|
Plagegeister aller Art und deren Bekämpfung: TR/CRYPT.XPACK.GEN und tr/agent.8704.76Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.03.2009, 15:37 | #16 |
| TR/CRYPT.XPACK.GEN und tr/agent.8704.76 pok danke pok hier ist der Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:32:40, on 23.3.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\WINDOWS\system32\spoolsv.exe H:\Programme\Avira\AntiVir Desktop\sched.exe H:\Programme\Avira\AntiVir Desktop\avguard.exe H:\Programme\avmwlanstick\WlanNetService.exe H:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe H:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe H:\Programme\Avira\AntiVir Desktop\avmailc.exe H:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE H:\WINDOWS\Explorer.EXE H:\WINDOWS\SOUNDMAN.EXE H:\Programme\avmwlanstick\wlangui.exe H:\WINDOWS\system32\VTTimer.exe H:\WINDOWS\system32\ctfmon.exe H:\WINDOWS\System32\svchost.exe H:\Programme\Java\jre6\bin\jqs.exe H:\WINDOWS\system32\wuauclt.exe H:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks= R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com, O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - H:\Programme\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll (file missing) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - H:\Programme\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll (file missing) O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVMWlanClient] H:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [avgnt] "H:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E36C5562-C4E0-4220-BCB2-1C671E3A5916} - file://H:\DRIVERS\snapsys\HDDDiag\bin\npseatools.cab O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\avfwsvc.exe O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\avmailc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE O23 - Service: AVM WLAN Connection Service - AVM Berlin - H:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: CyberLink Media Library Service - Cyberlink - H:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Programme\Java\jre6\bin\jqs.exe -- End of file - 4930 bytes |
23.03.2009, 17:38 | #17 |
| TR/CRYPT.XPACK.GEN und tr/agent.8704.76 1.) Wie geht es dem Rechner?
__________________2.) Starte HJT => Do a system scan only => Markiere: Code:
ATTFilter O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - H:\Programme\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll (file missing) O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - H:\Programme\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll (file missing) O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre6\bin\jusched.exe" O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) ciao, andreas
__________________ |
23.03.2009, 21:17 | #18 |
| TR/CRYPT.XPACK.GEN und tr/agent.8704.76 wie es meinem rechner geht ??????
__________________oh mein gott 1) Mein pc braucht keine halbe stunde mehr für ein programm :aplaus: 2) Mein Internet ist mindestens doppelt so schnell wie vorher 3) Wie schnell mir geantwortet wurde find ich echtKklasse top service hmm hab grad noch mal den ccelaner durchlaufen lassen bei registry findet er immer diese Fehlermeldung: „Die Dateienendung {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} verweist auf eine ungültige Programmerkennung. Diese Verweise bleiben oft nach Deinstallationen übrig. Lösung: Registrierungs-Wert löschen.“ ich hoffe die frage ist nicht zu dumm, wie lösch ich den wert? ich hab noch ein kleines problem traue mich garnicht zu fragen, da du mir schon so viel geholfen hast beim scannen ist mir aufgefallen das ich noch alte dateien H:\Dokumente und Einstellungen\andreas nachname\ hab. Wenn ich in öffnen will steht da "zugriff verweigert"./(nur ich nutze den PC) vielleicht weißt du wie ich in öffen kann oder die dateien die sich darin befinden löschen kann. wen nicht dann ist es auch nicht schlimm hast ja genug geholfen danke nochmal |
24.03.2009, 18:04 | #19 | ||
| TR/CRYPT.XPACK.GEN und tr/agent.8704.76Zitat:
Zitat:
Sollte das nicht funktionieren, dann lade dir KNOPPIX Linux Live CD brenne das ISO auf CD, boote mit der CD und halte dich an diese Anleitung Computerhilfen.de Video-Anleitung: Daten retten mit Knoppix ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
27.03.2009, 22:43 | #20 |
| TR/CRYPT.XPACK.GEN und tr/agent.8704.76 jo muss mir noch ne cd kaufen aber echt großes dankeschön für die hilfe |
Themen zu TR/CRYPT.XPACK.GEN und tr/agent.8704.76 |
.dll, 0 bytes, adobe, antivir, antivir guard, avgnt, avgnt.exe, avira, bho, desktop, einstellungen, firewall, freundlich, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, logon.exe, nicht gefunden, nt.dll, ntdll.dll, object, plug-in, security, services.exe, software, stick, suchlauf, svchost.exe, tr/agent.8704.76, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, versteckte objekte, windows, winlogon.exe, wuauclt.exe |