Plagegeister aller Art und deren Bekämpfung: Conficker Z 47 Problem
![]() ![]() | ![]() Conficker Z 47 Problem Hey liebe Forumsgemeinde, hoffe ich poste im richtigen Bereich, habe bereits mehrere Beiträge durchgelesen komme aber zu keinem zufriedenstellenden Ergebniss. Nun zu meinem Problem... Habe in der Schule eine Austauschdatei für ein Programm auf meinen USB-Stick vom Schulnetzwerk gezogen, als ich diese dann auf meinem Laptop austauschen wollte hat antivir alarm geschlagen: Die Datei 'F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx' enthielt einen Virus oder unerwünschtes Programm 'WORM/Conficker.Z.47' [worm]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. habe zuerst gedacht das es sich um einen Fehler vom Scanner handelt und das es sich eventuell um eine Datei handelt die diesem Virus nur "ähnlich" sieht. Kommt ja öfters vor das Antivir mal einen Fehlalarm hat. Habe die Datei aber trozdem nicht ausgetauscht und erstmal gegoogeld. In mehreren Beiträgen ist der gleiche Pfad mit RECYCLER angegeben und nun bin ich mir nicht mehr so sicher dass es sich um einen Fehler handelt. Habe wie in anderen posts malewarebytes und spybot durchlaufen lassen-> kein Fund auf dem Rechner. Seltsam ist auch dass ich die Datei nur im Virenscanner finde wenn ich den kompletten USB stick durchsuche. Wenn ich nur den Pfad mit der Austauschdatei durchsuche findet er nichts. so lange Rede kurzer Sinn, ich weiß nicht so recht was ich machen soll ![]() vielen Dank für eure Antworten schon im Vorraus ![]() |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Conficker Z 47 Problem Hallo,
__________________das kommt davon, wenn der Admin der Schule nicht rechtzeitig für Updates sorgt ![]() Begünstigt wird die Verbreitung durch die ja so praktische Funktion der automatischen Wiedergabe bzw. der automatischen Ausführung beliebigen Codes, der auf Wechseldatenträgern ist ![]() Warst du mit Adminrechten angemeldet? Sowas sollte man nämlich auch nicht machen, also ständig mit Adminrechten unterwegs sein.

![]() ![]() | ![]() Conficker Z 47 Problem Hey cosinus
__________________danke erstmal für deine Antwort. Ja gut möglich des sind dort ganz schöne Schnarchnasen ![]() Habs auch den Klassenkamreraden gesagt bei denen scheint aber nichts zu sein, hab irgendwo gelesen dass der Virus vll auf meinem Rechner ist und auf den Stick zugreifen will??? Keine Ahnung ist sowas möglich? auf meinem Laptop nehm ich an meinst du oder? ![]() Jein, hab nur mein eigenes Profil angelegt und das hat Adminrechte aber muss ich nicht wenn ich irgendwas wichtiges aufrufen will-> rechte Maustaste und dann starten als Admin? Irgend ne Idee wie ich vorgehen sollte? schöne grüße |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Conficker Z 47 Problem Steck den Stick an den womöglich infizierten Computer an, dann routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop

![]() ![]() | ![]() Conficker Z 47 Problem hi so hoff ich hab alles richtig gemacht... bin aber aus allen Wolken gefallen, beim OTL log tauchen links auf die ich 100% nicht aufgerufen habe-> im Abschnitt HOSTS File. ![]() Eine dumme Frage noch vorab, wegen den Adminrechten, sollte ich ein 2. Profil erstellen ohne diese Rechte und mich immer in dieser Umgebung bewegen? hier die alten Logs vom Malewarebytes (da war der USB-Stick und externe Festplatte nicht mit dran): Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4861 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 17.10.2010 19:16:21 mbam-log-2010-10-17 (19-16-21).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|P:\|) Durchsuchte Objekte: 316831 Laufzeit: 1 Stunde(n), 34 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4952 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 26.10.2010 16:19:36 mbam-log-2010-10-26 (16-19-36).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 149717 Laufzeit: 14 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) so hier das neue(mit allen Wechseldatenträgern): Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 5416 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 29.12.2010 18:37:36 mbam-log-2010-12-29 (18-37-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|P:\|) Durchsuchte Objekte: 316264 Laufzeit: 1 Stunde(n), 28 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: f:\RECYCLER\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Worm.Conficker) -> No action taken. und die 2 OTL logs: OTL Logfile: Code:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Conficker Z 47 Problem Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> Conficker Z 47 Problem |
![]() ![]() | ![]() Conficker Z 47 Problem so hier der log Combofix Logfile: Code:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Conficker Z 47 Problem Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() Conficker Z 47 Problem Gesundes neues Jahr allerseits! oh sorry mein Fehler hier: OSAM Logfile: Code:
