Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antivir meldet zwei Würmer (https://www.trojaner-board.de/95059-antivir-meldet-zwei-wuermer.html)

Minksi 25.01.2011 20:46

Antivir meldet zwei Würmer
 
Hallo!
Nachdem mein Mainboard mich klaglos im Stich gelassen hatte, hat mir mein Bruder ein neues eingebaut.
Nach einigen Schwierigkeiten zwecks fehlender Treiber hat heute ein Computer-Reparierservice mird en letzten fehlenden Treiber aufgespielt.

Nun bin ich also dabei, meinen PC wieder einzurichten und alles aufzuspielen.

Nachdem ich Antivir aufgespielt hatte, meldete es zwei Plagegeister (Win XP ist ja frisch aufgesetzt und ich bin erst seit heute morgen im Netz und nur auf Seiten unterwegs, wo ich eigentlich immer bin ... harmlos)
Der erste ist:

C:\Windows\system32\owxdva.dll

und der zweite:

C:\Volume System Information\_restore -> dann eine lange Zahlen/Buchstaben-Kombination (wenn die wichtig ist, tipp ich sie ab) und am Schluß steht RP5\A0000793.dll

Dabei steht (bei beiden):
Enthält Erkennungsmuster des Wurmes WORM/Conficker.gen

Muß ich mir jetzt Sorgen machen oder nicht? Über google hab ich keinen gefunden.
Antivir ist frisch drauf und neuste Version.

LG Minksi

cosinus 25.01.2011 21:29

Zitat:

Win XP ist ja frisch aufgesetzt
Und hatte auch min. das SP2 bevor die erste Verbindung ins Internet ging?

Minksi 25.01.2011 22:45

Ja, SP2 ist drauf.

cosinus 26.01.2011 09:19

Irgendwelche USB-Platten oder Sticks angeschlossen nach dem Windows frisch installiert wurde?

Minksi 26.01.2011 10:38

Ja, meinen USB-Stick - aber der ist sauber.
Was wir gemacht haben, ist, dass wir die Treiber fürs Mainboard aus dem Netz geladen haben.
Allerdings kann ich nicht nachvollziehen, ob es daran gelegen hat, weil ich Antivir ja erst später draufgemacht habe.

Sprich - Treiber über einen anderen PC runtergeladen und dann per Stick auf meinen PC übertragen.

Mit meinem kam ich bis gestern nicht ins Netz ... und seit gestern hab ich auch Antivir drauf.

cosinus 26.01.2011 11:35

Zitat:

Ja, meinen USB-Stick - aber der ist sauber.
Das glaub ich nicht ganz, denn gerade der Conficker verteilt sich über infizierte USB-Sticks per missbrauchter Autorun-Funktion.
Lass dir mal alle Dateien anzeigen (also Geschützte Systemdateien und versteckte Onjekte)und schau auf den Stick. Ist da eine autorun.inf zu sehen?

Minksi 26.01.2011 13:41

Als ich den Stick eingesteckt hab, kam die Meldung:

Zu Ihrer Sicherheit wurde der Zugriff auf die Datei 'K:\Autorun.inf' blockiert.

Okay ... kann theoretisch nur mit den darauf abgelegten Treiber zusammenhängen, da sonst nur Daten und Programme drauf waren, die vorher keine Fehlermeldung bzw. Virenmeldung oder ähnliches verursacht haben.

Hab jetzt Antivir über den Stick laufen lassen ...

Objekt: jwgkvsq.vmx (im RECYCLER-Ordner)
Hab ich in Quarantäne verschoben. Ist der Stick damit wieder sauber?
So - und wie bekomm ich den PC wieder sauber? Wohl nur durch neuaufsetzen? ... oje ... Hoffe, es gibt eine andere Methode, ihn restlos zu entfernen.

cosinus 26.01.2011 15:39

Zitat:

Zu Ihrer Sicherheit wurde der Zugriff auf die Datei 'K:\Autorun.inf' blockiert.
Siehst. Und warum behauptest du denn der Stick wäre sauber? :stirn:

Zitat:

So - und wie bekomm ich den PC wieder sauber? Wohl nur durch neuaufsetzen? ... oje ... Hoffe, es gibt eine andere Methode, ihn restlos zu entfernen
Du hast ihn doch erst neu aufgesetzt? Da wird ja noch nicht so viel eingerichtet sein, dass es ein so großer Aufwand wär? Den Treiber bekommt man auch ohne Computerservice installiert.
Suboptimale Lösung wäre Bereinigung. Geht auch, ist aber nicht die bessere Lösung.

Minksi 26.01.2011 22:37

Zitat:

Zitat von cosinus (Beitrag 613461)
Siehst. Und warum behauptest du denn der Stick wäre sauber? :stirn:

Netter Smilie :(
Vielleicht, weil er bis dato IMMER sauber war? Bis zum Mainboardabrauchen war der Stick im Einsatz und das ohne jegliche Meldungen ... erst danach muss der Wurm da rauf gekommen sein ... denn ich mußte ja Treiber und div. Sachen von einem PC auf den anderen bringen, da meiner aufgrund eines fehlenden Treibers nicht internetfähig war.

Wenn ich den Ordner mit den Treibern durchsuche (war ja auch schon auf der FP), zeigt Antivir nix an.
Ich hoffe, ich kann sie bedenkenlos nutzen.

Werde morgen früh das System neu aufsetzen ...

Danke für die Hilfe ...

cosinus 26.01.2011 23:04

Zitat:

Zitat von Minksi (Beitrag 613686)
Netter Smilie :(

Das war nicht böse gemeint, nur manchmal hab ich den Eindruck, dass auf harmlosen Cookies herumgeritten wird, während echte Hinweise auf Schädlinge verschwiegen werden...

Minksi 28.01.2011 23:36

Hi!
Schon okay!
Wenn ich das nicht hätte sagen wollen, hätte ich auch hinterher noch behaupten können, mein Stick wäre sauber und daran könne es nicht liegen. ;)

Mir ist immer noch schleierhaft, wie der Wurm auf meinen Stick gekommen ist.
Und von da halt auf meinen PC ... ich habe vor dem jetzt letzten Neuaufsetzen die Ordner mit den Treibern seperat durchsuchen lassen per Antivir und mir wurde nichts angezeigt.
Auch die ganzen Programme, die ich schon aufgespielt hatte (waren ja nicht so viele) hab ich durchgetestet ... nichts.

Ich hab echt keine Ahnung. Und auch der PC meiner Tochter hat keinen Alarm geschlagen (denn da musste ich ja ran, weil es der einzige PC mit Internet hier im Haus war).
*schulterzuck*

Nun hab ich erst den Stick formatiert und danach meinen PC nochmal neu aufgesetzt ... Antivir ist im Einsatz und auch der Stick war schon wieder an beiden PC angeschlossen ... alles okay.

Deswegen ... ich hab echt keinen blassen Dunst, wo der herkommt ... deshalb ja auch meine obige Aussage, dass mein Stick sauber wäre ... (wovon ich eigentlich ausgegangen war - dass er es nicht war, hab ich erst bemerkt, als Du meintest, ich solle mal nach der Autorun.inf schauen).

Danke ... ich komme beim nächsten Problem auch gerne wieder :)

LG Minksi


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131