Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Packed.Generic.200

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.03.2009, 20:13   #1
SweeteJule
 
Packed.Generic.200 - Standard

Packed.Generic.200



Hallo,
habe auch den Virus Packed.Generic.200 auf meinem PC
Leider kenne ich mich nun wirklich kaum mit Viren etc. aus ich habe Norton Internet Security 2009 durchlaufen lassen, aber das Programm hat alles in Quarantäne verschoben bis auf diesen Virus.
Das Programm hat mir auch angezeigt in welcher Datei er ist nur leider kann ich das alles nicht entziffern.
Hoffentlich kann mir jemand helfen bin nämlich ganz schön ratlos.
Hier mir die angezeigten Dateien
globalroot/systemroot/system32/uacnjemonrf.dll
globalroot/systemroot/system32/uacnjemonrf.dll
globalroot/systemroot/system32/uacptnkbwul.dll
globalroot/systemroot/system32/uacptnkbwul.dll
globalroot/systemroot/system32/uacptnkbwul.dll
globalroot/systemroot/system32/uacptnkbwul.dll
globalroot/systemroot/system32/uacptnkbwul.dll
globalroot/systemroot/system32/uacptnkbwul.dll
globalroot/systemroot/system32/uackrirsdpl.dll
globalroot/systemroot/system32/uacptnkbwul.dll
globalroot/systemroot/system32/uackrirsdpl.dll
globalroot/systemroot/system32/uacptnkbwul.dll
globalroot/systemroot/system32/uackrirsdpl.dll
globalroot/systemroot/system32/uacptnkbwul.dll

Wenn jm. weiß welche Dateien das sind bitte melden
Schon mal im Voraus ganz liebes Danke schön
Liebe Grüße

Alt 15.03.2009, 20:19   #2
john.doe
 
Packed.Generic.200 - Standard

Packed.Generic.200



Hallo SweeteJule und

GMER - Rootkit Detection
  • Lade Tralala von File-Upload.net - Tralala.exe
  • Klick auf Download (rechts in der Mitte) und speichere es auf den Desktop
  • Doppelklick auf Tralala.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier einfügen. Sollte das Log zu lang sein, dann lade es bei einem Filehoster wie z.B. Materialordner hoch und poste den Link.
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.

ciao, andreas

p.s.: Klicke auf Copy, Klicke hier auf Antworten, drücke [Strg]v
__________________

__________________

Geändert von john.doe (15.03.2009 um 21:08 Uhr)

Alt 15.03.2009, 21:14   #3
SweeteJule
 
Packed.Generic.200 - Standard

Packed.Generic.200



Ist das normal, dass das so lange dauert? =S
Liebe Grüße
__________________

Alt 15.03.2009, 21:16   #4
john.doe
 
Packed.Generic.200 - Standard

Packed.Generic.200



Siehst du den Knopf Copy?
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 15.03.2009, 21:17   #5
SweeteJule
 
Packed.Generic.200 - Standard

Packed.Generic.200



Ja kla
aber des läuft ja noch oder is des schon fertig?
Sry wenn ich nerv hab aber echt kein plan


Alt 15.03.2009, 21:21   #6
john.doe
 
Packed.Generic.200 - Standard

Packed.Generic.200



Wenn du den Knopf siehst, dann ist er fertig.

Klicke auf Copy, Klicke hier auf Antworten, drücke [Strg]v

ciao, andreas
__________________
--> Packed.Generic.200

Alt 15.03.2009, 21:26   #7
SweeteJule
 
Packed.Generic.200 - Standard

Packed.Generic.200



http://www.materialordner.de/8A9skxQvZicIGZTEMe1ULftjd8I17F.html

Alt 15.03.2009, 21:39   #8
john.doe
 
Packed.Generic.200 - Standard

Packed.Generic.200



Mit Works kann ich nichts anfangen.

Klick auf Copy => Start => Ausführen => notepad (eintippeln) => [Strg]v => Datei auf dem Desktop speichern => Auf Materialordner hochladen => Hier den Link posten

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 15.03.2009, 21:43   #9
SweeteJule
 
Packed.Generic.200 - Standard

Packed.Generic.200



http://www.materialordner.de/ceegcWgPMJxxbMJi6pf9Ux6Tux8Q0zS.html

kk tut mir leid

Alt 15.03.2009, 21:55   #10
john.doe
 
Packed.Generic.200 - Standard

Packed.Generic.200



1.) Anleitung Avenger (by swandog46)

Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
ATTFilter
Drivers to delete:
UACd.sys

Registry keys to delete:
HKLM\SYSTEM\ControlSet003\Services\UACd.sys

Files to delete:
C:\WINDOWS\system32\drivers\UACxnmwwyre.sys
C:\WINDOWS\system32\UACvdivbqxu.dll
C:\WINDOWS\system32\UACkfiovrbq.dat
C:\WINDOWS\system32\UACdattmodo.dll
C:\WINDOWS\system32\UACgkspxwsf.dll
C:\WINDOWS\system32\UACltsdrqxe.db
C:\WINDOWS\system32\UACptnkbwul.dll
C:\WINDOWS\system32\UACnjemonrf.dll
C:\WINDOWS\system32\UACvvvvfaxr.log
C:\WINDOWS\system32\UACpdqvstil.log
C:\WINDOWS\system32\UACtkkymlkn.log
C:\WINDOWS\system32\UACkrirsdpl.dll
         
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

2.) Poste ein neues Gmer-Log. Schliesse diesmal bitte alle Programme bevor du GMER startest.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 15.03.2009, 22:07   #11
SweeteJule
 
Packed.Generic.200 - Standard

Packed.Generic.200



Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "UACd.sys" found!
ImagePath: \systemroot\system32\drivers\UACxnmwwyre.sys
Start Type: 4 (Disabled)

Rootkit scan completed.

Driver "UACd.sys" deleted successfully.
Registry key "HKLM\SYSTEM\ControlSet003\Services\UACd.sys" deleted successfully.
File "C:\WINDOWS\system32\drivers\UACxnmwwyre.sys" deleted successfully.
File "C:\WINDOWS\system32\UACvdivbqxu.dll" deleted successfully.
File "C:\WINDOWS\system32\UACkfiovrbq.dat" deleted successfully.
File "C:\WINDOWS\system32\UACdattmodo.dll" deleted successfully.
File "C:\WINDOWS\system32\UACgkspxwsf.dll" deleted successfully.
File "C:\WINDOWS\system32\UACltsdrqxe.db" deleted successfully.
File "C:\WINDOWS\system32\UACptnkbwul.dll" deleted successfully.
File "C:\WINDOWS\system32\UACnjemonrf.dll" deleted successfully.
File "C:\WINDOWS\system32\UACvvvvfaxr.log" deleted successfully.

Error: file "C:\WINDOWS\system32\UACpdqvstil.log" not found!
Deletion of file "C:\WINDOWS\system32\UACpdqvstil.log" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\UACtkkymlkn.log" not found!
Deletion of file "C:\WINDOWS\system32\UACtkkymlkn.log" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\WINDOWS\system32\UACkrirsdpl.dll" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Alt 15.03.2009, 22:09   #12
SweeteJule
 
Packed.Generic.200 - Standard

Packed.Generic.200



Wie starte ich denn Grem? Ist das Tralala
Liebe Grüße

Alt 15.03.2009, 22:22   #13
john.doe
 
Packed.Generic.200 - Standard

Packed.Generic.200



Ja. Sorry, nicht dran gedacht.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 15.03.2009, 22:25   #14
SweeteJule
 
Packed.Generic.200 - Standard

Packed.Generic.200



http://www.materialordner.de/EHOHZIIMDXk7EMJ7oTyGhh25B2mzS3.html

Das hat es mir jetzt angezeigt

Alt 15.03.2009, 22:30   #15
john.doe
 
Packed.Generic.200 - Standard

Packed.Generic.200



Code:
ATTFilter
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2009-03-15 22:23:56
Windows 5.1.2600 Service Pack 3


---- Devices - GMER 1.0.14 ----

AttachedDevice  \Driver\Tcpip \Device\Ip     SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice  \Driver\Tcpip \Device\Tcp    SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice  \Driver\Tcpip \Device\Udp    SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice  \Driver\Tcpip \Device\RawIp  SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

---- EOF - GMER 1.0.14 ----
         
Na das sieht doch schon viel besser aus.

Jetzt klicke bitte auf den Link "Für alle Neuen" in meiner Signatur und arbeite die Liste unter Punkt 2 ab.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Packed.Generic.200
angezeigt, angezeigte, datei, inter, interne, internet, internet security, melde, norton, norton internet security, programm, quarantäne, schön, security, verschoben, viren, virus, wirklich




Ähnliche Themen: Packed.Generic.200


  1. simdemo.exe mit Trojaner Generic 22.BSSM & Generic 26.KCB
    Log-Analyse und Auswertung - 28.12.2011 (7)
  2. Generic Host Process for Win32 Services hat ein Problem festgestellt = W32/Generic.worm!p2p
    Log-Analyse und Auswertung - 06.09.2011 (25)
  3. Generic, Dropper.Generic, Downloader.Generic gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (21)
  4. Hilfe: generic.packed.200 Norton IS versagt
    Plagegeister aller Art und deren Bekämpfung - 19.06.2009 (1)
  5. HeurEngine.Packed.Themida.RGa
    Plagegeister aller Art und deren Bekämpfung - 18.06.2009 (11)
  6. Brauche dringend hilfe...Packed.Generic.45
    Plagegeister aller Art und deren Bekämpfung - 18.04.2009 (5)
  7. Packed Generic 196 / System32 / Internet Browser nicht funktionsfähig
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (3)
  8. Trojaner JS:Packed-AH
    Plagegeister aller Art und deren Bekämpfung - 17.02.2009 (0)
  9. packed generic 203
    Log-Analyse und Auswertung - 06.01.2009 (0)
  10. packed.generic.203
    Mülltonne - 06.01.2009 (0)
  11. TR/Packed.21373
    Plagegeister aller Art und deren Bekämpfung - 17.12.2008 (0)
  12. TR/Packed.27652 Trojan
    Mülltonne - 23.11.2008 (0)
  13. TR/Packed.5732 in cinema4d.exe...
    Mülltonne - 21.08.2008 (0)
  14. Trojan.Packed.NSanti
    Plagegeister aller Art und deren Bekämpfung - 08.07.2008 (4)
  15. HiJackLogFile, Generic 3 und Back Door, Generic 6 laut AVG gefunden
    Log-Analyse und Auswertung - 21.06.2007 (4)
  16. Generic Packed Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.02.2006 (1)
  17. Bloodhound.Packed ???
    Log-Analyse und Auswertung - 22.12.2004 (1)

Zum Thema Packed.Generic.200 - Hallo, habe auch den Virus Packed.Generic.200 auf meinem PC Leider kenne ich mich nun wirklich kaum mit Viren etc. aus ich habe Norton Internet Security 2009 durchlaufen lassen, aber das - Packed.Generic.200...
Archiv
Du betrachtest: Packed.Generic.200 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.