Hallo in die Runde,
seit etwa 3 Wochen habe ich Probleme mit dem Trojaner "TR/Crypt.ZPACK.Gen", der in verschiedenen Varianten auftaucht. Die Trojaner-Meldungen sind vielseitig und variieren im Namen, v.a. "Pagoonyc.exe" taucht dabei recht häufig auf.
Im Internet habe ich verschiedene Lösungsansätze gesucht, für meinen Einzelfall aber keine befriedigende Lösung gefunden. Klar: Rechner platt machen geht immer, aber derzeit brauche ich eigentlich jede Minute für meine Diplomarbeit, die sich auf diesem Rechner befindet (ja, ich habe massig Sicherheitskopien).
Meine Software:
Antivir, Zonealarm
Aktueller Status:
Antivir-Scan findet diverse verseuchte Stellen, "TR/Crypt.ZPACK.Gen" kann nicht nachhaltig ausgeräumt werden. Zonealarm unterbindet verschiedene unbekannte Programme dabei, wie sie mit dem Internet Kontakt aufnehmen wollen.
Anti-Malware-Log: Zitat:
Datenbank Version: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
02.08.2010 10:52:41
mbam-log-2010-08-02 (10-52-41).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 131210
Laufzeit: 11 Minute(n), 59 Sekunde(n)
Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 6
Infizierte Dateien: 19
Infizierte Speicherprozesse:
C:\WINDOWS\system32\pagoonyc.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\system32\svchosptd.exe (Trojan.Agent) -> No action taken.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\iuc18muyeuu (Trojan.Dropper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Refog Software (Refog.Keylogger) -> No action taken.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\toufu (Trojan.FakeAlert.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Worm.Spambot) -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Refog.Keylogger) -> Bad: (c:\windows\system32\userinit.exe,C:\Programme\Refog KeyLogger 5.2\MPK.exe) Good: (Userinit.exe) -> No action taken.
Infizierte Verzeichnisse:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\1 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\2 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\3 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\CPDA (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\CPDM (Refog.Keylogger) -> No action taken.
Infizierte Dateien:
C:\WINDOWS\system32\pagoonyc.exe (Trojan.FakeAlert.H) -> No action taken.
C:\WINDOWS\system32\svchosptd.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\guzokamik.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\system32\wbem\grpconv.exe (Trojan.Dropper) -> No action taken.
C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Temp\1963550.exe (Trojan.Dropper) -> No action taken.
C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Temp\738386.exe (Trojan.Dropper) -> No action taken.
C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Temp\~TM7.tmp (Trojan.Dropper) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\M0000 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\REFOG Free Keylogger.lnk (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\S0000 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\1\D0000 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\1\S0000 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\2\D0000 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\2\S0000 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\3\D0000 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\3\S0000 (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MPK\CPDM\cpfm.bin (Refog.Keylogger) -> No action taken.
C:\Dokumente und Einstellungen\Andreas\Anwendungsdaten\wiaservg.log (Malware.Trace) -> No action taken.
C:\Programme\Gemeinsame Dateien\System\ado1.dll (Trojan.BHO) -> No action taken.
|
Wie kann ich weiter vorgehen? Lässt sich eine Formatierung vermeiden?
Thanks in advance,
Markum