|
Log-Analyse und Auswertung: Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstigesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.03.2008, 20:24 | #1 |
| Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstiges Guten Abend zusammen, ich habe ein Problem mit dem Trojaner TR/Crypt.XPACK.Gen Jedes mal wenn ich eine Datei, einen Ordner oder Anderes öffne bzw. einen Link anklicke meldet sich mein Antivir mit der folgenden Meldung: F:\WINDOWS\system32\nnnNhIYO.dll Ist das Trojanische Pferd TR/Crypt.XPACK.Gen Nun kann ich diesen Trojaner aber nicht löschen oder in Quarantäne verschieben. Ich benutze Windows XP Professional SP 2 HijackThis Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:12:48, on 31.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe G:\Programme\Lavasoft\aawservice.exe F:\WINDOWS\system32\spoolsv.exe F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe F:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe F:\Programme\Bonjour\mDNSResponder.exe F:\WINDOWS\system32\nvsvc32.exe F:\Programme\Cyberlink\Shared files\RichVideo.exe F:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe F:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe F:\WINDOWS\explorer.exe F:\WINDOWS\system32\wuauclt.exe F:\Programme\QIP\qip.exe F:\Programme\Mozilla Firefox\firefox.exe F:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: (no name) - {060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} - F:\WINDOWS\system32\nnnNhIYO.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {15E0818E-188E-495A-9299-11568C46C4DD} - F:\WINDOWS\system32\awtsQjkK.dll (file missing) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Programme\Java\jre1.6.0_03\bin\ssv.dll O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Gainward] F:\WINDOWS\TBPanel.exe /A O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [RemoteControl] G:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] G:\Programme\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [HPHUPD06] G:\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe O4 - HKLM\..\Run: [HP Software Update] "G:\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "F:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HPHmon06] F:\WINDOWS\system32\hphmon06.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe O4 - HKLM\..\Run: [QuickTime Task] "F:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "F:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\RunOnce: [SpybotDeletingC5558] cmd /c del "F:\WINDOWS\system32\awtsQjkK.dll_old" O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [QIP2005] F:\Programme\QIP\qip.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] G:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [msnmsgr] "F:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = F:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Hama Wireless LAN Utility.lnk = F:\Programme\Hama\Common\RaUI.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = G:\HP\digital imaging\bin\hpqtra08.exe O4 - Global Startup: HP Image Zone Schnellstart.lnk = G:\HP\digital imaging\bin\hpqthb08.exe O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Programme\ICQ6\ICQ.exe O20 - Winlogon Notify: nnnNhIYO - F:\WINDOWS\SYSTEM32\nnnNhIYO.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - G:\Programme\Lavasoft\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - F:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - F:\Programme\Bonjour\mDNSResponder.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - F:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - F:\Programme\iPod\bin\iPodService.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - F:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - F:\WINDOWS\system32\HPZipm12.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Programme\Cyberlink\Shared files\RichVideo.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 7205 bytes Vielen Danke für Eure Hilfe! MfG |
31.03.2008, 20:31 | #2 | |
Administrator > Competence Manager | Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstigesHallo xxfishbonexx und Fixen/Löschen mit Hijackthis Hijackthis starten -> Do a system scan only -> einen Haken setzen in folgende weiße Kästchen: Zitat:
Der Rechner startet nun neu... CCleaner Temporäre Dateien mit CCleaner bereinigen Download CCleaner und installiere ihn, (klicke die Toolbar weg!). Danach CCleaner starten und => unter options settings => german einstellen.
ComboFix
__________________ |
31.03.2008, 21:20 | #3 |
| Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstiges Leider kann ich die Einträge:
__________________O2 - BHO: (no name) - {060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} - F:\WINDOWS\system32\nnnNhIYO.dll O20 - Winlogon Notify: nnnNhIYO - F:\WINDOWS\SYSTEM32\nnnNhIYO.dll nicht löschen. Er sagt mir immer ich soll alle Browser- und Explorerfenster zu machen, obwohl keine offen sind. und ComboFix startet nicht, es kommen nur 4 Meldungen von Antivir wegen dem Trojaner |
01.04.2008, 15:13 | #4 | |
Administrator > Competence Manager | Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstigesZitat:
Was heisst denn startet nicht? Wenn du einen Doppelklick machst, passiert was? Versuch es auch mal hiermit: Malwarebytes' Anti-Malware
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
01.04.2008, 15:24 | #5 | |
| Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstiges Okay heute hab ich es noch einmal mit ComboFix probiert und es hat geklappt Hier der Log: Zitat:
|
01.04.2008, 15:31 | #6 | ||
Administrator > Competence Manager | Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstigesOTMoveIt by OldTimer Folgendes Tool herunterladen -> OTMoveIt2.exe --> Starte nun die OTMoveIt.exe --> Im Fenster links (Paste Standard List of Files/Folders to be Move) folgendes reinkopieren: Zitat:
--> Das Programm wird dir anschliessend einen Bericht anzeigen, kopiere diesen ab und füge ihn in deinen Beitrag ein! Registry Search Mit diesem kleinen Programm kann man die Registrierung nach verschiedenen Schlüsseln bzw. Einträgen durchsuchen. Hier das Programm herunterladen -> RegSearch by Bobbi Flekman Das Archiv entpacken und die regsearch.exe mit einem doppelklick starten. Danach in den weißen Feldern (Search String) nach Dateien oder Schlüsseln suchen lassen. (auch mehrere Dateien gleichzeitig) Zitat:
Nach dem Scan wird eine RegSearch.txt geöffnet, diesen gesamten Text abkopieren und in deinen Beitrag einfügen.
__________________ --> Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstiges |
01.04.2008, 19:54 | #7 |
| Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstiges So nachdem mein Pc sich nicht mehr booten ließ habe ich mir die Windows-CD geschnappt -> formatiert und Windows neu aufgespielt! Jetzt läuft alles wieder einwandfrei Vielen Dank für deine Bemühungen!!! LG |
Themen zu Problem mit TR/Crypt.XPACK.Gen - lässt sich weder löschen noch sonstiges |
ad-aware, adobe, antivir, application, avgnt, avgnt.exe, avira, bho, bonjour, ctfmon.exe, drivers, excel, explorer, firefox, gainward, hkus\s-1-5-18, internet, internet explorer, jusched.exe, löschen, mozilla, mozilla firefox, nvidia, pdf, problem, programme, quara, rundll, software, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, tuneup.defrag, windows, windows xp, wireless lan |