Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: blöder Wurm

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.01.2007, 20:18   #1
felix1
/// Helfer-Team
 
blöder Wurm - Standard

blöder Wurm



Zitat:
Zitat von anom Beitrag anzeigen
Hi,
Ja das ist der Nachteil eben von Onlinescanner erkennen nur den Virus,aber ein gekaufter Virenscanner kann ihn sogar beseitigen (ich hoffe ich liege da nicht falsch --loool)

moni
Und jetzt erkläre mal, welche Hilfe Dein Beitrag dem Fargesteller jetzt gebracht hat. Er könnte jetzt loslaufen und sich vier oder fünf AV-Programme kaufen, um den PC maximal zu schützen

@Gerrit
Bleibe mal ruhig. Poste genau, was Panda wo genau gefunden hat.
Prüfe das System mit F-Secure Blacklight und poste danach das Logfile.

Prüfe Dein System mit Ewido ewido - anti-spyware and anti-malware solutions Lasse alles löschen, was vorgeschlagen wird. Poste das Ergebnis, aber bitte lösche vorher aus dem Log alles was mit Cookies zu tun hat.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 11.01.2007, 01:03   #2
Gerrit
 
blöder Wurm - Standard

blöder Wurm



Erstmal: wirklich vielen Dank felix1. Nachdem mir anom geantwortet hatte, war ich definitiv etwas desillusioniert
Hier erstmal Folgendes: Panda hat nichts gefunden. Wirklich gar nichts...deswegen möchte ich auch auf eine andere Antivirensoftware umsteigen. Man sollte wenigstens darüber informiert werden, wenn ein Virus sich installiert (auch wenn das Programm nichts dagegen tun kann). Der Meinung bin ich jedenfalls.


Hier F_secure Blacklight:

1/11/07 00:38:05 [Info]: BlackLight Engine 1.0.55 initialized
01/11/07 00:38:05 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/11/07 00:38:05 [Note]: 7019 4
01/11/07 00:38:05 [Note]: 7005 0
01/11/07 00:38:07 [Note]: 7006 0
01/11/07 00:38:08 [Note]: 7011 1740
01/11/07 00:38:08 [Note]: 7026 0
01/11/07 00:38:08 [Note]: 7026 0
01/11/07 00:38:48 [Note]: FSRAW library version 1.7.1021
01/11/07 00:38:53 [Info]: Hidden file: c:\Dokumente und Einstellungen\***\Anwendungsdaten\hidires\hidr.exe
01/11/07 00:38:53 [Note]: 10002 2
01/11/07 00:38:53 [Info]: Hidden file: c:\Dokumente und Einstellungen\***\Anwendungsdaten\hidires\m_hook.sys
01/11/07 00:38:53 [Note]: 10002 2
01/11/07 00:38:54 [Note]: 10002 3
01/11/07 00:38:54 [Note]: 10002 3
01/11/07 00:38:54 [Note]: 10002 2
01/11/07 00:38:54 [Note]: 10002 2
01/11/07 00:44:04 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Empty.txt
01/11/07 00:44:04 [Note]: 10002 3
01/11/07 00:44:04 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Filters.xml
01/11/07 00:44:04 [Note]: 10002 3
01/11/07 00:44:04 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\news.png
01/11/07 00:44:04 [Note]: 10002 3
01/11/07 00:44:04 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\paint.png
01/11/07 00:44:04 [Note]: 10002 3
01/11/07 00:44:04 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Profiles\Blank.txt
01/11/07 00:44:04 [Note]: 10002 3
01/11/07 00:44:04 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Sample1.jpg
01/11/07 00:44:04 [Note]: 10002 3
01/11/07 00:44:04 [Info]: Hidden file: c:\Programme\Movie Maker\Shared\Sample2.jpg
01/11/07 00:44:04 [Note]: 10002 3
01/11/07 00:44:04 [Note]: 10002 2
01/11/07 00:44:04 [Note]: 10002 2
01/11/07 00:46:17 [Note]: 10002 2
01/11/07 00:46:17 [Note]: 10002 2
01/11/07 00:48:32 [Note]: 7007 0


Hier Ewido:

folgt in ca. einer halben Stunde

Wirklich vielen Dank...was soll ich sagen...nicht viele Menschen sind dazu bereit einem zu helfen, wenn man kaum eine Gegenleistung bringen kann. Ich würde es sehr gern, aber reden wir darüber privat, wenn wir das Problem gelöst haben
__________________


Alt 11.01.2007, 01:58   #3
MightyMarc
 
blöder Wurm - Standard

blöder Wurm



Ich schieb mich mal kurz dazwischen.

Auf Deinem System ist ein Wurm gelandet, der sich per Rootkit tarnt. W32/Bagle-KJ - Wurm - Sophos Bedrohungsanalyse

C:\Dokumente und Einstellungen\***\Anwendungsdaten\hidires\hidr.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\hidires\m_hook.sys

Sehe ich das richtig, dass Blacklight, die Dateien nicht gelöscht hat (benutze Blacklight nicht)? In diesem Fall würde ich vorschlagen, über die Wiederherstellungskonsole das komplette Verzeichnis löschen. Hierfür wird allerdings das Passwort für den Account namens "Administrator" benötigt. Hast Du dieses?
__________________
__________________

Alt 11.01.2007, 02:02   #4
Gerrit
 
blöder Wurm - Standard

blöder Wurm



ewido:

hat folgendes gefunden:

c:\dokumente und einstellungen\***\Lokale Einstellungen\Temp\~4E.exe
~7.exe
~B.exe

c:\windows\exefld\30431187.exe
c:\windows\exefld\30660578.exe

er sagt, das sind worm.bagle.hc und worm.bagle.hb...
und jetzt versuche ich es zu "removen"...mal sehen was passiert...

Alt 11.01.2007, 09:00   #5
anom
 

blöder Wurm - Standard

blöder Wurm



Zitat:
Zitat von felix1 Beitrag anzeigen
Und jetzt erkläre mal, welche Hilfe Dein Beitrag dem Fargesteller jetzt gebracht hat. Er könnte jetzt loslaufen und sich vier oder fünf AV-Programme kaufen, um den PC maximal zu schützen
Morgen,
sorry tut mir leid Gerrit (lol)


moni

__________________
anom



"Sie stehen vor einer großartigen Reise des Lebens. Glückwunsch und viel Spaß dabei!“

Alt 11.01.2007, 12:42   #6
Gerrit
 
blöder Wurm - Standard

blöder Wurm



@anom: is schon ok

Hab das Verzeichnis gelöscht. Das Problem scheint behoben zu sein. Herzlichen Dank an Alle. Jetzt bin ich wieder etwas schlauer. Noch eine Empfehlung womit ich das System scannen soll?

Geändert von Gerrit (11.01.2007 um 13:09 Uhr)

Alt 11.01.2007, 13:08   #7
anom
 

blöder Wurm - Standard

blöder Wurm



Zitat:
Zitat von Gerrit Beitrag anzeigen
@anom: is schon ok
hi,
da bin ich aber erleichtert und schön das es wieder funktioniert.


moni
__________________
anom



"Sie stehen vor einer großartigen Reise des Lebens. Glückwunsch und viel Spaß dabei!“

Alt 11.01.2007, 14:07   #8
MightyMarc
 
blöder Wurm - Standard

blöder Wurm



Zitat:
Zitat von Gerrit Beitrag anzeigen
Hab das Verzeichnis gelöscht. Das Problem scheint behoben zu sein.
Poste unbedingt nochmal ein neues Log von Blacklight! Den Rootkittreiber und die .exe hast Du aller Wahrscheinlichkeit nämlich noch auf Deinem Rechner.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 11.01.2007, 16:12   #9
Gerrit
 
blöder Wurm - Standard

blöder Wurm



01/11/07 15:46:09 [Info]: BlackLight Engine 1.0.55 initialized
01/11/07 15:46:09 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/11/07 15:46:16 [Note]: 7019 4
01/11/07 15:46:16 [Note]: 7005 0
01/11/07 15:46:24 [Note]: 7006 0
01/11/07 15:46:24 [Note]: 7011 1736
01/11/07 15:46:25 [Note]: 7026 0
01/11/07 15:46:25 [Note]: 7026 0
01/11/07 15:46:59 [Note]: FSRAW library version 1.7.1021
01/11/07 15:58:30 [Note]: 2000 1012
01/11/07 16:10:57 [Note]: 7007 0

Alt 11.01.2007, 16:16   #10
MightyMarc
 
blöder Wurm - Standard

blöder Wurm



Das hier hast Du auch entfernt?
Zitat:
c:\dokumente und einstellungen\***\Lokale Einstellungen\Temp\*.*
c:\windows\exefld\30431187.exe
c:\windows\exefld\30660578.exe
In diesem Fall würde es ganz gut aussehen.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 11.01.2007, 16:21   #11
Gerrit
 
blöder Wurm - Standard

blöder Wurm



uups...das hole ich sofort nach

Alt 11.01.2007, 19:34   #12
anom
 

blöder Wurm - Standard

blöder Wurm



Zitat:

Zitat von Gerrit Beitrag anzeigen
Hab das Verzeichnis gelöscht. Das Problem scheint behoben zu sein.
hi,
vor der nachricht stand eine andere ok?

moni
__________________
anom



"Sie stehen vor einer großartigen Reise des Lebens. Glückwunsch und viel Spaß dabei!“

Alt 11.01.2007, 20:50   #13
felix1
/// Helfer-Team
 
blöder Wurm - Standard

blöder Wurm



Zitat:
Zitat von anom Beitrag anzeigen
hi,
vor der nachricht stand eine andere ok?

moni
Nehme mir es jetzt nicht übel, aber wenn Dir langweilig ist, gehe in den Sandkasten spielen. Was sollen solche Sinnlos-Postings. Sie helfen niemandem
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 13.01.2007, 16:24   #14
anom
 

blöder Wurm - Standard

blöder Wurm



Zitat:
Zitat von felix1 Beitrag anzeigen
Nehme mir es jetzt nicht übel, aber wenn Dir langweilig ist, gehe in den Sandkasten spielen. Was sollen solche Sinnlos-Postings. Sie helfen niemandem
nein tue ich definitiv nicht danke für den Tipp:aplaus:
__________________
anom



"Sie stehen vor einer großartigen Reise des Lebens. Glückwunsch und viel Spaß dabei!“

Alt 11.02.2007, 09:45   #15
flori-94
 
blöder Wurm - Standard

blöder Wurm



Hallo Leute,

ich habe scheinbar das selbe Problem wie Gerrit vor einem Monat...

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA
[/edit]

Antwort

Themen zu blöder Wurm
antivirus, bho, computer, desktop, drivers, einstellungen, excel, exe, exe dateien, firefox, funktioniert nicht mehr, geld, hijack, internet, internet explorer, internet security, mozilla, mozilla firefox, programm, protection center, proxy, scan, security, software, symantec, system, usb, virus, windows, windows xp, wurm




Ähnliche Themen: blöder Wurm


  1. Wurm oder nicht Wurm (Verschickt Spam-Mails)
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (1)
  2. MSN WURM - was tun?
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (28)
  3. Wurm?
    Plagegeister aller Art und deren Bekämpfung - 23.06.2010 (12)
  4. MSN Wurm was nun ?
    Antiviren-, Firewall- und andere Schutzprogramme - 26.03.2010 (3)
  5. MSN Wurm was nun ?
    Mülltonne - 24.03.2010 (1)
  6. Wurm oder nicht Wurm?
    Mülltonne - 25.11.2008 (0)
  7. Wurm oder nicht Wurm?
    Mülltonne - 25.11.2008 (0)
  8. Forum Demo gehackt ? oder blöder Spass ?
    Diskussionsforum - 25.02.2008 (5)
  9. Icq-wurm!!!!!!!!!!!!!!!!!!!!!!!!
    Log-Analyse und Auswertung - 02.03.2007 (7)
  10. Wurm und WoW?
    Log-Analyse und Auswertung - 03.06.2006 (4)
  11. Wurm?
    Plagegeister aller Art und deren Bekämpfung - 01.04.2006 (5)
  12. Wurm... :-(
    Log-Analyse und Auswertung - 07.02.2006 (4)
  13. blöder Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.11.2005 (1)
  14. Was ist das? Wurm????
    Plagegeister aller Art und deren Bekämpfung - 09.05.2005 (1)
  15. wurm
    Plagegeister aller Art und deren Bekämpfung - 05.06.2004 (4)
  16. Wurm ???
    Plagegeister aller Art und deren Bekämpfung - 05.01.2004 (13)
  17. blöder Dialer !
    Archiv - 21.01.2003 (12)

Zum Thema blöder Wurm - Zitat: Zitat von anom Hi, Ja das ist der Nachteil eben von Onlinescanner erkennen nur den Virus,aber ein gekaufter Virenscanner kann ihn sogar beseitigen (ich hoffe ich liege da nicht - blöder Wurm...
Archiv
Du betrachtest: blöder Wurm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.