1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

WORM/Agobot.69120 - help!

Discussion in 'Sicherheit' started by elaine666, Oct 8, 2005.

Thread Status:
Not open for further replies.
  1. elaine666

    elaine666 ROM

    habe heute beim laufenlassen von antivir diese fehlermeldung bekommen: signatur auf folgender datei:

    C:\WINDOWS\system32
    TFTP124
    [FUND!] Enthält Signatur des Wurmes WORM/Agobot.69120
    Nach Rückfrage nicht gelöscht!

    kann ich ja nicht einfach löschen, is ja ne systemdatei, oder?
    heißt es jetzt auch daten runter und recovern??? schon wieder...
     
  2. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

  3. elaine666

    elaine666 ROM

  4. Nevok

    Nevok Ganzes Gigabyte

    @ elaine666

    No, there isn't it.

    Laß dein Log nochmal auswerten und klick am Ende auf "Auswertung speichern". Es öffnet sich dann eine neues Fentster / ein neuer Tab. Klick auf das Fenster / den Tab, kopiere den Link aus der Adresszeile und poste ihn hier.

    Gruß
    Nevok
     
  5. Thor Branke

    Thor Branke CD-R 80

  6. elaine666

    elaine666 ROM

  7. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    elaine wir sehen immer noch nichts.. der Link funktioniert wieder nicht. Du musst die Auswertung auf diesem Webserver speichern und den Link zu der gespeicherten Seite posten sonst können wir keine Ferndiagnose durchführen.

    Wolfgang77
     
  8. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Ich glaube fast du hast das Programm "HiJackThis" auf deinem Rechner überhaupt noch nicht laufen lassen.
     
  9. Nevok

    Nevok Ganzes Gigabyte

  10. elaine666

    elaine666 ROM

    glaub schon, dass ichs richtig gemacht hatte. zwischen der grauen leiste oden und dem vermekr untern von wegen "Dieser Link..." stand nix, gar nix. was heißt eigentlich, die datei trägt die signatur des wurms? gibt das auskunft über in/aktivität oder wie schlimm es is?

    welche firewall ist zusätzlich zur windows FW empfehlenswert?
     
  11. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Poste einmal die Ausgabe von HiJackThis direkt hier im Forum, der Nevok oder du selbst kannst es ja nach der Auswertung wieder löschen. Ich sehe bei deinem LINK oben nur eine leere Seite.

    Wolfgang77
     
  12. elaine666

    elaine666 ROM

    Meldung Art (Gut, Böse, Unbekannt) Beschreibung Empfehlung

    Sie benutzen anscheinend keinen Antivirenscanner oder ihr Scanner ist nicht aktiv. Nur ein Antivirenscanner kann Sie ausreichend vor neuen Viren schützen. Informieren Sie sich hier über gute Antivirenscanner.
    In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe: (1.) Sie benutzen die Windows XP eigene Firewall. (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist. (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder (4.) sie verwenden keine Firewall.
    Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier
    0
    Auswertung speichern | Kurzauswertung

    und nu?
     
  13. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Nein, wir wollen das Log sehn. Das sieht nach der automatischen Auswertung so aus: http://www.hijackthis.de/logfiles/030e4937ce8ab410ddbd579dd669b01f.html

    In reiner Textform siehts so aus:

    Hast du bei HijackThis auch auf "Do a system scan and save a logfile" geklickt? Und hast du dieses Log dann bei hijackthis.de per Copy&Paste eingefügt und auswerten lassen?
     
  14. elaine666

    elaine666 ROM

    okay, das mit dem highjackthis klappt nicht. wenn ich die ordner nach der signierten datei durchsuche, krieg ich 3x die warnung von antiVir. hab damals ausgewählt, zugriff verweigern und datei belassen, aber wenn ich in dem moment das ändere auf zugriff erlauben etc. - und das 3x - dann arbeitet er n bisschen und ohne ergebnis... ick wes och net.
    gestern ließ sich der laptop nich runterfahren, nur auf standbymodus. scheiße, hatte ich schonmal. ist das die wurmkacke?
    scheiß technik.
     
  15. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    dann schalte doch dieses AntiVir einmal aus, das hilft dir im Moment sowieso nicht weiter. Oder boote den Rechner in den abgesicherten Modus und führe dort HiJackThis aus.. scannen und Log-Datei speichern.

    Wolfgang77
     
  16. Nevok

    Nevok Ganzes Gigabyte

    @ elaine666

    Ohne dich kritisieren zu wollen, aber in den vier Tagen, seit dem das Problem besteht, hättest du deinen Laptop 3 mal neu aufsetzen können.

    Falls du um eine Neuaufsetzung nicht herumkommst, hier an gute Anleitung:

    http://www.cidres-security.de/neuaufsetzen.html

    Auf der Seite steht auch, wie die weitere Vorgehensweise nach der Neuinstallation aussieht.

    Gruß
    Nevok
     
Thread Status:
Not open for further replies.

Share This Page