Plagegeister aller Art und deren Bekämpfung: Bekämpfung des Virus cryptscc32.dll oder was das istWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Bekämpfung des Virus cryptscc32.dll oder was das ist Hallo, (ein bisschen info) also gestern wolte ich ein .mov file anschauen dann hab ich mir QuickTime Player geladen, ich konnte es immer noch nicht anschauen also hab ich nach Codec's gesucht bzw. eig hab ich garnicht gesucht sondern es wurde mir von Apple vorgeschlagen, aber es war ein Virus. Ich benutze die Originale Software AVG Internet Security diese kann denn Virus oder Trojaner nicht finden. Da ich wusste das mein PC infiziert war hab ich mir Malwarebytes' Anti-Malware heruntergeladen (ist auf einem anderen PC von mir registriert also hab ich es dort einfach deinstalliert und hab denn Key benutzt) der fand dann auch ein paar Trojaner die er löschte. Aber fast immer wenn ich starte kommt eine Warnung mit diesem Virus "cryptscc32.dll". Denn tu ich dann auch immer in Quarantäne aber er taucht immer wieder auf. Ach ja ich habe Windows XP Service Pack 3.5 (Original). Hoffe das mir wer helfen kann. mfg
Bekämpfung des Virus cryptscc32.dll oder was das ist Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Bekämpfung des Virus cryptscc32.dll oder was das ist Danke schonmal für die Antwort hier mal die Log's.
![]() | #4 | |
Bekämpfung des Virus cryptscc32.dll oder was das ist Schritt 1 Filesharing Ich poste mal folgenden Hinweis, nicht mit erhobenem Zeigefinger, sondern weil Du Dir dessen vielleicht nicht bewusst bist. Du benutzt P2P-Programme. Wenn Du ein sauberes System bekommen respektive behalten möchtest, solltest Du auf den Download von Software aus solchen Quellen verzichten, denn auch wenn das P2P-Programm selbst "sauber" ist, bewahrt es Dich nicht davor, evtl. schädliche Programme auf Deinen Rechner zu holen. Du siehst, die Gefahr ist sehr groß, sich über diese Wege zu infizieren. Aus diesem Grund bereinige ich lieber Systeme, die keine solchen Programme installiert haben und bitte Dich daher alle Programme, die in diese Richtung gehen, während unserer Bereinigung komplett und rückstandlos über Systemsteuerung => Software zu deinstallieren
Fixen mit OTL
ATTFilter :OTL DRV - (cpuz130) -- C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\cpuz130\cpuz_x32.sys File not found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {5B291E6C-9A74-4034-971B-A4B007A0B315} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D7E97865-918F-41E4-9CD0-25AB1C574CE8} - No CLSID value found. O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - Reg Error: Value error. File not found O32 - AutoRun File - [2009.09.12 13:13:49 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2009.10.03 14:27:45 | 000,000,100 | ---- | M] () - D:\AUTORUN.INF -- [ NTFS ] O32 - AutoRun File - [1999.09.25 18:28:22 | 000,000,971 | R--- | M] () - E:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{c2546196-ed44-11de-8c40-0016ce63f6df}\Shell - "" = AutoRun O33 - MountPoints2\{c2546196-ed44-11de-8c40-0016ce63f6df}\Shell\Auto\command - "" = RealPlayeg.exe O33 - MountPoints2\{c2546196-ed44-11de-8c40-0016ce63f6df}\Shell\AutoRun - "" = Auto&Play :Commands [purity] [emptytemp]
Schritt 3 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. Schritt 4 Starte Malwarebytes und gehe unter Logdateien und poste mir die Logs in welchen was gefunden wurde.
#5
Bekämpfung des Virus cryptscc32.dll oder was das ist Ich habe jetzt alle P2P Programme deinstalliert. Logfile von OTL:
