Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.06.2011, 21:08   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Tust du jetzt so als wüsstest du von nichts?
Seit wann ist diese illegale Software auf dem Rechner?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.06.2011, 16:58   #32
kickstarter
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Nochmal, ich habe weder etwas entfernt noch hinzugefügt. Wenn diese Software illegal ist, dann entfernen wir sie doch einfach. Scheint ja eh infiziert zu sein!

Jan
__________________


Alt 23.06.2011, 20:27   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Zitat:
Wenn diese Software illegal ist,
Was heißt wenn? Es liegt doch klar auf der Hand, dass etwas nicht legal sein kann, wenn man damit Produktaktivierungen aus dem Weg gehen kann und so ohne Lizenzkosten (illegal) eine Vollversion nutzt!
__________________
__________________

Alt 23.06.2011, 22:19   #34
kickstarter
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Vollkommen klar! Diskutieren wir jetzt weiter über die Software oder den Virus?


Alt 24.06.2011, 08:50   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Zitat:
Vollkommen klar! Diskutieren wir jetzt weiter über die Software oder den Virus?
Dir ist anscheinend eine unserer Forenrichtlinie entgangen!

http://www.trojaner-board.de/95393-c...-software.html

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2011, 10:13   #36
kickstarter
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Schon verstanden. Aber wie ich zu Beginn gesagt habe, handelt es sich auch nicht um meinen eigenen Rechner, sondern den einer Freundin. Und ich habe die Kiste auch nicht hinsichtlich installierter Software untersucht, bevor ich hier ins Forum kam.

Deswegen meinte ich auch, daß wir die böse Sache, da sich nun einmal aufgetaucht ist, einfach entfernen können. Ich habe davon nichts gewußt.

Alt 24.06.2011, 11:00   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Dann lösch die illegale Software einfach. Glück, dass die Freundin Photoshop anscheinend nicht installiert hat.
Normalerweise gibt es hier nur noch den Hinweis auf format c wenn wir sowas finden!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2011, 20:53   #38
kickstarter
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Gelöscht!

Wie sieht es nun mit den Virenmeldungen in den Firefox-Profilen aus?

Cheers,

Jan

Alt 24.06.2011, 21:08   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Dazu ist das Log zu unübersichtlich, komplette Pfadenangaben sind abgeschnitten etc.
Wieso hast die Textdatei nicht kopiert auf nen Stick um es hier dann zu posten? "Screenshots", abfotografiert mit Digicam in dieser Form sind schlechter als suboptimal.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2011, 21:28   #40
kickstarter
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



.. weil ich die Option Logfile speichern nicht entdeckt habe. Scan läuft jetzt nochmal, weiß nur nicht, ob ich diesmal die Speichernoption finde.

Zwecks der abgeschnittenen Pfade: deswegen sind es ja zwei überlappende Fotos.

Alt 24.06.2011, 21:48   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Hm ok, war etwas unübersichtlich mit dem überlappen.
Sieht bislang nur nach Überresten aus und ich hoffe für deine Freundin, dass dieser Crack nie nie nie ausgeführt wurde.
Aufgrund der Gefahr die von Cracks/Keygens ausgeht, kann man nämlich nur eine komplette Neuinstallation empfehlen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2011, 22:48   #42
kickstarter
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Ok, das heißt,

1. ich entferne die Überreste mit der AVG Rescue Disc.

2. Ich service3packe

3. Ich installiere IE8

4. Ich installiere eine Virenscanner

Damit wäre die Kiste erstmal sauber und die Daten können gesichert werden, bevor neu installiert wird.

Anmerkungen?


Alt 24.06.2011, 22:51   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.06.2011, 20:49   #44
kickstarter
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Sauber, danke Dir! Die Kiste scheint soweit sauber. Hab sie eben wieder in die Tasche gepackt und werd sie bei Gelegenheit zurückgeben.

Dann wäre nur noch mein eigener Rechner, der ebenfalls was abbekommen hat. Soll ich für den ein neues Thema erstellen oder die Logs einfach hier abladen?

Tut mir leid, daß das Arbeit bedeutet. Aber wer viel kann, muß viel machen!

Cheers,
Jan

Alt 28.06.2011, 20:56   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Standard

Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien



Anderer Rechner => neuer Strang
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien
0x00000001, 32 bit, antivir, bho, c:\windows\system32\rundll32.exe, daten sichern, error, firefox, flash player, generic_c.zs, helper, nicht angezeigt, nicht gefunden, nicht starten, pc gefährdet, pum.disabled.securitycenter, pum.hijack.system.hidden, realtek, rescue cd, searchplugins, security, shell32.dll, software, tcp, trojaner-board, virus, worm.koobface, worm/generic_c.zs




Ähnliche Themen: Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien


  1. Win.Worm.Autorun-4414 / 4415
    Plagegeister aller Art und deren Bekämpfung - 19.03.2014 (1)
  2. Windows 7 V.a. Worm.win32.autorun.hyg ?
    Log-Analyse und Auswertung - 16.01.2014 (11)
  3. worm.autorun.vhg
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (2)
  4. worm.win32.autorun
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (5)
  5. Virusbefall Worm/Downadup - 2. befallener Rechner
    Plagegeister aller Art und deren Bekämpfung - 15.07.2011 (23)
  6. worm.autorun.VHG (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (1)
  7. Worm:Win32/Autorun!inf
    Log-Analyse und Auswertung - 14.06.2010 (3)
  8. autorun.inf --> worm.magania
    Plagegeister aller Art und deren Bekämpfung - 19.05.2010 (7)
  9. Worm/Kido.IX in autorun.inf gefunden
    Log-Analyse und Auswertung - 09.03.2010 (4)
  10. Net-Worm.Win32.Kidoh.ih in autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (9)
  11. Hilfe! Autorunwurm W32/Autorun.worm.cd :( :(
    Plagegeister aller Art und deren Bekämpfung - 27.08.2009 (73)
  12. worm autorun.vdj
    Plagegeister aller Art und deren Bekämpfung - 29.04.2009 (7)
  13. WORM/Autorun.xgd
    Plagegeister aller Art und deren Bekämpfung - 23.01.2009 (10)
  14. WORM/Autorun.sty
    Plagegeister aller Art und deren Bekämpfung - 05.12.2008 (4)
  15. WORM/Autorun.tca und WORM/TRL.A
    Log-Analyse und Auswertung - 04.12.2008 (0)
  16. Worm.VBS.Autorun.g entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (3)
  17. Virusbefall Isass.exe W32.Spybot.Worm
    Log-Analyse und Auswertung - 09.05.2006 (4)

Zum Thema Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien - Tust du jetzt so als wüsstest du von nichts? Seit wann ist diese illegale Software auf dem Rechner? - Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien...
Archiv
Du betrachtest: Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.