|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Crypt.ZPACK.Gen eingefangen!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.06.2010, 19:52 | #1 |
| Trojaner TR/Crypt.ZPACK.Gen eingefangen! Hallo! Gestern bekam ich beim Anklicken einer Webseite plötzlich eine Warnung von AntiVir und nach einer vollständigen Systemprüfung liefert der Report diesbezüglich immer folgendes Ergebnis (Auszug): Beginne mit der Suche in 'C:\' C:\Windows\System32\drivers\hospdeh.sys [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen Beginne mit der Suche in 'D:\' <RECOVERY> Beginne mit der Desinfektion: C:\Windows\System32\drivers\hospdeh.sys [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! [WARNUNG] Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden. Mögliche Ursache: Ein an das System angeschlossenes Gerät funktioniert nicht. Ich habe seit gestern mit verschiedenen Anti-Virenprogrammen und über cmd versucht, die hospdeh.sys, die gestern erstellt wurde, zu löschen aber jedes Mal kommt die Meldung „Kann nicht gelöscht werden…ein an das System angeschlossenes Gerät funktioniert nicht“ o.ä. Leider habe ich nur SEHR geringe PC-Kenntnisse und keine Ahnung, wie gefährlich dieses Ding ist, geschweige denn wie ich es wieder loswerden kann. Weitere Infos: Ich nutze Vista und lasse täglich automatisch alle Windows Sicherheits- und Avira-Updates installieren. Trotzdem habe ich mir nur beim bloßen Anklicken (kein download oder so) einer Webseite diesen Trojaner eingefangen. Der Laptop konnte heute wiederholt nicht richtig hochgefahren werden (Meldung von Systemfehler) – zur Zeit besteht dieses Problem nicht – ich habe nur das Gefühl, er ist deutlich langsamer geworden. Viele Grüße Katharina |
27.06.2010, 20:00 | #2 |
/// Selecta Jahrusso | Trojaner TR/Crypt.ZPACK.Gen eingefangen!Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs %SYSTEMDRIVE%\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\drivers\*.sys /90 %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList|helpassistant /rs
Schritt 2 Bitte
Bitte poste in Deiner nächsten Antwort OTL.txt Extras.txt Gmer.txt
__________________ |
27.06.2010, 21:14 | #3 |
/// Selecta Jahrusso | Trojaner TR/Crypt.ZPACK.Gen eingefangen! Schön ist es wenn man random Malware hat. Da findet man auch direkt Posts in anderen Foren
__________________Hilfe! TR/Crypt.ZPACK.Gen eingefangen! - Viren und andere Sicherheitsrisiken - Avira Support Forum gehts weiter
__________________ |
27.06.2010, 21:50 | #4 |
| Trojaner TR/Crypt.ZPACK.Gen eingefangen! Hallo Larusso, danke für deine Antwort(en). Es ist nicht so, dass ich etliche Foren vollspamme, wenn mir mal zu irgendeinem kleinen Problem nicht sofort eine Lösung einfällt. Es ist nur so, dass ich mir wegen dieses Trojaners ziemliche Sorgen mache und mir deshalb erlaubt habe, nach einem Forum mit etwas mehr traffic zu suchen, nachdem ich in dem anderen zuerst noch keine Antwort erhalten hatte. Wenn soetwas unerwünscht ist oder gegen irgendwelche Richtlinien verstößt, tut es mir leid (darum hatte ich mir keine Gedanken gemacht). Ich weiß es sehr wohl zu schätzen, dass für derlei Probleme Plattformen zu Verfügung stehen, bin auch jedem einzelnen, der sich die Zeit nimmt, sich mit meinem Posting/Problem zu beschäftigen, sehr dankbar und hätte bzw. werde dir - oder jedem anderen, der einen Rat oder eine Frage hat - auch nochmal antworten. |
27.06.2010, 21:56 | #5 | ||
/// Selecta Jahrusso | Trojaner TR/Crypt.ZPACK.Gen eingefangen! http://www.trojaner-board.de/extra/impressum.html#NUB Punkt 2 Zitat:
Regeln - Avira Support Forum Punkt 4 Zitat:
Wenn Du bei AVira weitermachen willst, stelle ich hiermit den Support ein. Willst Du hier weitermachen stelle den Support bei Avira offensichtlich ein (kurzer hinweis an den Helfer im Thread) Your choice
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Trojaner TR/Crypt.ZPACK.Gen eingefangen! |
antivir, automatisch, cmd, datei, download, ergebnis, folge, funktioniert, gefährlich, gelöscht, kein download, klicke, laptop, loswerden, löschen, neustart, problem, programme, suche, system32, systemfehler, trojaner, vista, warnung, wiederholt, windows |