|
Plagegeister aller Art und deren Bekämpfung: Packed.Generic.200Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.03.2009, 20:13 | #1 |
| Packed.Generic.200 Hallo, habe auch den Virus Packed.Generic.200 auf meinem PC Leider kenne ich mich nun wirklich kaum mit Viren etc. aus ich habe Norton Internet Security 2009 durchlaufen lassen, aber das Programm hat alles in Quarantäne verschoben bis auf diesen Virus. Das Programm hat mir auch angezeigt in welcher Datei er ist nur leider kann ich das alles nicht entziffern. Hoffentlich kann mir jemand helfen bin nämlich ganz schön ratlos. Hier mir die angezeigten Dateien globalroot/systemroot/system32/uacnjemonrf.dll globalroot/systemroot/system32/uacnjemonrf.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uackrirsdpl.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uackrirsdpl.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uackrirsdpl.dll globalroot/systemroot/system32/uacptnkbwul.dll Wenn jm. weiß welche Dateien das sind bitte melden Schon mal im Voraus ganz liebes Danke schön Liebe Grüße |
15.03.2009, 20:19 | #2 |
| Packed.Generic.200 Hallo SweeteJule und
__________________GMER - Rootkit Detection
ciao, andreas p.s.: Klicke auf Copy, Klicke hier auf Antworten, drücke [Strg]v
__________________ Geändert von john.doe (15.03.2009 um 21:08 Uhr) |
15.03.2009, 21:14 | #3 |
| Packed.Generic.200 Ist das normal, dass das so lange dauert? =S
__________________Liebe Grüße |
15.03.2009, 21:16 | #4 |
| Packed.Generic.200 Siehst du den Knopf Copy?
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
15.03.2009, 21:17 | #5 |
| Packed.Generic.200 Ja kla aber des läuft ja noch oder is des schon fertig? Sry wenn ich nerv hab aber echt kein plan |
15.03.2009, 21:21 | #6 |
| Packed.Generic.200 Wenn du den Knopf siehst, dann ist er fertig. Klicke auf Copy, Klicke hier auf Antworten, drücke [Strg]v ciao, andreas
__________________ --> Packed.Generic.200 |
15.03.2009, 21:26 | #7 |
| Packed.Generic.200 http://www.materialordner.de/8A9skxQvZicIGZTEMe1ULftjd8I17F.html |
15.03.2009, 21:39 | #8 |
| Packed.Generic.200 Mit Works kann ich nichts anfangen. Klick auf Copy => Start => Ausführen => notepad (eintippeln) => [Strg]v => Datei auf dem Desktop speichern => Auf Materialordner hochladen => Hier den Link posten ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
15.03.2009, 21:43 | #9 |
| Packed.Generic.200 http://www.materialordner.de/ceegcWgPMJxxbMJi6pf9Ux6Tux8Q0zS.html kk tut mir leid |
15.03.2009, 21:55 | #10 |
| Packed.Generic.200 1.) Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code:
ATTFilter Drivers to delete: UACd.sys Registry keys to delete: HKLM\SYSTEM\ControlSet003\Services\UACd.sys Files to delete: C:\WINDOWS\system32\drivers\UACxnmwwyre.sys C:\WINDOWS\system32\UACvdivbqxu.dll C:\WINDOWS\system32\UACkfiovrbq.dat C:\WINDOWS\system32\UACdattmodo.dll C:\WINDOWS\system32\UACgkspxwsf.dll C:\WINDOWS\system32\UACltsdrqxe.db C:\WINDOWS\system32\UACptnkbwul.dll C:\WINDOWS\system32\UACnjemonrf.dll C:\WINDOWS\system32\UACvvvvfaxr.log C:\WINDOWS\system32\UACpdqvstil.log C:\WINDOWS\system32\UACtkkymlkn.log C:\WINDOWS\system32\UACkrirsdpl.dll
2.) Poste ein neues Gmer-Log. Schliesse diesmal bitte alle Programme bevor du GMER startest. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
15.03.2009, 22:07 | #11 |
| Packed.Generic.200 Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. Hidden driver "UACd.sys" found! ImagePath: \systemroot\system32\drivers\UACxnmwwyre.sys Start Type: 4 (Disabled) Rootkit scan completed. Driver "UACd.sys" deleted successfully. Registry key "HKLM\SYSTEM\ControlSet003\Services\UACd.sys" deleted successfully. File "C:\WINDOWS\system32\drivers\UACxnmwwyre.sys" deleted successfully. File "C:\WINDOWS\system32\UACvdivbqxu.dll" deleted successfully. File "C:\WINDOWS\system32\UACkfiovrbq.dat" deleted successfully. File "C:\WINDOWS\system32\UACdattmodo.dll" deleted successfully. File "C:\WINDOWS\system32\UACgkspxwsf.dll" deleted successfully. File "C:\WINDOWS\system32\UACltsdrqxe.db" deleted successfully. File "C:\WINDOWS\system32\UACptnkbwul.dll" deleted successfully. File "C:\WINDOWS\system32\UACnjemonrf.dll" deleted successfully. File "C:\WINDOWS\system32\UACvvvvfaxr.log" deleted successfully. Error: file "C:\WINDOWS\system32\UACpdqvstil.log" not found! Deletion of file "C:\WINDOWS\system32\UACpdqvstil.log" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: file "C:\WINDOWS\system32\UACtkkymlkn.log" not found! Deletion of file "C:\WINDOWS\system32\UACtkkymlkn.log" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist File "C:\WINDOWS\system32\UACkrirsdpl.dll" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
15.03.2009, 22:09 | #12 |
| Packed.Generic.200 Wie starte ich denn Grem? Ist das Tralala Liebe Grüße |
15.03.2009, 22:22 | #13 |
| Packed.Generic.200 Ja. Sorry, nicht dran gedacht. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
15.03.2009, 22:25 | #14 |
| Packed.Generic.200 http://www.materialordner.de/EHOHZIIMDXk7EMJ7oTyGhh25B2mzS3.html Das hat es mir jetzt angezeigt |
15.03.2009, 22:30 | #15 |
| Packed.Generic.200Code:
ATTFilter GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2009-03-15 22:23:56 Windows 5.1.2600 Service Pack 3 ---- Devices - GMER 1.0.14 ---- AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) ---- EOF - GMER 1.0.14 ---- Jetzt klicke bitte auf den Link "Für alle Neuen" in meiner Signatur und arbeite die Liste unter Punkt 2 ab. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu Packed.Generic.200 |
angezeigt, angezeigte, datei, inter, interne, internet, internet security, melde, norton, norton internet security, programm, quarantäne, schön, security, verschoben, viren, virus, wirklich |