|
Log-Analyse und Auswertung: TR/Crypt.ZPACK.Gen2 [trojan] in C:\Users\user\AppData\Roaming\Spotify\spotify.exe | Avira ProfessionWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.06.2012, 00:23 | #1 | |||||
| TR/Crypt.ZPACK.Gen2 [trojan] in C:\Users\user\AppData\Roaming\Spotify\spotify.exe | Avira Profession Hallo liebe Mitglieder vom trojaner-board, mein Name ist Kevin und ich bin neu hier - an dieser Stelle ein Gruß an euch alle Ich bin absoluter Laie in Sachen Viren da ich bisher noch nie Probleme damit hatte... Ich benutze folgende Virenscanner: - Avira Antivir Professional [mit aktiver Avira Firewall auf Stufe Mittel + aktivem WebGuard - nebenher läuft noch Microsoft Security Essentials Zu meinem Problem: Ich habe im Internet gesurft (auf mir nur bekannten Webseiten - davon alle nur bekannte /google, facebook...) bis aufeinmal mein kompletter Computer gehangen hat... Das ging ca. 30 Sekunden dann ging wieder alles - 30 Sekunden oben drauf ging schon die Avira Meldung hoch das Maleware (Trojaner TR/Crypt.ZPACK.Gen2) auf dem Rechner gefunden wurde. Zitat:
Hinweise/Merkmale: 1) Die .exe-Datei in der der Virus erkannt wurde ist die des Programmes Spotifys - ein bekannter Musikplayer (https://www.spotify.com/) 2) Das ist mein Arbeitsrechner - auf diesem liegen verdammt viele Wichtige Daten und viele gespeicherte Passwörter zu Bankkonten... Sollte man den Virus also nur bedingt löschen können dann werde ich den ganzen PC neu aufsetzten? 3) Einen Scan mit OTL habe ich schon ausgeführt und den .txt Bericht hier liegen - will ihn aber ungern hochladen da er einfach zu viele Infos preisgibt über Programme die ich installiert habe - wenn Ihr mir sagt welche Zeilen für euch wichtig sind lade ich diese hoch oder notfalls einfach den ganzen... ( ) Fragen: 1) Wie zum Teufel konnte dieser scheiß Virus überhaupt auf meinen PC kommen und wie zum Teufel genau in die Haupt exe-Datei von Spotify? 2) Avira hat "Zugriff verweigert" durchgeführt - was muss ich jetzt machen um den Virus zu 100% zu entfernen und nachzuprüfen ob dieser entfernt wurde? 3) Muss ich mir sorgen um Daten machen die durch den Trojaner schon ausspioniert und gesendet wurden? 4) Was genau spioniert der Trojaner aus - meine Eingaben der Tastatur, meine Firefox Passwörter, Dateien... -> Muss ich mir Sorgen um meine Firefox, Thunderbird und Keepass Passwörter + Tastatureingaben machen? 5) Hat jemand Vermutungen wo ich mir das Ding eingefangen habe? 6) Nach einem PC Neustart kam beim botten die Meldung das "45 Regestry Dateien aktuallisiert werden" - dannach wurde das Windows Update gemacht - kann das was mit dem Virus zu tun haben oder liegt das an OTL - oder war es wirklich ein Windows Update? Ich bitte und freue mich über jede Hilfe, Vielen Dank Ich habe nachdem den kompletten PC auf Viren/Maleware überprüft - Avira, - Malewarebytes, - SpybotSD, - ESET, - aswMBR haben jedoch nichts gefunden bezüglich des Trojaners - daher hier alle Logs in der Hoffnung ihr findet was... LOG-Dateien Zitat:
Zitat:
Zitat:
Zitat:
Geändert von kevin89 (25.06.2012 um 01:22 Uhr) |
28.06.2012, 10:48 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 [trojan] in C:\Users\user\AppData\Roaming\Spotify\spotify.exe | Avira ProfessionZitat:
Zitat:
Zitat:
__________________ |
28.06.2012, 13:43 | #3 | |||
| TR/Crypt.ZPACK.Gen2 [trojan] in C:\Users\user\AppData\Roaming\Spotify\spotify.exe | Avira ProfessionZitat:
Zitat:
Zitat:
____ Ich hab EXTRA geschrieben das ich Laie in Sachen Viren bin - da kannst du auf deine Ironisch, nicht weiterhelfenden Kommentare verzichten: Geändert von kevin89 (28.06.2012 um 13:50 Uhr) |
29.06.2012, 09:29 | #4 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 [trojan] in C:\Users\user\AppData\Roaming\Spotify\spotify.exe | Avira ProfessionZitat:
Zitat:
Ich finde das ist ein falscher Ansatz, topaktuelle Malware wird u.U. von keinem Virenscanner erkannt Es gibt wichtiger Elemente im Konzept als sich so stark auf Virenscanner zu konzentrieren Zitat:
Zitat:
Bevor du hier noch weitere Pöbleien vom Stapel lässt werd ich hier auch lieber dichtmachen. Gute Besserung wünsch ich dir. Edit: Falls du dich doch noch äußern möchtest zu diesem Thema mach ich nochmal wieder auf
__________________ Logfiles bitte immer in CODE-Tags posten Geändert von cosinus (29.06.2012 um 20:47 Uhr) |
Themen zu TR/Crypt.ZPACK.Gen2 [trojan] in C:\Users\user\AppData\Roaming\Spotify\spotify.exe | Avira Profession |
100%, antivir, ausspioniert, avira, avira meldung, computer, entfernen, firefox, firewall, frage, infiziert, internet, löschen, maleware, maleware gefunden, microsoft, neu, programm, scan, security, sekunden, tastatur, tastatureingaben, tr/crypt.zpack.gen2 spotify trojaner crypt zpack, trojan, trojaner-board, viren, virus, wichtige daten, zugriff verweigert |