Wurm Signatur warezov.cu.4 sowie warezov.286725


Gelesen 1197 mal, 6 Antworten - 0 Mitglieder und 1 Gast betrachten dieses Thema.

Wurm Signatur warezov.cu.4 sowie warezov.286725



Zusätzlich zu den Tipps unten hilft eventuell ein Registry-Scan: Nervige Windows-Fehler lassen sich oft mit einem Aufräumen der Windows Registry beheben. In der Regel läuft und startet Windows danach auch wieder schneller!


Auf Facebook, Twitter und Google Plus empfehlen
Antivirus Sicherheit »

Wurm Signatur warezov.cu.4 sowie warezov.286725

Seiten: [1]
« Virus.... bios?!? HILFE!!! Mein PC ist vollkommen verseucht! »
Herunterladen

Fränk
Gast

Wurm Signatur warezov.cu.4 sowie warezov.286725




Hey Folks,
ganz großer Mist hier. Ich wurde über ICQ von einem Freund mit einem Wurm infiziert (siehe Betreff). Antivir erkennt die verschiedenen Variationen des Wurmes auch und eine Warnung nach der anderen poppt auf. Das Problem ist, ich kann die Würmer nicht löschen, sie bleiben auf meinem Computer.

Hat jemand von euch eine Idee oder sogar Erfahrung, wie das wieder hinbekomme? Über die Foren finde ich keine Signatur eines Wurmes, wie ich ihn "besitze"!

Großes Danke im Voraus!


Sir Reklov
Gast
Re: Wurm Signatur warezov.cu.4 sowie warezov.286725


Hallo,
schöne Freunde hast du......
eiß dich nicht so an der genauen Bezeichnung des Wurmes fest.Der Zahlen und Buchstabensalat hinter dem Name entsteht durch minimalste Veränderungen der Scripptkiddys,die sich dann ganz als großer Malewareautor fühlen können.Die Grundfunktion bleibt aber immer bestehen.Der Name allein zeigt dir reichlich Treffer bei Google....
Hier eine Beschreibung  http://www.viruslist.com/de/viruses/encyclopedia?virusid=135921
Da hast du reichlich Arbeit vor dir......
Sir Reklov


AnnÄ
Gast
Re: Wurm Signatur warezov.cu.4 sowie warezov.286725


Hey... ich habe genau das selbe Problem wie Fränk!Ich habe leider keine Ahnung wie ich diese Würmer wieder los werde....Mein Antivirusprogramm erkennt genauso wie bei Fränk die Würmer, kann sie aber nich löschen! Wäre echt super, wenn mir jemand helfen könnte....
Danke lg anna


HC-Punk is back!
Gast
Re: Wurm Signatur warezov.cu.4 sowie warezov.286725


Am Rand von Computerhilfen.de stehts doch.(ab und zu)

]www.computerhilfen.de%2Fhilfen-17-133054-0.html&ref=http%3A%2F%2Fwww.computerhilfen.de%2Fsicherheits-hilfe.html&cc=781&u_h=864&u_w=1152&u_ah=834&u_aw=1152&u_cd=32&u_tz=120&u_his=14&u_java=true&kw_type=radlink&prev_fmts=120x90_0ads_al&rt=ChBFNP2cAAppkwowPhDXwFHHEghUcm9qYW5lchoIRy5QaBw-2G8oAQ&hl=de&kw0=Trojaner&kw1=Anti+Wurm&kw2=Wurm+L%C3%B6schen&kw3=Wurm+Removal&okw=Trojaner[/url]


HELP
Gast
Re: Wurm Signatur warezov.cu.4 sowie warezov.286725


Hallo anna und Fränk,

überprüft euren PC erst mal mit den folgenden Freeware Online-Scanner.
Für eine schnelle und kostenlose Überprüfung des kompletten Systems bieten diese
Online-Scanner gute Dienste und liefern eine zweite Meinung. Übrigens, alle laufen nur unter dem Microsoft Internet Explorer mit ActiveX und besitzen eine Reinigungsfunktion.

Anbei eine Anweisung die unbedingt vollständig und in dieser Reihenfolge abgearbeitet werden sollte!

Deaktiviert zuerst die Systemwiederherstellung (Nur Windows XP und ME) .
Eine Anleitung findet man unter http://www.bsi.de/av/texte/wiederher.htm .
Löscht bitte den Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutzt dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
setzt bei den Einstellungen unter dem Reiter von Windows und Anwendungen alle möglichen Häckchen und führt CCleaner aus.

Zuvor deaktiviert die Systemwiederherstellung (Nur Windows XP und ME) !
Eine Anleitung findet man unter http://www.bsi.de/av/texte/wiederher.htm .

Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)
und
F-Secure Online Scanner
http://support.f-secure.com/enu/home/ols3.shtml
(Einige wenige Teile der Software sind in Englisch, kein Support Win98/ME)
Wählt die Option “Vollständiger Systemscan“

PC neu booten und die Systemwiederherstellung wieder aktivieren.
Bitte postet die ausführlichen Scanergebnisse hier !

Auch ein HijackThis-Log ist sehr nützlich.
Er liefert steht’s wertvolle Informationen über den Zustand deines Systems und
kann das eine oder andere Problem auch lösen.
Bitte erstellt mal ein HijackThis-Log.
Geht dazu auf die Webseite
http://www.hijackthis.de/
und folgt den Anweisungen und postet den Logfile hier.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Wenn ihr noch nicht wiest, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung:
http://www.wintotal.de/Tipps/Eintrag.php?TID=873
oder
http://www.trojaner-board.de/showthread.php?t=17493


sliNebrOi!
Gast
Re: Wurm Signatur warezov.cu.4 sowie warezov.286725


mein Log datei...die anderen Dinge haben bei mir nciht funktioniert.

Logfile of HijackThis v1.99.1
Scan saved at 18:34:05, on 18.10.2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\C\WINDOWS2\System32\smss.exe
C:\C\WINDOWS2\system32\winlogon.exe
C:\C\WINDOWS2\system32\services.exe
C:\C\WINDOWS2\system32\lsass.exe
C:\C\WINDOWS2\system32\svchost.exe
C:\C\WINDOWS2\System32\svchost.exe
C:\C\WINDOWS2\system32\spoolsv.exe
C:\C\WINDOWS2\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\QuickTime\qttask.exe
D:\spyware\spftray.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\spyware\spfprc.exe
C:\C\WINDOWS2\System32\lprmneth.exe
C:\Dokumente und Einstellungen\Nils\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\C\WINDOWS2\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [egdiag] C:\C\WINDOWS2\System32\atrconf.exe
O4 - HKLM\..\Run: [spywarefighterguard] D:\spyware\spftray.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: AntiVir PersonalEdition Classic starten.lnk = C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\C\WINDOWS2\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\C\WINDOWS2\web\related.htm
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols3/fscax.cab
O20 - AppInit_DLLs:  msisnwcf.dll e1.dll confcon.dll constat.dll confatt.dll attstat.dll
O20 - Winlogon Notify: attmgr - C:\C\WINDOWS2\SYSTEM32\attmgr32.dll
O20 - Winlogon Notify: conmgr - C:\C\WINDOWS2\SYSTEM32\conmgr32.dll
O20 - Winlogon Notify: lprmneth - C:\C\WINDOWS2\System32\lprmneth.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - D:\spyware\spfprc.exe



sliNebrOi!
Gast
Re: Wurm Signatur warezov.cu.4 sowie warezov.286725


hab hier ne ziiieeeemlich frustrierende Antwort aus nem anderen Forum

http://www.windowspower.de/forum_Worm-warezov.CU.2+bzw.+Worm-warezov.CU.3..bitte+HJT-Log+ansehn_9471.html Embarrassed

Seiten: [1]  
« Chrome OS ForumSpiele-Forum »



Ähnliche Themen zu "Wurm Signatur warezov.cu.4 sowie warezov.286725":
Wurm verschlüsselt Daten mit 1024 Bit
Vorsicht vor dem MySpace/Facebook Wurm!
Email-Worm.Win32.Warezov.hx
Worm/Warezov.DC.8 // Worm/Stration.Gen
ICQ - Onlin - Oflin Status, sowie Kontaktanfragen annehmen, sowie Kontaktanfrage
VERSCHOBEN: Win XP: hilfe *WURM* *WURM* *WURM*
Signatur
Signatur
Signatur


Hilfe Übersicht | Sicherheit 5 Sicherheit 10 Sicherheit 15 Sicherheit 30 Sicherheit 234 | Mehr Themen zu "Wurm Signatur warezovcu4 sowie warezov286725"




Computerhilfen.de | Powered by SMF 2.5.1.
© 2001-2012, Lewis Media. Alle Rechte vorbehalten.

Sie betrachten das Thema Wurm Signatur warezov.cu.4 sowie warezov.286725 (Fränk) - Antivirus Sicherheit © Computerhilfen.de