|
Log-Analyse und Auswertung: Antivir meldet TR/Crypt.XPACK.Gen und oder VirtumondeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.01.2009, 14:12 | #1 |
| Antivir meldet TR/Crypt.XPACK.Gen und oder Virtumonde Hallo ich habe hier einen aktuellen HijackThis -Report. Vielleicht könnt ihr mir da mal weiterhelfen. Ich hatte / habe einen Viren bzw. Trojanerbefall AntiVir fand u. a. TR/Crypt.XPACK.Gen , TR/Click.MRW und Virtumonde. Ich habe nach bestem Wissen und Gewissen die betroffenen Dateien mit Spybot, McAffee Antispyware, AntiVir, Malwarebytes, VundoFix und CC Cleaner (nur Registry Einträge) bereinigt und diverse Anleitungen aus dem I-Net befolgt. Hat alles irgendwie nicht hingehauen, also habe ich versucht mein System mit einem Backup über Acronis True Image wiederherzustellen. Naja es kame einige Fehlermeldungen, (das alte Windoesdateien neu erstellt werden müssen) hat aber anscheinend trotzdem funktioniert. Letzte Fehlermeldung war ein Runtime Error in EXPLORER.exe. Bin mir jetzt nicht sicher ob mein System noch befallen ist. Vielleicht könnt ihr mir weiterhelfen. Logfile of HijackThis v1.99.1 Scan saved at 12:49:19, on 02.01.2009 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE F:\Toolz\Daemon Toolz\daemon.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\FRITZ!DSL\FwebProt.exe C:\Programme\FRITZ!DSL\StCenter.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE F:\Toolz\McAfee.AntiSpyware.Enterprise.v8.5sa.German\Common Framework\FrameworkService.exe F:\Toolz\McAfee.AntiSpyware.Enterprise.v8.5sa.German\Installation\VsTskMgr.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe C:\WINDOWS\System32\UAService7.exe F:\Filesharing\Shareaza\Shareaza\Shareaza.exe C:\Programme\Spybot - Search & Destroy\SpybotSD.exe F:\Toolz\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.packetnews.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - F:\Internet\Flashget\INSTAL~1\jccatch.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - F:\Toolz\FlashFXP\IEFlash.dll O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - F:\Internet\Flashget\Installation\getflash.dll O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Toolz\Daemon Toolz\daemon.exe" -lang 1031 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Alles mit FlashGet laden - F:\Internet\Flashget\INSTAL~1\jc_all.htm O8 - Extra context menu item: &Mit FlashGet laden - F:\Internet\Flashget\INSTAL~1\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - F:\Internet\Flashget\Installation\FlashGet.exe O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - F:\Internet\Flashget\Installation\FlashGet.exe O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\\sarah.dll O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\\sarah.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: AVM IGD CTRL Service (IGDCTRL) - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Unknown owner - F:\Toolz\McAfee.AntiSpyware.Enterprise.v8.5sa.German\Common Framework\FrameworkService.exe" /ServiceStart (file missing) O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - F:\Toolz\McAfee.AntiSpyware.Enterprise.v8.5sa.German\Installation\VsTskMgr.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe O23 - Service: TVersityMediaServer - Unknown owner - F:\Media Player\WirelessMedia\TVersity\Installation\Media Server\MediaServer.exe (file missing) O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe In dem Sinne. mfg
__________________ ___Nichts ist wie es scheint!___ |
Themen zu Antivir meldet TR/Crypt.XPACK.Gen und oder Virtumonde |
adobe, antispyware, antivir, antivir meldet, avg, avira, bho, cc cleaner, dsl, error, helper, hijack, hijackthis, installation, internet, internet explorer, nicht sicher, nvidia, programme, registry, rundll, runtime error, software, solution, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, uleadburninghelper, viren, virtumonde, windows, windows xp |