Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Zapchast.aix.79, TR/Dldr.FraudLoad.wybc, TR/Spy.Gen, TR/Crypt.XPACK TR/Rootkit.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 18.02.2010, 20:02   #5
CastorTroy
 
TR/Zapchast.aix.79, TR/Dldr.FraudLoad.wybc, TR/Spy.Gen, TR/Crypt.XPACK TR/Rootkit.Gen - Standard

TR/Zapchast.aix.79, TR/Dldr.FraudLoad.wybc, TR/Spy.Gen, TR/Crypt.XPACK TR/Rootkit.Gen



Erstmals juhuuu danke für die Antwort , ehrlich gesagt habe ich an deinen Einwand auch schon gedacht.

Ok ich habe den Avenger laufen lassen und gleich anschliessend Malewarebytes drübergeschickt. Leider habe ich den avenger log nicht unter einem anderen Namen gespeichert und ich denke, darum war er beim nächsten Neustart auch wieder weg. Alle Atxx jobs task hat er aber gelöscht. Ich habe den Avenger nochmal laufen lassen, weiß nicht ob diese Ergebnisse noch irgendetwas aussagen.

Malewarebytes hat dann auch wieder 2 Vira in der System Volume information gefunden. Wie soll ich jetzt weiter vorgehen? Konnte das Rootkit von Malwarebytes eliminiert werden?

Hätte da auch noch ein 2 kurze Fragen.

Ich habe vor ein paar Tagen ja auch den Thunderbird Ordner unter Anwendungsdaten geprüft, und dabei wurden von Antivir 364 Vira gefunden --> sind die harmlos? weil evt. Übungsdaten? (der Antivir müsste auch in einem meiner Posts sein)

Da ich schon etwas voreilig war, habe ich alle Daten die ich sichern wollte auf die externe Platte kopiert. Davor aber mit eurer reg-Datei den Autorun ausgeschalten. Hab die Dateien auch mehrmals überprüft bevor ich sie kopiert habe (Antivir, Malwarebyte, SuperAntiSpyware). Kann es trotzdem sein, dass sich jetzt der Rootkit oder ein anderer Virus auf die Festplatte ausgebreitet hat?



Avenger
Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  file "C:\WINDOWS\system32\drivers\fpujcv.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\fpujcv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At1.job" not found!
Deletion of file "C:\WINDOWS\tasks\At1.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At10.job" not found!
Deletion of file "C:\WINDOWS\tasks\At10.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At11.job" not found!
Deletion of file "C:\WINDOWS\tasks\At11.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At12.job" not found!
Deletion of file "C:\WINDOWS\tasks\At12.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At13.job" not found!
Deletion of file "C:\WINDOWS\tasks\At13.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At14.job" not found!
Deletion of file "C:\WINDOWS\tasks\At14.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At15.job" not found!
Deletion of file "C:\WINDOWS\tasks\At15.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At16.job" not found!
Deletion of file "C:\WINDOWS\tasks\At16.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At17.job" not found!
Deletion of file "C:\WINDOWS\tasks\At17.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At18.job" not found!
Deletion of file "C:\WINDOWS\tasks\At18.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At19.job" not found!
Deletion of file "C:\WINDOWS\tasks\At19.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At2.job" not found!
Deletion of file "C:\WINDOWS\tasks\At2.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At20.job" not found!
Deletion of file "C:\WINDOWS\tasks\At20.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At21.job" not found!
Deletion of file "C:\WINDOWS\tasks\At21.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At22.job" not found!
Deletion of file "C:\WINDOWS\tasks\At22.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At23.job" not found!
Deletion of file "C:\WINDOWS\tasks\At23.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At24.job" not found!
Deletion of file "C:\WINDOWS\tasks\At24.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At3.job" not found!
Deletion of file "C:\WINDOWS\tasks\At3.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At4.job" not found!
Deletion of file "C:\WINDOWS\tasks\At4.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At5.job" not found!
Deletion of file "C:\WINDOWS\tasks\At5.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At6.job" not found!
Deletion of file "C:\WINDOWS\tasks\At6.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At7.job" not found!
Deletion of file "C:\WINDOWS\tasks\At7.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At8.job" not found!
Deletion of file "C:\WINDOWS\tasks\At8.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\tasks\At9.job" not found!
Deletion of file "C:\WINDOWS\tasks\At9.job" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\system32\23.exe" not found!
Deletion of file "C:\WINDOWS\system32\23.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  file "C:\WINDOWS\system32\81.exe" not found!
Deletion of file "C:\WINDOWS\system32\81.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Error:  registry key "\Registry\Machine\System\CurrentControlSet\Services\fpujcv" not found!
Deletion of driver "fpujcv" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Completed script processing.

*******************

Finished!  Terminate.
         
Malwarebytes
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3756
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.02.2010 19:29:10
mbam-log-2010-02-18 (19-29-10).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 282723
Laufzeit: 1 hour(s), 7 minute(s), 32 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{210277F5-F59B-408E-B046-A128D119C9E4}\RP5\A0000204.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{210277F5-F59B-408E-B046-A128D119C9E4}\RP5\A0000210.exe (Trojan.Banker) -> Quarantined and deleted successfully.
         


 

Themen zu TR/Zapchast.aix.79, TR/Dldr.FraudLoad.wybc, TR/Spy.Gen, TR/Crypt.XPACK TR/Rootkit.Gen
.com, 0 bytes, adobe, adware.adon, antivir, antivir guard, antivirus, avgntflt.sys, avira, backdoor.bot.gen, bho, bonjour, browser, content.ie5, device driver, diagnostics, ebayshortcuts.exe, einstellungen, eudora, explorer, frage, gerätetreiber, hijack, hijackthis, internet, jusched.exe, launch, malware.packer.gen, nt.dll, pdf-datei, plug-in, problem, registrierungsschlüssel, registry, rundll, skype.exe, software, spyware.passwords, studio, suchlauf, taskman, temp, toolbars, tr/crypt.xpack, tr/crypt.xpack.gen, tr/dldr.fraudload.wybc, tr/rootkit.gen, tr/spy.gen, tr/zapchast.aix.79, trojan, viren, warnung, windows, worm.autorun.b




Ähnliche Themen: TR/Zapchast.aix.79, TR/Dldr.FraudLoad.wybc, TR/Spy.Gen, TR/Crypt.XPACK TR/Rootkit.Gen


  1. TR/Sirefef.BP.1, TR/Crypt.XPACK.Gen, TR/Rootkit.Gen2 und Avira bekommt es nicht weg
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (16)
  2. TR/Fraudload.xzail , TR/PSW.Karagany.A.73 und TR/Crypt.XPACK.Gen8
    Plagegeister aller Art und deren Bekämpfung - 08.02.2012 (24)
  3. AntiVir hat DR/PSW.Cain.284.3 Dropper TR/Rootkit.Gen und TR/Crypt.XPACK.Gen2 gefunden!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2011 (37)
  4. Infiziert mit TR/Dldr.Renos.CH und TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.10.2010 (15)
  5. TR/Dldr.Pher.gml + TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (2)
  6. Trojaner TR/Dldr.Small.aulw und TR/Crypt.XPACK.Gen2 + Gen3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (15)
  7. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  8. TR/dldr.swizzor.gen2, TR/crypt.xpack.gen, TR/crypt.zpack.gen unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (15)
  9. Trojaner TR/Trash.gen und TR/Crypt.XPACK.Gen' und 'TR/Rootkit.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (3)
  10. TR/Crypt.XPACK.Gen + TR/TDss.avki + TR/Dldr.FraudLoad.wxpm .. wie bloß sicher entf ?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2010 (1)
  11. Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!
    Plagegeister aller Art und deren Bekämpfung - 22.09.2009 (20)
  12. TR/Dldr.Fraudload.fcu, BDS/Zdoogu.FB, BDS/Bredolab.DM u.a.
    Plagegeister aller Art und deren Bekämpfung - 26.08.2009 (3)
  13. TR/Crypt.XPACK.Gen & TR/Rootkit. Gen & HTML/Fake Alert.njh Trojaner - Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 29.06.2009 (1)
  14. Crypt.XPACK.Gen und Dldr.Small.abfr , was dagegen tun?
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (1)
  15. Trojaner-Besuch:TR/Dldr.FraudLoad.baf,...
    Mülltonne - 27.06.2008 (0)
  16. Hilfe! TR/Dldr.ConHook.Pr1 TR/Crypt.XPack.Gen TR/PrivacySet.A TR/Vundo.ELT
    Plagegeister aller Art und deren Bekämpfung - 18.05.2008 (4)

Zum Thema TR/Zapchast.aix.79, TR/Dldr.FraudLoad.wybc, TR/Spy.Gen, TR/Crypt.XPACK TR/Rootkit.Gen - Erstmals juhuuu danke für die Antwort , ehrlich gesagt habe ich an deinen Einwand auch schon gedacht. Ok ich habe den Avenger laufen lassen und gleich anschliessend Malewarebytes drübergeschickt. Leider - TR/Zapchast.aix.79, TR/Dldr.FraudLoad.wybc, TR/Spy.Gen, TR/Crypt.XPACK TR/Rootkit.Gen...
Archiv
Du betrachtest: TR/Zapchast.aix.79, TR/Dldr.FraudLoad.wybc, TR/Spy.Gen, TR/Crypt.XPACK TR/Rootkit.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.