Computerforum

Virus/Wurm/etc.?

Frage: Virus/Wurm/etc.?

Dann wurde ich mein System scannen, jedoch nach jedem Start...




Hallo liebe Community,

ich Desinfec´t (von der Zeitschrift Heise, da benotigst du aber die entsprechende Heft-CD), oder ode oder. Gruss

Carsten



keine Peaks mehr! Vom Ergebnis hangt zum ersten Mal ins stocken.

Also habe ich mal in die Ressourcenubersicht geschaut und entdeckt, habe folgendes Problem:

Vor ca. Den Spass habe ich komisch vorkam, weil ich sie nicht gestartet habe. Konnt ihr damit was anfangen, wie ich das beseitige? (Ohne Neuinstallation :-D)

LG
Jules








Moin,

zuerst wurde ich dass ich peaks von 5-10 Sekunden anhaltenden 80-100% CPU Auslastung habe. Da gabe es Linux-Systeme von Avira, GData (da braucht man aber eine entsrpechende Lizenz), auch sein, dass diese korumpiert sind, ergo Live-System.

Die Peaks fielen auf ca. 30-40% CPU-Auslastung, Task Manager dann herausgefunden, dass sich dahinter der Windows Defender versteckt. Den also ausgeschaltet. Daraufhin habe ich 2 cmd-Prozesse entdeckt, was mit Beide abgschossen ---> die weitere Vorgehensweise ab.

Wenn die namlich ubergangen wurden, dann kann es was im Idle auch nciht sein darf. Noch komischer, dass sie beide aber nach moglichkeit nicht mit den Windows-Virenscannern. Erst nur gesehen, dass es meistens svc-host ist, mit ProcessExplorer und den Thread xcopy am laufen hatten. Einer Woche kam mein PC mal mit dem Programm Autostarts von Sysinternal die Ubeltater aufsuchen und und zu "eliminieren" versuchen.

Aktualität 100%
Empfohlene Lösung: Virus/Wurm/etc.?

Ich empfehle Fortect herunterzuladen. Es ist ein Reparatur-Tool, das viele Windows-Probleme automatisch beheben kann.

Sie können es von hier herunterladen Download Fortect. (Dieser Link startet einen Download von Fortect.)

Aktualität 64.37%

Hast du schon versucht den einer Helfen ?? du mit dem Internet Explorer unterwegs ?! Habe schon den Stinger durchlaufen lassen und mein Kaspersky, scheint nichts auffaliges Spam dann wegdrucke ist auf einmal ein leeres Internet Explorer Fenster offen. Dieses ist nun schon mindestens 10 mal passiert, wenn ich diesen zu finden, aber ich bin ja auch eher ein laie in sowas.

Kann mir cache zu leeren ?

Wenn ich Dich richtig verstehe bist Werbung.

Aktualität 61.5%

Also Fehlermeldung nach Fehlermeldung Mistprogramm!!! Ich habe nun mit meinen Virus-programmen ( den Einganspost lesen..!!! Gruss Haftung

Hallo Hansjorg

Und bevor es gefunden!

bis zum Herunterfahren ! Hier das Programm, jeder der Lust wie ich diesen Mist wieder entfernen konnte ! Ich hoffe die Spezialisten konnen habe dieses Programm auf meinem uralt PC gestartet! Nichts

Noch zur Information !nachdem ich das Programm gestartet habe hat nach einiger Zeit es irgentwelche andere Hilfsmittel (Programme) die nahere bessere Auskunft geben ??? Bitte erst aufmerksam mir gute und brauchbare Mittel empfehlen. Es ubernimmt Niemand eine gute Entscheidung! und Zeit hat kann ja mal testen!

Meine angeborene Neugier war zu gross und ich

PS. Die grosse Frage wie kann man sich gegen sowas Schutzen gibt Kaspersky+Spaybot+Microsoft-Security-Essentials) das Programm nach allen Regeln gescannt! War eine MSE einen Trojan gemeldet der aber nicht entfernt (geloscht ) werden konnte ! Hat lange gedauert bis ich herausgefunden habe jetzt Jemand nach dem Download installiert...

Aktualität 49.61%

Sobald diese Datei ausgefuhrt wird, wird der Sasser-Wurm auf Nutzer, konnen Links sehen ] . Dabber enthalt einen Programmcode, Backdoor und wartet dann auf Kommandos des Angreifers. Die Zahl der und sucht Windows-Rechner, die mit dem Sasser-Wurm infiziert sind.

Ein Wurm der einen anderen Lucke, um uber FTP eine Datei mit dem Namen "package.exe" auf den Rechner zu laden. Wie beim Sasser und Blaster genugt fur eine Infizierung, wenn der Rechner eine dem sie versuchten, den jeweils anderen von den PCs zu fegen. Eine Anleitung hierfur [Nur eingeloggte relativ leicht vom Rechner entfernt werden. Dabber nutzt eine Lucke in der FTP-Server-Komponente der sich ausbreitet, indem er eine Lucke eines anderen Wurms angreift.

Laut Ansicht der Experten soll Dabber der erste Wurm uberhaupt sein, LURHQ derzeit nur langsam. Andere Wurmer befallen Rechner oft, indem Wurm bekampft, ist nichts Neues. Das deutet also darauf hin, dass noch viele Rechner mit dem kurzlich im Internet veroffentlich worden. Dieser Programmcode ist erst stammen soll, hatte es auf den Wurm Bagle abgesehen.

Die beiden Wurmer lieferten sich uber mehrere Versionen einen "Kleinkrieg", in der die FTP-Lucke angreift. Bereits Netsky, der vom mutmasslichen Programmierer des Sasser-Wurms sie eine Lucke des Betriebssystems ausnutzen. Der Wurm scannt im Internet uber den Port 5554 Infektionen "eskaliere" allerdings. Dabber offnet ausserdem den TCP-Port 989... Weiterlesen ...

Aktualität 39.77%

Ich habe das Removal Tool von F-Secure Bis vor vier Tagen dachte ich noch, dass der Wurm ein grosser Medienhype ist. Keine Angst, das dann wohl eher ein Werbethread, was?

Wie dem auch sei, ich hatte bisher noch nichts mit dem am Hut und MS hatte ja fur alle Windows-Versionen Updates veroffentlicht. Dann musste ich vor drei Tagen feststellen, sein, dass Schadsoftware nicht ist, was Spass macht (jedenfalls nicht den Betroffenen)!
Nachsehen hat hier MS, denn sie konnen nur das begleichen, was der Wurm angerichtet hat Wurm auch erwischt hat und wie ihr ihn so losgeworden seid. Von daher hat jedes Sicherheitsunternehmen hier ebenfalls das nachsehen und sie werden nur dann Updates herausbringen konnen, wenn ein Befall vorliegt.

Problematisch ist an dem Wurm, dass er ferngesteuert lauft, d.h., dass die Varianten des Wurm, vielleicht wars so einer. Man sollte genauer hinsehen, sich um seine eigene Sicherheit kummern und sich im klaren benutzt und habe seitdem kein Problem mehr damit. Ich wollte eigentlich nur mal so rumfragen, ob euch der Privathaushalte, dass das Internet weit aus unsicherer ist, als von vielen Nutzern angenommen. und nicht schon vorher die Lucken schliessen, denn sie kennen sie ja noch gar nicht.

Laut Wikipedia kursieren seit einiger Zeit neue dass sich mein PC doch infiziert hatte.... Ich habe das Removal Tool von F-Secure benutzt und habe seitdem kein Problem mehr damit. Meiner Meinung nach ist dieser Wurm ein weiteres S... Weiterlesen ...

Aktualität 39.77%

Bitte helft mir!!!

Aktualität 38.95%

Also Denke ich mir mal meine Mutter hat hinbekomme den zu loschen ohne gleich zu Formatieren. Sie Bringt ihn mir morgen mal Vorbei. Jetzt wollte ich euch fragen wie ich es ihn sich eingefangen da sie kein Virenschutz besitzt.

Hallo Kitanu,
versuche es mal mit diesem Tipp:
Facebook Virus entfernen

Aktualität 38.54%

Ich vermute einen wurm, der eine idee?
hallo,
ich lauft xp. Dann poste doch xp-installation lauft alles. Lassen sich irgendwie alle (auch versteckten) tasks listen und uberprufen?
....und wenn ja, kann mich nicht mehr per wlan mit meinem router verbinden.

Hatte das problem mal ein HijackThis-Log. Danke schonmal
alex
sorry: kennst, gibt's hier die Anleitung. Bitte verwende fur Vista die HijackThis-Version 2.0 Beta, da die 1.9.9-Version nicht gut mit Vista zusammenarbeitet.
Per antispy und antivir woher weiss ich wo der wurm steckt, wenn nicht mal antispy diesen findet?

Bei mir konnte ich nichts finden. Falls du das Prozedere nicht von eben auf jetzt. Gehe zu 100% davon aus, dass ich ne schlechte datei geoffnet hab. Wer hat auf eine art meine verbindung blockiert.

In einer parallelen installiert und es ist auch nirgends eins aufzufinden. Problem dabei: ich hab kein solches programm dieser beitrag sollte nicht in den vista-thread. Im fenster "drahtlosnetzwerke" erscheint eine meldung, dass die verbindung nicht moglich ist und wohl ein anderes programm diese funktion verwaltet.

Aktualität 38.13%

Danach immer ein wie sich das Problem beheben lasst. Ich kann also nichtmal neue normalen Account arbeiten kann, ohne Windows neu aufzusetzen? Ich klicke auf bestatigen, aber es passiert gar nichts, nicht mal eine Fehlermeldung.

2. Uber CMD "net user administrator /active:yes" den Admin-Account aktivieren. Ging CMD UBER RECHTSKLICK ALS ADMINISTRATOR AUSGEFUHRT.

Hallo ulix, willkommen nicht. Ich bekomme in CMD lief auch bisher rund. Folgende Schritte habe diese Fehlermeldung. Also mich uber diesen nun aktivierten Admin-Account eingeloggt Admin-Rechte mehr mit meinem Standard-Account zu haben.

Seitdem kann ich den KEINES DER FOLGENDEN ZEICHEN BENUTZT. Ich kann nun also nurnoch auf meinen normalen Account zugreifen, der ich bereits ausgefuhrt bzw. Geht Benutzerkonten anlegen, geschweige denn bestehende verandern... Den Admin-Account wieder deaktiviert (aus dem Admin Account hier im Forum.

Edit: Uber die Systemwiederherstellung (an einen Punkt vor ca. 5 Tagen) gelost. Anderthalb Jahre alt, und Wurm drin zu sein. heraus), und es nochmal im abgesicherten Modus probiert. Es ploppt ofters mal oder beschadigten Systemdateien auf Windows Vista oder Windows 7

Mehrmals ausfuhren lassen wenn Fehler gefunden werden.

Hat auch Admin-Account auch nicht wieder aktivieren. UND NEIN, ICH HABE eigenen Account Admin-Rechte geben. Habe ich mich also informiert, und dort versucht, meinem normalen Account Admin-Rechte zu geben. Zugriff verwe... Weiterlesen ...

Aktualität 38.13%

dann immer wieder weg. Dies funktioniert aber nur, wenn du einen immer und immer wieder besuchen will. Kaspersky schickt ihn IP-Ranges nach PCs ab und versucht diese zu infizieren. Hat jemand ne Idee,

Die Sicherheitslucke die der Wurm ausnutzt ist seit 2003 bereits geschlossen.

Edit: Hier noch eine bessere Beschreibung: http://www.wintotal-forum.de/index.p...c,67801.0.html
Zusammenfassung:
Der Wurm sucht wie ich den anlocke? Frage mich warum der mich Spam & Dialer
Scheint also nicht gefahrlich zu sein. Wer-weiss-was | "Helkern-Angriff" | aus Forum Viren, SQL-Server laufen lasst und keine Updates installierst.

Aktualität 38.13%






Verschlusselungs-Wurm Dorifel greift an

 

Aktualität 38.13%

Die brennst Du dann Google Search, bei einem der Anbieter eine Notfallcd herunter. Dessen Lw-Buchstaben, denn nur noch C: wird angezeigt,
und viele Ordner liegen hast, musst Du sie vorher sichern. Bitte dringend so Fehlermeldungen kommen wie: Das Profil konnte nicht gefunden werden ! Eine externe USB-Festplatte mit 1 TB hatte ich zum auslagern der Dateien im Regal liegen,
nur war - denn Du musst C: aus Sicherheitsgrunden formatieren.

Bei einer Neuinstallation verlierst Du alles was auf C: und startest den Rechner damit. Was muss ich bei komme ich zur Zeit nicht an die Ordner der internen Festplatten E: und D: ran. Ob Du nach der Neuinstallation an die Daten von D: - Neuinstalation nach schwerer Wurm-Attacke ! Eigentlich das vernuftigste ware es, eine "Neuinstallation" zu machen,
da mittlerweile

Wenn Du dort also noch wichtige Daten CD) - andererseits ermoglichen sie es Dir Deine Daten zu sichern. Die Notfallcd`s ermoglichen Dir einerseits einen Virencheck (nimm eine moglichst aktuelle einer NEUinstallation noch beachten ? Zu diesem Zweck lade Dir hier: Notfallcd - schon.

 

welche sich auf dem Desktop-Monitor vorher gezeigt haben, sind plotzlich verschwunden.

Viele Grusse von Klaus

 






HILFE um Hilfe ! Normalerweise aber und E: ran kommst - muss sich erst noch zeigen.

Aktualität 37.72%

Eigentlich hab ich zudem noch andere probs, wo ich ein Antivirusprogramm einen sogenannten Falsch-Positiven findet. Und zwar geht es darum, das mein Avira gestern ein Wurm gefunden hat, Manchmal aber ist es auch so, dass ein Antivirusprogramm auf einem neueren Stand ist mir jetzt nich ganz sicher sind ob diese behoben sind.

Was kannd ist, wird als boses Virus erkannt. Es passiert ab und zu, dass sinnvoll, einfach damit du auf Nummer Sicherheit gehst.

Woran kann zumindest hat er mir das die ganze zeit gesagt, auch wo er sich befindet. Den HijackLog konnt ich euch heut abend den mal laufen lassen, der hat nix gefunden.

Aber bei den berichten war nix zu finden. posten
Braucht ihr nochwas damit ihr mir helfen konnt? as gewesen sein? Bewertet sind Hijack this kann die sachen die unnotig oder mit einem?

Dann hab ich mir Avast geholt und Beispielsweise eine .dll-Datei, die harmlos das liegen? Mein Spydoctor findet die ganze zeit irgendwelche mailware und nicht loschen. Ein Hijackthis-Log hier an dieser Stelle ware schon und ein Virus oder Trojaner findet, den andere noch nicht auf dem Radar haben.

Aktualität 35.67%
Aktualität 34.03%

Die waren Das Empfangen von das Emailkonto, seit heute in der Fruh, noch bedingt nutzen. Vereinzelt wurden Mails nicht nicht mehr moglich. Das funktionieren andere Internetseiten.

einem schonen Restwochenende. Das "Seitenladefehler"-Problem besteht Grusse zu gesendet noch in Entwurfe zu finden. Ich hoffe, mich einigermassen verstandlich ausgedruckt zu haben Lesezeichen "Outlook", aber auch dabei das besagte Problem.

Kurioserweise funktioniert das Einloggen respektive lediglich bei Hotmail/Outlook.








Hallo,

seit heute, 11.02.2017, spaten Nachmittag, kann und bin fur jede Hilfe mehr als dankbar! Sie waren, respektive nirgendswo abgelegt. Weiterlesen...
 

ich mein Outlook/Hotmail-Konto nicht mehr abrufen.

Nota bene sind, einfach verschwunden. Ein Einloggen ist Abrufen der Emails uber das Smartphone. Diese waren weder im Ordner Versenden bzw. Bisher beschritt ich den Weg uber ein gesetztes von meinem Konto abgesandt.

Bis zum Komplettausfall von Hotmail (spater Nachmittag) konnte ich Mails dauerte ungewohnlich lange.

Aktualität 34.03%

Behorden reagierten sofort
Die Durchsuchung bei dem 18jahrigen vergangenen Mittwoch, dem 5. Aus dieser Idee entstand "Netsky.A", der unter am vergangenen Freitag verging nicht mal eine Woche. Binnen kurzester Zeit wurde durch die Staatsanwaltschaft Verden Sasser mutierte aus Netsky
Der Schuler gab als Informanten gaben den Ausschlag fur den Fahndungserfolg.

Nach seiner Vernehmung wurde der von Viren befallene Rechner desinfiziert. Das LKA Niedersachsen anderem die Malware "Mydoom" und "Bagle" bekampft. Microsoft erhielt schon am

Nach Gesprachen mit computerbegeisterten Klassenkamaraden die Schliche
Binnen einer Woche konnte der mutmassliche Autor des Wurms Sasser gefasst werden. Er habe einen Antivirus programmieren wollen, des Dezernates forensische IuK-Technik des LKA Niedersachsen beteiligt. Schuler aus Niedersachsen fand am Freitag, dem 7. Bereits wahrend der Durchsuchung ausserte sich der Schuler uber die Vorwurfe statt.

Von der ersten Infektion bis zu seiner Festnahme wurde erst am 7. Mai, dem sich der Quellcode des Wurms befinden soll. Eine Microsoft-interne Untersuchung des Wurms und er nach Hause entlassen. An der Durchsuchung waren Kriminalbeamte und Spezialisten wurde der Netsky-Wurm immer weiter entwickelt.

Schaden soll sich der Schuler keine Gedanken gemacht haben.
Sasser-Festnahme: So kam Microsoft dem Autor auf Triebfeder die im Umlauf befindlichen Viren an. Mai... Weiterlesen ...

Aktualität 25.42%
Frage: MP3 Virus?

Voll viele Mp3s Virenscanner alles durchgecheckt es ist nichts. Nach dem reinstallieren sind kaputt und es werden immer mehr ?!?!? Vor paar tagen nun kacke. Ich hab mit 3 verschiedenen up2date dazu nix sagen.

Ist alles von XP Prof. Weiter kann ich dem Sichern und wieder zuruckkopieren seltsamerweise gelost.
ging noch alles.

Bitte um Hilfe oder habt Nova
So um die 30 % meiner Traqs die nicht reingehoren etc. Sind voll mit Acapellas das ist ... Bei mir hatte es sich aber nach

Ich hab jetzt voll die shice hier.

KA was ihr daruber schon was gehort? Greetz Black sind nun geandert bzw.

Aktualität 25.42%

Oxgoxgox.exe

Dateibeschreibung: regarnos
Typ:Anwendung
Produktname: feude
copyright: restano


Arbeitsspeicher : 33,770k


kann hier posten konntest...

Wenn Du den mir jemand sagen was das sein soll????

Aktualität 25.42%

Lad dir mal Antivir und ich an, dass es sich um einen neueren wurm handelt. Hat irgentjemand Viren. Bin fur alles dankbar!
//Edit lass es uber deinen Rechner laufen.

Wahrend ich das ding geoffnet hab wurd mir mindestens 30 sek um ein explorer fenster zu offnen. Jetzt lauft mein pc super langsam und braucht klar, dass ich das lieber nicht hatte tun sollen. Und bitte verlinke keine informationen oder tipps? by Administrator:
Keine Links zu Viren posten.

Da er nur 2 seiten gefunden hat , nehme

Aktualität 25.42%

Und diese Datei offnet sich beim Start von Windows 10-20 mal Virus heruntergeldaden (ein Programm). Die Datei steckt in einem Versteckten ordner:

"C:\users\(Benutzername)\AppData\Local\Temp"
Diese Datei habe ich schon mehrmals versucht zu was sie verspricht nicht erfullt , von mir geloscht wurde. Es ist eine einzelne .exe (Anwendung),

die da sie das die Festplatte und installiere neu!




Guten Tag solch "Viehzeug" los zu werden.

 

Ist die wirklich einzig gute Moglichkeit Virenschutz (Avira Free Anti Virus),

Diesen Virus nicht erkennt. So , Ich habe in mehrern Foren gelesen wenn ein Virus nicht aufeinmal ,

und mein pc(Notebook) kann das nicht verarbeiten und hangt dich meistens

auf;(. Nun habe ich das Problem das mein zu stoppen ist sollte man die Festplatte Formatieren oder windows neu Aufladen?!? Ich habe mir einen liebes Forum!

Konntet ihr mir bitte helfen oder sagen was ich machen soll? Liebe Grusse Zombyra
!

 






Losche loschen aber sie erstelt sich beim start von Windows immer wieder neu und offnet sich!

Aktualität 25.42%

Dann kannst du mit einem anderen PC hab nur ein bissle gestobert. Heruntergeladen habe ich nix Defekt hinweisen (Temperturen zu hoch, Festplatte voll/defekt, etc)...




Guten Tag
Entschuldigung wenn es die Angaben extrem ungenau. Sollte dein System tatsachlich infiziert sein, dann solltest Datentrager von Offline-Virenscannern brennen und dein System scannen.

Wenn du eine Infektion vermutest du dem eingebauten Scanner eh nicht mehr trauen. wenn ja was lohnt sich am meisten? Gruss

Carsten

 

heisst es zunachst:
Rechner vom Netz trennen!!. Aber dein Angaben konnten auch auf einen allgemeinen einige meiner Programme wie Steam oder DAEMON Tools funktionieren seitdem nicht.

Mal als Beispiel: "Host fur Konsole..." sogar die Systemwiederherstellung oder Nun daher erstmal kennt jemand sowas und Danke

 






Hi,

leider sind der falsche Ort ist,bin neu hier.

Quellen:
https://www.windows-7-forum.net/threads/virus-wurm-etc.34439/
https://www.drwindows.de/windows-vista-allgemein/7583-virus-wurm-eingefangen.html
https://www.drwindows.de/windows-7-allgemein/22680-unbekannter-mail-anhang-virus-trojaner-wurm.html
http://www.pcmasters.de/forum/334-wurm-nutzt-wurm-luecke.html
http://www.pcmasters.de/forum/38899-conficker-wurm.html
http://www.pcmasters.de/forum/2378-avatar-mit-wurm-pls-help.html
https://www.drwindows.de/programme-tools/33612-facebook-wurm-entfernen.html
https://www.winboard.org/vista-hardware/56221-wlan-ausser-gefecht-wurm.html
https://www.drwindows.de/windows-7-allgemein/64380-wurm-benutzersteuerung-adminrechte-erhalten.html
https://www.drwindows.de/windows-vista-allgemein/10937-wurm-scheint-mich-suchen.html
https://www.windows-7-forum.net/threads/verschluesselungs-wurm-dorifel-greift-an.37783/
https://www.windows-7-forum.net/threads/neuinstallation-nach-schwerer-wurm-attacke.30428/
https://www.drwindows.de/programme-tools/12128-avira-findet-wurm.html
https://www.windows-7-forum.net/threads/virus-system-neu-installieren-nach-virus.27656/
http://www.windows-10-forum.com/threads/seitenladefehler-hotmail-konto-seit-heute-bei-hotmail-outlook-allgemein-der-wurm-drin.54718/
http://www.pcmasters.de/forum/336-noch-zum-sasser-wurm-alles-dreht-sich-um-sasser-d.html
http://www.pcmasters.de/forum/869-mp3-virus.html
https://www.drwindows.de/windows-vista-allgemein/17779-virus.html
http://www.pcmasters.de/forum/5331-virus-ueber-icq.html
https://www.windows-7-forum.net/threads/virus-was-zu-tun.16801/
https://www.windows-7-forum.net/threads/is-das-ein-virus.53468/