|
Plagegeister aller Art und deren Bekämpfung: Problem mit TR/Crypt.ZPACK und Rootkit.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.09.2009, 11:10 | #16 |
| Problem mit TR/Crypt.ZPACK und Rootkit.Gen Hallo Coverflow, habe noch eine frage: Langt es evtl. auch wenn ich Windows XP einfach noch einmal drüber Installiere? Ein Arbeitskollege meinte das dann ja wahrscheinlich nur die Installationsdateien überschriebne werden. Mein Problem ist nämlich das ich so viele Programe auf meinem Rechner habe und die wiederum gespeicherte Dateien "irgendwo" abgelgt haben, das es schwer sein wird diese Dateien wieder zu finden und abzuspeichern. GIBT ES KEINE MÖGLICHKEIT DIESEN ROOTKIT WEGZUBEKOMMEN ??? Bis dann INGO |
13.09.2009, 22:46 | #17 |
/// Helfer-Team | Problem mit TR/Crypt.ZPACK und Rootkit.Gen hi
__________________hmm.."drüberspielen" ist nicht empfohlen! versuchen können wir ja, nur halt das ist nicht unbedingt die sicherste und sauberste Methode und ob danach dein System einwandfrei läuft...: Vor dem nächsten Schritt, also bevor wir weitermachen: Da jederzeit etwas passieren kann, wenn du wichtige Daten hast die Du sichern möchtest, empfehle ich Dir es jetzt machen (wie Bilder, Musik usw) Unabhängig von einem Befall (weil ja kann eine Festplatte auch kaputt gehen, oder es gibt andere technische Probleme ), sollte man regelmäßig Sicherung machen und an einem sicheren Ort bewahren, wie CD und DVD, aber besser auf externe Festplatten oder/und USB-Sticks Mache das jetzt bitte! 1. - Kopiere den Text aus der Code-Box in ein Notepad-Dokument und speichere ihn als remove.txt auf deiner Festplatte C:\ Code:
ATTFilter Drivers to delete: 27f8406e soqwx32 Files to delete: C:\WINDOWS\System32\drivers\27f8406e.sys C:\WINDOWS\system32\drivers\soqwx32.sys → die avenger.exe per Doppelklick starten → füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein → dann klicke auf "Execute" → wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja". → auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch → nach Neustart wird ein Dos Fenster aufgehen. → wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt → kopiere und füge den Inhalt direkt aus der Textdatei hier rein 2. erneut GMER laufen lassen (wie hier - unter Punkt 2. http://www.trojaner-board.de/77227-p...tml#post463856 beschrieben) - Log posten Geändert von kira (13.09.2009 um 22:52 Uhr) |
14.09.2009, 21:02 | #18 |
| Problem mit TR/Crypt.ZPACK und Rootkit.Gen Hallo COVERFLOW,
__________________danke für die viele Mühe die Du Dir gemacht hast!!! Ich war das ganze Wochenende nicht mehr am PC und hab erst heute morgen den Rechner wieder angemacht um ihn zu FORMATIEREN Mein Kumpel kam vorbei und wir haben das ganze zusammen gemacht. Jetzt bin ich gerade wieder dabei den Rechner so hin zu bekommen wie er vorher war (nur ohne Viren). Habe also deinen Beitrag erst jetz gelesen. Mist, Oulook wieder einstellen,usw, ... Hast Du evtl. noch ein paar Tipps für mich wie ich "sicherer" durchs "Internet Leben" gehe? Sowas wie jetzt hatte ich die letzten 10 Jahre nicht. Noch mal vielen DANK, wenn ich könnte würen wir PS: Wieso kennst Du dich denn damit so gut aus, arbeitest Du mit Viren und so Zeug? Bis dann INGO |
14.09.2009, 23:37 | #19 | ||
/// Helfer-Team | Problem mit TR/Crypt.ZPACK und Rootkit.GenZitat:
Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus Informationen, Tipps und Wissenswertes zum Schluss: Zitat:
(benutzen meist ActiveX und/oder Java: Kostenlose Online Scanner - ich wünsche dir alles Gute gruß Coverflow |
Themen zu Problem mit TR/Crypt.ZPACK und Rootkit.Gen |
1.tmp, anti-malware, backdoor.bot, computer, dateien, einstellungen, explorer, forum, gelöscht, immer wieder, internet, log, maleware, malware.trace, malwarebytes, microsoft, problem, programme, rechner, registrierungsschlüssel, rootkit.gen, sdra64.exe, software, stolen.data, svchost.exe, system, system32, temp, tr/crypt.zpack, trojan.dropper, trojaner, userinit, userinit.exe, warum, windows\temp, winlogon |