|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.ZPACK.Gen2 in C:/Windows/SysWOW64/d3dyze5p1.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.02.2012, 19:21 | #1 |
| TR/Crypt.ZPACK.Gen2 in C:/Windows/SysWOW64/d3dyze5p1.dll Hallo! Ich habe im Internet gesurft, bis auf einmal Avira mir gemeldet hat, dass mein Laptop von einem TR/Crypt.ZPACK.Gen2 befallen wurde. (Quelle: C:/Windows/SysWOW64/d3dyze5p1.dll) Daraufhin habe ich diesen in Quarantäne verschoben und wollte googeln, wie man diesen Trojaner wieder entfernt. Allerdings hat sich, sobald ich Firefox geöffnet und bei Google "Enter" gedrückt habe, Avira bemerkbar gemacht mit der Meldung, dass wieder derselbe Trojaner entdeckt wurde, bis schließlich das Internet nun gar nicht mehr geht, obwohl angezeigt wird, dass eine Internetverbindung besteht. Der Laptop ist nun viel langsamer und auch die Vaio-Programmleiste am oberen Bildschirmrand erscheint nur noch als schwarzer Block und verschwindet dann wieder. Ich habe erst eine Systemwiederherstellung probiert, die aber mehrfach nicht funktioniert hat, weil immer dastand, dass wohl aktuell noch ein Antivirenprogramm aktiv ist und ich dieses erst deaktivieren soll, obwohl ich das bereits mehrfach habe. sobald sich der Laptop durch die Systemwiederherstellung neu gestartet hat, war das Antivirenprogramm wieder aktiv. Und es erscheint öfters eine Meldung, dass mein Aviraprogramm veraltet ist, obwohl in der Übersicht steht, dass das letze Update am 23.2.12 stattgefunden hat. Schließlich habe ich nun von meinem alten Laptop aus gegoogelt, wie ich den Trojaner wieder entferne, allerdings finde ich nur Hilfe, die angibt, dass man verschiedene Programme herunterladen soll, was ja nicht geht, weil das Internet nicht mehr funktioniert. Was soll ich denn nun machen? Für Hilfe wäre ich sehr sehr dankbar! |
24.02.2012, 20:09 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 in C:/Windows/SysWOW64/d3dyze5p1.dll Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
24.02.2012, 21:45 | #3 |
| TR/Crypt.ZPACK.Gen2 in C:/Windows/SysWOW64/d3dyze5p1.dll Hallo Arne!
__________________Vielen Dank für deine ausführliche Antwort! Also leider ist nun wie gesagt von meinem neuen, "infizierten" Laptop aus kein Internetzugang mehr möglich, obwohl angezeigt wird, dass eine Internetverbindung besteht, höchstwahrscheinlich wegen dem Trojaner, daher konnte ich nur mithilfe meines alten Laptops die Datei von Malwarebytes herunterladen und mit einem USBstick auf meinen neuen Laptop übertragen. Deshalb ist nun auch eine Aktualisierung von Malwarebytes nicht möglich! Habe trotzdem einen Suchlauf gestartet, allerdings steht bei jedem Punkt "keine bösartigen Objekte gefunden". Naja und der Online-Scan geht ja nicht ohne Internet! Was soll ich nun tun? Vielen Dank schonmal! Liebe Grüße, Isabel |
24.02.2012, 22:23 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 in C:/Windows/SysWOW64/d3dyze5p1.dll Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Wenn ja mach das da Abgesicherter Modus zur Bereinigung
__________________ Logfiles bitte immer in CODE-Tags posten |
24.02.2012, 23:02 | #5 |
| TR/Crypt.ZPACK.Gen2 in C:/Windows/SysWOW64/d3dyze5p1.dll Nein, nicht einmal im abgesicherten Modus funktioniert das Internet ... auf meinem anderen Laptop aber schon! Über die Eingabeaufforderung kann man aber Internetseiten anpingen. Direkte Eingabe der IPAdresse funktioniert ebenfalls nicht, der Browser macht einfach nichts. Funktioniert alles weder mit Chrome, noch mit Firefox, der Internet Explorer stürzt beim öffnen sogar gleich wieder ab...... Gibt es sonst noch irgendeine Möglichkeit? |
25.02.2012, 00:36 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 in C:/Windows/SysWOW64/d3dyze5p1.dll Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ --> TR/Crypt.ZPACK.Gen2 in C:/Windows/SysWOW64/d3dyze5p1.dll |
Themen zu TR/Crypt.ZPACK.Gen2 in C:/Windows/SysWOW64/d3dyze5p1.dll |
.dll, aktiv, antivirenprogramm, avira, deaktivieren, entdeck, firefox, funktioniert, google, internet, internetverbindung, langsamer, laptop, meldung, neu, nicht mehr, programme, quarantäne, systemwiederherstellung, tr/crypt.zpack.gen, trojaner, update, verbindung, verschiedene |