1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus?

Discussion in 'Sicherheit' started by pavement, Feb 8, 2008.

Thread Status:
Not open for further replies.
  1. pavement

    pavement Kbyte

    Hallo, folgendes Problem:

    Ich benutzte einen PC ohne Antivirus, aber auch ohne Internetanschluss. Wenn ich Dateien auf meinen USB-Stick verschiebe (soweit ich sehen kann, vor allem wenn sich sie vom Desktop verschiebe), sehe ich dann, wenn ich den USB-Stick an einen anderen PC anstecke, drei Dateien auf den Stick, die ich nicht darauf verschoben habe (normalerweise unsichtbar; aber die Option "Alle Ordner und Dateien anzeigen" ist an):
    -autorun.inf
    -desktop.exe
    -folder.exe

    Das Antivirusprogramm Avira Antivir Personal Edition Classic von 2007 warnt vor diesen Dateien.

    Was soll ich nun machen?

    Für Hilfe wäre ich euch echt dankbar, schon im Voraus vielen Dank!
    Gruß, pavement
     
  2. -humi-

    -humi- Joker

    upload der dateien auf virustotal oder jotti
     
  3. deoroller

    deoroller Wandelndes Forum

  4. Schitzo

    Schitzo Megabyte

  5. pavement

    pavement Kbyte

    also destkop.exe ist laut kaspersky infiziert, der virus heißt: Worm.Win32.VB.dz
    Wie krieg ich den jetzt weg?
    autorun.inf ist laut kaspersky nicht finiziert, bei folder.exe kommt nichts, d.h. ich drück auf "überprüfen", aber die seite lädt sich genauso wie zuvor.
     
  6. deoroller

    deoroller Wandelndes Forum

  7. X.MAN

    X.MAN Moderator

    ...deoroller war schneller....
     
  8. pavement

    pavement Kbyte

    ok, im anhang die logfile.
    gemeldet hat sich dieser virus übrigens noch nicht - hab ihn nur über die (unsichtbaren) dateien aufm usb-stick entdeckt.
     

    Attached Files:

  9. Nevok

    Nevok Ganzes Gigabyte

    Das Logfile ist sauber, keine Infektion erkennbar.
     
  10. deoroller

    deoroller Wandelndes Forum

    Für mich ist die T-Online Software eine. :rolleyes:
    Ist kein Router vorhanden?
     
  11. pavement

    pavement Kbyte

    ich glaube nicht.

    hier sind jetzt mal die logfiles von den beiden anderen pcs, an denen der usb-stick regelmäßig dran ist:
     

    Attached Files:

  12. deoroller

    deoroller Wandelndes Forum

    Was ist
    Code:
    O4 - HKLM\..\Run: [RZUserConf] "C:\WINNT\rzuserconf.exe"
    Bei XP heißt das Windows Verzeichnis normalerweise "Windows", bei Windows 2000 "winnt".
    Das nur am Rande. :)

    PC mit Logfileri.txt ist vermutlich verseucht :eek:
    Code:
    C:\WINDOWS\system32\scvhost\[COLOR="Red"][B][SIZE="5"]svchost.exe[/SIZE][/B][/COLOR]
     
  13. pavement

    pavement Kbyte

    was kann ich jetzt dagegen tun?
    und was ist mit dem anderen pc (hijackthis.txt)? auf den hab ich kein Antivirus drauf, und immer wenn ich den usb-stick ansteck, hab ich nachher die drei dateien drauf, darunter die desktop.exe.
     
  14. deoroller

    deoroller Wandelndes Forum

    Die rote svchost.exe beenden und den Starteintrag löschen. PC neu starten und gucken, ob sie aus Process Explorer und Autostart verschwunden ist. Der Taskmanager zeigt nicht den Pfad an, was sich der Virus zu Nutze macht.
    Dann musst du noch den scvhost-Ordner mit Inhalt löschen.
    Lade die svchost.exe auch mal nach www.virustotal.com/de zur Untersuchung hoch , um was für einen Virus es sich genau handelt.
     
  15. pavement

    pavement Kbyte

    wie kann den starteintrag löschen?

    was ist denn mit dem anderen pc, kann ich da jetzt sicher sein, dass kein virus drauf ist? aber warum kommen dann immer die drei dateien, obwohl ich sie immer wieder lösche?
     
  16. deoroller

    deoroller Wandelndes Forum

    Sicher kannst du gar nicht sein. Du weißt ja noch nicht einmal wie der Schädling heißt.
    Hast du die svchost.exe mal untersuchen lassen?
    Ich vermute einen Backdoortrojaner mit Rootkitfunktion. Da ist Formatieren die Lösung, um wieder klare Verhältnisse zu bekommen.
     
  17. -humi-

    -humi- Joker

    lade die Datei auf Virustotal oder Jotti hoch.. poste daErgebnis, jdoch teile ich meine Meinung mit Deos
     
  18. pavement

    pavement Kbyte

  19. Schitzo

    Schitzo Megabyte

    Prüfe das Ganze nochmal mit Jotti und dem Kaspersky Online- Scanner (für Files).
     
  20. pavement

    pavement Kbyte

    so, also mit kaspersky:

    Zu überprüfende Datei: svchost.exe

    Statistiken:
    Bekannte Viren: 576564 Updated: 23-02-2008
    Größe der Datei (Kb): 14 Viren-Korpus: 0
    Datei: 1 Warnungen: 0
    Archive: 0 Verdächtigt: 0

    mit Jotti: auch kein Ergebnis.
     
Thread Status:
Not open for further replies.

Share This Page