Und hier das Log von Lop: Code:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
BIOS : Award Modular BIOS v6.00PG
USER : x ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:19 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:3816 Mo (Free:3 Go)
G:\ (Local Disk) - FAT32 - Total:465 Go (Free:265 Go)
H:\ (USB) - FAT32 - Total:15260 Mo (Free:10 Go)
I:\ (USB) - FAT32 - Total:3832 Mo (Free:3 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 27.12.2009|22:37 )
--------------------\\ Ordner Verzeichnis unter ANWEND~1
[12.05.2009|16:58] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei
[12.05.2009|16:58] C:\DOKUME~1\ADMINI~1.LJ-\ANWEND~1\Microsoft
[18.05.2009|14:43] C:\DOKUME~1\ADMINI~1.LJ-\ANWEND~1\Winamp
[0|Datei(en)] C:\DOKUME~1\ADMINI~1.LJ-\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1.LJ-\ANWEND~1\Bytes frei
[25.08.2009|23:51] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[01.10.2009|16:11] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira
[17.05.2009|00:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CanonBJ
[25.08.2009|18:25] C:\DOKUME~1\ALLUSE~1\ANWEND~1\F-Secure
[23.05.2009|07:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab Setup Files
[16.05.2009|05:40] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
[10.11.2009|02:32] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[10.11.2009|01:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\PopCap Games
[11.12.2009|04:00] C:\DOKUME~1\ALLUSE~1\ANWEND~1\WinZip
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[11|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei
[12.05.2009|16:58] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei
[11.12.2009|17:22] C:\DOKUME~1\LOCALS~1\ANWEND~1\Adobe
[12.05.2009|17:04] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei
[12.05.2009|17:04] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei
[03.06.2009|03:14] C:\DOKUME~1\x\ANWEND~1\Adobe
[12.05.2009|17:57] C:\DOKUME~1\x\ANWEND~1\ATI
[19.12.2009|20:31] C:\DOKUME~1\x\ANWEND~1\dvdcss
[25.08.2009|23:45] C:\DOKUME~1\x\ANWEND~1\Foxit
[06.07.2009|14:57] C:\DOKUME~1\x\ANWEND~1\ICQ
[12.05.2009|17:06] C:\DOKUME~1\x\ANWEND~1\Identities
[12.05.2009|17:26] C:\DOKUME~1\x\ANWEND~1\Macromedia
[16.05.2009|05:40] C:\DOKUME~1\x\ANWEND~1\Malwarebytes
[13.05.2009|01:38] C:\DOKUME~1\x\ANWEND~1\Microsoft
[25.08.2009|13:12] C:\DOKUME~1\x\ANWEND~1\Mozilla
[26.12.2009|13:26] C:\DOKUME~1\x\ANWEND~1\OpenOffice.org2
[02.09.2009|17:40] C:\DOKUME~1\x\ANWEND~1\ROXIO
[27.05.2009|00:46] C:\DOKUME~1\x\ANWEND~1\Samsung
[06.08.2009|00:30] C:\DOKUME~1\x\ANWEND~1\Sun
[13.05.2009|00:47] C:\DOKUME~1\x\ANWEND~1\Talkback
[05.06.2009|08:26] C:\DOKUME~1\x\ANWEND~1\Thunderbird
[26.05.2009|23:49] C:\DOKUME~1\x\ANWEND~1\TOSHIBA
[06.12.2009|19:42] C:\DOKUME~1\x\ANWEND~1\U3
[27.12.2009|18:45] C:\DOKUME~1\x\ANWEND~1\vlc
[24.11.2009|03:27] C:\DOKUME~1\x\ANWEND~1\Webroot
[13.05.2009|00:29] C:\DOKUME~1\x\ANWEND~1\Winamp
[11.12.2009|02:27] C:\DOKUME~1\x\ANWEND~1\WinRAR
[0|Datei(en)] C:\DOKUME~1\x\ANWEND~1\Bytes
[24|Verzeichnis(se),] C:\DOKUME~1\x\ANWEND~1\Bytes frei
--------------------\\ Geplante Aufgaben unter C:\WINXP\Tasks
[27.12.2009 22:34][--ah-----] C:\WINXP\tasks\SA.DAT
[14.04.2008 13:00][-r-h-----] C:\WINXP\tasks\desktop.ini
--------------------\\ Ordner Verzeichnis unter C:\Programme
[12.05.2009|17:54] C:\Programme\ATI Technologies
[14.10.2009|00:45] C:\Programme\AusLogics Disk Defrag
[01.10.2009|16:11] C:\Programme\Avira
[13.05.2009|00:07] C:\Programme\AVM_update
[13.05.2009|00:10] C:\Programme\avmwlanstick
[17.05.2009|00:38] C:\Programme\CanonBJ
[16.05.2009|05:22] C:\Programme\CCleaner
[12.05.2009|16:54] C:\Programme\ComPlus Applications
[27.05.2009|00:17] C:\Programme\DIFX
[20.12.2009|23:54] C:\Programme\eMule
[25.08.2009|23:44] C:\Programme\Foxit Software
[06.11.2009|17:16] C:\Programme\Free PDF to Word Doc Converter
[12.11.2009|17:53] C:\Programme\Gemeinsame Dateien
[13.05.2009|18:56] C:\Programme\ICQ6.5
[27.05.2009|00:46] C:\Programme\InstallShield Installation Information
[16.06.2009|07:03] C:\Programme\Internet Explorer
[13.05.2009|00:25] C:\Programme\IrfanView
[15.10.2009|12:47] C:\Programme\Java
[09.12.2009|02:50] C:\Programme\Malwarebytes' Anti-Malware
[13.05.2009|01:33] C:\Programme\Martin Professional
[12.05.2009|16:54] C:\Programme\Messenger
[12.05.2009|17:00] C:\Programme\microsoft frontpage
[12.05.2009|16:56] C:\Programme\Movie Maker
[27.12.2009|22:35] C:\Programme\Mozilla Firefox
[23.12.2009|02:09] C:\Programme\Mozilla Thunderbird
[12.05.2009|17:50] C:\Programme\MSBuild
[12.05.2009|16:53] C:\Programme\MSN
[12.05.2009|16:54] C:\Programme\MSN Gaming Zone
[12.05.2009|16:56] C:\Programme\NetMeeting
[12.05.2009|16:54] C:\Programme\Online Services
[12.05.2009|16:57] C:\Programme\Online-Dienste
[13.05.2009|01:31] C:\Programme\OpenOffice.org 2.3
[12.05.2009|16:56] C:\Programme\Outlook Express
[10.11.2009|02:32] C:\Programme\PopCap Games
[14.11.2009|06:16] C:\Programme\RealVNC
[12.05.2009|17:50] C:\Programme\Reference Assemblies
[09.06.2009|22:31] C:\Programme\Roxio
[16.06.2009|16:17] C:\Programme\Toshiba
[16.05.2009|06:01] C:\Programme\Trend Micro
[12.05.2009|17:06] C:\Programme\Uninstall Information
[06.10.2009|01:35] C:\Programme\VideoLAN
[13.05.2009|00:29] C:\Programme\Winamp
[12.05.2009|16:54] C:\Programme\Windows Media Connect 2
[12.05.2009|17:03] C:\Programme\Windows Media Player
[12.05.2009|16:54] C:\Programme\Windows NT
[12.05.2009|16:57] C:\Programme\WindowsUpdate
[11.12.2009|02:27] C:\Programme\WinRAR
[12.05.2009|17:00] C:\Programme\xerox
[27.06.2009|18:45] C:\Programme\XMedia Recode
[0|Datei(en)] C:\Programme\Bytes
[51|Verzeichnis(se),] C:\Programme\Bytes frei
--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien
[25.08.2009|23:51] C:\Programme\Gemeinsame Dateien\Adobe
[12.05.2009|16:56] C:\Programme\Gemeinsame Dateien\Dienste
[12.05.2009|17:24] C:\Programme\Gemeinsame Dateien\InstallShield
[01.10.2009|16:06] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[12.05.2009|16:56] C:\Programme\Gemeinsame Dateien\MSSoap
[12.05.2009|17:43] C:\Programme\Gemeinsame Dateien\ODBC
[09.06.2009|22:31] C:\Programme\Gemeinsame Dateien\ROXIO
[09.06.2009|22:31] C:\Programme\Gemeinsame Dateien\Roxio Shared
[12.05.2009|17:43] C:\Programme\Gemeinsame Dateien\SpeechEngines
[12.05.2009|16:56] C:\Programme\Gemeinsame Dateien\System
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[12|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei
--------------------\\ Process
( 32 Processes )
... OK !
--------------------\\ Ueberpruefung mit S_Lop
Kein Lop Ordner gefunden !
--------------------\\ Suche nach Lop Dateien - Ordnern
C:\DOKUME~1\Olli\Cookies\olli@advertising[1].txt
--------------------\\ Suche innerhalb der Registry
..... OK !
--------------------\\ Ueberpruefung der Hosts Datei
Hosts Datei SAUBER
--------------------\\ Suche nach verborgenen Dateien mit Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-27 22:39:42
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Suche nach anderen Infektionen
--------------------\\ Cracks & Keygens ..
C:\DOKUME~1\Olli\Eigene Dateien\Sound\Elektro\Altes\Hardstyle & Techno\Showtek - Brain Crackin.mp3
[F:2][D:4]-> C:\DOKUME~1\x\LOKALE~1\Temp
[F:47][D:0]-> C:\DOKUME~1\x\Cookies
[F:1129][D:4]-> C:\DOKUME~1\x\LOKALE~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 27.12.2009|22:40 - Option : [1]
--------------------\\ Scan beendet um 22:40:45 Kurze Frage:seh ich das richtig dass der Conficker selber durch das Avira bereits gekillt wurde, und wir suchen hauptsächlich ob er Zeit hatte böse Sachen runterzuladen?
Soweit ich weiss ist er selber ja kein Virus oder reines Schadprogramm, sondern lädt halt erstmal seine Kumpels runter.
Ausserdem ein kurzes "Update":
Nach meinem ersten Hilferuf hier war ne Weile Ruhe.Am Rechner hab ich keine Symptome gehabt.
2 Wochen später hab ich den Stick wieder rein- plötzlich wieder dieselbe Meldung vom Virenscanner und ihn wieder gekillt.
Des Rätsels Lösung:
Der Stick war in der Zwischenzeit an einem Rechner, mit dem ich eine Lichtanlage steuere.Der hat keine Internetanbindung und auch nix drauf ausser dem Betriebssystem und der Steuerungssoftware,aber ich hatte den Stick, nachdem ich ihn von dem Kumpel hatte, auch ganz kurz da drin.Hatte ich bei meiner Erstinfektion natürlich komplett vergessen.Und ich hatte auch vergessen, dass ich bei meiner Erstinfektion hier noch nen anderen Stick in meinem eigenen Rechner hier hatte...den hatte ich jetzt 3 Wochen nicht drin, aber als ich den vorhin rein hab hat es wieder Alarm gegeben :-)
Die jetzigen Scans habe ich mit allen Sticks gemacht.
Und meine Frage des Abends:
Gibt es eine Möglichkeit, von einem USB-Stick aus den infizierten Steuerungsrechner zu verarzten?
Der Wurm selbst sollte an diesem Rechner ja nix anstellen können, da kein Internet, aber es ist halt lästig jedesmal den USB-Stick wieder putzen zu müssen. |