|
Plagegeister aller Art und deren Bekämpfung: Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.09.2012, 19:52 | #1 |
| Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Guten Abend liebe Leute, nachdem ich mir vorgestern den USB Stick meiner Mitbewohnerin ausgeliehen habe, ist mein System mit verschiedenen Trojanern, Würmern und Exploits infiziert. Bemerkt habe ich den Befall durch die Fehlermeldung das .NET Framework nicht initialisiert werden konnte. Sowohl die Systemwiederherstellung als auch .NET Framework updates sind fehlgeschlagen. Screenshots der Fehlermeldung sind im Anhang. Der Antivir Scan zeigte mir folgende Schadsoftware: Exploits: EXP/JAVA.Niabil.Gen, EXP/10-0840.P, EXP/11-3544.CQ.1, EXP/10-0840.AW Virus: JAVA/Dldr.Treams.F Trojaner: TR/Crypt.ULPM.Gen, TR/Crypt.XPACK.Gen8 Wurm: WORM/Slogod.A (Die Analyse ist im Anhang zu finden.) Alle Funde wurden in Quarantäne verschoben. Leider war diese Aktion nicht von Erfolg gekrönt. Für eure Mühen danke ich euch im Voraus. Grüße, Johannes |
21.09.2012, 09:07 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
21.09.2012, 20:23 | #3 |
| Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Guten Abend Cosinus.
__________________Ersteinmal möchte ich sagen wie außergewöhnlich ich es finde das du deine Freizeit opferst um mir zu helfen. Vielen Dank dafür! Ich kann leider erst jetzt antworten, da die Scans ungefähr 6 1/2 Stunden gedauert haben. Hier die Malewarebytes log Datei; Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.21.08 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Osmosejack :: ***********[Administrator] 21.09.2012 19:41:28 mbam-log-2012-09-21 (21-10-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|K:\|L:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 520536 Laufzeit: 1 Stunde(n), 22 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\games\Battlefield Bad Company 2\rld-bbc2.exe (RiskWare.Tool.HCK) -> Keine Aktion durchgeführt. (Ende) Die älteren Malwarebytes scans waren nur quickscans; Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.20.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Osmosejack :: ****************** [Administrator] 20.09.2012 14:21:50 mbam-log-2012-09-20 (14-21-50).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 211279 Laufzeit: 11 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.21.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Osmosejack :: *************** [Administrator] 21.09.2012 15:09:12 mbam-log-2012-09-21 (15-09-12).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 211091 Laufzeit: 9 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Hier die Ergebnisse von ESET; Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=ceb2542b328f5a428e2c89c34ee665b7 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-21 05:31:35 # local_time=2012-09-21 07:31:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 143947 84765728 165403 0 # compatibility_mode=3073 16777213 80 71 29032630 30224285 0 0 # compatibility_mode=5893 16776573 100 94 87012 99865056 0 0 # compatibility_mode=8192 67108863 100 0 81 81 0 0 # scanned=331660 # found=12 # cleaned=0 # scan_time=14830 K:\systemdateien\****************\Backup Set 2010-08-29 190002\Backup Files 2010-08-29 190002\Backup files 5.zip Win32/Toggle application (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2011-06-19 190001\Backup Files 2011-06-19 190001\Backup files 9.zip Win32/Toggle application (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2011-06-19 190001\Backup Files 2011-06-19 190001\Backup files 10.zip a variant of Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2011-08-28 190008\Backup Files 2011-08-28 190008\Backup files 9.zip Win32/Toggle application (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2011-08-28 190008\Backup Files 2011-08-28 190008\Backup files 10.zip a variant of Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2011-08-28 190008\Backup Files 2011-09-11 190014\Backup files 2.zip multiple threats (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2011-08-28 190008\Backup Files 2011-09-18 192340\Backup files 1.zip multiple threats (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2011-08-28 190008\Backup Files 2011-10-16 190820\Backup files 1.zip Java/Agent.DW trojan (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2011-11-06 190001\Backup Files 2011-11-13 190009\Backup files 1.zip multiple threats (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2011-11-06 190001\Backup Files 2011-11-27 190002\Backup files 1.zip multiple threats (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2012-02-26 190002\Backup Files 2012-03-25 190000\Backup files 2.zip multiple threats (unable to clean) 00000000000000000000000000000000 I K:\****************\Backup Set 2012-04-29 190000\Backup Files 2012-04-29 190000\Backup files 8.zip multiple threats (unable to clean) 00000000000000000000000000000000 I Nochmals vielen Dank für deine Hilfe. atb g Johannes |
22.09.2012, 15:15 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.GenCode:
ATTFilter C:\games\Battlefield Bad Company 2\rld-bbc2.exe (RiskWare.Tool.HCK) Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
22.09.2012, 15:39 | #5 |
| Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Was soll ich sagen, dieses Spiel habe ich mir vor ungefähr 3 Jahren von nem Freund besorgt und ausprobiert. Danach wurds gekauft. Ich kann verstehen das ihr eure Prinzipien habt, ich hätte auch keine Lust jmd. zu helfen nur damit er 3 Minuten später wieder den Karren an die Wand fährt und irgendwas runterlädt. Ich wollte nur nochmal sagen das ich kein notorischer Raubkopierer bin. Trotzdem vielen Dank für deine Zeit. All the best g Johannes Geändert von JohannesE (22.09.2012 um 15:52 Uhr) |
22.09.2012, 15:45 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Danke für dein Verständnis! Lass bitte wirklich in Zukunft die Finger von diesem Dreck!
__________________ --> Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen |
22.09.2012, 16:07 | #7 |
| Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Formatieren ist für mich leider keine Option, da ich diese Windows Version damals von der Uni gestellt bekam. Ich will nicht weiter nerven, aber kannst du mich nur in die Richtung eines Programms, oder Forums zur Selbsthilfe schubsen? atb g J |
22.09.2012, 16:30 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Ich kann dich hierhin schubsen => http://www.trojaner-board.de/100776-...tml#post676887 Als Windows-Key verwendest du bei der Neuinstallation den von der Uni
__________________ Logfiles bitte immer in CODE-Tags posten |
22.09.2012, 16:32 | #9 |
| Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Vielen Dank und noch ein schönes Wochenende. atb g Johannes |
22.09.2012, 16:45 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Danke dir auch
__________________ Logfiles bitte immer in CODE-Tags posten |
23.09.2012, 00:36 | #11 |
| Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen Eine Sache noch. Bin jetzt nach einigen kleineren und größeren Problemen fertig mit der neuinstallation, sieht alles ganz gut aus. Ich benutze immer noch antivir und comodo, dazu Malwarebytes und ccleaner. Ich wüsste nicht wo ich jetzt wäre, wenn du mir nicht den link zu der iso gegeben hättest, also ein letztes Mal: Vielen Dank. atb gJ |
23.09.2012, 16:46 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.GenZitat:
AntVir ist ok, würde mich aber nerven, denn Avira Free ist eine ziemliche nervige nagware geworden - gute freie Alternativen sind Avast oder MSE
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen |
analyse, antivir, befall, exp/java.niabil.gen, fehlermeldung, folge, guten, infiziert., leute, net. framework, probleme, quarantäne, scan, stick, system, systemwiederherstellung, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, trojanern, update, updates, usb, usb stick, verschiedene, windows, windows update, würmer, würmern |