|
Plagegeister aller Art und deren Bekämpfung: Trojaner tr/crypt.xpack.gen8 von Avira GefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.03.2013, 20:49 | #1 |
| Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Hi, bei mir ist o.G. trojaner gefunden worden. Wie ist denn das Vorgehen, ausgehend von einem anderen Post habe ich schon mal den Quick-Scan mit Malwarebytes gemacht aber nix gefunden, sowie den Avira Bericht angehängt. Denn AdwCleaner bzw. OTL Logs kommen im nächsten Post. Vielen Dank Börnd |
16.03.2013, 21:08 | #2 |
| Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Hi,
__________________hier die Berichte von AdwCleaner und OTL. Was sind die weiteren Schritte, und komme ich an die Dateien, die verschlüsselt wurden Bsp.: aDstUrnaetrjAEpLDstU (War mal eine Bilddatei), wieder ran? Danke Börnd |
17.03.2013, 10:47 | #3 |
/// Helfer-Team | Trojaner tr/crypt.xpack.gen8 von Avira GefundenDownloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ |
21.03.2013, 12:12 | #4 |
| Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Hallo t'john, ich habe mbar durchlaufen lassen. Er hat aber nichts gefunden. Im Anhang findest du das Log. Grüße Bernd |
21.03.2013, 19:07 | #5 |
/// Helfer-Team | Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
11.05.2013, 11:35 | #6 |
/// Helfer-Team | Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ --> Trojaner tr/crypt.xpack.gen8 von Avira Gefunden |
11.05.2013, 11:55 | #7 |
| Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Moin, nein das Problem war, dass ich den Rechner nicht bei mir hatte, dies ist nun anders und ich werde heute abend mal das Ergebniss der Logs posten. Grüße Bernd |
12.05.2013, 11:50 | #8 |
/// Helfer-Team | Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Alles klar. |
13.05.2013, 10:23 | #9 |
| Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Moin, hier die Logs: AswMBR Code:
ATTFilter aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-05-13 10:11:05 ----------------------------- 10:11:05.009 OS Version: Windows 6.1.7601 Service Pack 1 10:11:05.009 Number of processors: 2 586 0x602 10:11:05.010 ComputerName: OTHMAR-PC UserName: othmar 10:11:07.455 Initialize success 10:16:02.708 AVAST engine defs: 13051201 10:16:24.174 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 10:16:24.174 Disk 0 Vendor: WDC_WD5000AAKS-00A7B2 01.03B01 Size: 476940MB BusType: 11 10:16:24.408 Disk 0 MBR read successfully 10:16:24.408 Disk 0 MBR scan 10:16:24.423 Disk 0 Windows 7 default MBR code 10:16:24.439 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 10:16:24.470 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 476838 MB offset 206848 10:16:24.486 Disk 0 scanning sectors +976771072 10:16:24.642 Disk 0 scanning C:\Windows\system32\drivers 10:16:50.226 Service scanning 10:17:35.294 Modules scanning 10:17:49.178 Disk 0 trace - called modules: 10:17:49.241 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll ataport.SYS PCIIDEX.SYS msahci.sys 10:17:49.256 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86301030] 10:17:49.272 3 CLASSPNP.SYS[8bf7d59e] -> nt!IofCallDriver -> [0x85e5fc10] 10:17:49.272 5 ACPI.sys[8ba0a3d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x862f0030] 10:17:52.938 AVAST engine scan C:\Windows 10:17:58.460 AVAST engine scan C:\Windows\system32 10:21:20.543 AVAST engine scan C:\Windows\system32\drivers 10:21:31.245 AVAST engine scan C:\Users\othmar 10:30:43.236 AVAST engine scan C:\ProgramData 10:32:14.933 Scan finished successfully 10:39:02.172 Disk 0 MBR has been saved successfully to "C:\Users\othmar\Desktop\MBR.dat" 10:39:02.187 The log file has been saved successfully to "C:\Users\othmar\Desktop\aswMBR.txt" Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=c4bd352a6b496e48a0a74fca0162c332 # engine=13815 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-13 09:17:06 # local_time=2013-05-13 11:17:06 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 98 4001 233859916 0 0 # compatibility_mode=5893 16776574 100 94 58666929 120067817 0 0 # scanned=122355 # found=0 # cleaned=0 # scan_time=2095 Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x86 Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 21 Java version out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader 10.1.0 Adobe Reader out of Date! Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Bernd |
13.05.2013, 14:01 | #10 |
/// Helfer-Team | Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Aktualisiere:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
14.05.2013, 20:38 | #11 |
| Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Hi, Java Aktiv: Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 20.0 ist aktuell Flash (11,7,700,202) ist aktuell. Java (1,7,0,21) ist aktuell. Adobe Reader 11,0,3,37 ist aktuell. Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 20.0 ist aktuell Flash (11,7,700,202) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 11,0,3,37 ist aktuell. Danke Bernd |
14.05.2013, 23:37 | #12 | |
/// Helfer-Team | Trojaner tr/crypt.xpack.gen8 von Avira GefundenZitat:
Eine Entschluesselung ist nicht moeglich. Teileweise Rekonstruktion, vielleicht: http://www.trojaner-board.de/116851-...strojaner.html gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
19.07.2013, 13:16 | #13 |
/// Helfer-Team | Trojaner tr/crypt.xpack.gen8 von Avira Gefunden Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Trojaner tr/crypt.xpack.gen8 von Avira Gefunden |
adwcleaner, andere, anderen, avira, bericht, gefunde, malwarebytes, rojaner gefunden, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen8, troja, trojaner, trojaner gefunden, trojaner tr/crypt.xpack.gen, vorgehen |