|
Log-Analyse und Auswertung: Trojanische Pferd TR/Crypt.ZPACK.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.05.2009, 18:19 | #16 |
| Trojanische Pferd TR/Crypt.ZPACK.Gen Dann lade sie bei einem Filehoster (z.B. Datei Upload, Bilder hochladen, Datei Hosting auf Materialordner.de) hoch und schicke mir die Links als PN. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
01.05.2009, 18:36 | #17 |
| Trojanische Pferd TR/Crypt.ZPACK.Gen Alles klar!
__________________Dann arbeite ich jetzt noch den 3.Punkt durch! Hier schonmal das log-File von ComboFix: http://www.materialordner.de/KVYsTXGX4hl8b3OYXPd0My04cS2XWJv.html |
01.05.2009, 19:42 | #18 |
| Trojanische Pferd TR/Crypt.ZPACK.Gen Und jetzt alles aus dem 3.Schritt:
__________________Anti-Maleware: Malwarebytes' Anti-Malware 1.36 Datenbank Version: 2064 Windows 5.1.2600 Service Pack 3 01.05.2009 20:34:01 mbam-log-2009-05-01 (20-34-01).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|) Durchsuchte Objekte: 208900 Laufzeit: 50 minute(s), 45 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\ftp_non_crp.exe (Trojan.Agent) -> Quarantined and deleted successfully. HJT: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:38:24, on 01.05.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe c:\programme\idt\ecsxpv_5762_010208\wdm\STacSV.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\IDT\WDM\sttray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Trust\DS-4500X Wireless Laser Deskset\Keyboard\kbdap32a.EXE C:\Programme\Trust\DS-4500X Wireless Laser Deskset\Mouse\mouse32a.exe C:\WINDOWS\explorer.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\Florian\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [OFFICEKB] C:\Programme\Trust\DS-4500X Wireless Laser Deskset\Keyboard\kbdap32a.EXE O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Trust\DS-4500X Wireless Laser Deskset\Mouse\mouse32a.exe O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKLM\..\RunOnce: [ Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\programme\idt\ecsxpv_5762_010208\wdm\STacSV.exe -- End of file - 4197 bytes Uninstall-list: Acoustica Beatcraft Acoustica Effects Pack Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 9.1 - Deutsch Age of Empires III Avira AntiVir Personal - Free Antivirus Battlefield 1942 CCleaner (remove only) CloneCD Colin McRae Rally 2005 Counter-Strike 1.6 DivX Codec DivX Converter DivX Player DivX Plus DirectShow Filters DivX Web Player Far Cry 2 GMX MultiMessenger Google Earth Google Update Helper Hamachi 1.0.3.0 High Definition Audio Driver Package - KB888111 HijackThis 2.0.2 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB952287) IDT Audio Java(TM) 6 Update 13 Logitech Gaming Software Malwarebytes' Anti-Malware Microsoft .NET Framework 2.0 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Flight Simulator X Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Mozilla Firefox (3.0.10) Mozilla Thunderbird (2.0.0.21) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 Parser und SDK Need for Speed™ Carbon Need for Speed™ ProStreet NVIDIA Drivers Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464-v2) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951698) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB954600) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956841) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958215) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958687) Sicherheitsupdate für Windows XP (KB958690) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960225) Sicherheitsupdate für Windows XP (KB960714) Sicherheitsupdate für Windows XP (KB960715) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB961373) Sweepi 5.4.00 TRUST DS-4500X Wireless Laser Deskset_Keyboard TRUST DS-4500X Wireless Laser Deskset_Mouse Update für Windows XP (KB951978) Update für Windows XP (KB955839) Update für Windows XP (KB967715) VC80CRTRedist - 8.0.50727.762 VLC media player 0.9.8a Wichtiges Update für Windows Media Player 11 (KB959772) Winamp Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player 11 Windows XP Service Pack 3 WinRAR |
01.05.2009, 19:52 | #19 |
| Trojanische Pferd TR/Crypt.ZPACK.Gen 1.) Start => Ausführen => combofix /u => OK 2.) Deinstalliere/lösche:
ciao, andreas p.s.: Du bist entlassen.
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (01.05.2009 um 20:15 Uhr) |
01.05.2009, 20:23 | #20 |
| Trojanische Pferd TR/Crypt.ZPACK.Gen Okay, augenscheinlich gehts dem PC sehr gut, ich lass jeztt mal einen Virenscan durchlaufen! Kannst du mir vielleicht noch abschließend irgendwelche Tips geben, wie ich mich zukünftig vor all dem schützen kann! Also ist nichts so das ich gar nicht bescheid weiß, die Grundregel kenn ich wohl (keine .exe dateien downloaden, anhänge von e-mails nicht öffnen, sich immer über anbieter und daten informieren usw.) Aber ich habe ja jetzt auch erfahren, dass z.B. Avira wie ich es nutze irgendwie zwecklos ist...es kann weder alles erkennen noch die erkannten löschen...gibt es da irgend etwas zu empfehlen?! Also Programm mäßig, was mir einen gewissen ZUSÄTZLICHEN Schutz bietet, mir ist schon klar, dass es hauptsächlich auf mein Verhalten im Internet ankommt ;-) Gruß Floppe |
01.05.2009, 20:54 | #21 | ||||
| Trojanische Pferd TR/Crypt.ZPACK.GenZitat:
Klicke auf die letzten beiden Links in meiner Signatur. Komprimiert steht das Ganze hier: http://www.trojaner-board.de/412719-post32.html Zitat:
Zitat:
Zitat:
ciao, andreas
__________________ --> Trojanische Pferd TR/Crypt.ZPACK.Gen |
01.05.2009, 21:07 | #22 |
| Trojanische Pferd TR/Crypt.ZPACK.Gen Ja das werde ich jetzt versuchen herrauszufinden! Ich hab schon eine Vermutung bezüglich einer install Datei von meinem alten Rechner... Also ich bin erstmal sehr glücklich, dass alle Probleme gelöst werden konnten! Vielen vielen Dank dafür!!!!!!! Eine sehr gute Hilfe hier! Dankende Grüße Floppe |
Themen zu Trojanische Pferd TR/Crypt.ZPACK.Gen |
.dll, adobe, antivir, antivir guard, avira, bho, c:\windows\temp, desktop, einstellungen, explorer, firewall, google, google update, gupdate, handel, hijack, hijackthis, hilfe!!, hilfe!!!, hkus\s-1-5-18, installation, internet, internet explorer, msiexec, nicht sichtbar, nvidia, object, rundll, software, suchlauf, system, temp, windows, windows xp, windows\temp |