[SammelThread] Viren, Würmer & Trojaner

Schon Ärger damit gehabt?

  • Ja

    Stimmen: 1.054 71,7%
  • Nein

    Stimmen: 417 28,3%

  • Umfrageteilnehmer
    1.471
Die Datei hat nichts mit dem Sasservirus zu tun.
Sie gehört zum Betriebssystem. Lass die also in Ruhe. ;)

edit:
Hier gibt es mehr Infos.
 
Zuletzt bearbeitet:
unbekannter Wurm

Hallo
seit ein paar tagen habe ich ein tollen laptop mit Wireless lan. Also hab ich erstma MIRC draufgehaun. leider hab ich es verpasst ihn ordentlich zu schützen. Aber Sp1 war scho drauf. naja anscheinend hat das alles nichts genützt, dennoch es war meine Schuld. Im Tran hab ich im irc auf nen Link geklickt und ihr wisst ja 90% der Links im irc sind wurmverseucht. Der Wurm ist sehr hartnäckig und installt sich immer wieder von neuem unzwa als diese datei
C:\Dokumente und Einstellungen\User\Recent\mirc... is sone textdabei mit typischen irc scriptbefehlen.
Tja was soll ich sagen, ich hab das mirc schon runtergehaun, aber bei jedem Systemstart startet er auch irc und es erscheint das "gerippe " vom irc. natürlich läufts nimmer und die Sache schmiert ab. Der größte Mist ist jedoch das der wurm das inet fast völlig ausschaltet.
System:
Win Xp prof Sp1
laptop halt...
 
Re: unbekannter Wurm

s1lvAa schrieb:
Der Wurm ist sehr hartnäckig und installt sich immer wieder von neuem unzwa als diese datei
C:\Dokumente und Einstellungen\User\Recent\mirc... is sone textdabei mit typischen irc scriptbefehlen.
Wie wäre es wenn Du uns mit dem vollständigen Namen der Datei/Wurm beglückst, dann können wir Dir eventuell auch helfen. ;)
Schon nen Online Scan bei Norton oder so machen lassen?
Schon irgendwelche Antiviren Software drüberlaufen lassen?
 
Zuletzt bearbeitet:
Re: unbekannter Wurm

Tja, dann musst du mal einen Virenscanner o.ä. durchlaufen lassen.
Z.B. Antivir, Ad-Aware oder Spybot.

Von Hand wirst du nicht alles finden und löschen können.
 
Re: unbekannter Wurm

Nun als erstes einen Virenprogramm, installieren.
Dann noch zusätzlich Programme wie Ad-aware.
Zusätzlich ist ein Onlinescan empfehlenswert.
Zusätzlich solltest du mit msconfig den Autostart auf verdächtige Programme untersuchen.

OT: Grummel, warum sind alle schnelle als ich?
 
Re: unbekannter Wurm

Dann lass mal Spybot, adaware und Konsorten laufen, sieh mit msconfig nach was gestertet wird im Autostart und welcher unnötigen Dienste (all M$ Dienste ausblenden ) starten. Deaktiviere diese mal und dann such mal nach Viren/Würmern mit den einschlägigen Tools (Stinger, Antivir usw.) Sind die diversen Patches von M$ schon drauf (Sasser, Blaster).

@phil:
OT: Grummel, warum sind alle schnelle als ich?
Wir werden eben doch älter und sind nicht mehr die schnellsten, dafür die Besten. :daumen:
 
Zuletzt bearbeitet:
ich hab ja northon antivirus, hab spybot durchlaufen lassen, hat was gefunden gelöscht etc aber die datei regeneriert sich immer wieder. Und nein ich hab natürlich kein blassen wie der wurm heisst!!

Neue Info....

C:\Dokumente und Einstellungen\User\Recent\mirc << ist eine Verknüpfung
auf
C\Windows\System32\rundll32\mirc
 
Zuletzt bearbeitet:
Mach mal nen Online Scan und/oder schicke die Datei zu einem VirenScanner Hersteller, die überprüfen dann die infizierte Datei und suchen nach ner möglichkeit den Virus/Trojaner zu killen.
 
mh Gonzo
wo kann ichn Onlinescan machen? Und zu welchem Herrsteller soll ich die Datei schicken?...
 
Online Scan kannste z.b. bei Norton machen lassen.
Datei hinschicken gab es mal bei Norton und MacAffee, ob die das allerdings noch machen, musst Du mal auf deren HP's nachschauen. :)
 
"backdoor.irc.botnut.b" werden da wohl aufgerufen in c:\windows\system32\rundll32\mirc.ini
lösche doch mal die *.ini
 
Hallo,

habe zZ ein klitzekleines Problem, seitdem ich neu installiert habe und mein System/Internet erstmal wieder sicher machen musste.
Bei mif öffnet sich immer eine Seite w*w.angelfire.com/psy/... oder so und ich bekommt die net weg. Das Problem tritt spuradisch auf, wenn dann aber massiv, so das surfen unmöglich ist. Sieht fast so aus als wäre es eine Weiterleitung oder sowas und der ist es relativ egal von welcher Seite aus. Passiert mir hauptsächlich von www.google.de oder www.gmx.de. Nach einer Zeit wechselt der einfach die Adresse und dann soll man natürlich ein "ultra wichtiges" Update von Microsoft installieren... *haha*...das ich net lache!Naja, das klicke ich immer weg, bekomme dann die altbekannte Dialog Box: YOU MUST CLICK YES. Meine Frage?!Was kann ich dagegen angehen?!Habe sowohl Spybot als auch Spyblaster, die in Kombination Spyware aufffinden bzw. abblocken, auch ein Viren Scan hat nichts gebracht?!Muss ich da irgendeine Option bei meinem IE ausstellen?!Achso, bevor ich mir den Rat gebt ich soll nen Windows-Update machen->das mache ich täglich!!
Vielleicht kann jemand helfen, ich danke Euch jedenfalls schonmal dafür...

OtC
 
Seltsame Dienste und Registry Einträge->Trojaner,Viren,Würmer

Hallo Forumer,

heute dreht es sich um folgendes. Nachdem ich neu installiert hatte und zum ersten Windows Update ins Internet wollte, hab ich mir natürlich jede Menge Internet Dreck gefangen. Also hab ich nach dem Windows Update Spybot und Spywareblaster drüber laufen lassen und bin jetzt problemfrei von Pop-ups, URL-Weiterleitungen zu dubiosen Seiten (wie funktioneiren die eigentlich, hatte das Problem das ich nach ca 20-30 Sekunden auf einmal auf ne w*w.angelfire.com Seite geleitet wurde und da was installieren sollte. Was ich natürlich nicht gemacht habe). Allerdings habe ich bei den Diensten (msconfig) einige komische Einträge gefunden. Könnt Ihr mir da weiter helfen, was das ist und ob ich das löschen kann?!Bzw. wenn ja wie?!Gibt es uU auch ein Tool mit dem man "msconfig" Einträge bzw das was dahinter steht scannen und bereinigen kann?!
Habe Euch mal ein Bild meiner Registry als Anhang hinzugefügt. Bemerkenswert sind die Dienste:

-wserv32.exe
-navscan32 und navscan 64
-ssmss.exe
-wupfyny.exe

Komischerweise, befinden sich genau diese Programme auch ZUSAMMEN in der Registry unter "msconfig"->"startupreg".
Was davon ist schädlich, was ganz normal, was kann man dagegen tun und welche Tools gibt es dafür?!

OtC


PS: Einige haben behauptet "Navscan" wäre Norton Antivirus, das kann aber nicht sein, da ich kein Norton auf dem Rechner drauf habe. Außerdem vervielfältigt sich Norton doch net oder?!Navscan16->Navscan32->Navscan64->Navscan128 usw usw.!
 

Anhänge

  • regphoto.JPG
    regphoto.JPG
    85,2 KB · Aufrufe: 594
Re: Seltsame Dienste und Registry Einträge->Trojaner,Viren,Würmer???

Hi,

da hast du dir einen Wurm/Trojaner eingefangen, und zwar den hier:

W32/Rbot-T ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben zu kopieren. Er verfügt außerdem über Backdoortrojaner-Funktionalität, wodurch er unbefugten Fernzugriff auf den Computer via IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund läuft.

W32/Rbot-T verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern, nachdem das Backdoortrojaner-Element den entsprechenden Befehl von einem remoten Anwender erhalten hat.

W32/Rbot-T kopiert sich als NAVSCAN64.EXE in den Windows-Systemordner und erstellt Einträge in der Registrierung an folgenden Stellen, damit er beim Systemstart aktiviert wird:

Link: http://www.sophos.de/virusinfo/analyses/w32rbott.html



Prince
 
Re: Seltsame Dienste und Registry Einträge->Trojaner,Viren,Würmer???

Aha, woher die Weisheit?!Habe die Sachen mal gegoogelt und keinen einzigen der Einträge gefunden!Leider war auch eine Suche hier im Forum erfolglos. Bein Virenscanner erkennt den aber leider net, was nu?!Hast Du Empfehlungen?!Diese Seite die Du verlinkt hast, das Prog ist kostenpflichtig!

OtC
 
Re: Seltsame Dienste und Registry Einträge->Trojaner,Viren,Würmer???

OtC schrieb:
Aha, woher die Weisheit?!Habe die Sachen mal gegoogelt und keinen einzigen der Einträge gefunden!Leider war auch eine Suche hier im Forum erfolglos. Bein Virenscanner erkennt den aber leider net, was nu?!Hast Du Empfehlungen?!Diese Seite die Du verlinkt hast, das Prog ist kostenpflichtig!
OtC

Google: Suchbegriff "navscan64"

Sind halt nicht gerade viele Infos.

Da der Wurm bekannt ist "müsste" ihn der Virenscanner eigentlich erkennen.
Vielleicht mal eine Testversion eines anderen Virenscanners runterladen und ausprobieren.


EDIT:

Das zur Entfernung:

Sperren Sie die System-Wiederherstellung (Windows Me/XP).
Aktualisieren Sie die Virusdefinitionen.
Überprüfen Sie Ihre Administratorkennwörter und die Sicherheit in Ihrem Netzwerk.

Bearbeiten der Registrierungseinträge:

Klicken Sie in der Taskleiste auf Start|Ausführen. Geben Sie "Regedit" ein und
drücken Sie Enter. Es öffnet sich der Registrierungseditor.

Suchen Sie unter HKEY_LOCAL_MACHINE die Einträge:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Löschen Sie die Einträge, sofern sie existieren.
Schließen Sie den Registrierungseditor.


Prince
 
Zuletzt bearbeitet:
Komischer Windows Prozess (Windowsprozess)

Dieses Therad bezieht sich DIREKT auf Viren, Würmer und Trojaner, deswegen bitte ich darum net gleich das ganze Forum zu schließen *ssfg* :p

Vorgehensweise bei auffälligen Windowsprozessen oder Problemen mit dem Rechner:

1.) Systemwiederherstellung abstellen
2.) Virenscanner über die HDD's laufen lassen
3.) Sollte nichts gefunden werden nochmal mit einem anderen Virescanner ausprobieren. Ich kann Bitdefender Free Edition sehr empfehlen Download hier , der ist sehr aktuell und gut für Würmer und Trojaner und findet meistens 1-2 Tage vor Antivir die Schädlinge.
4.) Die Systemprozesse mal bei hier oder hier suchen, die Seiten haben eine sehr komplette Prozessliste!
5.) Sollte das alles nichts helfen die verdächtigen Systemprozesse googlen. Zu fast jedem findet sich ein Thread, ob es ein Virus/Trojaner/Wurm ist und wenn ja welcher und wie man ihn entfernt.

MfG OtC
 
Re: Komischer Windows Prozess (Windowsprozess)

OtC schrieb:
2.) Virenscanner über die HDD's laufen lassen

Ergänzung: Mit aktuellen Virendefinitionen! Ein Anti-Viren-Programm ist immer nur so gut wie sein letztes Update.

Hab schön öfter mitbekommen, wenn Leute sagen "mein Virenscanner hatte aber gar nichts gefunden", dass das Programm seit Installation des Rechners auch nicht mehr upgedatet wurde. :)
 
Zurück
Oben