Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sieht aus wie Conficker, ist es aber nicht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 05.11.2009, 11:33   #1
shabba
 
Sieht aus wie Conficker, ist es aber nicht - Standard

Sieht aus wie Conficker, ist es aber nicht



Hallo, Gemeinde!

Nachdem ich mich jetzt durch gefühlte Hundert Threads zu verschiedensten Erkrankungen gewühlt habe, eröffne ich nun doch einen eigenen Thread. Der Hintergrund ist folgender:

Eigentlich habe ich AntiVir auf meinem XP-SP2-System, diesen immer schön am updaten, bin allgemein recht vorsichtig (bis auf die XP-Updates, zugegeben). Ich habe aber den Verdacht, dass ich mir über meinen USB-Stick etwas eingefangen habe. Ich komme aber bei allem Suchen nicht auf den "einen" bösen Schädling. Daher beschreibe ich euch das Verhalten:

- Am auffälligsten: Seiten wie avira.com, microsoft.com, sophos.com, etc, etc. sind blockiert. Klingt also wie conficker. Habe mir die entsprechenden Microsoft-Tips durchgelesen, die entsprechenden 3 Patches nachinstalliert. Aber: Finde in der Registry nicht die entsprechenden Einträge, die auf Conficker schließen lassen.
- Beim Systemscan mit Antivir tauchte in einer 500MB-TMP-Datei namens drw00000.tmp ein Dropper.Gen-Fund auf, eine "20.tmp" in system32\spool\prtprocs\w32x86 war laut antivir ein TR/Cosmu.com (zu dem ich fast nichts im Internet finde), eine "xnsmcweaor.tmp" in lokale einstellungen\temp ist als TR/Crypt.XPACK.Gen erkannt worden. Die erste große Datei habe ich geloescht, die anderen beiden sind in Quarantaene.
- DrWebs CureIT glaubte einen Win32 HLLW shadow based in einer DLL in System32 gefunden zu haben. Schon gelöscht.
- clamav will einen win32 virut gen gefunden haben in einer scpbw32.dll, die in system32 liegt. Datei bei virustotal hochgeladen: 0/40 springen an. Suche ergibt, dass da wohl ein False Positive ist.
- Keine Auffälligkeiten bei der automatisierten Analyse der HiJackThis-Log
- Nichts mit RootKitRevealer gefunden
- eScan findet nur 2 Null.Corrupted-Sachen, die angeblich keine Bedeutung haben
- Ich vergaß zu erwähnen, wie ich auf den USB-Stick kam: Antivir ist angesprungen mit einer Meldung, dass eine autorun.inf infiziert sei. Daher die Conficker-Vermutung.

Ich gebe euch hier mal die HiJackThis-log, die RSIT-Logs und die SilentRunners-Log und freue mich auf eure Hilfe! Danke!

Gruß
shabba

Geändert von shabba (05.11.2009 um 11:51 Uhr)

 

Themen zu Sieht aus wie Conficker, ist es aber nicht
.dll, antivir, conficker, dll, escan, false positive, folge, gen, hijack, hilfe!, hintergrund, registry, revealer, schließen, seite, seiten, suche, system32, tr/crypt.xpack.ge, update, verdacht, virus, virustotal, virut, win32




Ähnliche Themen: Sieht aus wie Conficker, ist es aber nicht


  1. Microsoft sieht Rückgang der Virengefahr, aber steigende Infektionen
    Nachrichten - 30.10.2013 (0)
  2. [Worm:Win32/Conficker.B!inf] Conficker Befall
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (5)
  3. Kann bestimmte Internetseiten nicht öffnen/Conficker.B?
    Log-Analyse und Auswertung - 13.06.2011 (3)
  4. Conficker-Virus ohne Admin-Rechte entfernen? (Conficker, Downadup, Kido,...)
    Plagegeister aller Art und deren Bekämpfung - 11.03.2011 (9)
  5. XP sieht aus wie Vista! Wie wird man es los?
    Alles rund um Windows - 20.07.2009 (16)
  6. Conficker unter Vista: Fragen zum Autorun hack von Conficker
    Plagegeister aller Art und deren Bekämpfung - 22.01.2009 (0)
  7. HJTLog sieht nicht gut aus - MyWebSearch, BearShare Trojaner???
    Log-Analyse und Auswertung - 15.07.2008 (5)
  8. Bitte Log prüfen, sieht wohl nicht gut aus
    Mülltonne - 25.05.2006 (3)
  9. wer sieht etwas?
    Log-Analyse und Auswertung - 11.09.2005 (2)
  10. Hilfe, das sieht nicht gut aus
    Log-Analyse und Auswertung - 03.09.2005 (6)
  11. Das sieht nicht gut aus ....
    Log-Analyse und Auswertung - 22.07.2005 (6)
  12. Wie sieht es aus?
    Mülltonne - 02.06.2005 (1)
  13. Sieht das Logfile o.k. aus?
    Log-Analyse und Auswertung - 14.05.2005 (3)
  14. Sieht Antivir Gespenster?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2005 (2)
  15. Wie sieht es damit aus??? DRINGEND!
    Log-Analyse und Auswertung - 07.02.2005 (3)
  16. mein log - das sieht finster aus...
    Log-Analyse und Auswertung - 26.10.2004 (4)

Zum Thema Sieht aus wie Conficker, ist es aber nicht - Hallo, Gemeinde! Nachdem ich mich jetzt durch gefühlte Hundert Threads zu verschiedensten Erkrankungen gewühlt habe, eröffne ich nun doch einen eigenen Thread. Der Hintergrund ist folgender: Eigentlich habe ich AntiVir - Sieht aus wie Conficker, ist es aber nicht...

Alle Zeitangaben in WEZ +1. Es ist jetzt 14:06 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Sieht aus wie Conficker, ist es aber nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.