Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

conficker Wurm beseitigen

Diskussion: conficker Wurm beseitigen im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi... Es wurde gestern auf meinem USB Stick ein configer Virus gefunden! Jedoch nicht von meinem System sondern in ...

Like Tree2Likes
  • 2 Post By xrayn

Antwort
Alt 05.04.11, 09:04   #1 (permalink)
 
Registriert seit: 28.08.05
Red_Rat1 Leistung: Facit NTK
Likes: 0
Standard conficker Wurm beseitigen

Anzeige

Hi...

Es wurde gestern auf meinem USB Stick ein configer Virus gefunden!
Jedoch nicht von meinem System sondern in meiner Firma von einem!

Mein Antivirus (Norton 360, Stand 2011) findet aber auf meinem Rechner nichts?!

Es wurde mir aber gesagt, dass ich den Virus normalerweise auf meinem Rechner haben müsste!!!

Wie finde ich den jetzt und wie kann ich ihn dann löschen?!?!

mfg

Red_Rat1 ist offline   Mit Zitat antworten
Alt 05.04.11, 09:54   #2 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Rechner ausmachen und zum Administrator gehen und beichten!!!!!!!!!!!?!

Und meinst du vielleicht Conficker?!
Tarantoga and Open_Geek like this.
xrayn ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.04.11, 15:48   #3 (permalink)
Themenstarter
 
Registriert seit: 28.08.05
Red_Rat1 Leistung: Facit NTK
Likes: 0
Standard

ja meine den conficker...

Es ist mein privater rechner!! also kann ich schlecht damit zum administrator gehen

wie kann ich das ding auf meinem rechner erkennen?? und danach gleich mal beseitigen?!

mfg
Red_Rat1 ist offline   Mit Zitat antworten
Alt 05.04.11, 16:16   #4 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Da Conficker schon seit längerem im Netz kursiert, gibt es zahlreiche "removal tools". Einfach mal bei google nach "<virusname> removal tool" suchen.

Conficker-Removal-Tool & Conficker-Infos (Update) | Das Datenschutz-Blog wäre das erste Ergebnis.

Noch ein kleiner Hinweis: Versuche in deinen Postings weniger "!" und "?" zu verwenden. Oder verwendest du im Umgang mit anderen generell nur Aufforderungs- und Fragesätze?
xrayn ist offline   Mit Zitat antworten
Alt 05.04.11, 16:17   #5 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Conficker Removal Tool - Download - CHIP Online

schau dir das Tool an, starte es im Abgesicherten Modus und dann sollte sich das erledigt haben. Sofern der Wurm nicht noch andere dinge nachgeladen hat.
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 06.04.11, 15:59   #6 (permalink)
 
Registriert seit: 26.06.05
SilentBoB Leistung: Facit NTK
Likes: 0
Standard

Des Weiteren solltest Du die "AT" Einträge in den geplanten Tasks entfernen und sc query überprüfen, ob Die Dienstet wuauserv und bits aktiv sind oder nicht und ggf. wieder starten.
SilentBoB ist offline   Mit Zitat antworten
Alt 06.04.11, 19:54   #7 (permalink)
Themenstarter
 
Registriert seit: 28.08.05
Red_Rat1 Leistung: Facit NTK
Likes: 0
Standard

Danke für die antwort aber ich hab grad weniger als nix verstanden

ich hab mir jetzt noch ein microsoft tool heruntergeladen (malicious software removal tool) und dann noch Sophos config-a clean up.

Es wurde aber nichts gefunden!

jetzt weiß ich nicht ob mein laptop nix findet oder der pc von dem anderen der gemeint hat, dass mein usb-stick einen virus hat, spinnt einfach...

mfg
Red_Rat1 ist offline   Mit Zitat antworten
Alt 06.04.11, 20:35   #8 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Zitat von Red_Rat1 Beitrag anzeigen
ich hab mir jetzt noch ein microsoft tool heruntergeladen (malicious software removal tool) und dann noch Sophos config-a clean up.

Es wurde aber nichts gefunden!
was hat nix gefunden? das tool von Microsoft oder die anderen 2 Tools die gepostet wurden sind?

Hast du den USB Stick nochmal gescannt?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 07.04.11, 14:58   #9 (permalink)
Themenstarter
 
Registriert seit: 28.08.05
Red_Rat1 Leistung: Facit NTK
Likes: 0
Standard

kein einziges tool hat etwas gefunden!

malicious software removal tool ist von microsoft.

nein weil der virus angeblich gleich vom stick gelöscht wurde.
Red_Rat1 ist offline   Mit Zitat antworten
Alt 08.04.11, 04:54   #10 (permalink)
 
Benutzerbild von autoburny
 
Registriert seit: 19.07.06
autoburny Leistung: Facit NTK
Likes: 2
Standard

HijackThis - Download - CHIP Online

Einmal die Logfile auswerten und fixen falls sich noch mehr schädigendes auf deinem Rechner befindet
__________________
Es ist besser hell auszubrennen, als langsam zu verblassen.
autoburny ist offline   Mit Zitat antworten
Alt 14.04.11, 14:22   #11 (permalink)
 
Registriert seit: 12.04.11
m374kn1gh7 Leistung: Facit NTK
Likes: 2
Standard

Würde dir auch eins der Programme (s.o.) empfehlen da diese recht zuverlässig sein sollten mittlerweile.

Ansonsten guck ma welche "nicht System"-Prozesse bei normalen Hochfahren im TaskManager stehen bzw. auch wieder verschwinden.
Diese dann merken.
Msconfig durchsuchen und alles doofe ausstellen und ggf. Virusnamen merken.
Nun neustarten innen abgesicherten Modus.
In der Regedit ALLE einträge durchsuchen nach den Dateinamen die du gefunden hast.
Msconfig bereinigen.
Dateisys bereinigen.
Dann wieder normal Hochfahren und gucken ob alles rundläuft.

Macht zwar auch alles nen Virenscanner! Aber wir kennen ja unsere Virenscanner von heute! Machen immer was denen gesagt wird. Wer was sagt is denen leider egal ^^
Oder halt vom Virenscanner logs durchlesen oder gucken wo Dateien sind die nich da sein sollten etc.
Ein wenig Kenntnis mit Windows und vorallem Windowsprozessen wäre schon gut dann ^^


Gruß
m374kn1gh7
m374kn1gh7 ist offline   Mit Zitat antworten
Alt 15.04.11, 22:43   #12 (permalink)
 
Benutzerbild von Kuttengeier
 
Registriert seit: 21.06.07
Kuttengeier Leistung: Z3
Likes: 3
Standard

Hi,

ich habe eine "Removal"-Aktion in der Firma hinter mir, in der ich angestellt bin und möchte dir kurz einen Tip beim entfernen geben.

Wenn du den Virus entfernen möchtest, lade dir zuerst ein beliebiges removal-tool von einem beliebingen Hersteller herunter und führe es aus. Diese Tools beenden dann den Conficker Prozess. Wenn du dann den PC neu startest, ist der Virus erneut gestartet. Deswegen nach dem removal Tool nochmal das MS Tool zum entfernen bösartiger Software drüber laufen lassen, sonst machst du die Arbeit zweimal.

Leider kann ich nicht sagen, warum das so ist, denn ich habe mich damals nicht weiter damit beschäftigt. Allerdings haben wir den Virus immer zweimal entfernen müssen, wenn wir nur eines der beiden Tools durchlaufen lassen haben.

Um deinen PC zu überprüfen gab es früher mal Webseiten, mit hüschen Bildchen. Wenn du eines oder mehrer dieser Bilder nicht sahst. warst du infiziert. Da der Wurm Antvirenherstellerserver (was für ein Wort :-)) blockt um das updaten der Antivirensysteme zu vermeiden.

In diesem Sinne,
viel Erfolg!

Kuttengeier
__________________
Viele Menschen sind zu gut erzogen um mit vollem Munde zu sprechen.
Doch sie haben keine Bedenken es mit leerem Kopf zu tun.

Orson Welles
Kuttengeier ist offline   Mit Zitat antworten
Alt 06.05.11, 12:53   #13 (permalink)
 
Registriert seit: 12.10.10
Apfelkuchen Leistung: 8086
Likes: 19
Standard

Höhö, ich hab's geschafft, mir unter Windows 7 trotz Standartkonto unt aktivierter Update-Funktion ebendiesen Wurm einzufangen. :/
Apfelkuchen ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » conficker Wurm beseitigen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61