|
Alles rund um Windows: win32.kapucen.bWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
16.11.2006, 16:46 | #1 | |
| Problem: win32.kapucen.b ich weiss nicht ob ich hier richtig bin. also heute morgen war auf einmal kaspersky deaktiviert ich hab ihn sofort neu gestartet dann kam svhost neuer zugriff aufs netzwerk erlauben ? von der kaspersky firewall vor ner halben stunde kam virenwarnung win32.kapucen.b konnte nur übersprungen weden da er niocht mehr an dem ort war... im moment scanne ich grade mit dem virenscanner und trojan hunter alles ab hat einer eine idee wie ich den los werde Zitat:
Geändert von trialelmi (16.11.2006 um 17:11 Uhr) |
16.11.2006, 16:59 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | win32.kapucen.b Anleitung / Hilfe Poste ein Hijackthis-Logfile.
__________________
__________________ |
16.11.2006, 17:03 | #3 | |
| win32.kapucen.b Details hallo,
__________________eigenltich wäre deine Frage hier besser aufgehoben http://www.trojaner-board.de/antivir...hutzprogramme/ Aber ich versuche mal zu helfen Dein System hat sich definitiv einen Wurm eingefangen!! Berschreibung: Win32:Kapucen-B kopiert sich selbst als %Temp dir%\svchost.exe und kreiert folgende Regestry Einträge: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ WindowsServicesStartup = "%Temp dir%\svchost.exe 1". Diese Einträge starten diesen Wurm automatisch jedes mal wenn windows gestartet wird. Win32:Kapucen-B sucht dann auf den Laufwerken C, D, E nach folgenden Ordnern * \Program files\emule\incoming * \Download * \T chargement * \Incoming * \Archivos de programa\emule\incoming * \Program Files\Kazaa Lite K++\My Shared Folder * \Program files\KMD\My Shared Folder * \Program files\KaZaA Lite\My Shared Folder * \Program files\Morpheus\My Shared Folder * \Program files\BearShare\Shared * \Program files\Edonkey2000\Incoming * \My Downloads * \My Shared Folder * \Program files\appleJuice\incoming * \Program files\Gnucleus\Downloads * \Program files\Grokster\My Grokster * \Program files\ICQ\shared files * \Program files\KaZaA\My Shared Folder * \Program files\LimeWire\Shared * \Program files\Overnet\incoming * \Program files\Shareaza\Downloads * \Program files\Swaptor\Download * \Program files\WinMX\My Shared Folder * \Program files\Tesla\Files * \Program files\XoloX\Downloads * \Program files\Rapigator\Share Auf anderen Laufwerken * \Incoming Win32:Kapucen-B kopiert sich dann selber in eine Zip oder RAR Archiv und benennt sich in folgende Dateien um. * Setup.exe * Install.exe * _Run_Me_First.exe Ein betroffenes Archive kopiert sich meist selber zu einem anderen Ordner und benennt sich in folgende Dateien um * "<archive name> updated-fixed [Month number]-[Day].zip" * "<archive name> updated-fixed [Month number]-[Day].rar" Win32:Kapucen-B kreiert dann eine log.txt und öffnet diese mir einem Standard Textprogramm (meistens notepad). Diese Log enthält folgenden Text. Zitat:
Falls Dir ein weiterer PC mit einem CD-Brenner zur verfügung steht, lade dir Ultimative Boot Cd herunter WinFuture.de - Ultimate Boot CD: Praktische Tools für jeden Zweck boote diese auf dem betroffenen System von CD und scanne dein System mit den auf der CD zur verfügung gestellten Anti-Virus Programmen. Viel Glück, mfG SlG Geändert von slG (16.11.2006 um 17:09 Uhr) |
16.11.2006, 17:23 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Lösung: win32.kapucen.bZitat:
Mach mal einen Check mit Blacklight.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.11.2006, 18:04 | #5 | |
| Wie win32.kapucen.bZitat:
da isses sauber kein rootkit |
16.11.2006, 19:14 | #6 |
| Wo win32.kapucen.b Lösung! @sIG kein eintrag in der registrie seltsam und in ordnern die download heissen, das sind die eintigen die ich habe die so heissen wie in der liste sind keine zips mit dem namen trotzdem hatte er ja 2x den virenscanner deaktiviert. mein prob ist es nicht das system neu aufzusetzen. mein prob ist es , dass ich noch partitionen bis F habe und logischerweise diese dateien NICHT löschen will oder kann. ... full virenscann hat 0 ergebnisse Geändert von trialelmi (16.11.2006 um 19:20 Uhr) |
16.11.2006, 19:40 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | win32.kapucen.b Ich bin mir da momentan nicht so ganz sicher, ob das System nun infiziert wurde. In Deinem erstem Bild wurde eine Setup angemeckert, die sich in einem Temp-Verzeichnis befand. Woher die stammt, kann ich nicht sagen, es könnte eine von dem Kapuce.b erstellte Datei sein. Wenn die ausgeführt wurde, wunder ich mich aber, warum der typische Eintrag in der Registry (in ...\CurrentVersion\Run) nicht da ist (es sei denn Du hast ihn schon entfernt). Ich finde da keine Infos, dass Kapuce.B auch Virenscanner etc. abschaltet, aber es könnte eine mutierte Version sein, die das mittlerweile macht. Hattest Du denn zwischenzeitlich weitere Deaktivierung des Kaspersky bemerkt? Mein Eindruck ist, dass der nicht mehr im System hockt, aber wenn er aktiv war, eben ZIP- und RAR-Dateien manipuliert hat. Du solltest mal alle ZIP- und RAR-Files auf Deinem Rechner scannen lassen. Scannen in Archiven muss an sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
16.11.2006, 20:05 | #8 |
| win32.kapucen.b so alles gescannt und die übeltäter gefunden. das progrramm hatte ich heute mir auf den pda installt. habs auch da sicherheitshalber alles gelöscht. virenscanner wurde 2x deaktiviert das letzte mal vor ca. 2 std so etwa. seit dem läfts wieder stabil. mal gucken hoffe das wars ich denke das die inner temp war , kam dadurch das ich die rar nicht entpackte sondern so installtierte |
16.11.2006, 22:11 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | win32.kapucen.b Laufwerk K:? Ist das ein Volume, also eine Partition auf einer Festplatte?
__________________ Logfiles bitte immer in CODE-Tags posten |
16.11.2006, 23:12 | #10 |
| win32.kapucen.b [gelöst] jup hab c - k (h= dvd brenner) ansonsten alles partitionen aus 2 festplatten. warum so üngewöhnlich? |
16.11.2006, 23:23 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | win32.kapucen.b [gelöst] Naja, ich mag nicht sooo viele Partitions. Ich trenne zwar System- von den Datendateien, aber da reicht dann jew. eine Partition aus. Zur Organisation gibt es Verzeichnisse.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.11.2006, 23:33 | #12 |
| win32.kapucen.b [gelöst] naja wenn eine 250gb is hast problem wenn du defragmentieren willst deswg halt ^^ |
17.11.2006, 17:42 | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | win32.kapucen.b [gelöst]Zitat:
C: 5 GiB D: 227 GiB Die Datenpartition defragmentiere ich nicht! Da hab ich unzählige DVD-Images, mp3s etc drauf.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu win32.kapucen.b |
appinit_dlls, auf einmal, bho, computer, desktop, drivers, einstellungen, excel, firefox, fritz!, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, kis, locker, logfile, musik, netzwerk, pdfcreator, protection center, rundll, scan, security, settings manager, software, svhost, symantec, system, trojan, tuneup utilities, warnung, windows, windows xp |