|
Log-Analyse und Auswertung: TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.09.2008, 17:53 | #1 |
| TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logs Hi, mein Antivirus-Programm hat heute den Trojaner TR/Crypt.XPACK.Gen-Trojan auf meinem PC entdeckt. Ich füge die logs von HijackThis (überprüfung.txt) und ComboFix (log.txt) an. Was sollte ich tun? Vielen Dank Lizzy |
07.09.2008, 05:32 | #2 |
/// the machine /// TB-Ausbilder | TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logshi lizzy_honda und lasse Malwarebytes dein system scannen, funde löschen lassen, log hier posten. ====
gruß schrauber
__________________ |
07.09.2008, 10:02 | #3 |
| TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logs hallo schrauber,
__________________danke für deine prompte antwort. malwarebytes hat nichts mehr gefunden Code:
ATTFilter Malwarebytes' Anti-Malware 1.26 Datenbank Version: 1122 Windows 5.1.2600 Service Pack 2 07.09.2008 10:32:10 mbam-log-2008-09-07 (10-32-10).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 104863 Laufzeit: 39 minute(s), 16 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) gruß&nochmals danke karin |
07.09.2008, 10:12 | #4 | ||
/// the machine /// TB-Ausbilder | TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logsZitat:
=== Deine Javaversion ist nicht aktuell. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, deinstalliere zunächst alle vorhandenen Java-Versionen über Start => Programmzugriff und Standards => Programme ändern oder deinstallieren. Lösche nun folgende Ordner (falls noch vorhanden) und leere den Papierkorb, damit alle Reste der Vorgänger-Versionen entfernt werden:
Downloade nun Java (Java Runtime Environment (JRE) 6 Update 7) von http://www.trojaner-board.de/105213-java-update-einstellungen.html]SUN[/url] und installiere es. Vor dem Download musst Du die Lizenzbedingungen akzeptieren, indem Du "Accept License Agreement" aktivierst. === Kopiere den Text in der Codebox in deinen Editor (z.B. Notepad) und speichere es unter dem Namen regfix.reg (bei Dateityp bitte "alle Dateien" wählen) Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "MBMon"=- === Dienst beenden: Start => ausführen => cmd.exe => OK. In der Dos-Box nacheinander die folgenden Befehle ausführen: Code:
ATTFilter sc stop PfModNT sc delete PfModNT exit === Tool-Bereinigung mit OTMoveIt2 Bitte lade Dir OTMoveIt von OldTimer herunter.
=== Kaspersky Online Scan Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten. Java muss aktiv sein. Bei Nutzung des Internet Explorer musst Du die ActiveX Steuerelemente (Controls) zulassen. Wenn es nicht funktioniert, die jeweilige Seite zu den Sicheren hinzufügen bzw. die Sicherheitseinstellungen (Extras => Internetoptionen) für die Internetzone herabsetzen (danach aber sofort wieder hochsetzen). Der Scan kann auch mit dem Firefox ausgeführt werden. Dafür muss Java installiert und aktiv/erlaubt sein. Bebilderte Anleitung von sundavis. Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick. Wir werden Dir helfen, die Funde manuell vom System zu entfernen.
Zitat:
gruß schrauber
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.09.2008, 20:17 | #5 |
| TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logs hi, C:\WINDOWS\system32\14904A8EBE.sys konnte ich nicht mehr scannen lassen, da nicht mehr vorhanden. =========== vorhandene jre deinstalliert und neuestes installiert =========== deine anweisungen bzgl. registry ausgeführt =========== OTMoveIt2 ausgeführt =========== Kaspersky Online-Scanner hat nichts gefunden ich vermute, combofix hat den Trojaner entfernt. wie sieht das für dich aus? gruß lizzy |
07.09.2008, 20:34 | #6 |
/// the machine /// TB-Ausbilder | TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logs Kannst Du mir das Log zeigen von Kaspersky? Update dein AV-Prog und lass nen Komplettscan machen, arbeite ein paar Tage mit dem Rechner und melde Dich wieder. Aber wie es aussieht bist Du sauber gruß schrauber
__________________ --> TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logs |
08.09.2008, 18:47 | #7 |
| TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logs wie gesagt, der kapersky scanner hatte nichts gefunden. Ich hab heute nochmal einen scan über die critical areas laufen lassen. das ist der log: Code:
ATTFilter -------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER 7 REPORT Monday, September 8, 2008 Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600) Kaspersky Online Scanner 7 version: 7.0.25.0 Program database last update: Monday, September 08, 2008 12:05:32 Records in database: 1201939 -------------------------------------------------------------------------------- Scan settings: Scan using the following database: extended Scan archives: yes Scan mail databases: yes Scan area - Critical Areas: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart C:\Program Files C:\Programme C:\WINDOWS Scan statistics: Files scanned: 46993 Threat name: 0 Infected objects: 0 Suspicious objects: 0 Duration of the scan: 00:41:08 No malware has been detected. The scan area is clean. The selected area was scanned. |
Themen zu TR/Crypt.XPACK.Gen-Trojan: Bitte checkt meine logs |
check, checkt, combofix, entdeck, heute, hijack, hijackthis, log, tr/crypt.xpack.ge, tr/crypt.xpack.gen-trojan, troja, trojaner |