Log-Analyse und Auswertung: TR/Crypt.ZPACK.Gen8' [trojan] Malware
TR/Crypt.ZPACK.Gen8' [trojan] Malware Starte den Rechner neu und probier es nochmal
TR/Crypt.ZPACK.Gen8' [trojan] Malware hab ich schon versucht. macht keinen Unterschied
TR/Crypt.ZPACK.Gen8' [trojan] Malware Überspringen wir das
JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Im Anschluss: adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
Danach eine Kontrolle mit OTL bitte:
TR/Crypt.ZPACK.Gen8' [trojan] Malware Hast du zufälliger Weise ne Idee wie man Microsoft Essentials Security deaktivieren kann ohne es komplett zu entfernen? Oder reicht es den Echtzeitschutz zu deaktivieren?
TR/Crypt.ZPACK.Gen8' [trojan] Malware Echtzeitschutz deaktivieren reicht völlig aus
TR/Crypt.ZPACK.Gen8' [trojan] Malware also beim Öffnen aller 3 Programme öffnet sich wieder das 'Datei Öffnen - sicherheitswarnung: Der Herausgeber konnte nicht verifiziert werden...' - Fenster. wenn ich ' Ausführen' klicke starten die Programme (denke ich) ganz normal..
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.8.3 (04.05.2013:1) OS: Microsoft Windows XP x86 Ran by User on 10.04.2013 at 11:34:10,09 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\DisplayName Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\URL ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "H:\Programme\styler\tb" Successfully deleted: [Folder] "H:\WINDOWS\system32\ai_recyclebin" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.04.2013 at 11:37:53,42 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter # AdwCleaner v2.200 - Datei am 10/04/2013 um 11:43:19 erstellt # Aktualisiert am 02/04/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : User - SYSTEM-A9968172 # Bootmodus : Normal # Ausgeführt unter : H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJP5Z5AX\adwcleaner[1].exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : H:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\lddarju1.default-1361461956816\searchplugins\Askcom.xml ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v [Version kann nicht ermittelt werden] Datei : H:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\lddarju1.default-1361461956816\prefs.js Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com"); Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com"); Gelöscht : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=&locale=&apn[...] Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", ""); -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [2514 octets] - [25/03/2013 20:18:44] AdwCleaner[S2].txt - [8303 octets] - [25/03/2013 20:40:00] AdwCleaner[S3].txt - [1920 octets] - [10/04/2013 11:43:19] ########## EOF - H:\AdwCleaner[S3].txt - [1980 octets] ########## Soll ich beim OTL Scan wie in deiner Beschreibung nichts bei 'LOP & Purity Prüfung' ändern oder wie in dem Link davor häkchen setzen? ![]() |
TR/Crypt.ZPACK.Gen8' [trojan] Malware Kannst ruhig anhaken
TR/Crypt.ZPACK.Gen8' [trojan] Malware OTL:
TR/Crypt.ZPACK.Gen8' [trojan] MalwareFixen mit OTL
ATTFilter :OTL IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\SearchScopes\{353BD8EC-4794-4411-AB67-CFA6540ADE5E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=F15CC0F6-6429-4A1A-BE8B-0B6157FF5A30&apn_sauid=7F7AF933-092A-47E6-A3D9-C608D7217753 :Files H:\Dokumente und Einstellungen\User\Anwendungsdaten\KB980218 H:\Dokumente und Einstellungen\User\Anwendungsdaten\Huhu H:\Dokumente und Einstellungen\User\Anwendungsdaten\Ilpu H:\Dokumente und Einstellungen\User\Anwendungsdaten\Inhoac H:\Dokumente und Einstellungen\User\Anwendungsdaten\Iqyp H:\Dokumente und Einstellungen\User\Anwendungsdaten\KB980218 H:\Dokumente und Einstellungen\User\Anwendungsdaten\Nouc H:\Dokumente und Einstellungen\User\Anwendungsdaten\Ofirs H:\Dokumente und Einstellungen\User\Anwendungsdaten\Qaviic H:\Dokumente und Einstellungen\User\Anwendungsdaten\Rawa H:\Dokumente und Einstellungen\User\Anwendungsdaten\Roza H:\Dokumente und Einstellungen\User\Anwendungsdaten\Viakly H:\Dokumente und Einstellungen\User\Anwendungsdaten\Vuyrv H:\Dokumente und Einstellungen\User\Anwendungsdaten\Wahe H:\Dokumente und Einstellungen\User\Anwendungsdaten\Yksax H:\Dokumente und Einstellungen\User\Anwendungsdaten\Zeux H:\Dokumente und Einstellungen\User\Anwendungsdaten\Paiv H:\Dokumente und Einstellungen\User\Anwendungsdaten\Bikil H:\Dokumente und Einstellungen\User\Anwendungsdaten\Cefoat ipconfig /flushdns /c :Commands [purity] [emptytemp] [resethosts]
TR/Crypt.ZPACK.Gen8' [trojan] Malware ok
TR/Crypt.ZPACK.Gen8' [trojan] Malware Gut
Bitte eine neue Kontrolle nmit OTL
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
TR/Crypt.ZPACK.Gen8' [trojan] Malware OTL:
TR/Crypt.ZPACK.Gen8' [trojan] Malware Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:

ESET Online Scanner
TR/Crypt.ZPACK.Gen8' [trojan] Malware Malwarebytes:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.04.06.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 User :: SYSTEM-A9968172 [Administrator] 11.04.2013 18:25:52 mbam-log-2013-04-11 (18-25-52).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 222892 Laufzeit: 2 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=c9522e4a9e840a44ac930434c68fdfa3 # engine=13599 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-04-11 04:12:26 # local_time=2013-04-11 06:12:26 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=771 16777214 16 1 1063521 1063521 0 0 # compatibility_mode=5892 16777213 88 94 178800 7010002 0 0 # scanned=122260 # found=0 # cleaned=0 # scan_time=3419 ![]() ![]() ![]() |
TR/Crypt.ZPACK.Gen8' [trojan] Malware Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
