Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Worm/Viking 0.2 und 0.1 (https://www.trojaner-board.de/44778-worm-viking-0-2-0-1-a.html)

satan 18.10.2007 18:16

Worm/Viking 0.2 und 0.1
 
Liebes Trojaner-Board Team und Mitwirkende!

Ich habe seit geraumer Zeit ein Problem mit den Würmern Worm/Viking 0.1 und 0.2 und wollte fragen, was ich am besten tun kann, um diese zu beseitigen. Ich schreibe euch, obwohl ich diverse Einträge schon gelesen habe, doch glaube ich, dass selten so viele Dateien befallen sind wie bei mir!
Wie ihr sicherlich wisst, befällt er alle .exe Dateien eines Orndners, wenn ich ihn öffne, daher hab ich mittlerweile einen relativ großen Haufen an Würmern, weil ich vorher keinen guten Virenscanner hatte.

Ich habe bereits einen großen Virenscan gemacht und bekam eine lange Liste an verseuchten Dateien. Um die exakten Auswirkungen des Virus nochmals zu veranschaulichen:
Es werden nur .exe und .dll Dateien befallen. Sobald ich eine Datei als verseucht von meinem "A*hampoo AntiV*rus" - Scanner gemeldet bekomme, kann ich die Datei nicht mehr löschen und manchmal auch nicht ausführen
Ich kann euch auch das exakte Ergebnis des Scans geben:
(die Liste habe ich wegs Platzgründen auf weniger als ein 6tel gekürzt!)

Date & Time Virus found Infection location
29/09/2007 18:34 Worm/Viking.O.2 E:\sport\Virtual Pool 3\vp3.exe
29/09/2007 19:14 Worm/Viking.O.2 E:\rollenspiele\Vampire\vampire.exe
29/09/2007 19:14 Worm/Viking.O.2 E:\fun\Ultimate Mahjongg 5\Mahjongg5.exe
29/09/2007 19:14 Worm/Viking.O.2 E:\fun\Tendris\game.exe
29/09/2007 19:14 Worm/Viking.O.2 E:\Äktschn\Call of Duty 2\CoD2SP_s.exe
29/09/2007 19:38 Worm/Viking.O.2 E:\Bejeweled2Setup.exe
29/09/2007 23:11 Worm/Viking.O.2 E:\sport\Virtual Pool 3\vp3.exe
30/09/2007 11:31 Worm/Viking.O.2 C:\Program Files\WinRAR\WinRAR.exe
30/09/2007 12:47 Worm/Viking.O.2 E:\fun\Ultimate Mahjongg 5\Mahjongg5.exe
30/09/2007 12:47 Worm/Viking.O.2 E:\fun\Tendris\game.exe
30/09/2007 12:47 Worm/Viking.O.2 E:\Äktschn\Call of Duty 2\CoD2SP_s.exe
30/09/2007 14:38 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376532.exe
30/09/2007 18:00 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376533.exe
30/09/2007 21:32 ADSPY/SaveNow.BO.3.B D:\Sandi\Internet\Download\bhunter.exe
30/09/2007 22:05 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376534.EXE
01/10/2007 10:12 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376535.EXE
01/10/2007 15:58 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376536.EXE
01/10/2007 16:53 Worm/Viking.O.2 E:\Äktschn\Call of Duty 2\CoD2SP_s.exe
01/10/2007 17:25 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376537.EXE
02/10/2007 15:49 Worm/Viking.O.2 C:\Program Files\WinRAR\WinRAR.exe
02/10/2007 20:12 Worm/Viking.O.2 C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
02/10/2007 20:28 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376538.EXE
02/10/2007 20:29 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376539.EXE
02/10/2007 20:29 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376540.EXE
02/10/2007 20:29 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376541.EXE
02/10/2007 20:29 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376542.EXE
03/10/2007 14:44 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376542.EXE
03/10/2007 15:54 Worm/Viking.O.2 C:\System Volume Information\_restore{337AB2C4-D60C-4560-89E5-2370C6D1697D}\RP111\A0376543.EXE
03/10/2007 21:38 Worm/Viking.O.2 C:\Program Files\WinRAR\WinRAR.exe
03/10/2007 21:45 Worm/Viking.O.2 E:\fun\Ultimate Mahjongg 5\Mahjongg5.exe

Wenn ich diese Liste so ansehe, dann denke ich mir meistens, dass es am besten wäre, den PC komplett lahmzulegen und alle Festplatten zu formatieren, was ich jedoch gerne vermeiden würde, da ich viele wichtige Dateien auf meinem Computer habe und ich nicht das Risiko eingehen will, dass ich durch das Kopieren auf einen anderen Computer auch diesen infiziere!

Ich danke euch bereits jetzt für eure Mühen,
mit freundlichen Grüßen,
Satan:teufel2:

undoreal 19.10.2007 13:07

Hallo.

Arbeite bitte folgende Schritte sorgfälltig ab. Allerdings muss ich dich vorwarnen: Viking ist nicht lustig und verdammt schwermütig; kann also gut sein, dass es für dich -format all drives- heisst.


-Deaktiviere die Systemwiederherstellung auf allen Laufwerken.

-Deinstalliere Java über die Systemsteuerung.

-Lasse Silentrunners laufen und poste die logFiles..


-Folge dieser Anleitung.

-Run Combofix. Poste den erscheinenden Text.

-Durchsuche mit Lavasoft und Spybot-S&D sowie deinem AV-Prog (alle drei mit aktuellen Signaturen!) dein System jeweils 2x. Erst im normalen und dann im abgesicherten Modus (F8 beim Hochfahren).

-Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).

-Poste ein frisches Hijackthis log sowie einen iClean Bericht (Prog in eigenem Ordner öffnen->"Yes"->File->Report).

-Danach machst du einen eScan nach Anleitung in meiner Signatur und postest das log.



Alle Zeitangaben in WEZ +1. Es ist jetzt 21:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129