![]() |
|
Plagegeister aller Art und deren Bekämpfung: wahrscheinlich Wurm, aber welcher?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() wahrscheinlich Wurm, aber welcher? Hallo, ich habe folgendes Problem. Hatte Korgo drauf. Wurde von AntiViir und NortonAntiVirus erkannt und angeblich beseitigt. Neue Suchläufe zeigen auch nichts mehr an. Autostart und Registryeinträge sehen auch sauber aus. Beide Virusprogramme auf Stand von heute. Trotzdem versucht irgendetwas übers Netz zu kommunizieren. Netstat sagt zum Beispiel folgendes: TCP benutzer-0kp3v7:2038 dialin-212-144-184-134.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2046 dialin-212-144-157-125.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2080 dialin-212-144-157-125.arcor-ip.net:microsoft-ds HERGESTELLT TCP benutzer-0kp3v7:2082 dialin-212-144-040-058.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2129 dialin-212-144-169-075.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2160 dialin-212-144-169-075.arcor-ip.net:microsoft-ds HERGESTELLT TCP benutzer-0kp3v7:2182 dialin-212-144-012-141.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2187 dialin-212-144-012-141.arcor-ip.net:microsoft-ds HERGESTELLT TCP benutzer-0kp3v7:2196 dialin-212-144-010-181.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2275 dialin-212-144-151-087.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2293 dialin-212-144-164-184.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2818 dialin-212-144-157-090.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2964 dialin-212-144-111-077.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2979 dialin-212-144-105-089.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:2985 dialin-212-144-105-089.arcor-ip.net:microsoft-ds HERGESTELLT TCP benutzer-0kp3v7:3011 dialin-212-144-105-089.arcor-ip.net:44445 SYN_GESENDET TCP benutzer-0kp3v7:3015 dialin-212-144-194-232.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:3018 dialin-212-144-194-232.arcor-ip.net:microsoft-ds HERGESTELLT TCP benutzer-0kp3v7:3021 dialin-212-144-169-246.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:3029 dialin-212-144-194-232.arcor-ip.net:44445 SYN_GESENDET TCP benutzer-0kp3v7:3076 dialin-212-144-045-043.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:3083 dialin-212-144-149-211.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:3089 dialin-212-144-045-043.arcor-ip.net:microsoft-ds HERGESTELLT TCP benutzer-0kp3v7:3106 dialin-212-144-154-005.arcor-ip.net:microsoft-ds WARTEND TCP benutzer-0kp3v7:3115 dialin-212-144-149-211.arcor-ip.net:microsoft-ds HERGESTELLT TCP benutzer-0kp3v7:3120 dialin-212-144-073-229.arcor-ip.net:microsoft-ds SYN_GESENDET TCP benutzer-0kp3v7:3121 dialin-212-144-136-180.arcor-ip.net:microsoft-ds SYN_GESENDET TCP benutzer-0kp3v7:3123 dialin-212-144-175-236.arcor-ip.net:microsoft-ds SYN_GESENDET TCP benutzer-0kp3v7:3124 dialin-212-144-045-043.arcor-ip.net:44445 SYN_GESENDET TCP benutzer-0kp3v7:3125 dialin-212-144-049-019.arcor-ip.net:microsoft-ds SYN_GESENDET TCP benutzer-0kp3v7:3126 dialin-212-144-094-157.arcor-ip.net:microsoft-ds SYN_GESENDET TCP benutzer-0kp3v7:3127 212.144.4.240:microsoft-ds SYN_GESENDET TCP benutzer-0kp3v7:3128 dialin-212-144-245-122.arcor-ip.net:microsoft-ds SYN_GESENDET TCP benutzer-0kp3v7:3129 dialin-212-144-186-226.arcor-ip.net:microsoft-ds SYN_GESENDET Das sieht doch mächtig nach Wurm aus! Welcher? Wie bekomme ich ihn weg? Gehts auch ohne Neuinstallation? Was braucht ihr noch für Daten für Ferndiagnose? Freue mich auf Hilfe. Danke! Jörg. |
Themen zu wahrscheinlich Wurm, aber welcher? |
angeblich, antivirus, autostart, brauch, danke, daten, diagnose, erkannt, folge, folgendes, irgendetwas, korgo, microsoft-ds, mächtig, netstat, neue, neuinstallation, neuinstallation?, nichts, nortonantivirus, sauber, stand, träge, versuch, versucht, virusprogramme, wahrscheinlich, wurm, übers |