Forum
Tipps
News
Menu-Icon

Worm.P2P.ABM auf meinem Rechner

Hy ich hab einen Wurm auf meinem Rechner. Beim starten von Windows(2000) hab ich eine Meldung von Antivir bekommen, das auf dem Rechner ein Wurm entdeckt wurde. Das war heute mittag und deshalb weiss ich nicht mehr genau welcher wurm das war. Aufjedenfall kann ich keine Anwendungen oder Ordner öffnen. Und suche deshalb einen Online Scanner für Viren, würmer und trojaner.
Sollte jemand eine bessere Lösung haben bitte posten.
TASKDRV32.exe hat was mit dem wurm zu tun
mit Bitdefinder, Panda, und trend micro hab ich schon gescannt und hab immer noch das gleiche problem

« Letzte Änderung: 24.03.06, 22:44:06 von Lil.Sk »


Antworten zu Worm.P2P.ABM auf meinem Rechner:

Hier zwei Malwarebeschreibungen deines möglichen Schädlings:

AntVir: Worm/IRCBot.68708 - Worm
http://www.avira.com/de/threats/section/fulldetails/id_vir/1525/worm_ircbot.68708.html

Sophos:  W32/Sdbot-DIC
http://www.sophos.de/virusinfo/analyses/w32sdbotdic.html

Auf der Homepage von Trend wird ein Lösung beschrieben:
http://de.trendmicro-europe.com/enterprise/vinfo/encyclopedia.php?LYstr=VMAINDATA&vNav=2&VName=WORM_RBOT.DGR

Für eine automatische Lösung sollte der folgende Malware-Scanner gut sein.

AV Cleaner “Damage Cleanup“ von Trend Micro.
(Spezielles kostenloses Entfernungstool für ITW Malware - In englischer Sprache)
Die Dateien sysclean.com und lpt$vpn.xxx müssen im selben Ordner abgelegt sein, keine Installation notwendig!
2a. Sysclean Package, ca. 3,4 MB
http://de.trendmicro-europe.com/enterprise/support/tsc.php
2b. Pattern, ca. 8 MB Zipdatei
http://de.trendmicro-europe.com/enterprise/support/pattern.php

Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.

Wichtig!
Vor Beginn sollte der Prozess zur TASKDRV32.EXE über den Task Manager beendet werden.

1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren


Laut den Beschreibungen, ist dein Windows 2000 nicht up to date!
Also spiele umgehend alle Sicherheitspatches für Windows 2000 ein.

Führe im Anschluss zur Kontrolle unbedingt noch eine Überprüfung mit dem Online-Scanner von Panda aus.
http://www.pandasoftware.com/com/de/?sitepanda=particulares

Sollte Panda was finden, dann poste das Ergebnis hier.

Wie ich schon sagte habe ich das problem das jede runtergelade anwendung, tools , viren scanner, setupes usw NICHT geöffnet werden können. Es erscheint die Meldung " der Pfad wurde nicht gefunden oder der zugriff wurde verweigert" in der titelleiste der meldung steht immer "C:WINNT/Explorer.EXE"
Ich hab das tool von trend micro runtergeladen aber wie gesagt ich kann keine anwendung öffnen und so ist es auch bei diesem tool.
Im Task manager hab ich TASKDRV32.EXE nicht gefunden.
An Sicherheitspacks hab ich auch schon gedacht und ein ca 30 mb großes pack runtergeladen aber das ich kann ich auch nicht öffnen und damit auch nicht installieren...Mit Panda hab ich schon gescannt das hat nur spyware gefunden und die waren auch nur cookies. Keins der malware beispiele sind das was ich drauf hab
was kann man da noch machen

« Letzte Änderung: 24.03.06, 22:04:58 von Lil.Sk »

Hier noch eine Beschreibung des Wurms und was er so anrichtet:
http://www.pc-magazin.de/internet/cm/virenecke/show_sophos.php?id=2277
Sieht übel aus :-\
Ob das noch "repariert" werden kann, wage ich zu bezweifeln.

der wurm hies irgwas mit WORM.p2p
ich hab schonmal einen wurm drine der war ähnlich. Kelvir hies der wurm damals
da hatte ich das gleiche problem das ich keine anwendungen starte konnte. Hatte es auch hir reingepostet aber keine antwort bekommen die geholfen hatte. Mit Kelvir hatte ich das so gemacht das ich eine remove tool bei symantec nicht auf dem desktop runtergladen hatte sondern in einen ordner und das tool dann mit start - ausführen geöffnet hatte und so konnte ich dann den wurm rausholen.
Das hab ich dismal auch versucht aber es klappt nicht.

Mal Kelvir,
dann Worm.P2P.ABM,
vorübergehend die TASKDRV32.exe = Worm/IRCBot.68708 – Worm,
jetzt wieder WORM.p2p
und die Scanner von Panda, Trend und Bitdefender finden nichts.
Zusätzliche können wieder mal Ordner und Dateien zum Teil nicht geöffnet.

Hier stimmt was nicht bzw. ist Oberfaul !!!
Und das nicht zum erstenmal!

Wie ich schon damals vorschlug,
setzte deinen PC mit Köpfchen neu auf.

Kann es sein das der Wurm so heißt: Win32.Worm.P2P.C

Willst du mir sagen ich post hier zum spaß rein oder was ??
Die Meldung kam gleich nachdem das derktop erschienen ist. Ich hab gedacht wenn ich ihn lösche  ist er weg. Und weil das so schnell ging hab ich nicht genau mit gekriegt welcher wurm das war. Ich hab den pfad noch gesehen "C:...TASKDRV32.exe" und das es ein Worm.P2P... war. 
Und bei Kelvir hatte ich es mit einem remove tool gepackt den raus zu kriegen wieso sollte ich dann noch Win. neue aufsätzen ??
Wie gesagt weiss ich nicht genau welcher wurm das ist. Ich hab gestern gegooglt und dann den namen "Worm.P2P.ABM" gefunden. Und in der meldung von Antivir stand irgentwas von von Worm.P2P. Und weil es Worm.P2P.ABM sein könnte hab ich den auch rein gepostet.
Ich kann dir nur sagen das es ein Worm.P2P... hoffe das nütz ein bissi

« Letzte Änderung: 25.03.06, 11:14:34 von Lil.Sk »

Nein, daran denke ich nicht!
Auch wenn solche Spaßvögel immer wieder auftauchen.
Nur um es noch mal deutlich zu machen,
warum bemerkt AntiVir den Befall viel zu spät, hier erst beim booten und nicht als die Malware versucht sich auf deinen Rechner einzunisten?
Warum kannst du nicht auf alle Ordner und Dateien zugreifen?
Kelvir hat keine solche Schadroutine, zu mindestens ist dies mit nicht Bekannt!
Und jetzt ist das Problem wieder aktuell und keine AV-Scanner findet Kelvir oder sonst was.
Laut deiner Beschreibung kann man auch vermuten, das zwei verschiedene Infektionen auf dem System gleichzeitig vorhanden waren, den zur Zeit finden wir keinen Zusammenhang  zwischen der TASKDRV32.exe und denn Worm.P2P.
Kommen wir noch mal auf Frage zurück, warum AntiVir die Infektionen nicht immer verhindert kann. Mit Kelvir müsste AntiVir überheut keine Schwierigkeiten haben,
denn diesen kennt er schon lange in allen Varianten. Oder wir sollten uns Fragen, wieso dein PC relativ häufig mit Malware infiziert ist?
Eine Antwort liegt da immer sehr nahe:
Ein Backdoor oder Rootkit könnte hier z.B. mit dir ein Spaß treiben. 
Das heißt, Dritte besitzen einen unbefugten Zugriff auf den Computer und kontrollieren ihn vollständig. Und hier kommt genau wieder die TASKDRV32.exe ins Spiel, sie besitzt genau diese Backdoor Funktionen.

Dein System hat irgendwo eine „Macke“ und die finden wir nicht.
Also setze deinen PC vollständig neu auf und halte Windows, den Virenscanner und deine Firewall immer aktuell.

Also meinst du ich soll formatieren oder...?

Ein klares Ja!

Sichere zuvor deine persönlichen Daten,
formatiere die Partition C: deiner Festplatte und installiere Windows 2000 neu.
Spiele im Anschluss die neuste Version von AntiVir ein und führe eine Aktualisierung aus.
Als nächstes sind das SP 4 und alle Sicherheitspatches für Windows zu installieren, sowie eine Firewall. Erst danach sollte deine Anwendungen aufgespielt werden.


« OE und Otlook : wie Regeln erstellen gegen Spam/VirenmailWin XP: Spyware Doctor »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Ordner
Ordner sind Strukturelemente in einem Dateisystem, die  Dateien und andere Ordner organisieren und speichern können. Sie ermöglichen eine strukturierte und...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...