Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   W32/blaster.worm ? (https://www.trojaner-board.de/114471-w32-blaster-worm.html)

Andi87 30.04.2012 23:56

W32/blaster.worm ?
 
Hallo zusammen,
gerade erst vor ein paar wochen, fragte ich hier um Hilfe gegen den Cenedex Trojaner und mir wurde super geholfen! Danke nochmal an Chris!

Doch scheinbar habe ich mir schon den nächsten "virus" angelacht.

Vor 2 tagen hat mein Rechner ein automatisches Windows XP update heruntergeladen und kurz danach kam das erste mal folgende Meldung:

"Das System wird heruntergefahren. Das Herunterfahren wurde von NT-AUTORITÄT\SYSTEM ausgelöst.
Meldung: Windows muss jetzt neu gestartet werden, da der Dienst REMOTEPROZEDURAUFRUF RPC unerwartet beendet wurde".

Dabei laufen 60 Sekunden ab und danach startet mein Rechner neu.

Ich habe mich nun ein wenig über Google informiert und bin auf den Wurm "W32/Blaster" gestoßen. Doch leider nur auf Posts, bei denen das Problem nicht gelöst wurde.

Zum einen habe ich gelesen, dass ich wenn ich bei Start-> Ausführen-> "shutdown -a" eingebe, das Herunterfahren verhindern kann, was ich auch nächstes mal versuchen werde.

Zum anderen habe ich mir ein "Removal Tool" für den Blaster Wurm von Symantec geladen und durchlaufen lassen, jedoch ohne Erfolg.

Im Normalfall würde ich mit dem Post hier warten, bis ich wenigstens einen MAM Fullscan hätte laufen lassen mit Log zum posten. Doch seit ich diesen "Wurm" habe, habe ich nur noch sehr selten Zugang zum internet, weshalb ich das schnell zum schreiben ausnutzen möchte.

Wenn mir bis zu meinem nächsten Internetausfall keiner etwas anderes rät, werde ich MAM gleich starten und dabei die Verbindung zum Internet trennen.
Die log Datei werde ich posten sobald ich kann.

Für alle weiteren Ideen und jede Art von Hilfe wäre ich sehr dankbar.

mfg Andreas

cosinus 01.05.2012 16:53

Zitat:

Zum anderen habe ich mir ein "Removal Tool" für den Blaster Wurm von Symantec geladen und durchlaufen lassen, jedoch ohne Erfolg.
Weiß du wie alt der Blaster ist?
Das wäre schon ein ziemlicher Glücksfang den heute noch zu bekommen, selbst wenn man noch mit Windows XP SP1 oder früher ohne Paketfilter oder Router im Internet wäre :wtf:

Und da du offensichtlich ein XP mit SP3 hat ist die Lücke auch bei dir schon längst gestopft

Andi87 01.05.2012 18:18

Hi cosinus,
danke für die Infos.

Mhm okay aber wenn nicht dieser Wurm, was ist es dann was das Herunterfahren meines Systems verursacht?
Jemand eine Idee? :wtf:

MAM und Fixblast nichts gefunden. Logfiles im Anhang.

MAM:
Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.01.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
benutzer1 :: PLAYA [Administrator]

01.05.2012 18:06:15
mbam-log-2012-05-01 (18-06-15).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 390708
Laufzeit: 58 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Fixblast:
Code:

W32.Blaster.Worm has not been found on your computer.

Edit:
Habe vergessen zu erwähnen, dass ich auf meinem Rechner eine Datei hatte, [eine .exe Datei von einem PC Spiel ca. 1 GB groß, lange nicht genutzt] an der sich der MAM Scanner immer wieder aufgehangen hatte.
Wenn ich nur einen Rechtsklick auf die Datei gemacht habe hat sich mein PC aufgehangen. Mit viel Arbeit habe ich sie jetzt gelöscht bekommen, da sogar der TuneUp Shredder versagt hat.

Kann das der Grund für diese "Fehlermeldung" gewesen sein, oder habe ich da doch etwas anderes zu erwarten?

mfg Andreas

okay also das problem besteht weiterhin. Hat nur länger gedauert bis mein pc sich runterfahren wollte...
vorher waren es immer 1 -2 stunden jetzt waren es bestimmt 4 oder 5 stunden.. bin echt ratlos :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131