Paules-PC-Forum.de Anzeige:

Zurück   Paules-PC-Forum.de > PC-Sicherheit > PC-Sicherheit, Spam und Phishing

PC-Sicherheit, Spam und Phishing Wie schütze ich mich vor Hackern, Spam und Phishing.
Welche Spammails sind gerade unterwegs?

Google-Anzeigen

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
PPF - Spiel "Wörter weiter...
Aufrufe: 20758, Antworten: 2868
[Windows 8-32 bit] Malwarebytesfunde/PC Perfomer
Aufrufe: 17, Antworten: 3
PC defekt?
Aufrufe: 33, Antworten: 1
Datenrettung für Idioten
Aufrufe: 218, Antworten: 10
WIN XP Pro install...Tastatur...
Aufrufe: 85, Antworten: 6
Welche Version von Adobe...
Aufrufe: 78, Antworten: 5
Wie sehen ich ob mein Toshiba...
Aufrufe: 271, Antworten: 17
Bundesliga-Tippspiel Saison...
Aufrufe: 8768, Antworten: 86
Große HDD's anfälliger?
Aufrufe: 166, Antworten: 12
Paint
Aufrufe: 52, Antworten: 2
Zeige:





Umfrageergebnis anzeigen: Was zeigt die Messagebox in der Titelzeile an?
Nicht infiziert! 122 75,31%
Scheinbar infiziert! 23 14,20%
Fehler?! 17 10,49%
Teilnehmer: 162. Sie dürfen bei dieser Umfrage nicht abstimmen

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 31.03.2012, 13:57   #1 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 16.748
Ausrufezeichen Schnelltest: Neuer Virus, ahnungslose User seit Monaten infiziert!

Werbung

Zu viel Werbung?
Hier kostenlos bei Paules-PC-Forum.de registrieren!
Um die Weihnachtszeit herum ist uns hier im Forum das Auftreten eines neuen Trojaners aufgefallen. Bislang wird der Virus von den Virenscannern in der Regel nicht erkannt und die User sind manchmal seit mehreren Monaten mit der Malware infiziert, die unter anderem scheinbar weitere Trojaner nachladen kann.
Um zu testen, ob ihr von dem Virus befallen seit, könnt ihr hier einen Schnelltest durchführen.
Ladet folgende Datei herunter und führt sie aus: LanmanworkstationChecker
Es öffnet sich danach eine Messagebox, die sagt ob der Rechner infiziert ist oder nicht. Desweiteren wird gesagt, was weiter zu tun ist.

Hier ein Beispiel für einen nicht infizierten Rechner:


Der hier ist scheinbar infiziert:


Bitte beantwortet auch die Umfrage!

Wenn eine Messagebox mit der Überschrift Fehler oder Scheinbar Infiziert erscheint, wäre auch noch der Text im danach erscheinenden Fenster Infos über den Scan wichtig!

Bitte versucht nicht, den Virenbefall selbst zu fixen - das geht in die Hose, denn der Trojaner installiert zusätzlich in der Regel mindestens einen versteckten RootKit-Treiber!
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (13.04.2012 um 03:18 Uhr)
AHT ist offline   Mit Zitat antworten
Werbung
Alt 31.03.2012, 15:48   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 16.748
Standard

Besten Dank an alle für die Rückmeldungen! Habe den Beitrag hier wieder etwas bereinigt.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 01.04.2012, 00:54   #3 (Direktlink)
Computerversteher
 
Benutzerbild von Kato Fuji
 
Registriert seit: 10.03.2008
Beiträge: 3.322
Standard

Zitat:
DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\wkssvc.dll
Geladene DLL: C:\WINDOWS\System32\wkssvc.dll
Signatur der DLL:
Rückgabe der Signaturermittlung: Das System kann die angegebene Datei nicht finden.

MD5 der DLL:

Die im Lanmanworkstation Schlüssel angegebenen DLL ist scheinbar nicht von Microsoft signiert - das könnte unter Umständen auf eine Infektion hindeuten!
Ich hoffe mal, dass diese Meldung bei einem ollen XP64 normal ist...
__________________
Nicht verzagen. Kato fragen!
Wo geholfen wird, da fallen Späne...
Kato Fuji ist offline   Mit Zitat antworten
Alt 01.04.2012, 00:56   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 16.748
Standard

Ist normal. Der Wert im Schlüssel passt.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 01.04.2012, 01:17   #5 (Direktlink)
Wohnt hier
 
Registriert seit: 01.07.2006
Beiträge: 2.650
Standard

selbe Meldung wie bei Kato. Allerdings win7
__________________
Was hat Windows mit einem U-Boot gemeinsam?
Sobald man ein Fenster öffnet gehen die Probleme los.
pfeilkborn ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 01.04.2012, 01:25   #6 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 16.748
Standard

In der Messagebox OK drücken, dann erscheint ein Fenster. Die Meldung in dem Fenster kopieren und hier einfügen.
Auf deinem einen Rechner hattest du den ja drauf.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (01.04.2012 um 01:41 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 01.04.2012, 09:52   #7 (Direktlink)
Stammuser
 
Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 49
Beiträge: 455
Standard

mein norton löscht die exe-Datei leider sofort ...

LG jana
JanaG ist offline   Mit Zitat antworten
Alt 01.04.2012, 10:01   #8 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 46
Beiträge: 7.321
Standard

Zwar gab der IE 9 einen Warnmeldung, Kaspersky beanstandete es aber nicht.

Zitat:
DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\wkssvc.dll
Geladene DLL: C:\Windows\System32\wkssvc.dll
Signatur der DLL: Microsoft Windows
Rückgabe der Signaturermittlung: Der Vorgang wurde erfolgreich beendet.

MD5 der DLL: 851A1382EED3E3A7476DB004F4EE3E1A

Alles OK, der Rechner ist nicht vom Lanmanworkstation Trojaner befallen!
Habe es für die Skeptiker auch mal hier prüfen gelassen:
https://www.virustotal.com/file/303e...is/1333267521/
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<

>>Schnelltest: Neuer Trojaner durchführen<<

Geändert von WhiteKnight (01.04.2012 um 10:08 Uhr)
WhiteKnight ist offline   Mit Zitat antworten
Alt 01.04.2012, 10:07   #9 (Direktlink)
MoRoGeP-Träger 2011
 
Benutzerbild von horsthorn
 
Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 72
Beiträge: 2.410
Lächeln

@Andreas
Meinereiner seine Bewertung:
__________________
Gruss, horst
Computer werden kleiner und kleiner, bald verschwinden sie völlig.
(Ephraim Kishon 1924-2005)

Windows-8 32-Bit - XProfan12.1-NT - Comodo Dragon 26.2.2.0
http://www.horst-horn.de ...jetzt mit eigenem Blog
horsthorn ist offline   Mit Zitat antworten
Alt 01.04.2012, 10:55   #10 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 16.748
Standard

@Horst: Dein Rechner ist jetzt OK - du hattest den vor der Formatierung ebenfalls zwei Monate lang auf dem Rechner.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (02.04.2013 um 06:37 Uhr)
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 01.04.2012, 11:17   #11 (Direktlink)
Wohnt hier
 
Registriert seit: 01.07.2006
Beiträge: 2.650
Standard

DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\aptw0nfap.dll
Geladene DLL: C:\Windows\System32\aptw0nfap.dll
Signatur der DLL:
Rückgabe der Signaturermittlung: Es war keine Signatur im Antragsteller vorhanden.
MD5 der DLL: 5B21A509D6ED0699D875EA51EFCEF94B
Sie sind scheinbar mit dem Lanmanworkstation Trojaner infiziert!
__________________
Was hat Windows mit einem U-Boot gemeinsam?
Sobald man ein Fenster öffnet gehen die Probleme los.
pfeilkborn ist offline   Mit Zitat antworten
Alt 01.04.2012, 11:46   #12 (Direktlink)
War schon mal da
 
Registriert seit: 09.09.2011
Ort: Niedersachsen
Beiträge: 47
Standard

DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\wkssvc.dll
Geladene DLL: C:\Windows\System32\wkssvc.dll
Signatur der DLL: Microsoft Windows
Rückgabe der Signaturermittlung: Der Vorgang wurde erfolgreich beendet.

MD5 der DLL: 1DB69705B695B987082C8BAEC0C6B34F

Alles OK, der Rechner ist nicht vom Lanmanworkstation Trojaner befallen!

Nachtrag: Jana bekommt ihr Norton Inernetsecurity 2012 nicht überlistet, sie hätte den Test auch gerne gemacht.

Geändert von Casting (01.04.2012 um 12:54 Uhr)
Casting ist offline   Mit Zitat antworten
Alt 01.04.2012, 16:29   #13 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 2.835
Standard

@ Jana

dann deaktiviere Norton für den Testzeitraum! Ich denke das der Verhaltensschutz (Sonar) die Datei löscht.
__________________
Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Windows richtig absichern --> Das sichere Windows System
Der Leo ist gerade online   Mit Zitat antworten
Alt 01.04.2012, 18:57   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 16.748
Standard

Zitat:
Zitat von pfeilkborn Beitrag anzeigen
DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\aptw0nfap.dll
Geladene DLL: C:\Windows\System32\aptw0nfap.dll
Signatur der DLL:
Rückgabe der Signaturermittlung: Es war keine Signatur im Antragsteller vorhanden.
MD5 der DLL: 5B21A509D6ED0699D875EA51EFCEF94B
Sie sind scheinbar mit dem Lanmanworkstation Trojaner infiziert!
@pfeilkborn: Du bist infiziert! welcher Rechner ist das?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 01.04.2012, 20:01   #15 (Direktlink)
Wohnt hier
 
Registriert seit: 01.07.2006
Beiträge: 2.650
Standard

der Desktop. Muss neuinfiziert sein? Im ordner C/PPFS_Sicherung ist schon eine Datei LanmanWorkstation.reg vom 20.3.:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation]
"DisplayName"="@%systemroot%\\system32\\wkssvc.dll,-100"
"Group"="NetworkProvider"
"ImagePath"=hex(2):25,0... massenhaft 2stellige Zahlen
__________________
Was hat Windows mit einem U-Boot gemeinsam?
Sobald man ein Fenster öffnet gehen die Probleme los.
pfeilkborn ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > PC-Sicherheit, Spam und Phishing

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IRC-Server seit Monaten mit Backdoor [Update] Info Sicherheitsmeldungen von heise.de 0 14.06.2010 11:10
IRC-Server seit Monaten mit Backdoor Info Sicherheitsmeldungen von heise.de 0 12.06.2010 18:30
Schwachstelle in Mac OS X seit Monaten ungepatcht Info Sicherheitsmeldungen von heise.de 0 12.01.2010 10:40
kann eine bestimmte Seite seit Monaten nicht mehr oeffnen Korfuchris Browser, eMail und Messenger 13 29.11.2009 11:25
Grosses Inet-Prob (seit 2 Monaten) Hauserfritz Windows XP 9 29.07.2006 00:43



Alle Zeitangaben in WEZ +2. Es ist jetzt 13:08 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2013, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2013 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2