Worm/Luder A.35

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Worm/Luder A.35


Antwort
Alt 09.04.2007, 12:54 Worm/Luder A.35 #1
Neuer Benutzer
 
Registriert seit: 09.04.2007
Beiträge: 4
Standard Worm/Luder A.35

Hallo,
bin neu hier und hätte direkt mal dringend Hilfe nötig. Bei mir kommt seit gestern die Meldung über Antivir das ich den Wurm, Worm/Luder A.35 drauf hätte. Kann mir vielleicht jemand helfen den Mist wieder runter zu kriegen?! Wenn jemand Rat hat, bitte so erklären das ich auch verstehe was zu tun ist, hab wirklich kaum Ahnung von solchen Sachen. Hab auch schon im Netz gesuch aber leider nichts gefunden.
Danke im Vorraus Chris

Alt 09.04.2007, 13:00 Worm/Luder A.35 #2
Erfahrener Benutzer
 
Benutzerbild von Mobin
 
Registriert seit: 07.12.2006
Beiträge: 1.808
Standard Worm/Luder A.35

Lad dir Kaspersky runter, ComputerBild verschenkt auch die Lizenz.

Lad es dir hier runter: http://www.kaspersky.com/de/trials?chapter=186504319
Du kannst es 30 Tage lang testen.
Alt 09.04.2007, 13:02 Worm/Luder A.35 #3
Erfahrener Benutzer
 
Benutzerbild von EazyE
 
Registriert seit: 30.08.2006
Beiträge: 3.257
Standard Worm/Luder A.35

Hi, lad dir Spybot Search and Destroy durch und versuchs damit zu entfernen.
Und mach dazu noch ein Log mit Hijackthis und kopier ihn hier rein.
ANleitung dazu gibst hier: http://hjt.klaffke.de/
Alt 09.04.2007, 13:09 Worm/Luder A.35 #4
Neuer Benutzer
Themenstarter
 
Registriert seit: 09.04.2007
Beiträge: 4
Standard

Dankeschön schon mal für die fixen Antworten, hab dfas mal mit diesem Hijackthis gemacht.



Logfile of HijackThis v1.99.1
Scan saved at 14:05:45, on 09.04.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 4.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\WEB.DE\WEB.DE Messenger\MESSENGR.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Rosi\Desktop\hijackthis\HijackThis.e xe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 4.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WEB.DE_WEB.DE Messenger] "C:\Programme\WEB.DE\WEB.DE Messenger\MESSENGR.EXE" /hide
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WISO Urteilsmonitor.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: TestPokerStars.com - {809132AF-89D2-4d52-AA03-AB4E35BBDC5B} - C:\Programme\PokerStars.TEST\PokerStarsUpdate.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} (DataDesign DDBAC Plug-In) - https://www.olb.de/olb_fb3_1806/plugin/AXFOAM.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1170773459393
O17 - HKLM\System\CCS\Services\Tcpip\..\{305FC1B5-7408-4A1D-8E02-E6BB6938C825}: NameServer = 212.6.108.140,212.6.108.141
O17 - HKLM\System\CS1\Services\Tcpip\..\{305FC1B5-7408-4A1D-8E02-E6BB6938C825}: NameServer = 212.6.108.140,212.6.108.141
O17 - HKLM\System\CS2\Services\Tcpip\..\{305FC1B5-7408-4A1D-8E02-E6BB6938C825}: NameServer = 212.6.108.140,212.6.108.141
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
Alt 09.04.2007, 13:22 Worm/Luder A.35 #5
Erfahrener Benutzer
 
Benutzerbild von EazyE
 
Registriert seit: 30.08.2006
Beiträge: 3.257
Standard Worm/Luder A.35

Im Logfile ist nichts Auffälliges außer dieser Eintrag:

O9 - Extra button: TestPokerStars.com - {809132AF-89D2-4d52-AA03-AB4E35BBDC5B} - C:\Programme\PokerStars.TEST\PokerStarsUpdate.exe

Falls der nicht zu einem Programm das du kennst gehört, solltest du in Hijackthis einen Haken davor setzen und den Eintrag "fixen" (Fix Checked).


Probiers wie gesagt mit Spybot aus:
http://www.spybot.info/de/index.html

Sollte das auch nicht helfen, benötigst du wohl ein besseres Antivirenprogramm (z.B. Kaspersky, GDATA Antivirus, NOD32), was ich jedoch so oder so empfehlen würde.
Alt 09.04.2007, 13:35 Worm/Luder A.35 #6
Neuer Benutzer
Themenstarter
 
Registriert seit: 09.04.2007
Beiträge: 4
Standard

Kann das sein das dort nichts Auffälliges steht, weil ich die infizierten Dateien in Quarantäne verschoben hab? Das mit dem Pokerstars sollte schon i.O sein, da zocke ich Poker.
Alt 10.04.2007, 12:11 Worm/Luder A.35 #7
Erfahrener Benutzer
 
Benutzerbild von EazyE
 
Registriert seit: 30.08.2006
Beiträge: 3.257
Standard Worm/Luder A.35

Kannst denn die Datei löschen? Wenn ja ist das Problem doch beseitigt ^^
Alt 10.04.2007, 12:13 Worm/Luder A.35 #8
Neuer Benutzer
Themenstarter
 
Registriert seit: 09.04.2007
Beiträge: 4
Standard

Hab die jetzt mal gelöscht. Mal gucken ob noch mal was kommt.
Antwort

RB

Thema: Worm/Luder A.35


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Worm/Luder A.35
Thema Autor Forum Antworten Letzter Beitrag
Worm
Abend! Habe auf meinem Rechner und meinem Laptop dauernd die Meldung, dass ich einen Worm.Win32.NetSky auf der Festplatte habe! Kann mir jemand...
Andre1982 Viren, Würmer, Spyware 22 16.03.2008 11:01
WORM/Ntech.L
Mahlzeit. Jetzt hab ich auch mal eine Frage.... (Suche im Web hat nicht sonderlich aufschlussreiche Infos ans Licht befördert!) OS Windows XP...
xandros Viren, Würmer, Spyware 2 09.10.2007 16:41
Worm wie entfernen
Schreibe jetzt vom Laptop da ich mein anderer Rechner sicherheitshalber vom Internet getrennt habe. Ich habe den Worm Kapucen.B.13 auf meinen anderen...
Marc-Andre Viren, Würmer, Spyware 17 27.03.2007 14:04
Worm Rbot 95811
hi,bin neu hier und kein Super Computerfreak insofern bitte ich um Nachsicht für meine Debilität.Hab ein Problem. Der XP Rechner (noch ohne...
ujuice Viren, Würmer, Spyware 2 01.06.2006 20:40
C:\Windows\devldr.32 Worm-Signatur= Worm/Sdbot.92160.78
Hey Leute !!! Seit paar Tagen kommt bei mir immer die meldun von Anti-Vir Personal Edition, das da in C:\Windows\devldr32.exe Die Worm-Signatur...
Blex Viren, Würmer, Spyware 2 18.04.2006 13:37

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Worm/Luder A.35