• 27.04.2024, 10:12
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

MM

Senior Member

VIRUS PROBLEM - HILFE !!!!

Freitag, 11. November 2005, 19:39

Hallo, ich habe folgendes Problem:

Ich habe gestern den Arcor DSL Anschluss freigeschaltet gekriegt und bin darauf mit DSL ins Netz gegangen.
Allerdings hat BitDefender nach ca. 1-2 Min. eine Viruswarnung gezeigt und das es eine Infektion verhindert hat.
Allerdings kommt das jetzt so ca. im 5 Min.-Takt und er zeigt als infizierte Datei an: "C:\Windows\System32\tftp1768.exe

Ich brauch drigend Hilfe weil ich das irgendwie nicht wegbekomme und die Leistung des PC's auch einbricht.

Desktop: Phenom II X4 945@3GHz / Gigabyte GA-MA785GMT-UD2H Rev.1.0 / 2x2GB G.Skill F3-10666CL7 / Sapphire Radeon HD6850 1GB / 1TB SATA Samsung HD103SJ / 23" Acer TFT / Lian Li PC-V351B
Mobil: Mac OSX @ Samsung NC10 in weiß mit 2 GB RAM

Re: VIRUS PROBLEM - HILFE !!!!

Freitag, 11. November 2005, 19:49

Kannst du mir die Datei zuschicken?

MM

Senior Member

Re: VIRUS PROBLEM - HILFE !!!!

Freitag, 11. November 2005, 20:08

Das wird schwierig. Aber sach mal deine Email@.

Ich hab ne Lösung gefunden. Musste nen paar Ports sperren und ne n Patch von MS draufspielen.

Desktop: Phenom II X4 945@3GHz / Gigabyte GA-MA785GMT-UD2H Rev.1.0 / 2x2GB G.Skill F3-10666CL7 / Sapphire Radeon HD6850 1GB / 1TB SATA Samsung HD103SJ / 23" Acer TFT / Lian Li PC-V351B
Mobil: Mac OSX @ Samsung NC10 in weiß mit 2 GB RAM

Re: VIRUS PROBLEM - HILFE !!!!

Freitag, 11. November 2005, 20:41

Würde auch zu meinem Ergebnis passen. Bei Virustotal habe ich die Datei durch 22 Scanner gejagt und nicht einer hat etwas gefunden oder auch nur im Ansatz etwas an der Datei auszusetzen gehabt.

Ein Blick in die Datei hinein fördert auch nichts besonderes zu Tage. Scheint ganz normal ein Bestandteil von einem FTP-Tool zu sein.

edit: die Datei ist auch auf MS ausgestellt, wird also wohl ein Bestandteil von Windows sein, der vielleicht automatisch nach irgendwelchen Updates sucht oder so etwas.

MM

Senior Member

Re: VIRUS PROBLEM - HILFE !!!!

Freitag, 11. November 2005, 21:19

Naja ich hab mich wohl zu früh gefreut.

Es war wieder da - hat jetzt nur erheblich länger gedauert.

Ich lass morgen mal nen Kumpel ran vielleicht kriegt der was raus.

Ich halt dich aufm laufenden.

Desktop: Phenom II X4 945@3GHz / Gigabyte GA-MA785GMT-UD2H Rev.1.0 / 2x2GB G.Skill F3-10666CL7 / Sapphire Radeon HD6850 1GB / 1TB SATA Samsung HD103SJ / 23" Acer TFT / Lian Li PC-V351B
Mobil: Mac OSX @ Samsung NC10 in weiß mit 2 GB RAM

Re: VIRUS PROBLEM - HILFE !!!!

Freitag, 11. November 2005, 21:39

Steht das Programm denn auch in der Prozess-Liste drin und wenn ja belegt es da viel CPU-Zeit?

Ich denke ich sende es einfach mal an F-Secure. Da müsste ich bis morgen eine Antwort haben sofern das Labor am Wochende ausreichend besetzt ist.

edit: die Mühe kann ich mir sparen sehe ich gerade:

http://www.f-secure.de/v-desk/lovsan.shtml

Das ist der altbekannte Blaster-Wurm, du warst wahrscheinlich ohne Firewall unterwegs und hast dir das Teil dann eingefangen. Den TFTP-Client verwendet er um andere PCs zu infizieren. Die Datei selber ist von daher eigentlich clean nur der Wurm missbraucht sie halt um sich zu vermehren.

Lad dir bitte dieses Removal-Tool herunter:
ftp://ftp.europe.f-secure.com/anti-virus/tools/f-lovsan.exe

Das sollte den kleinen Bastard entfernen ;D

MM

Senior Member

Re: VIRUS PROBLEM - HILFE !!!!

Samstag, 12. November 2005, 13:33

??? der sagt keine Prozesse im Speicher gefunden.

Vielleicht muss ich auch einfach nur mal warten bis die Meldung über tftp wieder angezeigt wird und dann nochmal probieren.

Doch das brachte auch nichts.....

Desktop: Phenom II X4 945@3GHz / Gigabyte GA-MA785GMT-UD2H Rev.1.0 / 2x2GB G.Skill F3-10666CL7 / Sapphire Radeon HD6850 1GB / 1TB SATA Samsung HD103SJ / 23" Acer TFT / Lian Li PC-V351B
Mobil: Mac OSX @ Samsung NC10 in weiß mit 2 GB RAM