Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.03.2007, 19:44   #16
estpit
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Warum bekomme ich dann immer wieder CryptXPACK.gen auf den Rechner? Der Pfad ist der gleiche!

Noch mal was ganz anderes, weiß jemand woher sich Thunderbird die Uhrzeit holt die für eingehnde Mails angezeigt wird? Die unterscheidet sich bei mir um zwei Stunden von der realen Zeit.

Alt 15.03.2007, 22:37   #17
Franz1968
/// Helfer-Team
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Zitat:
Zitat von estpit Beitrag anzeigen
Warum bekomme ich dann immer wieder CryptXPACK.gen auf den Rechner? Der Pfad ist der gleiche!
Weil du irgend etwas Trojaner-artiges, Verschlüsseltes auf dem Rechner hast. Um dich nicht misszuverstehen: "Crypt.XPACK.gen" findet AntiVir ebenfalls in der ominösen, nicht aufzufindenden .exe?
Als vorläufig letzte Idee schlage ich dir einen eScan vor. Er ist zeitaufwändig; bitte beachte darum die Anleitung, die du hier in den FAQ findest, genau.
__________________

__________________

Alt 15.03.2007, 22:47   #18
Berferd
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Hallo,

gehe auf Start->Ausführen->cmd

Führe dort folgende Befehle aus (Achtung, wenn eine Zeile bestätigt wird kann sie nicht mehr einfach korrigiert werden):

cd\
copy con del.bat
@echo off
cd\ >Nul
cd windows\system32 >Nul
attrib -h -r -s -a .exe >Nul
if not exist c:\windows\system32\.exe goto LOG
echo "Datei exstiert" >>c:\log.txt
del .exe
echo "Datei geloescht" >>c:\log.txt
GOTO END
:LOG
echo "Datei existiert nicht" >>c:\log.txt
:END

und jetzt mit "Strg+Z" abschließen

Ok, nun regedit ausführen, und unter
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Einen neuen Schlüssel system erstellen (wenn nicht schon vorhanden) und als Wert c:\del.bat eingeben

führe jetzt einen Neustart aus und poste die logdatei c:\log.txt

Gruß
Oskar
__________________

Alt 16.03.2007, 08:36   #19
estpit
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Danke erst noch einmal für eure Hilfe!

eScan werde ich mir heute am abend runterladen,da sonst meine analoge Leitung stundenlang blockiert ist!

Oscar: Kann es sein, dass in deinen angegebenen Befehlen etwas fehlt? Ich habe das Gefühl das ich das nur reinschreibe,es kommt aber keine Rückmeldung!
Eine logdatei wurde auch nicht erstellt.
????

Alt 16.03.2007, 08:45   #20
Franz1968
/// Helfer-Team
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Oskar, nur zu meinem besseren Verständnis: Was versprichst du dir davon, eine Datei zu löschen, die offenbar im Zusammenhang mit einem Backdoor-Trojaner steht?
Estpit, mach dich bitte schon mal mit dem Gedanken vertraut, Windows neu aufzusetzen. Es ist zwar noch nicht gelungen, den Backdoor-Trojaner zu lokalisieren, aber die Symptome, die du beschrieben hast, passen imho zu "gut", als dass man einen Fehlalarm von AntiVir in Betracht ziehen könnte.
Ich erwähne das, weil ein eScan viel Zeit und Konzentration erfordert. Er kann aber dein Problem nicht lösen, sondern nur besser eingrenzen (wobei... das wäre es ja wert).

__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 16.03.2007, 11:13   #21
Berferd
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Hallo,

@Franz: Da die Datei so nicht gefunden wird, könnte es ja sein, daß sie bei winlogon gefunden wird. Aber ich merke, daß ich mit meiner Aktion den einen oder anderen user vielleicht zuviel zumute


@estpit: Du solltest dich mit dem Rat von Franz, das System neu aufzusetzen anfeunden. Möglicherweise sind bei dir Kernel-Funktionen umgeleitet worden.
Für die Neuinstallation findest du hier interessante Tipps:
http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html

Gruß
Oskar

Alt 18.03.2007, 17:19   #22
estpit
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Hallo mal wieder,
ich habe jetzt genau nach Anleitung mit eScan gescannt und es wurde auch etwas gefunden. Soll ich die Log-Datei hier posten ?? Die ist ziemlich lang!!

Alt 18.03.2007, 17:27   #23
Berferd
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Hallo,

nein, das Stichwort heißt "find.bat".
Näheres kannst du hier nachlesen:
http://www.trojaner-board.de/17492-anleitung-escan-antivirus-unterstuetzt-aeltere-versionen-bis-7-x.html

Gruß
Oskar
__________________
Ich habe keinen Einfluß auf die Seiten/Dateien auf die die Links verweisen. Dies betrifft sowohl die Verfügbarkeit als auch deren Inhalt. Ich hafte nicht für Schäden jeglicher Art die durch den Zugriff auf diese Seiten/Dateien entstehen.

Alt 18.03.2007, 17:37   #24
estpit
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Ach soo! Danke Oskar

Also das hier:

Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Sun Mar 18 16:59:04 2007 => Version 9.1.7 (C:\DOKUME~1\PITTIU~1\LOKALE~1\Temp\mexe.com)
Sun Mar 18 13:36:44 2007 => Virus Database Date: 3/16/2007
Sun Mar 18 13:54:15 2007 => Virus Database Date: 3/16/2007
Sun Mar 18 16:51:42 2007 => Virus Database Date: 3/16/2007
Sun Mar 18 16:55:50 2007 => Virus Database Date: 3/16/2007
Sun Mar 18 16:59:08 2007 => Virus Database Date: 3/16/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Mar 18 13:55:58 2007 => System found infected with spylax Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Sun Mar 18 15:28:17 2007 => File {} infected by "Email-Worm.Win32.Zhelatin.k" Virus! Action Taken: No Action Taken.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Sun Mar 18 13:55:58 2007 => Offending file found: C:\WINDOWS\unvise32.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Sun Mar 18 13:55:49 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\iprip !!!
Sun Mar 18 13:55:49 2007 => Offending Key found: HKLM\System\ControlSet001\Services\iprip !!!
Sun Mar 18 13:55:49 2007 => Offending Key found: HKLM\System\ControlSet003\Services\iprip !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Alt 18.03.2007, 22:25   #25
Franz1968
/// Helfer-Team
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Hallo estpit,
Zitat:
Zitat von estpit Beitrag anzeigen
~~~~ Infected files
~~~~~~~~~~~
Sun Mar 18 15:28:17 2007 => File {} infected by "Email-Worm.Win32.Zhelatin.k" Virus! Action Taken: No Action Taken.
was heißt "File {}"? Schau mal bitte im "eigentlichen" eScan-Log nach, ob du etwas darüber findest, wo die infizierte Datei ist (im \system32-Ordner?).
Das Log sollte sich hier befinden: C:\bases_x\mwav.log
__________________
Alle Tipps und Anleitungen ohne Gewähr

Geändert von Franz1968 (18.03.2007 um 22:35 Uhr)

Alt 18.03.2007, 23:37   #26
ordell1234
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



my two cents:

zu "HKLM\System\CurrentControlSet\Services\iprip" meint Sophos Backdoor

zur ".exe", falls es dich noch interessiert, könnte man es mit Darkspy oder Icesword (links siehe google) versuchen, keine Ahnung obs hinhaut (Datei lokalisieren, kopieren, umbenennen, bei Virustotal auswerten). Eine andere Möglichlichkeit wäre noch das Suchen/Scannen mittels LiveCD wie knoppix. Gruß

Achja, Anleitung zum Neuaufsetzen findest du bei den faq.

Alt 19.03.2007, 09:50   #27
Franz1968
/// Helfer-Team
 
Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Standard

Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner



Zitat:
Zitat von ordell1234 Beitrag anzeigen
my two cents:
zu "HKLM\System\CurrentControlSet\Services\iprip" meint Sophos Backdoor
Das sind dann wohl die 2 Cent, die den Euro voll machen. Weiter zu versuchen, die Backdoor ausfindig zu machen, hat dann keinen Sinn mehr.
In diesem Fall:
- Backdoor-Verdacht in einer nicht zu fassenden .exe-Datei
- offenbar durch eine Backdoor verursachter Registry-Eintrag
- ein weiterer Trojaner, möglicherweise in den vergangenen Tagen erst dazu gekommen
kann ich dir nur den Rat geben, dein System neu aufzusetzen. Bitte halte dich dabei an Cidres Anleitung, die, wie ordell schon gesagt hat, in den FAQ zu finden ist.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Antwort

Themen zu Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner
adobe, avira, bho, browser, computer, crypt.xpack.gen, desktop, drivers, einstellungen, excel, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, launch, mozilla, mozilla firefox, netgear, nvidia, programme, quara, rundll, software, system, vielen dank, viren, windows, windows xp




Ähnliche Themen: Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner


  1. TR/Crypt.ZPACK.66055 auf meinem Rechner
    Log-Analyse und Auswertung - 21.11.2015 (26)
  2. Trojaner TR/Crypt.XPACK.Gen3 auf meinem Computer
    Log-Analyse und Auswertung - 08.09.2014 (8)
  3. TR/Crypt.XPACK.Gen7 auf WHS und win7 Rechner eingezogen
    Plagegeister aller Art und deren Bekämpfung - 01.02.2013 (7)
  4. Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (36)
  5. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  6. TR/Crypt.XPACK.Gen2 auf meinem PC gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.07.2011 (17)
  7. TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2011 (25)
  8. TR/Crypt.EPACK.Gen2 auf meinem Rechner
    Log-Analyse und Auswertung - 09.04.2011 (3)
  9. tr crypt.xpack.gen, tr fakeAV.AF und tr crypt.zpac auf meinem PC!
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (8)
  10. TR/Crypt.XPack.Gen3 ist nicht von meinem Rechner zu kriegen!!!
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (19)
  11. TR/Crypt.XPACK.Gen auf dem Rechner oder Fehlalarm ?
    Log-Analyse und Auswertung - 05.11.2010 (23)
  12. TR/Crypt.EPACK.Gen2 auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.11.2010 (1)
  13. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  14. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  15. TR/Crypt.XPACK.Gen auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 12.06.2010 (17)
  16. Trojaner TR/Crypt.XPACK.Gen und TR/Unpacked.Gen auf meinem PC
    Log-Analyse und Auswertung - 07.09.2009 (38)
  17. TR/Crypt.XPACK.Gen - bekomme ihn nicht von meinem System
    Plagegeister aller Art und deren Bekämpfung - 20.03.2008 (22)

Zum Thema Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner - Warum bekomme ich dann immer wieder CryptXPACK.gen auf den Rechner? Der Pfad ist der gleiche! Noch mal was ganz anderes, weiß jemand woher sich Thunderbird die Uhrzeit holt die für - Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner...
Archiv
Du betrachtest: Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.