|
Plagegeister aller Art und deren Bekämpfung: Worm.Kido auf USB-Stick: Conficker?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.02.2010, 20:57 | #1 | |
| Worm.Kido auf USB-Stick: Conficker?! Guten Abend zusammen. Vor circa einem Monat hatte ich meinen USB-Stick im Informatikunterricht gerade an einem SchulPC eingesteckt, als der Admin vorbeikam und im Vorbeigehen meinte "Ah, wir haben übrigens Conficker auf dem Server, aber ich glaube nicht, dass das das jetzt schlimm ist mit dem USB-Stick da drin!" Ich hab den USB-Stick trotzdem schnell rausgezogen. Zuhause lag er aber eine Woche nur rum, bis ich ihn wieder mal in meinen PC gesteckt habe. Aber da poppt sofort Avira auf und meinte, "H:/autorun.inf ist Worm.Kido". Da ich zu der Zeit massive Probleme mit false posivitves von Avira hatte, hab ich einfach auf "Zugriff verweigern" geklickt und den Stick drin gelassen, auch für die nächsten Wochen. Dass das irgendwas mit Conficker zu tun haben könnte, ist mir natürlich nicht eingefallen (an dieser Stelle möchte ich mich selbst ohrfeigen!). Einmal habe ich sogar die autorun.inf im Editor geöffnet, weil ich neugierig war, was da so besonderes dran sein sollte... Bitte geißelt mich nicht. GERADE eben jedoch schoss mir in den Sinn, dass das evtl. etwas mit dem Conficker zu tun haben könnte! Ich hab den Stick sofort rausgezogen! Vor ein oder zwei Tagen hatte ich mal ein paar Scans durchgeführt, zwar aus einem anderen Grund, aber das Ergebnis war bei diesen: Avira AntiVir Personal: 8 Funde (6 false positives, 1 im Temp-Ordner [vergessen, welches genau. War aber nicht Kido, glaube ich], 1xautorun.inf) Malwarebytes Anti-malware : 1 Fund: Hijack.DisplayPropertiers Spybot S&D: Kein Fund. Hier ein VirusTotal-Test von besagter autorun.inf: Virustotal. MD5: 81a1335e99444c243631de2b60dd8b74 W32.Downadup!autorun Worm.Kido.IH.54 Worm:W32/Downaduprun.A Dann habe ich diesen Onlinetest gemacht, der Bilder von gängigen Seiten zusammenträgt, die Conficker normalerweise blockt. Ich konnte alle Bilder sehen. Ich habe bisher auch keine Änderung an meiner Internetgeschwindigkeit, Updates oder sonstiges Auffälliges bemerkt. Mein System: Windows 7 Ultimate 64bit - aktuelleste Updates Graka: HD4850 Proz: E8400 RAM: 2x1GB Corsair TwinX, 1x1GB Samsung Unknown Außerdem ein HiJackThis-Logfile: Zitat:
Jetzt habe ich ein paar Fragen: 1. Ist mein PC trotz allem infiziert? Wie kann ich da sicher gehen, dass ich weiterhin sicher bin? 2. Was soll ich nun mit dem USB-Stick machen? Da sind relativ wichtige Daten drauf. Kann ich dir sichern und den Stick formatieren? Oder vom schlimmsten ausgehen und alles plattmachen? Geändert von theevilworm (11.02.2010 um 21:03 Uhr) |
12.02.2010, 15:29 | #2 |
| Worm.Kido auf USB-Stick: Conficker?! Hm, hat niemand eine Idee?
__________________ |
12.02.2010, 15:43 | #3 |
/// Helfer-Team | Worm.Kido auf USB-Stick: Conficker?! Die einzige wirksame Massnahme bei Befall mit Conficker ist die Neuinstallation. Es gibt aber auch ein Conficker Entfernungstool. Da sich Conficker immer weiter verändert, ist nicht sicher ob die Desinfektion erfolgreich ist.
__________________http://www.virenschutz.info/virensch...tails-100.html Natürlich verbreitet sich Conficker/Kido auf deinem Stick, sobald du diesen an einen infizierten Rechner einsteckst. |
14.02.2010, 10:29 | #4 |
| Worm.Kido auf USB-Stick: Conficker?! Hallo, vielen Dank für deine Antwort! Ist denn ein Neuaufsetzen nötig? So wie es auf den ersten Blick aussieht, ist mein System doch gar nicht infiziert, das war meine Frage. |
14.02.2010, 11:08 | #5 |
/// Selecta Jahrusso | Worm.Kido auf USB-Stick: Conficker?! Mal ne Frage. Hast Du denn noch Probleme? Besonders beim Aufruf von Security Seiten? Conficker infiziert die svchost.exe. Da es aber ein win7 64 bit ist, denke ich das da nie wirklich aktiv gewesen sein kann. Die autorun.inf ist nur ne Textdatei die einen Code enthält, was ausgeführt werden soll wenn Windows automatisch danach sucht bzw aufruft. Wird keine gefunden, wird Autoplay verwendet. Diese Funktion sollte man aus sicherheitstechnischer Sicht abstellen. Geht mit ein paar kniffe in der Reg. Wenn Du das willst (empfohlen) sag bescheid. Leonixx, ohne Log keine Diagnosen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
14.02.2010, 17:07 | #6 |
| Worm.Kido auf USB-Stick: Conficker?! Hallo Larusso, vielen Dank für deine Antwort! Ich habe keinerlei Beeinträchtigungen beim Surfen bemerkt. Keine PopUps, keine Weiterleitungen oder blockierte Seiten. |
Themen zu Worm.Kido auf USB-Stick: Conficker?! |
anti-malware, antivir, ausgehen, avira, bilder, conficker, einfach, ergebnis, formatieren, formatieren?, frage, infiziert, infiziert?, lag, personal, plug-in, probleme, rum, schnell, schulpc, seiten, server, system, syswow64, temp-ordner, updates, wichtige daten, worm.kido, worm/kido.ih.40, zugriff |