Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: wuaucld.exe bitte um schnelle Hilfe!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 09.06.2010, 21:24   #1
Hannibal2803
 
wuaucld.exe bitte um schnelle Hilfe! - Standard

wuaucld.exe bitte um schnelle Hilfe!



Hallo, ich habe bei Schuelervz eine Nachricht bekommen mit dem Inhalt:
"Hallo, bist du das
h**p://xx.xxx.190.177/picload/2806party.php"

Ich war zwar verwundert, das die Endung .php statt .jpg ist, aber ich klickte trotzdem drauf, da ich von der Person keinen Virus erwartete. Im neuen Tab öffnete sich ein verpixeltes Bild mit einer Meldung, ich sollte Java zulassen.
Da mir die Seite yfrog als vertrauenswürdig vorkam, lies ich den Haken bei "immer als vertraunswürdig..." drin. Nunja es passierte nichts, außer das sich "Windows Defender" öffnete.

Ich bemerkte, das ich die selbe nachricht auf einmal "von selbst" an meine Freundesliste gesendet habe.

Mein System fing dann nach einem Neustart an rumzuspacken (DNS Probleme, Flooding mit 25Mbit/s an meinen Router...)

Als mein Internet garnicht mehr ging, installierte ich mir einen Netzwerkmonitor, der mir anzeigte, das eine unbekannte anwendung sau viel hochlädt. Direkt darunter war eine Datei namens "wuaucld.exe" ich googelte kurz, und hab den Prozess gekickt. Aufeinmal War mein Flooding weg.

Die Datei habe ich bei virustotal hochgeladen, Ergebnis: 0/41 =(
Ein kompletter Avira & Kaspersky scan brachten auch nichts.

Auf einer Seite fand ich dann:
Zitat:

Hallo,

ich habe mir das ding mal ein bisschen angeguckt(jemand den ich kenne war auch so "doof", um es mal vorsichtig zu sagen, und hat drauf geklickt), es ist ein "Programm" das ein weiteres Programm downloadet und in system32 speichert(wuaucld.exe). Diese "wuaucld.exe" wird dann als Service in eurem system registriert + gestartet und als Windows Defender getarnt. Das gedownloadete zweite "Programm" ist ein Passwort-Stealer + Key-Stealer, das bedeutet eure ganzen Firefox, IE, usw. gespeicherten Passwörter werden ausgelesen und weiter geschickt, das gleiche passiert mit den CD-Keys eurer Programme und Spielen. Zusätzlich sieht es so aus als würde der Virus euren PC zu einem Bot-Netz hinzufühgen(bin mir nur zu 80%-85% sicher) und er wird von keinem Antiviren Programm erkannt(laut scan auf virustotal.com). Und das beste der Virus loggt sich in eure schüler-, studi-, meinvz.net accounts ein, sowie in eure schüler.cc und lokalisten.de accounts und versickt sich an eure Freunde weiter! Kurze info zu mir, ich bin Softwareentwickler und habe mich eine Zeit lang mit "reserv engineering" befasst, daher kenn ich mich ein "bisschen" aus und konnte diese infos herausfinden. Wenn jemand noch fragen hat, einfach hier Posten, ich werde die Tage mitsicherheit nochmal vorbei schauen.

.

Mit freundlichen Grüßen
Quelle:h**p://w*w.gutefrage.net/frage/virus-hilfe-bitte-h
**p-92-241-190-177-picload-2806party-php

Botnetzwerk: passt mit dem Flooding zusammen
SVZ, MVZ.. login passt auch
Dateiort/name: passt auch

So, habe die Datei gerade an Avira & Kaspersky per mail gesendet.

Nun wollte ich gerne wissen, ob man rausfinden kann, ob ich noch mehrere schädliche Dateien habe (also was tut der Virus genau), wie oben vom Stealer die Rede ist, denn ich habe eine Menge an PW's im FF gespeichert, und da hört der Spaß auf!

EDIT: HiJackThis
O23 - Service: Windows Defender Service (Windows Defender) - Unknown owner - C:\Windows\system32\wuaucld.exe (file missing)

Geändert von Hannibal2803 (09.06.2010 um 21:34 Uhr)

 

Themen zu wuaucld.exe bitte um schnelle Hilfe!
avira, bist du das, bot-netz, datei, dateien, defender, dns, firefox, frage, internet, kaspersky, neue, neustart, probleme, programme, prozess, schnelle hilfe, schuelervz, sicherheit, system32, trojan-psw.msil.netpass.aj, virus, virustotal, virustotal.com, von selbst, windows




Ähnliche Themen: wuaucld.exe bitte um schnelle Hilfe!


  1. Mein PC spinnt:( Bitte um schnelle Hilfe
    Antiviren-, Firewall- und andere Schutzprogramme - 07.06.2010 (6)
  2. Infiziertes System! Ich bitte um schnelle Hilfe
    Log-Analyse und Auswertung - 02.02.2009 (0)
  3. Trojaner!Bitte um Schnelle Hilfe
    Log-Analyse und Auswertung - 31.07.2008 (1)
  4. bitte um schnelle hilfe gegen w32 jeefo
    Log-Analyse und Auswertung - 07.03.2008 (7)
  5. Bitte um schnelle Hilfe!
    Mülltonne - 13.01.2008 (0)
  6. Bitte um eine schnelle Hilfe
    Mülltonne - 19.11.2007 (0)
  7. VirusProtectPro bitte schnelle Hilfe
    Mülltonne - 06.08.2007 (1)
  8. Bitte um eure schnelle Hilfe!!!
    Log-Analyse und Auswertung - 25.07.2007 (4)
  9. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  10. Bitte um Schnelle Hilfe
    Log-Analyse und Auswertung - 27.04.2006 (8)
  11. Bitte um schnelle HILFE
    Alles rund um Windows - 21.04.2006 (3)
  12. Bitte um schnelle Auswertung und Hilfe !!!!
    Log-Analyse und Auswertung - 26.09.2005 (1)
  13. Bitte um schnelle Hilfe (Trojan.StartPage)
    Log-Analyse und Auswertung - 18.09.2005 (1)
  14. ich bitte um schnelle hilfe!
    Log-Analyse und Auswertung - 29.07.2005 (12)
  15. Bitte schnelle hilfe
    Log-Analyse und Auswertung - 21.07.2005 (2)
  16. !! Bitte um schnelle Hilfe !!
    Plagegeister aller Art und deren Bekämpfung - 10.04.2005 (4)
  17. big big trouble-bitte schnelle hilfe !
    Log-Analyse und Auswertung - 05.04.2005 (9)

Zum Thema wuaucld.exe bitte um schnelle Hilfe! - Hallo, ich habe bei Schuelervz eine Nachricht bekommen mit dem Inhalt: "Hallo, bist du das h**p://xx.xxx.190.177/picload/2806party.php" Ich war zwar verwundert, das die Endung .php statt .jpg ist, aber ich klickte - wuaucld.exe bitte um schnelle Hilfe!...
Archiv
Du betrachtest: wuaucld.exe bitte um schnelle Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.