![]() |
|
Plagegeister aller Art und deren Bekämpfung: wuaucld.exe bitte um schnelle Hilfe!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 | |
![]() | ![]() wuaucld.exe bitte um schnelle Hilfe! Hallo, ich habe bei Schuelervz eine Nachricht bekommen mit dem Inhalt: "Hallo, bist du das ![]() h**p://xx.xxx.190.177/picload/2806party.php" Ich war zwar verwundert, das die Endung .php statt .jpg ist, aber ich klickte trotzdem drauf, da ich von der Person keinen Virus erwartete. Im neuen Tab öffnete sich ein verpixeltes Bild mit einer Meldung, ich sollte Java zulassen. Da mir die Seite yfrog als vertrauenswürdig vorkam, lies ich den Haken bei "immer als vertraunswürdig..." drin. Nunja es passierte nichts, außer das sich "Windows Defender" öffnete. Ich bemerkte, das ich die selbe nachricht auf einmal "von selbst" an meine Freundesliste gesendet habe. Mein System fing dann nach einem Neustart an rumzuspacken (DNS Probleme, Flooding mit 25Mbit/s an meinen Router...) Als mein Internet garnicht mehr ging, installierte ich mir einen Netzwerkmonitor, der mir anzeigte, das eine unbekannte anwendung sau viel hochlädt. Direkt darunter war eine Datei namens "wuaucld.exe" ich googelte kurz, und hab den Prozess gekickt. Aufeinmal War mein Flooding weg. Die Datei habe ich bei virustotal hochgeladen, Ergebnis: 0/41 =( Ein kompletter Avira & Kaspersky scan brachten auch nichts. Auf einer Seite fand ich dann: Zitat:
**p-92-241-190-177-picload-2806party-php Botnetzwerk: passt mit dem Flooding zusammen SVZ, MVZ.. login passt auch Dateiort/name: passt auch So, habe die Datei gerade an Avira & Kaspersky per mail gesendet. Nun wollte ich gerne wissen, ob man rausfinden kann, ob ich noch mehrere schädliche Dateien habe (also was tut der Virus genau), wie oben vom Stealer die Rede ist, denn ich habe eine Menge an PW's im FF gespeichert, und da hört der Spaß auf! EDIT: HiJackThis O23 - Service: Windows Defender Service (Windows Defender) - Unknown owner - C:\Windows\system32\wuaucld.exe (file missing) Geändert von Hannibal2803 (09.06.2010 um 21:34 Uhr) |
Themen zu wuaucld.exe bitte um schnelle Hilfe! |
avira, bist du das, bot-netz, datei, dateien, defender, dns, firefox, frage, internet, kaspersky, neue, neustart, probleme, programme, prozess, schnelle hilfe, schuelervz, sicherheit, system32, trojan-psw.msil.netpass.aj, virus, virustotal, virustotal.com, von selbst, windows |