Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WORM/Autorun.sty (https://www.trojaner-board.de/65369-worm-autorun-sty.html)

Aspalar 28.11.2008 13:27

WORM/Autorun.sty
 
Hallo,

ich hatte seit kurzem einen Trojaner auf der Festplatte (ich weiß die bezeichnung nicht mehr) welcher soweit ich das in Foren gelesen hatte, versucht, von der Ukraine aus auf den Rechner zuzugreifen, es wurde dort geraten, die Festplatte zu formatieren, was ich getan habe. Nun habe ich AntiVir erneut installiert und es wurde gleich wieder folgendes gemeldet:

Die Datei 'D:\resycled\boot.com'
enthielt einen Virus oder unerwünschtes Programm 'WORM/Autorun.sty' [worm].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

Diese Meldung kam schon vor der Formatierung, deshalb gehe ich nicht davon aus, dass ich ihn jetzt mit dieser Löschung wieder entfernt habe? Wie werde ich den nun los?

Mein Betriebssystem ist Windows Vista 32Bit, ich nutze Avira AntiVir Personal und Spybot Search&Destroy.

Silent sharK 28.11.2008 19:18

Hi

Wie kam es zur Infektion?
Irgendetwas heruntergeladen und ausgeführt?

Btw.
Datenträger bereinigen lassen:

Desinfizierung/Absicherung externer Medien:

Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab.
Gehe nun wie folgt vor:
  1. Trenne den Rechner physikalisch vom Netz.
  2. Deaktiviere den Hintergrundwächter deines AVP und (falls vorhanden) den TeaTimer.
  3. Schließe jetzt alle externe Datenträger mit gedrückter Shift-Taste an Deinen Rechner (Autoplay wird unterbunden).
  4. Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen.
  5. Wenn der Scan zuende ist, kannst du das Programm schließen.
  6. Starte Deinen Rechner neu.
Hinweis:
Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, sodass Dein Datenträger in Zukunft vor dieser Infektion geschützt ist.
Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal.

Danach:

ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

(ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)

Aspalar 29.11.2008 01:50

Ja, ich hatte eine Datei von einer Seite heruntergeladen und diese geöffnet. Daraufhin wollte sich ein Programm namens "Homeview" installieren, welches ich nicht kannte und ich die Installation daraufhin abbrach, gleichzeitig meldete AntiVir 2x Virenbefall und seitdem besteht das Problem.

Silent sharK 29.11.2008 20:20

Handelt es sich hierbei um Warez?
Wenn nicht, bitte mir per PN die Seite bzw. den Downloadlink senden.

Dilixa 05.12.2008 17:43

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA
http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131