|
Plagegeister aller Art und deren Bekämpfung: Net-Worm.Win32.Kidoh.ih in autorun.infWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.10.2009, 00:21 | #1 |
| Net-Worm.Win32.Kidoh.ih in autorun.inf Edit: Kido.ir heißt der Wurm, falsch notiert! Guten Abend zusammen. Ich habe seit gestern wieder Internet und mir direkt was eingefangen. (Wahrscheinlich während Kaspersky die 2 Monate nachträglich updaten musste oder noch nicht ganz lauffähig war.) Geweckt wurde ich heute morgen durch ein quieken von Kaspersky. Er zeigt mir den Net-Worm.Win32.Kidoh.ih an in einer datei im system32 Ordner, sowie in der Datei "autorun.inf" meiner externen Festplatte P:. Beide ließen sich nicht löschen oder desinfizieren. Also wollte ich das manuell versuchen, allerdings war die autorun.inf nicht auffindbar da ich die option "versteckte dateien anzeigen" nicht wirklich aktivieren konnte. Dies schaltete sich immer wieder sofort automatisch zurück. ich habe also meine 3 externen Festplatten abgeklemmt und im abgesicherten Modus neugestartet. Kaspersky konnte dort die Datei im System32 Ordner löschen, aber scannen ging nicht wegen dem abgesicherten Modus (das ist schon ne ziemlich dämliche beschränkung...). Habe dann normal hochgefahren und alle wichtigen Dateien und Ordner gescannt, alles sauber. Aber sobald ich wieder eine Festplatte anklemme gibt es wieder diese Virusmeldung. Seitdem habe ich die Festplatten nicht mehr dran und bevor ich sie wieder anklemme hätte ich am liebsten einen Weg diese Trojaner (so wurde das glaube ich klassifiziert) loszuwerden. Sonstige Beeinschränkungen habe ich bisher nicht gemerkt, und hoffe das bleibt auch so. Mein System läuft mit Windows XP SP3 und einigen Sicherheitsupdates (Das war glaub ich ein komplett Package und weiß daher nicht genau was da alles enthalten war) Falls sonstige Infos gebraucht werden einfach nachfragen, und vielen Dank schonmal im Vorraus. Geändert von Danté (31.10.2009 um 00:43 Uhr) |
31.10.2009, 10:19 | #3 |
/// Selecta Jahrusso | Net-Worm.Win32.Kidoh.ih in autorun.inf Schauen wir uns das einmal genauer an
__________________schritt 1 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
schritt 2 Rootkit-Suche Was sind Rootkits? Einige Scans auf Dateien, Prozesse u2nd Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
Nun das Logfile in Code-Tags posten. Bitte poste in Deiner nächsten Antwort Beide Logfiles von OTL Logfile von Gmer bitte nicht hochladen sondern aufteilen
__________________ |
31.10.2009, 17:36 | #4 |
| Net-Worm.Win32.Kidoh.ih in autorun.inf Sooo, endlich mit dem ganzen scannen durch... Meine Vorgehensweise (hoffe die war korrekt): 1. Flash Disinfector 2. OTL 3. gmer 4. Malware Scan Natürlich genauso wie beschrieben mit Netzwerk aus, neustarten etc. Ergebnis erstmal: Kaspersky (ist der eigentlich noch in Ordnung oder gibts da viel bessere mitlerweile?) meckert nichtmehr rum wenn ich die Festplatten einstecke und gibt auch sonst keine Warnung raus. Mit dem Malware hab ich einiges gefunden (unter anderem den Conficker in den autorundingern) und gelöscht, habe da aber noch keinen 2ten run durchgeführt um zu gucken ob der doch noch was findet, das wollt ich diese Nacht nochmal laufen lassen, falls ich den ersten log davon doch noch posten soll bescheid geben. Jetzt nur die Frage wie ich das aufteilen soll... Es sind ca. 400.000 Zeichen, 25.000 sind ja erlaubt. Das wären ja 16 Beiträge. |
31.10.2009, 18:25 | #5 |
/// Selecta Jahrusso | Net-Worm.Win32.Kidoh.ih in autorun.inf Okay, lade die Logfiles einfach hoch und schicke den Link Wenn vorhanden, beide MBAM Logfiles Bitte keine Scans durchführen die ich nicht angeordnet habe. Das erschwert mir die Arbeit
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
31.10.2009, 19:01 | #6 |
| Net-Worm.Win32.Kidoh.ih in autorun.inf gezipt und hochgeladen. 2ten malwarelog hab ich erst morgen, das scannen dauert so arg lang und ich hab langeweile. http://rapidshare.com/files/300562347/logs.zip.html Auf jeden Fall vielen Dank schonmal und sorry wegen der zusatzscanns, dachte ich gehe besser beide angeführten Wege Achja, kannst dir damit auch ruhig bis Montag Zeit lassen, Wochenende soll ja zum entspannen sein |
31.10.2009, 19:27 | #7 |
/// Selecta Jahrusso | Net-Worm.Win32.Kidoh.ih in autorun.inf Kann ich nicht downloaden
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
31.10.2009, 20:09 | #8 |
| Net-Worm.Win32.Kidoh.ih in autorun.inf Oh. Funktioniert das damit?: http://www.yousendit.com/download/Z01OanZpd0l3NUtGa1E9PQ Falls nicht weißt du wo ich die Datei noch hochladen könnte? |
31.10.2009, 21:03 | #9 |
/// Selecta Jahrusso | Net-Worm.Win32.Kidoh.ih in autorun.infCode:
ATTFilter H:\01 programm installer\vegas setup\Sony.Vegas.v6.0a.Incl.Keygen-SSG\Sony.Vegas.v6.0a.Incl.Keygen-SSG\keygen\keygen.exe Ausserdem sind diese illegal und somit beschränkt sich der Support auf Anleitung zum Neu aufsetzten Ich bin raus
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
31.10.2009, 22:51 | #10 |
| Net-Worm.Win32.Kidoh.ih in autorun.inf Alles klar, vielen Dank trotzdem für deine Mühe! |
Themen zu Net-Worm.Win32.Kidoh.ih in autorun.inf |
abgesicherten modus, anzeige, anzeigen, automatisch, autorun.inf, datei, dateien, festplatte, festplatten, gebraucht, internet, kaspersky, löschen, nicht löschen, nicht mehr, ordner, scan, sp3, system, system32, trojaner, update, versteckte, versteckte dateien, windows, windows xp |