei(en)] C:\DOKUME~1\Hans\ANWEND~1\Bytes [42|Verzeichnis(se),] C:\DOKUME~1\Hans\ANWEND~1\Bytes frei [15.07.2009|20:39] C:\DOKUME~1\LOCALS~1\ANWEND~1\Adobe [26.09.2009|18:18] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [4|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [28.08.2009|16:33] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks [11.10.2009 12:28][--ah-----] C:\WINDOWS\tasks\SA.DAT [18.08.2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini --------------------\\ Ordner Verzeichnis unter C:\Programme [15.09.2009|10:08] C:\Programme\7-Zip [26.06.2009|20:42] C:\Programme\Adobe [17.09.2009|17:12] C:\Programme\AGEIA Technologies [06.07.2009|12:08] C:\Programme\Alcohol Soft [21.08.2009|12:03] C:\Programme\ATI Technologies [28.06.2009|18:20] C:\Programme\ATITool [07.10.2009|02:01] C:\Programme\Avast4 [08.07.2009|02:37] C:\Programme\BitComet [23.07.2009|13:40] C:\Programme\Camtasia Studio 6 [12.08.2009|18:20] C:\Programme\CCleaner [01.09.2009|11:29] C:\Programme\CDBurnerXP [01.10.2009|18:11] C:\Programme\Cheat Engine [01.09.2009|11:17] C:\Programme\com! Firefox-3-Optimierer [26.06.2009|17:16] C:\Programme\ComPlus Applications [01.10.2009|12:03] C:\Programme\DAEMON Tools Lite [30.09.2009|18:35] C:\Programme\DAEMON Tools Toolbar [26.06.2009|20:38] C:\Programme\DivX [01.09.2009|11:41] C:\Programme\FileSubmit [30.06.2009|06:12] C:\Programme\Freez FLV to MP3 Converter [17.09.2009|17:11] C:\Programme\Gemeinsame Dateien [09.08.2009|17:32] C:\Programme\GrabIt [17.09.2009|14:13] C:\Programme\GSA Delphi.Induc Cleaner [04.09.2009|02:52] C:\Programme\HijackThis [14.07.2009|19:28] C:\Programme\ICQ6.5 [08.10.2009|18:50] C:\Programme\InstallShield Installation Information [26.06.2009|19:31] C:\Programme\Intel [04.09.2009|19:31] C:\Programme\Internet Explorer [24.09.2009|15:56] C:\Programme\IrfanView [30.07.2009|22:48] C:\Programme\ISOBURN [26.08.2009|12:24] C:\Programme\Java [16.09.2009|16:56] C:\Programme\KeyTweak [26.06.2009|20:41] C:\Programme\K-Lite Codec Pack [23.07.2009|11:12] C:\Programme\Last.fm [03.09.2009|17:32] C:\Programme\Logitech [17.09.2009|23:31] C:\Programme\LogMeIn Hamachi [27.06.2009|18:13] C:\Programme\Messenger [26.06.2009|17:19] C:\Programme\microsoft frontpage [10.08.2009|11:03] C:\Programme\Microsoft Games for Windows - LIVE [28.08.2009|16:24] C:\Programme\Microsoft SDKs [28.08.2009|16:28] C:\Programme\Microsoft Silverlight [28.08.2009|16:32] C:\Programme\Microsoft SQL Server [28.08.2009|16:28] C:\Programme\Microsoft SQL Server Compact Edition [28.08.2009|16:28] C:\Programme\Microsoft Synchronization Services [28.08.2009|16:28] C:\Programme\Microsoft Visual Studio 9.0 [28.08.2009|16:31] C:\Programme\Microsoft.NET [26.06.2009|19:19] C:\Programme\Movie Maker [11.10.2009|18:07] C:\Programme\Mozilla Firefox [10.08.2009|11:06] C:\Programme\MSBuild [19.07.2009|22:27] C:\Programme\MSN [26.06.2009|17:16] C:\Programme\MSN Gaming Zone [04.09.2009|19:23] C:\Programme\MSXML 4.0 [28.06.2009|17:58] C:\Programme\MSXML 6.0 [14.09.2009|18:07] C:\Programme\Mumble [30.06.2009|17:07] C:\Programme\Nero [26.06.2009|19:18] C:\Programme\NetMeeting [20.09.2009|22:06] C:\Programme\notepad ++ [26.06.2009|17:16] C:\Programme\Online Services [26.06.2009|17:18] C:\Programme\Online-Dienste [19.09.2009|16:27] C:\Programme\OpenAL [26.06.2009|20:39] C:\Programme\OpenOffice.org 3 [09.10.2009|12:43] C:\Programme\Orbitdownloader [04.09.2009|19:25] C:\Programme\Outlook Express [26.06.2009|20:35] C:\Programme\QIP Infium [08.07.2009|20:51] C:\Programme\RAR Password Recovery [26.06.2009|20:33] C:\Programme\Real Alternative [07.08.2009|10:50] C:\Programme\Realtek [16.09.2009|02:35] C:\Programme\Realtek AC97 [28.06.2009|17:59] C:\Programme\Reference Assemblies [31.07.2009|01:40] C:\Programme\RouterControl [01.08.2009|13:33] C:\Programme\Secunia PSI [27.06.2009|17:30] C:\Programme\SiSoftware [28.06.2009|11:17] C:\Programme\Skype [31.07.2009|16:00] C:\Programme\Sony Ericsson [13.07.2009|08:45] C:\Programme\SpeedFan [15.09.2009|09:53] C:\Programme\Spybot - Search & Destroy [27.06.2009|14:55] C:\Programme\Teamspeak2_RC2 [29.07.2009|13:30] C:\Programme\TeamViewer [26.06.2009|17:25] C:\Programme\Uninstall Information [13.07.2009|12:56] C:\Programme\Universal Extractor [18.07.2009|14:08] C:\Programme\uTorrent [20.09.2009|18:05] C:\Programme\Ventrilo [18.07.2009|15:53] C:\Programme\Vidalia Bundle [26.06.2009|20:44] C:\Programme\VideoLAN [20.08.2009|18:55] C:\Programme\Virtual CD v9 [31.07.2009|01:06] C:\Programme\VirusTotalUploader [02.09.2009|02:47] C:\Programme\WC3Banlist [01.09.2009|01:37] C:\Programme\Winamp [31.07.2009|16:00] C:\Programme\Windows Media Player [26.06.2009|19:18] C:\Programme\Windows NT [30.06.2009|17:08] C:\Programme\Windows Sidebar [26.06.2009|19:05] C:\Programme\Windows XP Home-Pro-2003 SP2 Crack [04.09.2009|02:58] C:\Programme\WindowsUpdate [02.09.2009|02:04] C:\Programme\WinPcap [26.06.2009|17:27] C:\Programme\WinRAR [26.06.2009|17:19] C:\Programme\xerox [03.09.2009|17:34] C:\Programme\Yahoo! [0|Datei(en)] C:\Programme\Bytes [98|Verzeichnis(se),] C:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien [26.06.2009|20:42] C:\Programme\Gemeinsame Dateien\Adobe [30.06.2009|23:30] C:\Programme\Gemeinsame Dateien\Blizzard Entertainment [26.06.2009|17:17] C:\Programme\Gemeinsame Dateien\Dienste [13.07.2009|14:04] C:\Programme\Gemeinsame Dateien\DirectX [26.06.2009|20:38] C:\Programme\Gemeinsame Dateien\DivX Shared [09.08.2009|22:57] C:\Programme\Gemeinsame Dateien\InstallShield [03.09.2009|17:24] C:\Programme\Gemeinsame Dateien\Logishrd [28.08.2009|16:31] C:\Programme\Gemeinsame Dateien\Microsoft Shared [26.06.2009|17:17] C:\Programme\Gemeinsame Dateien\MSSoap [30.06.2009|17:08] C:\Programme\Gemeinsame Dateien\Nero [26.06.2009|18:10] C:\Programme\Gemeinsame Dateien\ODBC [28.06.2009|11:17] C:\Programme\Gemeinsame Dateien\Skype [26.06.2009|18:10] C:\Programme\Gemeinsame Dateien\SpeechEngines [26.06.2009|19:18] C:\Programme\Gemeinsame Dateien\System [23.07.2009|13:39] C:\Programme\Gemeinsame Dateien\TechSmith Shared [30.09.2009|18:26] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes [18|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 42 Processes ) ... OK ! --------------------\\ Ueberpruefung mit S_Lop Kein Lop Ordner gefunden ! --------------------\\ Suche nach Lop Dateien - Ordnern C:\Programme\Orbitdownloader C:\Programme\Orbitdownloader\addons C:\Programme\Orbitdownloader\banurl.ini C:\Programme\Orbitdownloader\changelog.txt C:\Programme\Orbitdownloader\download.dll C:\Programme\Orbitdownloader\Grab.exe C:\Programme\Orbitdownloader\GrabDll.dll C:\Programme\Orbitdownloader\GrabKernel.dll C:\Programme\Orbitdownloader\GrabPro.dll C:\Programme\Orbitdownloader\idht.dll C:\Programme\Orbitdownloader\Lang.ini C:\Programme\Orbitdownloader\language C:\Programme\Orbitdownloader\libeay32.dll C:\Programme\Orbitdownloader\orbitcth.dll C:\Programme\Orbitdownloader\orbitdm.exe C:\Programme\Orbitdownloader\orbitmxt.dll C:\Programme\Orbitdownloader\orbitnet.exe C:\Programme\Orbitdownloader\saction.dll C:\Programme\Orbitdownloader\siteinfo.ini C:\Programme\Orbitdownloader\ssleay32.dll C:\Programme\Orbitdownloader\unins000.dat C:\Programme\Orbitdownloader\unins000.exe C:\Programme\Orbitdownloader\update C:\Programme\Orbitdownloader\winfile.dll --------------------\\ Suche innerhalb der Registry ..... OK ! --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-10-11 18:26:41 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen --------------------\\ Cracks & Keygens .. C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack\Donate To DemonSpeed.lnk C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack\KeyGen.exe.lnk [F:3][D:1]-> C:\DOKUME~1\Hans\LOKALE~1\Temp [F:1][D:0]-> C:\DOKUME~1\Hans\Cookies [F:2][D:0]-> C:\DOKUME~1\Hans\LOKALE~1\TEMPOR~1\content.IE5 1 - "C:\Lop SD\LopR_1.txt" - 11.10.2009|18:27 - Option : [1] --------------------\\ Scan beendet um 18:27:18 ![]() Code:
ATTFilter Scanstatistiken ----------------------------------------------------------------------------- Gescannt: 1029 Infiziert: 0 Modifikationen: 0 Verdächtig: 0 Adware: 0 Dialer: 0 Scherzprogramme: 0 Riskware: 0 Hacktools: 0 Desinfiziert: 0 Gelöscht: 0 Umbenannt: 0 Verschoben: 0 Ignoriert: 0 Geschwindigkeit:: 6378 Kb/s Dauer:: 00:01:00 ----------------------------------------------------------------------------- C:\WINDOWS\system32\drivers\etc\hosts - verschoben Mfg |
Themen zu Problem mit BV:AutoRun-G[Wrm] |
avast, beendet, externe platte, fehler, gmer, hijack, ide, installation, internet, kaspersky, malware, mp3, msn, online, ordner, problem, scan, secunia, sp2, suche, system32, teamspeak, virus, visual studio, windows, windows xp, wurm, yahoo, zu lang |