| Wurm Signatur warezov.cu.4 sowie warezov.286725 | |
|
Von: Fränk am 13.10.2006 ganz großer Mist hier. Ich wurde über ICQ von einem Freund mit einem Wurm infiziert (siehe Betreff). Antivir erkennt die verschiedenen Variationen des Wurmes auch und eine Warnung nach der anderen poppt auf. Das Problem ist, ich kann die Würmer nicht löschen, sie bleiben auf meinem Computer. Hat jemand von euch eine Idee oder sogar Erfahrung, wie das wieder hinbekomme? Über die Foren finde ich keine Signatur eines Wurmes, wie ich ihn "besitze"! Großes Danke im Voraus! | |
|
Antwort 1 von Sir Reklov am 14.10.2006 schöne Freunde hast du...... eiß dich nicht so an der genauen Bezeichnung des Wurmes fest.Der Zahlen und Buchstabensalat hinter dem Name entsteht durch minimalste Veränderungen der Scripptkiddys,die sich dann ganz als großer Malewareautor fühlen können.Die Grundfunktion bleibt aber immer bestehen.Der Name allein zeigt dir reichlich Treffer bei Google.... Hier eine Beschreibung http://www.viruslist.com/de/viruses/encyclopedia?virusid=135921 Da hast du reichlich Arbeit vor dir...... Sir Reklov | |
|
Antwort 2 von AnnÄ am 17.10.2006 Danke lg anna | |
|
Antwort 3 von HC-Punk is back! am 17.10.2006 ]www.computerhilfen.de%2Fhilfen-17-133054-0.html&ref=http%3A%2F%2Fwww.computerhilfen.de%2Fsicherheits-hilfe.html&cc=781&u_h=864&u_w=1152&u_ah=834&u_aw=1152&u_cd=32&u_tz=120&u_his=14&u_java=true&kw_type=radlink&prev_fmts=120x90_0ads_al&rt=ChBFNP2cAAppkwowPhDXwFHHEghUcm9qYW5lchoIRy5QaBw-2G8oAQ&hl=de&kw0=Trojaner&kw1=Anti+Wurm&kw2=Wurm+L%C3%B6schen&kw3=Wurm+Removal&okw=Trojaner[/url] | |
|
Antwort 4 von HELP am 17.10.2006 überprüft euren PC erst mal mit den folgenden Freeware Online-Scanner. Für eine schnelle und kostenlose Überprüfung des kompletten Systems bieten diese Online-Scanner gute Dienste und liefern eine zweite Meinung. Übrigens, alle laufen nur unter dem Microsoft Internet Explorer mit ActiveX und besitzen eine Reinigungsfunktion. Anbei eine Anweisung die unbedingt vollständig und in dieser Reihenfolge abgearbeitet werden sollte! Deaktiviert zuerst die Systemwiederherstellung (Nur Windows XP und ME) . Eine Anleitung findet man unter http://www.bsi.de/av/texte/wiederher.htm . Löscht bitte den Browser-Cache und alle sonstigen Temporären Dateien, ebenso den Papierkorb. Benutzt dazu einfach die Freeware CCleaner, http://www.ccleaner.com/ccdownload.asp setzt bei den Einstellungen unter dem Reiter von Windows und Anwendungen alle möglichen Häckchen und führt CCleaner aus. Zuvor deaktiviert die Systemwiederherstellung (Nur Windows XP und ME) ! Eine Anleitung findet man unter http://www.bsi.de/av/texte/wiederher.htm . Panda ActiveScan http://www.pandasoftware.com/activescan/de/activescan_principal.htm (Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen. Eventuellen Meldungen von Panda unter Spyware:Cookie sind harmlos und stellen keine akute Gefahr dar.) und F-Secure Online Scanner http://support.f-secure.com/enu/home/ols3.shtml (Einige wenige Teile der Software sind in Englisch, kein Support Win98/ME) Wählt die Option Vollständiger Systemscan PC neu booten und die Systemwiederherstellung wieder aktivieren. Bitte postet die ausführlichen Scanergebnisse hier ! Auch ein HijackThis-Log ist sehr nützlich. Er liefert stehts wertvolle Informationen über den Zustand deines Systems und kann das eine oder andere Problem auch lösen. Bitte erstellt mal ein HijackThis-Log. Geht dazu auf die Webseite http://www.hijackthis.de/ und folgt den Anweisungen und postet den Logfile hier. Downloadlink zum Tool http://www.mmdirect.de/downloads/hijackthis_199.zip Wenn ihr noch nicht wiest, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung: http://www.wintotal.de/Tipps/Eintrag.php?TID=873 oder http://www.trojaner-board.de/showthread.php?t=17493 | |
|
Antwort 5 von sliNebrOi! am 18.10.2006 Logfile of HijackThis v1.99.1 Scan saved at 18:34:05, on 18.10.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\C\WINDOWS2\System32\smss.exe C:\C\WINDOWS2\system32\winlogon.exe C:\C\WINDOWS2\system32\services.exe C:\C\WINDOWS2\system32\lsass.exe C:\C\WINDOWS2\system32\svchost.exe C:\C\WINDOWS2\System32\svchost.exe C:\C\WINDOWS2\system32\spoolsv.exe C:\C\WINDOWS2\Explorer.EXE C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\QuickTime\qttask.exe D:\spyware\spftray.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe D:\spyware\spfprc.exe C:\C\WINDOWS2\System32\lprmneth.exe C:\Dokumente und Einstellungen\Nils\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\C\WINDOWS2\System32\msdxm.ocx O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [egdiag] C:\C\WINDOWS2\System32\atrconf.exe O4 - HKLM\..\Run: [spywarefighterguard] D:\spyware\spftray.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe O4 - Global Startup: AntiVir PersonalEdition Classic starten.lnk = C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\C\WINDOWS2\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\C\WINDOWS2\web\related.htm O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols3/fscax.cab O20 - AppInit_DLLs: msisnwcf.dll e1.dll confcon.dll constat.dll confatt.dll attstat.dll O20 - Winlogon Notify: attmgr - C:\C\WINDOWS2\SYSTEM32\attmgr32.dll O20 - Winlogon Notify: conmgr - C:\C\WINDOWS2\SYSTEM32\conmgr32.dll O20 - Winlogon Notify: lprmneth - C:\C\WINDOWS2\System32\lprmneth.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: SPYWAREfighterRP - SpamFighter APS - D:\spyware\spfprc.exe | |
|
Antwort 6 von sliNebrOi! am 18.10.2006 http://www.windowspower.de/forum_Worm-warezov.CU.2+bzw.+Worm-warezov.CU.3..bitte+HJT-Log+ansehn_9471.html ![]() | |
| « zurück | Antworten |
