|
Plagegeister aller Art und deren Bekämpfung: Problem mit BV:AutoRun-G[Wrm]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.10.2009, 17:40 | #1 |
| Problem mit BV:AutoRun-G[Wrm] Guten Tag, ich habe das selbe Problem, allerdings auf K: (externe Platte, mal ausgeliehen -> wieder an den PC -> Wurm druff ) CC Cleaner durchlaufen lassen, Fehler behoben und beim 2. Scan keine Meldungen mehr. Spybot S&N findet nichts Log von Lop S&D: Code:
ATTFilter --------------------\\ Lop S&D 4.2.5-0 XP/Vista "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 11.10.2009|18:25 ) --------------------\\ Ordner Verzeichnis unter ANWEND~1 [26.06.2009|20:42] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe [21.08.2009|12:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ATI [06.07.2009|02:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Azureus [05.08.2009|11:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Blizzard [17.08.2009|18:02] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Blizzard Entertainment [31.07.2009|16:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\BVRP Software [06.07.2009|12:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DAEMON Tools Lite [31.07.2009|00:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DAEMON Tools Pro [02.08.2009|16:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Divinity 2 [19.09.2009|17:03] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Fallout3 [29.06.2009|22:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\id Software [04.09.2009|03:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab [23.07.2009|11:12] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Last.fm [03.09.2009|16:53] C:\DOKUME~1\ALLUSE~1\ANWEND~1\LogiShrd [26.06.2009|20:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech [28.08.2009|16:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [21.09.2009|04:43] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Games [26.09.2009|18:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help [02.07.2009|20:41] C:\DOKUME~1\ALLUSE~1\ANWEND~1\MSN6 [30.06.2009|17:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Nero [26.06.2009|20:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Real [28.06.2009|11:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype [31.07.2009|16:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Ericsson [11.10.2009|18:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy [23.07.2009|13:40] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TechSmith [04.09.2009|03:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [28|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [26.06.2009|17:18] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [05.08.2009|21:36] C:\DOKUME~1\Hans\ANWEND~1\Acreon [29.06.2009|09:56] C:\DOKUME~1\Hans\ANWEND~1\Adobe [26.06.2009|19:52] C:\DOKUME~1\Hans\ANWEND~1\ATI [15.07.2009|20:37] C:\DOKUME~1\Hans\ANWEND~1\Azureus [06.07.2009|12:10] C:\DOKUME~1\Hans\ANWEND~1\DAEMON Tools Lite [30.09.2009|18:19] C:\DOKUME~1\Hans\ANWEND~1\DAEMON Tools Pro [07.10.2009|22:48] C:\DOKUME~1\Hans\ANWEND~1\DivX [09.08.2009|17:42] C:\DOKUME~1\Hans\ANWEND~1\GrabIt [30.06.2009|16:34] C:\DOKUME~1\Hans\ANWEND~1\GrabPro [19.07.2009|19:18] C:\DOKUME~1\Hans\ANWEND~1\Hamachi [14.08.2009|13:06] C:\DOKUME~1\Hans\ANWEND~1\ICQ [29.06.2009|22:58] C:\DOKUME~1\Hans\ANWEND~1\id Software [26.06.2009|17:25] C:\DOKUME~1\Hans\ANWEND~1\Identities [13.07.2009|13:13] C:\DOKUME~1\Hans\ANWEND~1\InstallShield [26.09.2009|22:09] C:\DOKUME~1\Hans\ANWEND~1\InstallShield Installation Information [03.09.2009|16:56] C:\DOKUME~1\Hans\ANWEND~1\Leadertech [26.06.2009|20:46] C:\DOKUME~1\Hans\ANWEND~1\Logitech [09.08.2009|18:32] C:\DOKUME~1\Hans\ANWEND~1\LucasArts [15.07.2009|20:18] C:\DOKUME~1\Hans\ANWEND~1\Macromedia [21.09.2009|14:40] C:\DOKUME~1\Hans\ANWEND~1\Microsoft [21.09.2009|04:40] C:\DOKUME~1\Hans\ANWEND~1\Microsoft Game Studios [26.06.2009|20:33] C:\DOKUME~1\Hans\ANWEND~1\Mozilla [19.07.2009|22:27] C:\DOKUME~1\Hans\ANWEND~1\MSN6 [14.09.2009|18:12] C:\DOKUME~1\Hans\ANWEND~1\Mumble [06.07.2009|04:44] C:\DOKUME~1\Hans\ANWEND~1\Nero [15.08.2009|20:30] C:\DOKUME~1\Hans\ANWEND~1\OpenOffice.org [11.10.2009|12:30] C:\DOKUME~1\Hans\ANWEND~1\Orbit [30.06.2009|16:57] C:\DOKUME~1\Hans\ANWEND~1\Real [28.09.2009|19:29] C:\DOKUME~1\Hans\ANWEND~1\Skype [28.09.2009|17:33] C:\DOKUME~1\Hans\ANWEND~1\skypePM [02.07.2009|12:24] C:\DOKUME~1\Hans\ANWEND~1\Sun [27.06.2009|14:55] C:\DOKUME~1\Hans\ANWEND~1\teamspeak2 [20.08.2009|14:11] C:\DOKUME~1\Hans\ANWEND~1\TeamViewer [20.07.2009|07:03] C:\DOKUME~1\Hans\ANWEND~1\Tor [04.09.2009|03:38] C:\DOKUME~1\Hans\ANWEND~1\uTorrent [22.09.2009|17:39] C:\DOKUME~1\Hans\ANWEND~1\Ventrilo [20.07.2009|07:03] C:\DOKUME~1\Hans\ANWEND~1\Vidalia [11.10.2009|03:55] C:\DOKUME~1\Hans\ANWEND~1\vlc [01.09.2009|02:08] C:\DOKUME~1\Hans\ANWEND~1\Winamp [26.06.2009|17:27] C:\DOKUME~1\Hans\ANWEND~1\WinRAR [0|Datei(en)] C:\DOKUME~1\Hans\ANWEND~1\Bytes [42|Verzeichnis(se),] C:\DOKUME~1\Hans\ANWEND~1\Bytes frei [15.07.2009|20:39] C:\DOKUME~1\LOCALS~1\ANWEND~1\Adobe [26.09.2009|18:18] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [4|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [28.08.2009|16:33] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks [11.10.2009 12:28][--ah-----] C:\WINDOWS\tasks\SA.DAT [18.08.2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini --------------------\\ Ordner Verzeichnis unter C:\Programme [15.09.2009|10:08] C:\Programme\7-Zip [26.06.2009|20:42] C:\Programme\Adobe [17.09.2009|17:12] C:\Programme\AGEIA Technologies [06.07.2009|12:08] C:\Programme\Alcohol Soft [21.08.2009|12:03] C:\Programme\ATI Technologies [28.06.2009|18:20] C:\Programme\ATITool [07.10.2009|02:01] C:\Programme\Avast4 [08.07.2009|02:37] C:\Programme\BitComet [23.07.2009|13:40] C:\Programme\Camtasia Studio 6 [12.08.2009|18:20] C:\Programme\CCleaner [01.09.2009|11:29] C:\Programme\CDBurnerXP [01.10.2009|18:11] C:\Programme\Cheat Engine [01.09.2009|11:17] C:\Programme\com! Firefox-3-Optimierer [26.06.2009|17:16] C:\Programme\ComPlus Applications [01.10.2009|12:03] C:\Programme\DAEMON Tools Lite [30.09.2009|18:35] C:\Programme\DAEMON Tools Toolbar [26.06.2009|20:38] C:\Programme\DivX [01.09.2009|11:41] C:\Programme\FileSubmit [30.06.2009|06:12] C:\Programme\Freez FLV to MP3 Converter [17.09.2009|17:11] C:\Programme\Gemeinsame Dateien [09.08.2009|17:32] C:\Programme\GrabIt [17.09.2009|14:13] C:\Programme\GSA Delphi.Induc Cleaner [04.09.2009|02:52] C:\Programme\HijackThis [14.07.2009|19:28] C:\Programme\ICQ6.5 [08.10.2009|18:50] C:\Programme\InstallShield Installation Information [26.06.2009|19:31] C:\Programme\Intel [04.09.2009|19:31] C:\Programme\Internet Explorer [24.09.2009|15:56] C:\Programme\IrfanView [30.07.2009|22:48] C:\Programme\ISOBURN [26.08.2009|12:24] C:\Programme\Java [16.09.2009|16:56] C:\Programme\KeyTweak [26.06.2009|20:41] C:\Programme\K-Lite Codec Pack [23.07.2009|11:12] C:\Programme\Last.fm [03.09.2009|17:32] C:\Programme\Logitech [17.09.2009|23:31] C:\Programme\LogMeIn Hamachi [27.06.2009|18:13] C:\Programme\Messenger [26.06.2009|17:19] C:\Programme\microsoft frontpage [10.08.2009|11:03] C:\Programme\Microsoft Games for Windows - LIVE [28.08.2009|16:24] C:\Programme\Microsoft SDKs [28.08.2009|16:28] C:\Programme\Microsoft Silverlight [28.08.2009|16:32] C:\Programme\Microsoft SQL Server [28.08.2009|16:28] C:\Programme\Microsoft SQL Server Compact Edition [28.08.2009|16:28] C:\Programme\Microsoft Synchronization Services [28.08.2009|16:28] C:\Programme\Microsoft Visual Studio 9.0 [28.08.2009|16:31] C:\Programme\Microsoft.NET [26.06.2009|19:19] C:\Programme\Movie Maker [11.10.2009|18:07] C:\Programme\Mozilla Firefox [10.08.2009|11:06] C:\Programme\MSBuild [19.07.2009|22:27] C:\Programme\MSN [26.06.2009|17:16] C:\Programme\MSN Gaming Zone [04.09.2009|19:23] C:\Programme\MSXML 4.0 [28.06.2009|17:58] C:\Programme\MSXML 6.0 [14.09.2009|18:07] C:\Programme\Mumble [30.06.2009|17:07] C:\Programme\Nero [26.06.2009|19:18] C:\Programme\NetMeeting [20.09.2009|22:06] C:\Programme\notepad ++ [26.06.2009|17:16] C:\Programme\Online Services [26.06.2009|17:18] C:\Programme\Online-Dienste [19.09.2009|16:27] C:\Programme\OpenAL [26.06.2009|20:39] C:\Programme\OpenOffice.org 3 [09.10.2009|12:43] C:\Programme\Orbitdownloader [04.09.2009|19:25] C:\Programme\Outlook Express [26.06.2009|20:35] C:\Programme\QIP Infium [08.07.2009|20:51] C:\Programme\RAR Password Recovery [26.06.2009|20:33] C:\Programme\Real Alternative [07.08.2009|10:50] C:\Programme\Realtek [16.09.2009|02:35] C:\Programme\Realtek AC97 [28.06.2009|17:59] C:\Programme\Reference Assemblies [31.07.2009|01:40] C:\Programme\RouterControl [01.08.2009|13:33] C:\Programme\Secunia PSI [27.06.2009|17:30] C:\Programme\SiSoftware [28.06.2009|11:17] C:\Programme\Skype [31.07.2009|16:00] C:\Programme\Sony Ericsson [13.07.2009|08:45] C:\Programme\SpeedFan [15.09.2009|09:53] C:\Programme\Spybot - Search & Destroy [27.06.2009|14:55] C:\Programme\Teamspeak2_RC2 [29.07.2009|13:30] C:\Programme\TeamViewer [26.06.2009|17:25] C:\Programme\Uninstall Information [13.07.2009|12:56] C:\Programme\Universal Extractor [18.07.2009|14:08] C:\Programme\uTorrent [20.09.2009|18:05] C:\Programme\Ventrilo [18.07.2009|15:53] C:\Programme\Vidalia Bundle [26.06.2009|20:44] C:\Programme\VideoLAN [20.08.2009|18:55] C:\Programme\Virtual CD v9 [31.07.2009|01:06] C:\Programme\VirusTotalUploader [02.09.2009|02:47] C:\Programme\WC3Banlist [01.09.2009|01:37] C:\Programme\Winamp [31.07.2009|16:00] C:\Programme\Windows Media Player [26.06.2009|19:18] C:\Programme\Windows NT [30.06.2009|17:08] C:\Programme\Windows Sidebar [26.06.2009|19:05] C:\Programme\Windows XP Home-Pro-2003 SP2 Crack [04.09.2009|02:58] C:\Programme\WindowsUpdate [02.09.2009|02:04] C:\Programme\WinPcap [26.06.2009|17:27] C:\Programme\WinRAR [26.06.2009|17:19] C:\Programme\xerox [03.09.2009|17:34] C:\Programme\Yahoo! [0|Datei(en)] C:\Programme\Bytes [98|Verzeichnis(se),] C:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien [26.06.2009|20:42] C:\Programme\Gemeinsame Dateien\Adobe [30.06.2009|23:30] C:\Programme\Gemeinsame Dateien\Blizzard Entertainment [26.06.2009|17:17] C:\Programme\Gemeinsame Dateien\Dienste [13.07.2009|14:04] C:\Programme\Gemeinsame Dateien\DirectX [26.06.2009|20:38] C:\Programme\Gemeinsame Dateien\DivX Shared [09.08.2009|22:57] C:\Programme\Gemeinsame Dateien\InstallShield [03.09.2009|17:24] C:\Programme\Gemeinsame Dateien\Logishrd [28.08.2009|16:31] C:\Programme\Gemeinsame Dateien\Microsoft Shared [26.06.2009|17:17] C:\Programme\Gemeinsame Dateien\MSSoap [30.06.2009|17:08] C:\Programme\Gemeinsame Dateien\Nero [26.06.2009|18:10] C:\Programme\Gemeinsame Dateien\ODBC [28.06.2009|11:17] C:\Programme\Gemeinsame Dateien\Skype [26.06.2009|18:10] C:\Programme\Gemeinsame Dateien\SpeechEngines [26.06.2009|19:18] C:\Programme\Gemeinsame Dateien\System [23.07.2009|13:39] C:\Programme\Gemeinsame Dateien\TechSmith Shared [30.09.2009|18:26] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes [18|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 42 Processes ) ... OK ! --------------------\\ Ueberpruefung mit S_Lop Kein Lop Ordner gefunden ! --------------------\\ Suche nach Lop Dateien - Ordnern C:\Programme\Orbitdownloader C:\Programme\Orbitdownloader\addons C:\Programme\Orbitdownloader\banurl.ini C:\Programme\Orbitdownloader\changelog.txt C:\Programme\Orbitdownloader\download.dll C:\Programme\Orbitdownloader\Grab.exe C:\Programme\Orbitdownloader\GrabDll.dll C:\Programme\Orbitdownloader\GrabKernel.dll C:\Programme\Orbitdownloader\GrabPro.dll C:\Programme\Orbitdownloader\idht.dll C:\Programme\Orbitdownloader\Lang.ini C:\Programme\Orbitdownloader\language C:\Programme\Orbitdownloader\libeay32.dll C:\Programme\Orbitdownloader\orbitcth.dll C:\Programme\Orbitdownloader\orbitdm.exe C:\Programme\Orbitdownloader\orbitmxt.dll C:\Programme\Orbitdownloader\orbitnet.exe C:\Programme\Orbitdownloader\saction.dll C:\Programme\Orbitdownloader\siteinfo.ini C:\Programme\Orbitdownloader\ssleay32.dll C:\Programme\Orbitdownloader\unins000.dat C:\Programme\Orbitdownloader\unins000.exe C:\Programme\Orbitdownloader\update C:\Programme\Orbitdownloader\winfile.dll --------------------\\ Suche innerhalb der Registry ..... OK ! --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-10-11 18:26:41 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen --------------------\\ Cracks & Keygens .. C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack\Donate To DemonSpeed.lnk C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack\KeyGen.exe.lnk [F:3][D:1]-> C:\DOKUME~1\Hans\LOKALE~1\Temp [F:1][D:0]-> C:\DOKUME~1\Hans\Cookies [F:2][D:0]-> C:\DOKUME~1\Hans\LOKALE~1\TEMPOR~1\content.IE5 1 - "C:\Lop SD\LopR_1.txt" - 11.10.2009|18:27 - Option : [1] --------------------\\ Scan beendet um 18:27:18 Code:
ATTFilter Scanstatistiken ----------------------------------------------------------------------------- Gescannt: 1029 Infiziert: 0 Modifikationen: 0 Verdächtig: 0 Adware: 0 Dialer: 0 Scherzprogramme: 0 Riskware: 0 Hacktools: 0 Desinfiziert: 0 Gelöscht: 0 Umbenannt: 0 Verschoben: 0 Ignoriert: 0 Geschwindigkeit:: 6378 Kb/s Dauer:: 00:01:00 ----------------------------------------------------------------------------- C:\WINDOWS\system32\drivers\etc\hosts - verschoben Mfg |
11.10.2009, 21:18 | #2 |
/// Helfer-Team | Problem mit BV:AutoRun-G[Wrm] hi
__________________wofür sind "solche" Anwendungen gut?: Alcohol Soft Azureus DAEMON Tools Lite DAEMON Tools Toolbar uTorrent VLC ich wundere mich ja nicht im geringsten, dass du Probleme hast mit deinem Rechner: Code:
ATTFilter C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack\Donate To DemonSpeed.lnk C:\DOKUME~1\ALLUSE~1\Startmenü\Programme\Windows XP Home-Pro-2003 SP2 Crack\KeyGen.exe.lnk Du solltest in so einem Fall mal dein Konsummuster überdenken - Weil dein Verhalten damit dem deutschen Recht unterliegt, wird den Support an dieser Stelle von unsere Seite aus beendet. Geändert von kira (11.10.2009 um 22:16 Uhr) |
11.10.2009, 21:37 | #3 |
| Problem mit BV:AutoRun-G[Wrm] Alcohol Soft = Images erstellen
__________________Azureus = s. http://www.legaltorrents.com/ DAEMON Tools Lite = Images Mounten DAEMON Tools Toolbar = hat sich vermutlich bei DT Lite mit installiert uTorrent = s. http://www.legaltorrents.com/ VLC = Videoplayer Und wo dieser ominöse Crack her kommt weis ich auch nicht. €dit: Werd ich mich wohl mal ans formatieren machen und etwas besser aufpassen was sich so auf meinen PC schleichen will Geändert von zeaK (11.10.2009 um 21:51 Uhr) |
11.10.2009, 22:15 | #4 |
/// Helfer-Team | Problem mit BV:AutoRun-G[Wrm] VLC nur "reingerutscht"...natürlich kenne ja die Anwendungen da...die Frage ein wenig ironisch gemeint |
11.10.2009, 22:33 | #5 |
| Problem mit BV:AutoRun-G[Wrm] Joa was diesen Crack an geht, wurd gelöscht. Wie kann ich Euch denn davon überzeugen das ich n originales Windows besitze ? CD-Key posten geht ja schlecht, evtl n Bild (der CD) posten mit Zettel des Datums (oder einer von Euch definierten Nachricht) daneben ? |
12.10.2009, 01:04 | #6 |
/// Helfer-Team | Problem mit BV:AutoRun-G[Wrm] schon bewiesen: [26.06.2009|19:05] C:\Programme\Windows XP Home-Pro-2003 SP2 Crack |
Themen zu Problem mit BV:AutoRun-G[Wrm] |
avast, beendet, externe platte, fehler, gmer, hijack, ide, installation, internet, kaspersky, malware, mp3, msn, online, ordner, problem, scan, secunia, sp2, suche, system32, teamspeak, virus, visual studio, windows, windows xp, wurm, yahoo, zu lang |