Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wurm Lsas.Blaster.Keylogger - Was tun? (https://www.trojaner-board.de/82258-wurm-lsas-blaster-keylogger-tun.html)

Cremosa 27.01.2010 18:28

Wurm Lsas.Blaster.Keylogger - Was tun?
 
Hallo Ihr lieben,

folgende Fehlermeldung "Wurm" hat sich bei meinem Mann auf dem Firmenrechner eingeschlichen. Leider weiß keiner der Kollegen (kleines Unternehmen) was wir in diesem Fall tun müssen.

Ich habe schon versucht Spybot runterzuladen, einen Online Scan zu machen über Panda. Aber ich kann nichts öffnen.

Es kommt immer über in Security Tool diese Warnung:

Spybotsd162.exe ist mit dem Wurm Lsas.Blaster.Keylogger infiziert. Dieser Wurm versucht Ihre Kreditkarteninformation zu senden indem er Spybotsd162.exe mit dem entfernten Server Verbindung zu machen.

Die haben Windows XP auf Ihrem PC.


Kann meinem Mann jemand weiterhelfen?

Danke für Eure Bemühungen, ich bin da leider ratlos und kann nicht helfen.

Liebe Grüße, Cremosa

MalwareHero 27.01.2010 18:46

Zitat:

Zitat von Cremosa (Beitrag 499341)
Hallo Ihr lieben,

folgende Fehlermeldung "Wurm" hat sich bei meinem Mann auf dem Firmenrechner eingeschlichen. Leider weiß keiner der Kollegen (kleines Unternehmen) was wir in diesem Fall tun müssen.
Es kommt immer über in Security Tool diese Warnung:

Danke für Eure Bemühungen, ich bin da leider ratlos und kann nicht helfen.

Liebe Grüße, Cremosa

Guten Abend,

ich vermute, dass dieses "Security Tool" eine "Fake Antimalwareprogramm" ist, das sich auf dem PC installiert hat. (Malware) Die Malware blockiert aktiv Antimalwareprogramme und die Installation solcher. Die Fundmeldung ist also Betrug und soll zum Kauf von Rogue Antimalware Programmen verleiten.

Hier mögliche Lösungen für dein Problem:

Pc damit booten und nach Viren scannen:

Avira AntiVir Rescue System

oder:

ClamWin Portable | PortableApps.com - Portable software for USB drives

lg.

MalwareHero 27.01.2010 18:47

Zitat:

Zitat von Cremosa (Beitrag 499341)
Hallo Ihr lieben,

folgende Fehlermeldung "Wurm" hat sich bei meinem Mann auf dem Firmenrechner eingeschlichen. Leider weiß keiner der Kollegen (kleines Unternehmen) was wir in diesem Fall tun müssen.
Es kommt immer über in Security Tool diese Warnung:

Danke für Eure Bemühungen, ich bin da leider ratlos und kann nicht helfen.

Liebe Grüße, Cremosa

Guten Abend,

ich vermute, dass dieses "Security Tool" ein "Fake Antimalwareprogramm" ist, das sich auf dem PC installiert hat. (Malware) Die Malware blockiert aktiv Antimalwareprogramme und die Installation solcher. Die Fundmeldung ist also Betrug und soll zum Kauf von Rogue Antimalware Programmen verleiten.

Hier mögliche Lösungen für dein Problem:

Pc damit booten und nach Viren scannen:

Avira AntiVir Rescue System

oder:

ClamWin Portable | PortableApps.com - Portable software for USB drives

lg.

Cremosa 29.01.2010 08:29

Vielen Dank MalewareHero für Deine Antwort, ich habe beides probiert aber der Wurm sperrt die Programme sobald ich diese öffnen möchte.

Hatte gedacht, ok, ich erstelle mal nen Logfile über Highjack aber das funktioniert ebenfalls nicht, ich kann NICHTS an Programmen öffnen oder installieren, auch nicht Antivira.

Habt Ihr noch einen anderen Rat oder muss der PC "platt" gemacht werden?

Argus 29.01.2010 09:15

Schau mal nach unter
Start>>Ausfuehren>>msconfig ok >>Systemstart ob da Zahlen eingetragen sind,z.b 44900017

Wenn ja,häckchen entfernen

MalwareBytes' Anti-Malware
Support : Windows NT/2000/XP/2003 Server/Vista/2008 Server
Download MalwareBytes' Anti-Malware

Doppelklick mbam-setup und waehle Deutsch ,das Program wird jetzt ge-updatet

Wähle bei Reiter:
“Scanner”>> " Vollstaendigen Suchlauf". durchführen
Scan laufen lassen
Wenn am Ende infizierungen gefunden werden,anhaken und entfernen lassen

Unter Scanberichte stet das log (mbam-log-XX-XX-XXXX.txt)
Poste dessen inhalt hier ins Forum
Note:
Wenn MBAM Schwierigkeiten damit hat Daten zu entfernen wird es gemeldet und klicke OK
Danach wird gefragt den Rechner neu zu starten,lass es zu

MalwareHero 29.01.2010 13:29

Zitat:

Zitat von Cremosa (Beitrag 499852)
Vielen Dank MalewareHero für Deine Antwort, ich habe beides probiert aber der Wurm sperrt die Programme sobald ich diese öffnen möchte.

Du solltest diese Programme nicht vom eigenen, sondern einem anderem PC installieren und dann an deinen PC USB Stick/ CD anschliessen/booten.

lg.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131