Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Antivir Guard - Malware gefunde

Frage Sicherheit Viren und Trojaner

Mitglied: P-Projekt-2

P-Projekt-2 (Level 1) - Jetzt verbinden

18.12.2008, aktualisiert 18:44 Uhr, 7896 Aufrufe, 1 Kommentar

Servus,

ich habe ein Problem. Ich habe auf meine Printserver Antivir Workstation laufen. Heute morgen hat AntiVir in C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5 drei Viren gefunden. Diese habe ich glöscht und auch den Unterordner im Content.IE5 Verzeichnis. Bis 17:42 Uhr hatte ich auch wieder Ruhe und jetzt findet Antivir in dem VErzeichnis wieder einen Ordner mit zwei Malewar Viren.

In der Datei 'C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\85QVC9UF\djccsc[1].jpg'wurde ein Virus oder unerwünschtes Programm 'WORM/Kido.Q' [worm] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben

In der Datei 'C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\85QVC9UF\djccsc[1].jpg' wurde ein Virus oder unerwünschtes Programm 'WORM/Kido.Q' [worm] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben

Ich habe das ganze in Quarantäne geschoben und die Datei gelöscht. Mein Problem ist jetzt dass ich nicht weiss wo der Mist her kommt. Der Printserver hängt in einem Netz mit 12 Rechnern. Die Rechner haben aber alle keinen Virus und der Printserver kann nur über einen Proxy in's Internet und der ist für den Printserver gar nicht hinterlegt.

Ich habe vor dem löschen die Systemwiederherstellung deaktiviert und nach dem löschen (auch heute morgen) Antivir, Adadware und BitDefender laufen lassen und jedes mal ist für die drei mein System 1a sauber und dann kommt Pötzlich wieder ein Virus in dem Ordner.

Ich verzweifel daran und hoffe dass mir einer von euch helfen kann. Wofür ist der Ordner "NetworkService" und wieso kann da plötzlich ein neuer Ordner mit den Viren sein?

Wäre für jede Hilfe Dankbar.

MfG

P
Mitglied: gnarff
19.12.2008 um 19:18 Uhr
Hallo P,
der von Dir gemeldete Schaedling ist auch bekannt unter den Namen:
W32.Downadup [Symantec]
W32/Conf i c k e r.worm [McAfee]
Worm.Win32.Con f i c k e r [Ikarus]
WORM_DOWNAD.A [Trend Micro]
Net-Worm.Win32.Kido.l [Kaspersky Lab]
Trojan-Downloader.Agent [PC Tools]
Trojan-Downloader.Win32.Agent.aqfw [Kaspersky Lab]
Worm.Conf i c k e r [PC Tools]
Worm:Win32/Conf i c k e r.A [Microsoft]

Letztes, von Microsoft, ist interessant, weil dieser Schaedling sich eigentlich nur auf Rechner auswirken kann, die den Patch vom Oktober 2008 betreffend der RPC-Server Service Vulnerability nicht aufgespielt haben.
Siehe hierzu auch CVE-2008-4250, sowie Microsoft Security Bulletin MS08-067 – Critical. Dort findest Du auch die Links zu dem fuer Dein Betriebssystem relevanten Update.

Bevor Du das Update einspielen kannst, musst Du den Schaedling erst einmal korrekt entfernen.
Die Funktionsweise des Wurmes findest Du am besten in WORM_DOWNAD.A beschrieben.

Die Systemwiederherstellung scheint ja bereits deaktiviert zu sein.
Der Symantec security Check oder Bitefender-Onlinescan erkennen und loeschen den Schaedling.

Danach den Patch aufspielen.

saludos
gnarff
Bitte warten ..
Ähnliche Inhalte
Windows Server
Squid guard auch für windows?
gelöst Frage von ElbenaiWindows Server5 Kommentare

hi wollte mal fragen ob ihr wisst ob es den squidguard auch für windows gibt? und wenn nein ob ...

Windows 10
Neue Sicherheits-Features von Windows 10 für Unternehmen (Device Guard und Credential Guard)
Information von colinardoWindows 104 Kommentare

Zwei nennenswerte Neuerungen von Windows 10 welche die Sicherheit von Unternehmensrechnern zusätzlich stärken. Fast unbemerkt hat MS zwei neue ...

Server
Squid Guard Proxy kann Blacklist nicht laden
Frage von ChillministratorServer1 Kommentar

Hallo zusammen, Ich habe auf einem HP HP380e_G8 ESXi 6.0 installiert, 2 synchrone PFSense ( IP .120, .122 ) ...

Erkennung und -Abwehr
Malware auf Linuxserver finden :-)
Tipp von LochkartenstanzerErkennung und -Abwehr10 Kommentare

Geht ganz einfach mit und Genauer gesagt: Momentan sind große Botnetze mit linux-Servern aktiv. Siehe golem und heise. Wer ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter wieder installieren auf einer frischen Windows-Installation

Tipp von Lochkartenstanzer vor 12 StundenMicrosoft Office

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 14 StundenDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 15 StundenSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 18 StundenMicrosoft Office1 Kommentar

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...

Server-Hardware
Veeam Backup Server stürzt alle paar Tage ab
Frage von Leo-leServer-Hardware11 Kommentare

Hallo Forum, ich habe momentan folgendes Problem. Veeam Backup and Replication 9.5 u2 auf voll gepatchten DL 380 G7 ...

Windows 10
Win10 Laptop findet keine Netzwerkgeräte und Freigaben mehr
Frage von CoolzeroWindows 1010 Kommentare

Hi, seit ein paar Tagen habe ich das Problem das mein Windows 10 Laptop keine Geräte mehr in der ...

Batch & Shell
Dateien verschieben mit batch
gelöst Frage von michi-ffmBatch & Shell10 Kommentare

Hallo Zusammen hat jemand evtl eine Idee? Zunächst hier das Skript: Leider werden keine UNC-Pfade unterstüzt, kann mir jemand ...