Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Worm Kido (https://www.trojaner-board.de/77536-worm-kido.html)

KaeseBroetch 16.09.2009 14:44

Worm Kido
 
Hallo,

ich würd gern mal wissen ob hier jemand schonmal die gleiche Erfahrung gemacht hat.
Ich habe einen Rechner, der von einem Worm befallen wurde. Antivir schlägt an sobald die entsprechende Datei aktiv werden will. Ich kann dann die Datei in Quarantäne schicken oder löschen. Egal was ich tue in einer oder zwei Stunden wird sie wieder aktiv.
Ich habe herausgefunden, das sich im Verzeichnis c:windows prefetch ein at befehl hinterlegt der dafür sorgt das ein at befehl gesetzt wird der alle volle stunde die entsprechende datei aus dem system32 verzeichnis startet. der dateiname ist ein wirrwar aus buchstaben und erweiterung. wenn ich den at befehl und die datei lösche brauch es nicht lang und beides ist wieder da.
auch wenn ich den prozess svchost repli30.dll der diesen befehl immer wieder aktiviert lösche kommt er auch wieder.
hat irgendjemand einen tip ?

john.doe 16.09.2009 18:17

Hallo und :hallo:

Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab.

ciao, andreas

KaeseBroetch 16.09.2009 18:37

HAllo Andreas,

erstmal Danke
ich werde es machen, bin aber morgen auf einer Security messe also wird es wohl Freitag werden wo ich die Postings reinsetze :-)

Gruss Stefan

john.doe 16.09.2009 18:50

Zitat:

bin aber morgen auf einer Security messe
Da würde ich aber nicht erwähnen, Kido/Downadup/Conficker auf dem Rechner zu haben, das könnte peinlich werden. :D

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129