Hallöchen, ich habe ein Problem:
Kaspersky hat bei mir plötzlich aufgemuckt und gesagt, dass folgende Dateien infiziert seien:
19.04.2009 20:54:37 Datei C:\WINDOWS\system32\wbem\wmiprvse.exe, gefunden: trojanisches Programm 'Backdoor.Win32.Agent.afqs'. Benutzer: MARTINNETZ\NIXDA$, Computer: localhost.
19.04.2009 20:58:43 Datei C:\windows\system32\dllcache\wmiprvse.exe, gefunden: trojanisches Programm 'Backdoor.Win32.Agent.afqs'. Benutzer: MARTINNETZ\NIXDA$, Computer: localhost.
Habe beide Dateien auch erstmal löschen unter Quarantäne gestellt. Nur irgendwie glaueb ich nicht, dass das eben dieser Wurdm sei, weil das laut NEUBER ein Netzwerkprozess sei und die in der Sophos Analyse der Datei erwähnten geänderten/erstellten Registryeinträge gar nicht existieren, was ja auch logisch ist, da ich mit einem eingeschränkten Nutzerkonto unterwegs bin. In den Autostarteinträgen ist er auch nciht zu finden.
Anscheinend ist das irgendwie ein Netzwerkdienst oder so. Habe neulich mal mit meinem Laptop und PC rumgespielt und weil ich es immer leid war nem Laptop immer wieder manuell an den Drucken anzustöpseln und wieder zurück, habe ich die Datei und Druckerfreigabe auf beiden aktiviert. Hat auch alles super geklappt. Kann es vielleicht was damit zu tun haben???
Und wenn das wirklich dieser Wurm war/ist, wie kann das dann bei mir reingekommen sein? Windows FW ist an, system und alle Progs sind auf dem neusten Stand. Kann er sich eventuell über die Datei und Druckerfreigabe reingefressen haben??? Ist es überhaubt möglich, dass sich Würmer da durchwühlen, wenn das aktiviert ist? ich dachte immer nur, dass das innerhalb des eigenen Netzes, also bis zum Router nur sicherheitsrelevant sei.
ô.Ô und gerade bemerke ich eine Seltsamheit! Highjackthis friert beim Logfileerstellen bei den Autostarteinträgen mit der Meldung ein, dass diese Aktion nciht vollendet werden könne,weil die andere Anwendung ??? (welche andere Anwendung???) beschäftigt sei und ich "wechseln zu" verwenden solle um die andere Anwendung ??? zu aktivieren.
Weiß jemand Rat?
Gruß
Petertreter
VanDyk Gast |