|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Crypt.ZPACK.Gen und TR/Shutdowner.etdWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.08.2010, 22:07 | #1 |
| Trojaner TR/Crypt.ZPACK.Gen und TR/Shutdowner.etd Hi, ich verwende Windows XP (aktuelles Service Pack) sowie Avira Antivir. Vor kurzem meldete Antivir die Erkennung eines Trojaners TR/Crypt.ZPACK.Gen unter "Lokale Einstellungen\Temp\" nach dem Klicken auf "Zugriff verweigern" stürzte der Computer ohne Warnung sofort ab (keine Fehlermeldung sofort schwarzer Bildschirm und Neustart). Seitdem kann man sich nicht mehr anmelden, d.h. wenn man im Anmeldebildschirm auf einen Nutzer klickt wartet man ca. 2 Sekunden dann wieder ohne Fehlermeldung schwarzer Bildschrim und Neustart. Im abgesicherten Modus lässt sich Windows jedoch starten. Dort habe ich den Browser Cache gelöscht und alle Temp Einträge die in den Zeitraum fielen. Antivir findet nun keinen Virus mehr, zeigt jedoch auch keinen Virus in der Quarantäne an. Weiterhin wurde noch ein anderer Virus "Trojaner TR/Shutdowner.etd" in C:/Dokumente und Einstellungen/****/Lokale Einstellungen/Anwendungsdaten/Windows Server/sphlp.dll gefunden. Die Signatur dieser Datei scheint Antivr seit gestern 19.09.2010 zu erkennen (laut Avira Seite), in dem besagten Ordner findet sich jedoch die Datei nicht (versteckt Ordner usw... werden angezeigt). Logfiles welche die Absturzursache in dem Zeitraum erklären könnten werden ebenfalls nicht angzeigt (unter Systemsteuerung->Verwaltung->Ereignsanzeige). Könnt ihr mir bitte helfen, wie ich weiter vorgehen soll? |
20.08.2010, 22:56 | #2 |
/// Malwareteam | Trojaner TR/Crypt.ZPACK.Gen und TR/Shutdowner.etdEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Unbootbares System mit OTLPE Network scannen
ISOBurner Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. |
21.08.2010, 15:13 | #3 |
| Trojaner TR/Crypt.ZPACK.Gen und TR/Shutdowner.etd Danke für die Antwort. Jedoch bringt es leider nichts mehr Windows ist jetzt im abgesicherten Modus stehen geblieben und die Festplatte fing an zu klicken und hört dann mit einem seltsamen Geräusch Sekunden später auf zu laufen. Vermutlich liegt es an der Elektronik oder direkt am Lese Schreibkopf. Unabhängig vom weiteren Vorgehen würde es mich jetzt jedoch interessieren ob das ein Virus anrichten kann. Kann man mit einem Virus die Elektronik der Festplatte derart manipulieren unter Windows XP?
__________________ |
22.08.2010, 11:14 | #4 |
/// Malwareteam | Trojaner TR/Crypt.ZPACK.Gen und TR/Shutdowner.etd Also mechanisch wohl kaum. Es kann womöglich aufgrund der tiefe, in die sich die Malware eingränt zu einem Schaden kommane aber Systemtechnisch. Dass diese Befehle gibt so dass die Festpallte dann überlastet werden könnte. Aber genau weiss ich das auch nicht. |
Themen zu Trojaner TR/Crypt.ZPACK.Gen und TR/Shutdowner.etd |
anmelden, avira, bildschirm, browser, browser cache, computer, datei, einstellungen, erkennung, fehlermeldung, gelöscht, klicke, logfiles, neustart, neustart., nicht mehr, ordner, schwarzer bildschirm, seite, sekunden, starten., temp, trojaner, virus, warnung, windows, windows xp |