Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: WIN32 Cryptor Problem

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.03.2009, 10:47   #1
attitude
 
WIN32 Cryptor Problem - Standard

WIN32 Cryptor Problem



Hallo,

bekomme seit neuem die Virenmeldung über mein AVG Virenscanner beim Hochfahren des PCs:
"C:\Windows\System32\gaopdxfalfspebjtvheevmxbhpsxfrfbyinceo.dll";"Virus identifiziert: Win32/Cryptor";"Infiziert"
kann diese jedoch nicht mit meinem AVG Scanner beseitigen oder in Quarantäne setzen;
kann seit dem auch nicht mehr meinen Virenscanner AVG updaten und Windows UPdate läuft auch momentan nicht...
wie kann ich diesen Virus am besten entfernen...

danke im Voraus

Alt 22.03.2009, 11:02   #2
john.doe
 
WIN32 Cryptor Problem - Standard

WIN32 Cryptor Problem



Hallo und

GMER - Rootkit Detection
  • Lade Tralala von File-Upload.net - Tralala.exe
  • Klick auf Download (rechts in der Mitte) und speichere es auf den Desktop
  • Doppelklick auf Tralala.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier einfügen. Sollte das Log zu lang sein, dann lade es bei einem Filehoster wie z.B. Materialordner hoch und poste den Link.
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.

ciao, andreas
__________________

__________________

Alt 22.03.2009, 11:34   #3
attitude
 
WIN32 Cryptor Problem - Standard

WIN32 Cryptor Problem



Hallo, danke erts mal für deine Hilfe...

hier mal die logfiles, kommt jedoch nur bis zu dieser dll, wenn ich scan weiterlaufen lassen würde, stürzt rechner ab..:
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2009-03-22 11:31:17
Windows 6.0.6001 Service Pack 1


---- System - GMER 1.0.14 ----

Code 8F5A6388 ZwEnumerateKey
Code 8F6063F8 ZwFlushInstructionCache
Code 8F6063C0 ZwQueryValueKey
Code 8F60A2CD IofCallDriver
Code 8651BF56 IofCompleteRequest

---- Devices - GMER 1.0.14 ----

AttachedDevice \Driver\tdx \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\tdx \Device\Ip ntoskrnl.exe (NT Kernel & System/Microsoft Corporation)
AttachedDevice \Driver\tdx \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\tdx \Device\Tcp ntoskrnl.exe (NT Kernel & System/Microsoft Corporation)
AttachedDevice \Driver\tdx \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\tdx \Device\Udp ntoskrnl.exe (NT Kernel & System/Microsoft Corporation)
AttachedDevice \Driver\tdx \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\tdx \Device\RawIp ntoskrnl.exe (NT Kernel & System/Microsoft Corporation)
AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)

---- Services - GMER 1.0.14 ----

Service C:\Windows\system32\drivers\gaopdxupkhkvmrpvauiqtkrpvtwywhgsvotdpj.sys (*** hidden *** ) [SYSTEM] gaopdxserv.sys <-- ROOTKIT !!!

---- EOF - GMER 1.0.14 ----
__________________

Alt 22.03.2009, 11:41   #4
john.doe
 
WIN32 Cryptor Problem - Standard

WIN32 Cryptor Problem



Anleitung Avenger (by swandog46)

Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
ATTFilter
Drivers to delete:
gaopdxserv.sys

Files to delete:
C:\Windows\system32\drivers\gaopdxupkhkvmrpvauiqtkrpvtwywhgsvotdpj.sys
         
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 22.03.2009, 11:52   #5
attitude
 
WIN32 Cryptor Problem - Standard

WIN32 Cryptor Problem



Hallo,

anbei das Ergebnis:

Logfile of The Avenger Version 2.0, (c) by Swandog46
Swandog46's Public Anti-Malware Tools

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "gaopdxserv.sys" found!
ImagePath: \systemroot\system32\drivers\gaopdxupkhkvmrpvauiqtkrpvtwywhgsvotdpj.sys
Start Type: 4 (Disabled)

Rootkit scan completed.

Driver "gaopdxserv.sys" deleted successfully.
File "C:\Windows\system32\drivers\gaopdxupkhkvmrpvauiqtkrpvtwywhgsvotdpj.sys" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


Alt 22.03.2009, 11:57   #6
john.doe
 
WIN32 Cryptor Problem - Standard

WIN32 Cryptor Problem



Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas
__________________
--> WIN32 Cryptor Problem

Antwort

Themen zu WIN32 Cryptor Problem
avg, c:\windows, hochfahren, ide, infiziert, meldung, neuem, nicht mehr, pcs, problem, quarantäne, scan, scanner, system, system32, tan, update, updaten, virenscanner, virus, win, win32, win32/cryptor, windows, windows update




Ähnliche Themen: WIN32 Cryptor Problem


  1. Win32/Cryptor
    Log-Analyse und Auswertung - 05.08.2013 (15)
  2. Win32/Cryptor
    Log-Analyse und Auswertung - 07.07.2013 (10)
  3. Win32/Cryptor in c:\Windows\SysWOW64\C_7370.dll
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (24)
  4. Habe Trojaner Gen-Cryptor[Egun] gefunden
    Log-Analyse und Auswertung - 29.01.2012 (8)
  5. trojan.agent/Gen-Cryptor[Virut] gefunden - wie weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 23.11.2010 (4)
  6. Win32/Provis!rts, Win32/Ragterneb.A, Win32/Meredrop, Win32/VB.RC, TrojanDropper:Win32/Bamital.C
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (7)
  7. Probleme mit Scareware (Win32/Cryptor) und Trojanern (Win32/ZBot)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (3)
  8. PC scheinbar mit dem Virus Win32/Cryptor infiziert
    Log-Analyse und Auswertung - 15.03.2010 (1)
  9. Win32/cryptor, Security Center gefälscht...AVG hat ca 11 Sachen gefunden. [NOTFALL]
    Plagegeister aller Art und deren Bekämpfung - 26.01.2010 (18)
  10. Nach Win32/Cryptor Entfernung bei Malwarebytes Scan mehrere weitere Funde
    Log-Analyse und Auswertung - 18.12.2009 (1)
  11. Win 32 cryptor / system32\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 19.04.2009 (4)
  12. Win32:Alman-G Problem
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  13. Problem mit Win32:Trojan-gen und Win32:Adware-gen
    Log-Analyse und Auswertung - 03.03.2009 (0)
  14. Win32 Cryptor
    Log-Analyse und Auswertung - 19.02.2009 (15)
  15. Win32 Cryptor/ brain.exe
    Plagegeister aller Art und deren Bekämpfung - 06.12.2008 (1)
  16. Trojan Cryptor: Sonderfall?
    Plagegeister aller Art und deren Bekämpfung - 12.08.2007 (4)
  17. Win32 problem
    Alles rund um Windows - 24.04.2005 (11)

Zum Thema WIN32 Cryptor Problem - Hallo, bekomme seit neuem die Virenmeldung über mein AVG Virenscanner beim Hochfahren des PCs: "C:\Windows\System32\gaopdxfalfspebjtvheevmxbhpsxfrfbyinceo.dll";"Virus identifiziert: Win32/Cryptor";"Infiziert" kann diese jedoch nicht mit meinem AVG Scanner beseitigen oder in Quarantäne setzen; - WIN32 Cryptor Problem...
Archiv
Du betrachtest: WIN32 Cryptor Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.