![]() |
|
Log-Analyse und Auswertung: TR/Crypt.PEPM.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
![]() ![]() | ![]() TR/Crypt.PEPM.Gen also, mal wieder nen systemcheck gemacht: antivirus ( vollständiger check auch rootskits etc ) und spybot haben nix gefunden, spyware doctor fand '' trojan.zlob!sd6 ". nachdem ich ihn entfernt hatte lief ich alle programme nochmal durchlaufen. dabei wurde nix gefunden, allerdings habe ich jetzt nen anderes problem: zwar findet antivirus anch wie vor beim vollständigen suchen nix, der guard schlägt aber immer mal wieder an und meldet den '' TR/Crypt.PEPM.Gen ''. lasse den immer in die quarantäne verschieben udn lösche ihn dan, dennoch taucht er immer wieder auf. besonders merkwürdig ist, dass er verstärkt dann vom guard gefunden wird, wenn spyware doctor das system durchsucht und dann auch im spyware doctor ordner sogar. in dem moment wo de rguard anschlägt meldet er zeitgleich meldet dann auch immer den gleichen fehler - hier nen beispiel: fund: In der Datei 'C:\Programme\Spyware Doctor\avdb\temp\00000012.FIL\_PECompact_.sdupk' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.PEPM.Gen' [trojan] gefunden. Ausgeführte Aktion: Datei löschen fehler: Fehler in AntiVir Guard. Fehlertext: Aktion ist fehlgeschlagen für die Datei: C:\Programme\Spyware Doctor\avdb\temp\00000012.FIL\_PECompact_.sdupk Fehlercode: [0x00000003 - Das System kann den angegebenen Pfad nicht finden.]. ich frage mich jetzt, ob das vllt harmlose falschmeldungen sind... bevor wer fragt, für alle scans udn durchläufe gilt: wurden im abgesicherten modus von windows durchgeführt , die systemwiederherstellung habe ich deaktiviert, all updates sind aktuell, die meisten anwendungen wurdem im taskmanager deaktiviert und immer zwischendurch habe ich den CCcleaner laufen lassen. naja, letztendlich habe ich halt den hijack laufen lassen und bitte euch mal den log zu checken was nicht passt / ob alles passt etc, denn davon habe ich keine ahnung... vielen dank im voraus schon mal ! Zitat:
|
![]() | #2 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.PEPM.Gen Halli hallo.
__________________Dein System stammt aus der Urzeit. Sowas ans Netz zu lassen grenzt an Wahnsinn. Bereinigung nach einer Kompromitierung Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen, kann aber als Hilfsmittel eingesetzt werden, sofern er von einem sauberen System aus betrieben wird. Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record überprüfen: Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei mit Administrator-Rechten aus. Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop.Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen. Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!! Und hier noch ein paar Sachen damit der Rechner danach auch sauber bleibt..
Häufig gestellte Fragen: XP | Vista Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst.. ![]()
__________________ |
![]() | #3 | |
![]() ![]() | ![]() TR/Crypt.PEPM.Gen hei, danke für die umfassende antwort, habe direkt nen paar fragen:
__________________1. Zitat:
2. wenn ich '' mbr.exe'' ausführen will sagt mir das system es sei keine zulässige win32 anwendung - ausserdem meldet spyware mir folgendes: name der bedrohung: rootkit.agent!sd6 anwendung blockiert von spyware 3. begründne sich deien hinweise jetzt darauf, das smein hijack konkret nen virus/trojaner etc anzeigt? wenn ja hätte ich gerne infos dazu... Geändert von prantez (09.03.2009 um 17:09 Uhr) |
![]() | #4 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.PEPM.GenZitat:
Deinstalliere das Programm welches die mbr.exe am Arbeiten hindert. Checke den MBR; wenn er in Ordnung ist mach dich gleich drann neuaufzusetzen... Und sichere das neue System dann ordentlich ab bevor du damit an's Netz gehst. Ohne aktuelles ServicePack bist du sonst sofort wieder befallen...
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #5 |
![]() ![]() | ![]() TR/Crypt.PEPM.Gen wie weiss ich, welches prog MBR am arbeiten hindert ? das mit Neuaufsetzen ohne datensicherung wird nen ziemliches problem, denn ich habe 116gb filmue, musik, fotos, videos etc drauf die nicht weg dürfen..-muss ich wohl alles einzeln mit escan checken ![]() |
![]() | #6 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.PEPM.GenZitat:
__________________ --> TR/Crypt.PEPM.Gen |
![]() |
Themen zu TR/Crypt.PEPM.Gen |
abgesicherten modus, adobe, alle programme, antivirus, avg, avgnt, avgnt.exe, avira, bho, explorer, fehler, frage, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, log, nvidia, pdf, problem, programme, security, software, spyware, systemcheck, taskmanager, taskmanager deaktiviert, temp, updates, windows, windows xp |