Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: INF/autorun wurm mit rundll32.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 19.11.2012, 23:53   #1
chris2728
 
INF/autorun wurm mit rundll32.exe - Standard

INF/autorun wurm mit rundll32.exe



Hallo Zusammen,

ich habe seit heute eine Fehlmeldeung von meinem Virenscanner (Eset Nod32 Antivirus 5).

Er verschiebt die Datei C:\autoran.inf in die Quarantäne.
Die Beschreibung lautet: "Inf/autoran wurm"

Im gleichen Ordner liegt auch eine rundll32.exe, die da eigentlich auch nicht hingehört.

Ca. alle 2 Minuten geht der Virenscanner an und verschiebt die Datei.

Folgende Schritte habe ich ausgeführt:

1. Schritt
Defogger keine Fehlermeldung

2. Schritt
OTL ausgeführt

3. Schritt
gmer entfällt da 64-Bit

4. Schritt
Hijackthis

Im Anhang sind alle Logs in einer Zip-Datei.


PS: Habe Windows 7 64-Bit Professional
Virenscanner und O/S sind auf dem neuesten Stand.

Welche weiteren Schritte könnt ihr mir empfehlen?

LG
Christian

Alt 20.11.2012, 08:40   #2
Psychotic
/// Malwareteam
 
INF/autorun wurm mit rundll32.exe - Standard

INF/autorun wurm mit rundll32.exe



O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
O1 - Hosts: 127.0.0.1 adobeereg.com
O1 - Hosts: 127.0.0.1 Registration
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 activate-sea.adobe.com
O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com



Wer geklaute Software einsetzt und an Systemdateien rumpfuscht um sie einsetzen zu können, braucht sich über Probleme nicht zu wundern!





Alleine der Besuch auf Seiten, welche diese Dateien zum Download anbieten, beinhaltet ein hohes Risiko sich zu infizieren.

Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen. ( z.B downloaden und ausführen von Malwaredateien )
Dies ist einer der Hauptursachen für Infektionen.

Ausserdem sind Cracks, Keygens, usw. illegal und das ist genauso Diebstahl wie in einem Laden.
Darum haben wir uns darauf geeinigt:

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Deshalb beschränkt sich unsere Hilfe für dich auf eine Anleitung zur Neuinstallation und Absicherung des Systems
__________________

__________________

Antwort

Themen zu INF/autorun wurm mit rundll32.exe
anhang, antivirus, ausgeführt, autorun wurm, datei, dll, empfehlen, eset, eset nod32, hallo zusammen, heute, minute, minuten, neues, neueste, nod32, ordner, rundll, rundll32.exe, scan, scanner, verschiebt, virenscan, virenscanner, windows, windows 7, windows 7 64-bit, wurm, zusammen



Ähnliche Themen: INF/autorun wurm mit rundll32.exe


  1. Möglicherweise Variante von Win32/AutoRun.Spy.Banker.M Wurm
    Plagegeister aller Art und deren Bekämpfung - 29.03.2013 (4)
  2. Usb Stick Autorun .inf Wurm?
    Plagegeister aller Art und deren Bekämpfung - 18.01.2013 (1)
  3. autorun-wurm lpl.exe auf cf-card gefunden, rechner ebenfalls infiziert
    Log-Analyse und Auswertung - 19.04.2011 (40)
  4. Wurm oder nicht Wurm (Verschickt Spam-Mails)
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (1)
  5. Autorun blockiert C:\autorun.inf frisches System
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (6)
  6. PSW.OnLineGames und Autorun Wurm bereiten unwohles Gefühl
    Plagegeister aller Art und deren Bekämpfung - 04.07.2010 (11)
  7. autorun.inf und RECYCLER Wurm durch USB / SD Karte bekommen.
    Plagegeister aller Art und deren Bekämpfung - 07.06.2010 (2)
  8. Probleme mit BV:AutoRun-G[Wrm] in autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (16)
  9. Autorun.inf auf USB, möglicher Wurm auf PC?
    Plagegeister aller Art und deren Bekämpfung - 10.05.2010 (9)
  10. "autorun.inf ist der Trojaner: TR/Autorun.TE" Meldung beim Anschluss eines USB Sticks
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (19)
  11. autorun.inf - TR/Autorun.SJ.1 Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 04.01.2010 (1)
  12. TROJANER Flut! W32/Delf.EKEH, INI/AutoRun.CYI, WSCommCntr1.exe, BAT/Autorun.IZJ
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (3)
  13. autorun.inf: Trojan.Autorun-271 FOUND - USB-Stick
    Log-Analyse und Auswertung - 11.03.2009 (1)
  14. Wurm Worm.Win32.AutoRun.vmq oder TR/Dldr.Agent.jag
    Plagegeister aller Art und deren Bekämpfung - 21.01.2009 (0)
  15. Wurm "BV:AutoRun-J [Wrm]" gefunden...
    Log-Analyse und Auswertung - 11.01.2009 (0)
  16. Wurm oder nicht Wurm?
    Mülltonne - 25.11.2008 (0)
  17. Virus und Wurm zugleich Virus.VBS.autorun.c
    Antiviren-, Firewall- und andere Schutzprogramme - 10.09.2007 (1)

Zum Thema INF/autorun wurm mit rundll32.exe - Hallo Zusammen, ich habe seit heute eine Fehlmeldeung von meinem Virenscanner (Eset Nod32 Antivirus 5). Er verschiebt die Datei C:\autoran.inf in die Quarantäne. Die Beschreibung lautet: "Inf/autoran wurm" Im gleichen - INF/autorun wurm mit rundll32.exe...
Archiv
Du betrachtest: INF/autorun wurm mit rundll32.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.