Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   INF/autorun wurm mit rundll32.exe (https://www.trojaner-board.de/127263-inf-autorun-wurm-rundll32-exe.html)

chris2728 20.11.2012 00:53

INF/autorun wurm mit rundll32.exe
 
Hallo Zusammen,

ich habe seit heute eine Fehlmeldeung von meinem Virenscanner (Eset Nod32 Antivirus 5).

Er verschiebt die Datei C:\autoran.inf in die Quarantäne.
Die Beschreibung lautet: "Inf/autoran wurm"

Im gleichen Ordner liegt auch eine rundll32.exe, die da eigentlich auch nicht hingehört.

Ca. alle 2 Minuten geht der Virenscanner an und verschiebt die Datei.

Folgende Schritte habe ich ausgeführt:

1. Schritt
Defogger keine Fehlermeldung

2. Schritt
OTL ausgeführt

3. Schritt
gmer entfällt da 64-Bit

4. Schritt
Hijackthis

Im Anhang sind alle Logs in einer Zip-Datei.


PS: Habe Windows 7 64-Bit Professional
Virenscanner und O/S sind auf dem neuesten Stand.

Welche weiteren Schritte könnt ihr mir empfehlen?

LG
Christian

Psychotic 20.11.2012 09:40

O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
O1 - Hosts: 127.0.0.1 adobeereg.com
O1 - Hosts: 127.0.0.1 Registration
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 activate-sea.adobe.com
O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com



Wer geklaute Software einsetzt und an Systemdateien rumpfuscht um sie einsetzen zu können, braucht sich über Probleme nicht zu wundern!



:twak:

Alleine der Besuch auf Seiten, welche diese Dateien zum Download anbieten, beinhaltet ein hohes Risiko sich zu infizieren.

Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen. ( z.B downloaden und ausführen von Malwaredateien )
Dies ist einer der Hauptursachen für Infektionen.

Ausserdem sind Cracks, Keygens, usw. illegal und das ist genauso Diebstahl wie in einem Laden.
Darum haben wir uns darauf geeinigt:

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Deshalb beschränkt sich unsere Hilfe für dich auf eine Anleitung zur Neuinstallation und Absicherung des Systems


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:34 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129