![]() |
Virus oder Wurmbefall gestern Abend Hallo, gestern hats mich zum 1. Mal richtig erwischt. Irgend ein Virus oder Wurm (ich vermute letzteres) hat mich heimgesucht und versuchte gleich über alle Wege sich zu Verbreiten (Email, Messenger..) Mein erster Griff war die Stromversorgung vom Router. Habe McAfee und AntiVir gestern Nacht laufen gehabt, beide meldeten den Befall und zig Warnungen, die Dateien wurden gesperrt bzw. die Virenverseuchte Datei gelöscht. Aber bin ich jetzt clean? Anbei mal die Log von Hijackthis, wäre nett wenn ihr mir helfen könnt. BTW: da gibts doch irgendwelche freie Zusatztools die eine bestimmte Gruppe von Würmern/Viren erkennen. Könnt ihr mir da ein Link posten? Gruß Andreas Zitat:
|
Hi, Du solltes als aller erstes Dein System auf SP2 updaten sonst bist Du offen wie ein Scheunentor. Ich würde vorschlagen, scanne Dein System mal mit eScan Beschreibung siehe unten. In Deinem Logfile ist so mal nicht's schlimmes zu erkennen. folgenden Eintrag im abgesicherten Modus fixen: O23 - Service: Apache - Unknown owner - C:\Programme\Apache\Apache\Apache.exe" --ntservice (file missing) Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu. --> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus: => Total Files Scanned: => Total Virus(es) Found: => Total Disinfected Files: => Total Files Renamed: => Total Deleted Files: => Total Errors: => Time Elapsed: => Virus Database Date: => Virus Database Count: =>Total Number of Files Scanned: =>Total Number of Virus(es) Found: ***** Scanning complete. ***** --> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert) |
Hi, SP2 habe ich kürzlich wieder deinstalliert, da der Internetzugang mit IE6 ca. um den 10 sich verlangsamte, während der Firefox normal arbeitet. Was meinst du mit fixen? Zitat:
|
@Hondo lese dich mal durch anleitung ansonsten hat Gigamail dir alles gepostet was du machen solltest. Bei sp2 problemen mal in den MS datenbank nachschauen oder einfach googeln chaosman |
achso, in Hijackthis fixen. danke. |
Achtung: Wie ich an anderer Stelle von raman gelesen habe, gibt es in der Version 1.99.1 von HijackThis offensichtlich ein Bug beim Auslesen, der 023-Einträge in Verbindung mit dem Status (file missing)! Wenn wie hier der Dienst offensichtlich läuft: Zitat:
Zitat:
Merjin (Autor von HijackThis) ist bereits informiert! |
Hallo, danke für die Antwort, ja in der Tat läuft auf meiner Maschine u.a. der Apache Server. Danke für die Zusatz-Info. Andreas PS: soll ich eigentlich erst mit eScan rangehen oder zuerst auf SP2 updaten? |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board