![]() |
|
Plagegeister aller Art und deren Bekämpfung: WIN32 Cryptor ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() WIN32 Cryptor Problem Hallo, bekomme seit neuem die Virenmeldung über mein AVG Virenscanner beim Hochfahren des PCs: "C:\Windows\System32\gaopdxfalfspebjtvheevmxbhpsxfrfbyinceo.dll";"Virus identifiziert: Win32/Cryptor";"Infiziert" kann diese jedoch nicht mit meinem AVG Scanner beseitigen oder in Quarantäne setzen; kann seit dem auch nicht mehr meinen Virenscanner AVG updaten und Windows UPdate läuft auch momentan nicht... wie kann ich diesen Virus am besten entfernen... danke im Voraus |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() WIN32 Cryptor Problem Hallo und
__________________![]() GMER - Rootkit Detection
![]()
ciao, andreas
__________________ |
![]() | #3 |
![]() ![]() | ![]() WIN32 Cryptor Problem Hallo, danke erts mal für deine Hilfe...
__________________hier mal die logfiles, kommt jedoch nur bis zu dieser dll, wenn ich scan weiterlaufen lassen würde, stürzt rechner ab..: GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2009-03-22 11:31:17 Windows 6.0.6001 Service Pack 1 ---- System - GMER 1.0.14 ---- Code 8F5A6388 ZwEnumerateKey Code 8F6063F8 ZwFlushInstructionCache Code 8F6063C0 ZwQueryValueKey Code 8F60A2CD IofCallDriver Code 8651BF56 IofCompleteRequest ---- Devices - GMER 1.0.14 ---- AttachedDevice \Driver\tdx \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.) AttachedDevice \Driver\tdx \Device\Ip ntoskrnl.exe (NT Kernel & System/Microsoft Corporation) AttachedDevice \Driver\tdx \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.) AttachedDevice \Driver\tdx \Device\Tcp ntoskrnl.exe (NT Kernel & System/Microsoft Corporation) AttachedDevice \Driver\tdx \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.) AttachedDevice \Driver\tdx \Device\Udp ntoskrnl.exe (NT Kernel & System/Microsoft Corporation) AttachedDevice \Driver\tdx \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.) AttachedDevice \Driver\tdx \Device\RawIp ntoskrnl.exe (NT Kernel & System/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) ---- Services - GMER 1.0.14 ---- Service C:\Windows\system32\drivers\gaopdxupkhkvmrpvauiqtkrpvtwywhgsvotdpj.sys (*** hidden *** ) [SYSTEM] gaopdxserv.sys <-- ROOTKIT !!! ---- EOF - GMER 1.0.14 ---- |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() WIN32 Cryptor Problem Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code:
ATTFilter Drivers to delete: gaopdxserv.sys Files to delete: C:\Windows\system32\drivers\gaopdxupkhkvmrpvauiqtkrpvtwywhgsvotdpj.sys ![]()
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #5 |
![]() ![]() | ![]() WIN32 Cryptor Problem Hallo, anbei das Ergebnis: Logfile of The Avenger Version 2.0, (c) by Swandog46 Swandog46's Public Anti-Malware Tools Platform: Windows Vista ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. Hidden driver "gaopdxserv.sys" found! ImagePath: \systemroot\system32\drivers\gaopdxupkhkvmrpvauiqtkrpvtwywhgsvotdpj.sys Start Type: 4 (Disabled) Rootkit scan completed. Driver "gaopdxserv.sys" deleted successfully. File "C:\Windows\system32\drivers\gaopdxupkhkvmrpvauiqtkrpvtwywhgsvotdpj.sys" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() WIN32 Cryptor Problem Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas
__________________ --> WIN32 Cryptor Problem |
![]() |
Themen zu WIN32 Cryptor Problem |
avg, c:\windows, hochfahren, ide, infiziert, meldung, neuem, nicht mehr, pcs, problem, quarantäne, scan, scanner, system, system32, tan, update, updaten, virenscanner, virus, win, win32, win32/cryptor, windows, windows update |