![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Hilfe! Autorunwurm W32/Autorun.worm.cd :( :(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
![]() ![]() | Hilfe! Autorunwurm W32/Autorun.worm.cd :( :(Zitat:
|
| | #2 |
![]() ![]() | Hilfe! Autorunwurm W32/Autorun.worm.cd :( :( Zu Tipp Nr. 3: Ich finde unter den Erweiterungen Folgendes (siehe Screenshot) |
| | #3 |
![]() ![]() ![]() ![]() | Hilfe! Autorunwurm W32/Autorun.worm.cd :( :( Installiere dir einmal testweise Opera, irgendetwas stimmt mit deinem Firefox nicht. Anschliessend Flashplayer deinstallieren und wieder neuinstallieren. Kontrolliere ob Opera youtube abspielt oder nicht.
__________________ciao, andreas
__________________ |
| | #4 |
![]() ![]() | Hilfe! Autorunwurm W32/Autorun.worm.cd :( :( Es funktioniert! ![]() Nachdem Opera youtube zunächst auch nicht öffnen wollte, habe ich den Flash-Player nochmal komplett neu installiert (über den Link von Youtube). Und jetzt klappt´s sowohl mit Opera als auch mit Firefox! ![]() Ich freu mich - ganz herzlichen Dank! |
| | #5 | |
![]() ![]() ![]() ![]() | Hilfe! Autorunwurm W32/Autorun.worm.cd :( :( Hallo mein Blümchen, Zitat:
Du bist entlassen. ![]() ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
| | #6 | |
![]() ![]() | Hilfe! Autorunwurm W32/Autorun.worm.cd :( :(Zitat:
Freue mich sehr, dass mein Laptop wieder fit ist! ![]() Bloß hab ich noch ein kleines Anliegen... habe mal vorsorglich Malwarebytes über meinen (uralt) PC laufen lassen... und das Programm hat anscheinend was gefunden - keine Ahnung, ob das ein Fehlalarm ist oder evtl. doch beunruhigend Hab die Sachen mit Malwarebytes gelöscht und schicke dir mal das Protokoll:Malwarebytes' Anti-Malware 1.40 Datenbank Version: 2551 Windows 5.1.2600 Service Pack 2 20.08.2009 16:12:34 mbam-log-2009-08-20 (16-12-34).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 83073 Laufzeit: 4 minute(s), 28 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 5 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\MyWay (Adware.MyWay) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: D:\Programme\MyWay (Adware.MyWay) -> Quarantined and deleted successfully. D:\Programme\MyWay\myBar (Adware.MyWay) -> Quarantined and deleted successfully. D:\Programme\MyWay\myBar\History (Adware.MyWay) -> Quarantined and deleted successfully. D:\Programme\MyWay\myBar\Settings (Adware.MyWay) -> Quarantined and deleted successfully. D:\Programme\MyWay\SrchAstt (Adware.MyWay) -> Quarantined and deleted successfully. Infizierte Dateien: D:\Programme\MyWay\myBar\History\search (Adware.MyWay) -> Quarantined and deleted successfully. Und gleich noch das von RSIT |
| | #7 |
![]() ![]() | Hilfe! Autorunwurm W32/Autorun.worm.cd :( :( Logfile of random's system information tool 1.06 (written by random/random) Run by Sabrina at 2009-08-26 18:46:44 Microsoft Windows XP Professional Service Pack 2 System drive D: has 37 GB (83%) free of 45 GB Total RAM: 511 MB (19% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:46:49, on 26.08.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\brsvc01a.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\brss01a.exe D:\WINDOWS\Explorer.EXE D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\Programme\Network Associates\Common Framework\FrameworkService.exe D:\Programme\Network Associates\VirusScan\mcshield.exe D:\Programme\Network Associates\VirusScan\SHSTAT.EXE D:\Programme\Network Associates\Common Framework\UpdaterUI.exe D:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\tbmon.exe D:\Programme\ScanSoft\PaperPort\pptd40nt.exe D:\Programme\Brother\ControlCenter2\brctrcen.exe D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\Programme\iTunes\iTunesHelper.exe D:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Network Associates\VirusScan\vstskmgr.exe D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe D:\WINDOWS\system32\svchost.exe D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe D:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe D:\Programme\iPod\bin\iPodService.exe D:\Programme\Microsoft Office\Office10\WINWORD.EXE D:\WINDOWS\msagent\AgentSvr.exe D:\Programme\Network Associates\VirusScan\MCUPDATE.EXE D:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe D:\Programme\Network Associates\Common Framework\McScript_InUse.exe D:\Dokumente und Einstellungen\Sabrina\Desktop\RSIT.exe D:\Programme\trend micro\Sabrina.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ht**://www.web.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ht**://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ht**://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ht**://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ht**://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [ShStatEXE] "D:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "D:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "D:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\tbmon.exe" O4 - HKLM\..\Run: [NeroFilterCheck] D:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "D:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] D:\Programme\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] D:\Programme\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [SetDefPrt] D:\Programme\Brother\Brmfl05a\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] D:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - D:\Programme\PokerStars\PokerStarsUpdate.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ht**://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - ht**://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4934/mcfscan.cab O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - D:\WINDOWS\system32\brsvc01a.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - D:\Programme\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - D:\Programme\Network Associates\VirusScan\mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - D:\Programme\Network Associates\VirusScan\vstskmgr.exe O23 - Service: NBService - Nero AG - D:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe -- End of file - 6757 bytes |
| | #8 |
![]() ![]() ![]() ![]() | Hilfe! Autorunwurm W32/Autorun.worm.cd :( :( Du hättest bei Malwarebytes ein Update machen müssen. Du scannst mit einer uralten Datenbank. Die Funde sind nur etwas Adware, nichts Schlimmes. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() |
| Themen zu Hilfe! Autorunwurm W32/Autorun.worm.cd :( :( |
| abend, angeschlossen, ausgehen, besuch, dateien, freundin, gescannt, geschlossen, hilfe!, hoffe, laptop, liebe, mcafee, nichts, plötzlich, protokoll, recycler, scan, scanner, usb-stick, virenscan, virenscanner, viruswarnung, wurm, zwecks |