|
Plagegeister aller Art und deren Bekämpfung: TR/PCK.Katusha.N.2755 im Avira gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.08.2010, 16:03 | #1 |
| TR/PCK.Katusha.N.2755 im Avira gefunden Hallo, ich habe die Befürchtung das ich ziemlich viele Viren bzw Trojaner auf dem Rechner habe, die ich nicht mehr loswerde. Habe schon einiges versucht, und wollte eigentlich eine Neuauflage des Systems vermeiden... Ich hänge mal die HijackThis Logfile an... Hoffe das ist das richtige, bin auf diesem Gebiet leider total unerfahren. Danke schonmal und LG |
12.08.2010, 16:22 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PCK.Katusha.N.2755 im Avira gefunden Immer die genauen Schädlingsnamen und Pfadangaben notieren und posten!
__________________Aus den Regeln: 5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe) Fehlen diese Angaben, kann und wird dir hier niemand helfen.
__________________ |
13.08.2010, 02:44 | #3 | |
| TR/PCK.Katusha.N.2755 im Avira gefundenZitat:
In der Datei 'C:\System Volume Information\_restore{32402E38-D589-41E2-8D08-0B9456A1BAA1}\RP732\A0767237.dll' ------------------------------------------------------------------------ In der Datei 'C:\WINDOWS\system32\userinit.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. ------------------------------------------------------------------------ Wäre echt lieb wenn ihr mir helfen könntet |
13.08.2010, 08:04 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PCK.Katusha.N.2755 im Avira gefunden Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
14.08.2010, 08:33 | #5 |
| TR/PCK.Katusha.N.2755 im Avira gefunden Hi again... hier mal die entsprechenden Logs im Anhang: |
14.08.2010, 08:35 | #6 |
| TR/PCK.Katusha.N.2755 im Avira gefunden hm, die OTL Logfiles passen weder als kopie, noch als dateianhang ins forum... was mach ich da? Edit: Sorry , habs als zip datei hochgeladen... hoffe das funzt bei euch! Geändert von Patty80LE (14.08.2010 um 08:41 Uhr) |
14.08.2010, 08:40 | #7 |
| TR/PCK.Katusha.N.2755 im Avira gefunden Ah , habs... |
14.08.2010, 17:17 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PCK.Katusha.N.2755 im Avira gefunden Hast Du alle Funde mit Malwarebytes entfernt?
__________________ Logfiles bitte immer in CODE-Tags posten |
14.08.2010, 20:14 | #9 |
| TR/PCK.Katusha.N.2755 im Avira gefunden Hi Arne, leider noch nicht... wollte nix "verkehrtes" machen bzw. deinem Rat vorgreifen... Mach ich jetzt aber direkt mal... Edit: So, ist durch, und wurde alles erfolgreich entfernt meldet mir MWB... Wars das jetzt oder muss ich noch was machen? LG Patty Geändert von Patty80LE (14.08.2010 um 20:29 Uhr) |
14.08.2010, 23:56 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PCK.Katusha.N.2755 im Avira gefunden Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL DRV - (SaiMini) -- C:\WINDOWS\System32\DRIVERS\SaiMini.sys File not found DRV - (pfsvgae) -- C:\DOKUME~1\12\LOKALE~1\Temp\pfsvgae.sys File not found DRV - (PEEK5) -- C:\AIRCRA~1.41\win32\PEEK5.SYS File not found DRV - (EagleNT) -- C:\DOKUME~1\12\LOKALE~1\Temp\EagleNT.sys File not found IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/ IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/ IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/ IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/ IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://de.ask.com?o=15446&l=dis O2 - BHO: (no name) - {D032570A-5F63-4812-A094-87D007C23012} - C:\WINDOWS\System32\iebho.dll File not found O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - File not found O3 - HKLM\..\Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - No CLSID value found. O4 - HKLM..\Run: [Babylon Client] C:\Programme\Babylon\Babylon-Pro\Babylon.exe (Babylon Ltd.) O4 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006..\Run: [sysbrowseClient] File not found O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1 O7 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: axftkjuqqhjrzmynbjagTaskMgr = 0 O9 - Extra Button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - Reg Error: Value error. File not found O9 - Extra 'Tools' menuitem : PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - Reg Error: Value error. File not found O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.2.1.2.dll File not found O9 - Extra Button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - Reg Error: Value error. File not found O9 - Extra 'Tools' menuitem : PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - Reg Error: Value error. File not found O9 - Extra Button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.) O9 - Extra 'Tools' menuitem : Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000001 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation) O32 - AutoRun File - [2006.02.09 14:59:36 | 000,000,000 | RH-D | M] - K:\autorun -- [ FAT32 ] O32 - AutoRun File - [2002.10.17 09:56:50 | 000,000,036 | RH-- | M] () - K:\autorun.inf -- [ FAT32 ] O33 - MountPoints2\{0fb1bcde-cc4b-11dc-8b91-00055d9e4b94}\Shell - "" = AutoRun O33 - MountPoints2\{0fb1bcde-cc4b-11dc-8b91-00055d9e4b94}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{0fb1bcde-cc4b-11dc-8b91-00055d9e4b94}\Shell\AutoRun\command - "" = G:\autorun.exe -- File not found O33 - MountPoints2\{0fc6ffc2-cc59-11dc-8b91-00055d9e4b94}\Shell - "" = AutoRun O33 - MountPoints2\{0fc6ffc2-cc59-11dc-8b91-00055d9e4b94}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{0fc6ffc2-cc59-11dc-8b91-00055d9e4b94}\Shell\AutoRun\command - "" = F:\autorun.exe -- File not found O33 - MountPoints2\{1ab89de7-0d34-11dd-8de9-cffb23acd2c5}\Shell - "" = AutoRun O33 - MountPoints2\{1ab89de7-0d34-11dd-8de9-cffb23acd2c5}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{1ab89de7-0d34-11dd-8de9-cffb23acd2c5}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{1dc9d5ca-8cc5-11de-b9f4-9e1881506db9}\Shell - "" = AutoRun O33 - MountPoints2\{1dc9d5ca-8cc5-11de-b9f4-9e1881506db9}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{1dc9d5ca-8cc5-11de-b9f4-9e1881506db9}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{558ab61a-11a4-11de-b864-b7a93c7f1be7}\Shell - "" = AutoRun O33 - MountPoints2\{558ab61a-11a4-11de-b864-b7a93c7f1be7}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{558ab61a-11a4-11de-b864-b7a93c7f1be7}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{6b056fac-271c-11dd-9ca9-aa8c98317fec}\Shell - "" = AutoRun O33 - MountPoints2\{6b056fac-271c-11dd-9ca9-aa8c98317fec}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{6b056fac-271c-11dd-9ca9-aa8c98317fec}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{6b056fb4-271c-11dd-9ca9-aa8c98317fec}\Shell - "" = AutoRun O33 - MountPoints2\{6b056fb4-271c-11dd-9ca9-aa8c98317fec}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{6b056fb4-271c-11dd-9ca9-aa8c98317fec}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{6b091230-10c3-11dd-8ca8-aa3234d9e6c0}\Shell - "" = AutoRun O33 - MountPoints2\{6b091230-10c3-11dd-8ca8-aa3234d9e6c0}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{6b091230-10c3-11dd-8ca8-aa3234d9e6c0}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{802bf614-be56-11dd-abdb-eb177c1f91f1}\Shell - "" = AutoRun O33 - MountPoints2\{802bf614-be56-11dd-abdb-eb177c1f91f1}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{802bf614-be56-11dd-abdb-eb177c1f91f1}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{802bf629-be56-11dd-abdb-eb177c1f91f1}\Shell - "" = AutoRun O33 - MountPoints2\{802bf629-be56-11dd-abdb-eb177c1f91f1}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{802bf629-be56-11dd-abdb-eb177c1f91f1}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{802bf66c-be56-11dd-abdb-a6ea49614eff}\Shell - "" = AutoRun O33 - MountPoints2\{802bf66c-be56-11dd-abdb-a6ea49614eff}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{802bf66c-be56-11dd-abdb-a6ea49614eff}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{89dfcb6c-0c58-11dd-8de8-c0598a0c3d70}\Shell - "" = AutoRun O33 - MountPoints2\{89dfcb6c-0c58-11dd-8de8-c0598a0c3d70}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{89dfcb6c-0c58-11dd-8de8-c0598a0c3d70}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{8aa03494-df6f-11de-bab7-dbdf3cd280f4}\Shell\AutoRun\command - "" = E:\autorun.exe -- File not found O33 - MountPoints2\{8aa03494-df6f-11de-bab7-dbdf3cd280f4}\Shell\start\COMMAND - "" = E:\autorun.exe -- File not found O33 - MountPoints2\{8ae761a4-14ca-11de-b86f-d807077d425b}\Shell - "" = AutoRun O33 - MountPoints2\{8ae761a4-14ca-11de-b86f-d807077d425b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{8ae761a4-14ca-11de-b86f-d807077d425b}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{8ae761a5-14ca-11de-b86f-d807077d425b}\Shell - "" = AutoRun O33 - MountPoints2\{8ae761a5-14ca-11de-b86f-d807077d425b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{8ae761a5-14ca-11de-b86f-d807077d425b}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{92ab0e8d-0d35-11dd-8dea-9176f52f2447}\Shell - "" = AutoRun O33 - MountPoints2\{92ab0e8d-0d35-11dd-8dea-9176f52f2447}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{92ab0e8d-0d35-11dd-8dea-9176f52f2447}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{92ab0e92-0d35-11dd-8dea-9176f52f2447}\Shell - "" = AutoRun O33 - MountPoints2\{92ab0e92-0d35-11dd-8dea-9176f52f2447}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{92ab0e92-0d35-11dd-8dea-9176f52f2447}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{bc2bef50-4cee-11dd-941f-cbe2de8c1089}\Shell - "" = AutoRun O33 - MountPoints2\{bc2bef50-4cee-11dd-941f-cbe2de8c1089}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{bc2bef50-4cee-11dd-941f-cbe2de8c1089}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{e8017e6f-9b88-11dd-a7ee-8b782f20379b}\Shell - "" = AutoRun O33 - MountPoints2\{e8017e6f-9b88-11dd-a7ee-8b782f20379b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{e8017e6f-9b88-11dd-a7ee-8b782f20379b}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{f3520f10-8cc9-11de-b9f6-ad72ece0dee6}\Shell - "" = AutoRun O33 - MountPoints2\{f3520f10-8cc9-11de-b9f6-ad72ece0dee6}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{f3520f10-8cc9-11de-b9f6-ad72ece0dee6}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{fb102f25-bfd6-11dd-abdf-b86456ef8292}\Shell - "" = AutoRun O33 - MountPoints2\{fb102f25-bfd6-11dd-abdf-b86456ef8292}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{fb102f25-bfd6-11dd-abdf-b86456ef8292}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\H\Shell - "" = AutoRun O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found @Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 @Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:18B7103A @Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8 @Alternate Data Stream - 105 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.08.2010, 22:59 | #11 |
| TR/PCK.Katusha.N.2755 im Avira gefunden Hi Arne, erstmal danke für deine Mühe. Nach dem Fixen mit OTL ging leider garnix mehr, konnte nicht mal mehr ins internet und der rechner brauchte ne stunde zum hochfahren... keine ahnung was ich falsch gemacht habe, hab deine Anweisungen genau befolgt... Jedenfalls hab ich das System jetzt komplett neu aufgesetzt und es funktioniert jetzt wieder alles. Danke für die Tips, werde mich in zukunft besser schützen. LG Patty |
16.08.2010, 08:01 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PCK.Katusha.N.2755 im Avira gefundenZitat:
Naja, jetzt hast eh neu aufgesetzt. Nach OTL ist mit so ein Verhalten aber noch nicht untergekommen...
__________________ Logfiles bitte immer in CODE-Tags posten |
16.08.2010, 18:18 | #13 |
| TR/PCK.Katusha.N.2755 im Avira gefunden Nein hatte nach dem Fixen auf "Ok" gedrückt, dann hat er sich automatisch neu gestartet. Allerdings hat er dann nur noch das Logfile gebracht. Scheinen auch einige Treiber geflogen zu sein, denn Sound und Internet waren danach nicht mehr verfügbar. Auch egal, danke dir jedenfalls nochmal für deine Bemühungen... War vllt mal ganz gut den Rechner komplett auszumisten, war ne Menge alter Schrott drauf LG und bis bald |
Themen zu TR/PCK.Katusha.N.2755 im Avira gefunden |
avira, befürchtung, gefunde, hijack, hijackthis, hijackthis logfile, hänge, logfile, malware, neuauflage, nicht mehr, rechner, schonmal, systems, total, troja, trojaner, vermeide, versuch, versucht, viele viren, viren, ziemlich |