|
Plagegeister aller Art und deren Bekämpfung: Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber CheckupWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.12.2012, 04:23 | #1 |
| Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Hallo liebes Trojaner-Board, ich wollte mir vor etwa einer Stunde ein älteres Spiel aus dem Internet herunterladen, jedoch warnte mich Avira direkt vor der .Exe mit einem "TR/Crypt.ULPM.Gen" - Fund. Mein System scheint nicht beeinträchtigt, jedoch hatte ich in den letzten 6 Monaten kleinere Funde, sodass ich jetzt gern zum Jahresende 'klar Schiff' machen würde Anbei hänge ich noch den Report von Avira an, mehr habe ich bisher nicht gemacht. Besten Dank über jegliche Hilfe im Vorraus! Gruß Tobias |
29.12.2012, 11:56 | #2 |
/// TB-Ausbilder | Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber CheckupMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Na dann schauen wir uns deinen Rechner einmal genauer an. Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
29.12.2012, 12:37 | #3 |
| Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Hallo Matthias,
__________________ich kenne ein längeres Prozedere von letztem Jahr schon, weiß jedoch eure Hilfe sehr zu schätzen, deshalb bedanke ich mich bereits im Vorfeld und freue mich auf die Schädlingsbekämpfung (falls es welche gibt) :-) Anbei die verlangten Logs. |
29.12.2012, 12:43 | #4 |
/// TB-Ausbilder | Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Servus, verwendest du den WebGuard von Aviras AntiVir? Du weißt, dass damit die Ask Toolbar installiert wurde? Ist das ok so bzw. bist du damit zufrieden? |
29.12.2012, 12:53 | #5 |
| Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Hallo Matthias, ich habe jedwede Toolbar ausgeschaltet bzw. verwende keine. Generell achte ich bei Installationen auch darauf diese nicht auf "Standardinstallation" zu stellen (damit so ein Krams drauf kommt) sondern über die benutzerdefinitierte Installtion so etwas zu vermeiden. Hat sich hier diese Ask-Toolbar mit installiert? |
29.12.2012, 13:33 | #6 |
/// TB-Ausbilder | Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Servus, Ja, hat sie. Darf ich sie entfernen? |
29.12.2012, 13:38 | #7 |
| Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Selbstverständlich Wenn das bisher das einzige ist, was zu beanstanden ist? |
29.12.2012, 16:04 | #8 |
/// TB-Ausbilder | Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Servus, dann wollen wir mal: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
29.12.2012, 16:53 | #9 |
| Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Hallo Matthias, anbei die verlangten Logs: Viele Grüße Tobias |
29.12.2012, 17:26 | #10 | |
/// TB-Ausbilder | Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Servus, ja sieh dir das an: Zitat:
ComboFix hat sie aber bereinigt. Schritt 1 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Schritt 2 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
29.12.2012, 17:57 | #11 | |
| Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber CheckupZitat:
Was mir auch aufgefallen ist: ich habe jetzt in meinem D:\ einen Ordner mit dem Namen "$RECYCLE.BIN", der jedoch schon seit 27.07.2011 besteht (könnte sogar dem Datum sein, an dem ich die Platte eingebaut habe). Selbiges bei C:\ , dies hat jedoch das aktuelle Datum (29.12.2012, 16:44 Uhr) Gibt es hier einen Zusammenhang? Auch jetzt - anbei die verlangten Logs. |
29.12.2012, 19:04 | #12 | |
/// TB-Ausbilder | Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Servus, Aus deiner Logdatei: Zitat:
Diese Einträge in der Hosts Datei deuten auf illegale Software hin. Wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zum Neu aufsetzten. Damit ist das Thema beendet. |
29.12.2012, 19:41 | #13 |
| Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup Hallo Matthias, die Einträge enstammen wohl der 'Testverwendung' meines Bruders - inzwischen ist (berufsbedingt) die Originalware vorhanden und die Einträge können gelöscht werden. Einige Programme sind ja nun drübergelaufen und es wurde ja durchaus was gefixt. Dennoch akzeptiere ich die Entscheidung voll und ganz und stehe hinter eurem Grundsatz. Noch einmal viele Dank und eigentlich 'Entschuldigung' für deine geopferte Zeit. Viele Grüße Tobias |
Themen zu Nach "TR/Crypt.ULPM.Gen"-Fund: sicherheitshalber Checkup |
.exe, avira, beeinträchtigt, beste, besten, direkt, funde, herunterladen, hänge, inter, interne, internet, jegliche, kleinere, monate, report, schei, sicherheitshalber, spiel, stunde, system, tr/crypt.ulpm.gen, troja, trojaner-board, würde |