|
Log-Analyse und Auswertung: Tr/Crypt.Xpack.gen - Vieles ausprobiert, nichts hat geholfen.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.04.2008, 17:28 | #1 | |
| Tr/Crypt.Xpack.gen - Vieles ausprobiert, nichts hat geholfen. Folgendes: habe wohl Mist gebaut und mir irgendeinen Schrott ausversehen runtergeladen, Ich weiß es wirklich nicht, aber mein Antivir meldet eben seit c.a. einer Woche ständig, dass ein DLL Datei im System 32 Ordner ein Trojaner ist. Immer, wenn ich eine exe Datei ausführe, so meldet sich der Virus. Auch einfach so kommen Meldungen, und es nervt einfach höllisch. Klar könnte ich auch Antivir ausschalten, aber damit wäre die Ursache nicht behoben. Was ich alles versucht habe: Datei zu löschen (System 32 Ordner wird auch nicht angezeigt, obwohl die Ordneroptionen richtig eingestellt sind, auch super), geht nicht. Habe dann mit Unlocker geschaut, in welchen Prozessen die Datei aktiv ist - hier winlogon.exe. Hab den Prozess gekillt, hat natürlich sofort rebootet, aber nachdem der PC wieder hochgefahren war war der Prozess wieder geöffnet. Löschen geht also nicht, auch nich mit Shredderprogrammen und abgesichertem Modus. Systemwiederherstellung - klappt nicht. Letzte kann ich vom 3. April machen und da hatte ich das Problem schon. Habe auch sämtliche Programme, die über Google empfohlen wurden sind, ausprobiert - nix geholfen. Gut nun wende ich mich an euch. Werde dann wohl formatieren, wenn nix hilft - aber wenigstens fürs erste kann ich viell Besserung erzeugen. Malewareprogs hab ich durchlaufen lassen, weiß aber nicht, welche zu empfehlen sind. Habe jetzt Spybot ausprobiert und Adaware. HijackThisLog: Zitat:
Habe Windows XP, immernoch (Kaufe bald Vista) und naja ansonsten weiß nich ob es was nennenswertes gibt. |
14.04.2008, 18:30 | #2 | |
| Tr/Crypt.Xpack.gen - Vieles ausprobiert, nichts hat geholfen. Hallo,
__________________«« mit dem HijackThis löschen ("fixen") Klicke: "Do a system scan only" Setze ein Häckchen in das Kästchen vor den genannten Eintrag und wähle fix checked. + starte den Rechner neu. Zitat:
wende bitte CCleaner an CCleaner «« dann wende combofix an (Warnmeldung wegklicken) + poste hier den Report combofix
__________________ |
14.04.2008, 19:39 | #3 | |
| Tr/Crypt.Xpack.gen - Vieles ausprobiert, nichts hat geholfen. Dankeschön für die Antwort.
__________________Habe all das gemacht, was du gesagt hast, auch in der Reihenfolge. Ich glaube, es hat geholfen, denn AntiVir zickt nicht mehr rum. Auch VundoGen is verschwunden (Ein anderer Virus.) Hier der Log von CmboFix (Den wolltest Du ja, ist eben bisschen groß) Habe Namen verändert. Zitat:
|
15.04.2008, 00:04 | #4 | |
| Tr/Crypt.Xpack.gen - Vieles ausprobiert, nichts hat geholfen. Hallo, 1. gehe in die Registry Start - Ausführen - regedit oben links ..die Suchfunktion: suchen - efcDUoLE [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\efcDUoLE] - löschen efcDUoLE.dll ------------ ODER: noch mal mit HijackThis folgenden Eintrag löschen: O20 - Winlogon Notify: efcDUoLE - C:\WINDOWS\SYSTEM32\efcDUoLE.dll ------------- [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "GreyMSIAds"= 1 - in 0 ändern siehe: Windowspage - Alles rund um Windows [HKEY_LOCAL_MACHINE\software\policies\microsoft\win dows\windowsupdate\au] "NoAutoUpdate"= 1 - in 0 ändern ---------------------------------------------------------- 2. OTMoveIt by OldTimer öffne: OTMoveIt.exe Kopiere rein: im linken Fenster ,wo steht: Paste Standart List of Files/Folders to be Move Zitat:
---------------------------------------------- 3. «« Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK" 4. «« OTMoveIt klicken: CleanUp! button cleanup.txt wird vom Internet geladen (von Firewall zulassen!) Begin cleanup process? klicke: Yes. - "Do you want to reboot?" klicke Yes so wird von OTMoveIt2 automatisch alles an Tools entfernt, die zur Virenreinigung geladen wurden. 5. «« wende dial-fix an , damit die WindowsUpdates wieder funktionieren Dial-a-fix ---------------------------------------------- 6. «« scanne mit Malwarebytes, lasse alles Gefundene enfernen Malwarebytes Anti-Malware 7. «« du kannst dann auch noch einen Onlinescan mit Bitdefender machen Online Virenscanner dann sollte wieder alles o.k. sein Gruss Sabina ___________
__________________ MfG Sabina |
Themen zu Tr/Crypt.Xpack.gen - Vieles ausprobiert, nichts hat geholfen. |
ad-aware, adobe, antivir, antivir meldet, avira, bho, ctfmon.exe, ellung, exe, exe datei, explorer, firefox, google, gservice, hkus\s-1-5-18, internet, internet explorer, locker, mozilla, mozilla firefox, mozilla thunderbird, object, problem, prozesse, rundll, security, security suite, software, system, system 32, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, vista, windows, windows xp |