Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Wurm Signatur warezov.cu.4 sowie warezov.286725

Hey Folks,
ganz großer Mist hier. Ich wurde über ICQ von einem Freund mit einem Wurm infiziert (siehe Betreff). Antivir erkennt die verschiedenen Variationen des Wurmes auch und eine Warnung nach der anderen poppt auf. Das Problem ist, ich kann die Würmer nicht löschen, sie bleiben auf meinem Computer.

Hat jemand von euch eine Idee oder sogar Erfahrung, wie das wieder hinbekomme? Über die Foren finde ich keine Signatur eines Wurmes, wie ich ihn "besitze"!

Großes Danke im Voraus!



Antworten zu Wurm Signatur warezov.cu.4 sowie warezov.286725:

Hallo,
schöne Freunde hast du......
eiß dich nicht so an der genauen Bezeichnung des Wurmes fest.Der Zahlen und Buchstabensalat hinter dem Name entsteht durch minimalste Veränderungen der Scripptkiddys,die sich dann ganz als großer Malewareautor fühlen können.Die Grundfunktion bleibt aber immer bestehen.Der Name allein zeigt dir reichlich Treffer bei Google....
Hier eine Beschreibung :http://www.viruslist.com/de/viruses/encyclopedia?virusid=135921
Da hast du reichlich Arbeit vor dir......
Sir Reklov

Hey... ich habe genau das selbe Problem wie Fränk!Ich habe leider keine Ahnung wie ich diese Würmer wieder los werde....Mein Antivirusprogramm erkennt genauso wie bei Fränk die Würmer, kann sie aber nich löschen! Wäre echt super, wenn mir jemand helfen könnte....
Danke lg anna

Hallo anna und Fränk,

überprüft euren PC erst mal mit den folgenden Freeware Online-Scanner.
Für eine schnelle und kostenlose Überprüfung des kompletten Systems bieten diese
Online-Scanner gute Dienste und liefern eine zweite Meinung. Übrigens, alle laufen nur unter dem Microsoft Internet Explorer mit ActiveX und besitzen eine Reinigungsfunktion.

Anbei eine Anweisung die unbedingt vollständig und in dieser Reihenfolge abgearbeitet werden sollte!

Deaktiviert zuerst die Systemwiederherstellung (Nur Windows XP und ME) .
Eine Anleitung findet man unter http://www.bsi.de/av/texte/wiederher.htm .
Löscht bitte den Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutzt dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
setzt bei den Einstellungen unter dem Reiter von Windows und Anwendungen alle möglichen Häckchen und führt CCleaner aus.

Zuvor deaktiviert die Systemwiederherstellung (Nur Windows XP und ME) !
Eine Anleitung findet man unter http://www.bsi.de/av/texte/wiederher.htm .

Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)
und
F-Secure Online Scanner
http://support.f-secure.com/enu/home/ols3.shtml
(Einige wenige Teile der Software sind in Englisch, kein Support Win98/ME)
Wählt die Option “Vollständiger Systemscan“

PC neu booten und die Systemwiederherstellung wieder aktivieren.
Bitte postet die ausführlichen Scanergebnisse hier !

Auch ein HijackThis-Log ist sehr nützlich.
Er liefert steht’s wertvolle Informationen über den Zustand deines Systems und
kann das eine oder andere Problem auch lösen.
Bitte erstellt mal ein HijackThis-Log.
Geht dazu auf die Webseite
http://www.hijackthis.de/
und folgt den Anweisungen und postet den Logfile hier.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Wenn ihr noch nicht wiest, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung:
http://www.wintotal.de/Tipps/Eintrag.php?TID=873
oder
http://www.trojaner-board.de/showthread.php?t=17493

mein Log datei...die anderen Dinge haben bei mir nciht funktioniert.

Logfile of HijackThis v1.99.1
Scan saved at 18:34:05, on 18.10.2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\C\WINDOWS2\System32\smss.exe
C:\C\WINDOWS2\system32\winlogon.exe
C:\C\WINDOWS2\system32\services.exe
C:\C\WINDOWS2\system32\lsass.exe
C:\C\WINDOWS2\system32\svchost.exe
C:\C\WINDOWS2\System32\svchost.exe
C:\C\WINDOWS2\system32\spoolsv.exe
C:\C\WINDOWS2\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\QuickTime\qttask.exe
D:\spyware\spftray.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\spyware\spfprc.exe
C:\C\WINDOWS2\System32\lprmneth.exe
C:\Dokumente und Einstellungen\Nils\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\C\WINDOWS2\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [egdiag] C:\C\WINDOWS2\System32\atrconf.exe
O4 - HKLM\..\Run: [spywarefighterguard] D:\spyware\spftray.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: AntiVir PersonalEdition Classic starten.lnk = C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\C\WINDOWS2\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\C\WINDOWS2\web\related.htm
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols3/fscax.cab
O20 - AppInit_DLLs:  msisnwcf.dll e1.dll confcon.dll constat.dll confatt.dll attstat.dll
O20 - Winlogon Notify: attmgr - C:\C\WINDOWS2\SYSTEM32\attmgr32.dll
O20 - Winlogon Notify: conmgr - C:\C\WINDOWS2\SYSTEM32\conmgr32.dll
O20 - Winlogon Notify: lprmneth - C:\C\WINDOWS2\System32\lprmneth.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - D:\spyware\spfprc.exe

hab hier ne ziiieeeemlich frustrierende Antwort aus nem anderen Forum

http://www.windowspower.de/forum_Worm-warezov.CU.2+bzw.+Worm-warezov.CU.3..bitte+HJT-Log+ansehn_9471.html :-[


« HILFE!!! Mein PC ist vollkommen verseucht!Virus.... bios?!? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
ICQ
ICQ, kurz für ein Homophon „I seek you“, ist einer der bekanntesten Instant-Messanger-Programme. ICQ ist für PC und mobile Geräte erhältli...

Computer
Siehe PC....

Supercomputer
Bezeichnung für sehr schnelle Computersysteme, die ein vielfaches an Leistung normaler Desktop-Computer besitzen. Die Top 500 Liste der schnellsten Supercomputer wel...