|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.11.2010, 09:28 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll Hast du noch andere Betriebssysteme außer WinXP drauf? Wenn nicht sollten wir den MBR fixen. Starte den Rechner neu und geh im Bootmenü auf die Wiederherstellungskonsole. Sieht ein wenig nach DOS aus, ist es aber nicht. Führe dort die befehle aus (eintippen und mit ok bestätigen, Abfrage (Warnung) mit j bestätigen) Code:
ATTFilter fixboot fixmbr
__________________ Logfiles bitte immer in CODE-Tags posten |
14.11.2010, 16:25 | #17 |
| TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll Ich habe noch ein Ubuntu 9.04 drauf.
__________________ |
14.11.2010, 19:06 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll Ok, dann darfst du natürlich den fixmbr nicht machen!
__________________Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ |
14.11.2010, 20:04 | #19 |
| TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll Also den fixboot machen und dann logs posten, richtig? |
14.11.2010, 20:50 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll Nein, den fixboot darfst du auch nicht machen! Die Anleitung zu fixmbr und fixboot bezieht sich auf den Fall, dass du nur Windows installiert hast!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.11.2010, 21:14 | #21 | |
| TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dllZitat:
|
15.11.2010, 22:16 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll Was ist mit den Logs aus den Kontrollscans?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.11.2010, 22:48 | #23 |
| TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll noch nicht durchgeführt |
28.11.2010, 21:34 | #24 |
| TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dllCode:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/28/2010 at 07:46 PM Application Version : 4.45.1000 Core Rules Database Version : 5921 Trace Rules Database Version: 3733 Scan type : Complete Scan Total Scan Time : 01:54:49 Memory items scanned : 646 Memory threats detected : 1 Registry items scanned : 6193 Registry threats detected : 0 File items scanned : 114295 File threats detected : 24 Adware.MyWebSearch/FunWebProducts C:\PROGRAMME\WINDOWS LIVE\MESSENGER\MSIMG32.DLL C:\PROGRAMME\WINDOWS LIVE\MESSENGER\MSIMG32.DLL C:\PROGRAMME\WINDOWS LIVE\MESSENGER\RICHED20.DLL Adware.Tracking Cookie C:\Dokumente und Einstellungen\MSI\Cookies\msi@microsoftwindows.112.2o7[1].txt C:\Dokumente und Einstellungen\MSI\Cookies\msi@fastclick[1].txt C:\Dokumente und Einstellungen\MSI\Cookies\msi@apmebf[1].txt C:\Dokumente und Einstellungen\MSI\Cookies\msi@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\MSI\Cookies\msi@eas.apm.emediate[2].txt C:\Dokumente und Einstellungen\MSI\Cookies\msi@webmasterplan[2].txt C:\Dokumente und Einstellungen\MSI\Cookies\msi@content.yieldmanager[1].txt C:\Dokumente und Einstellungen\MSI\Cookies\msi@doubleclick[1].txt C:\Dokumente und Einstellungen\MSI\Cookies\msi@atdmt[2].txt C:\Dokumente und Einstellungen\MSI\Cookies\msi@tmobile[1].txt inwmedia.net [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] media.classic.goalunited.org [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] media.global.goalunited.org [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] media.mtvnservices.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] media.scanscout.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] media.socialvibe.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] media1.break.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] s0.2mdn.net [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] secure-us.imrworldwide.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] www.adservercentral.info [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ] Trojan.Agent/Gen-OnlineGames[Wilao] C:\DOKUMENTE UND EINSTELLUNGEN\MSI\EIGENE DATEIEN\DOWNLOADS\FM10_SONSTIGES_NAMEN.EXE C:\DOKUMENTE UND EINSTELLUNGEN\MSI\EIGENE DATEIEN\DOWNLOADS\FM10_SONSTIGES_NEBENSPONSOREN.EXE Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5207 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 28.11.2010 21:33:52 mbam-log-2010-11-28 (21-33-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 265688 Laufzeit: 1 Stunde(n), 21 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\Programme\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Delete on reboot. Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Delete on reboot. C:\Programme\Windows Live\Messenger\riched20.dll (PUP.FunWebProducts) -> Quarantined and deleted successfully. |
28.11.2010, 22:11 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll Nur Überreste... Noch Probleme oder weitere Funde?
__________________ Logfiles bitte immer in CODE-Tags posten |
29.11.2010, 15:32 | #26 |
| TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll Skype und MSN funktionieren nicht. Skype beendet mit Windows-Fehlermeldung, MSN hat nur einen Verbindungsfehler. |
29.11.2010, 18:14 | #27 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dllZitat:
Ansonsten mal Skype und MSN neu installieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.11.2010, 18:44 | #28 |
| TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll beides ist entfernt und deinstalliert.. kann ich nun wieder neu runterladen und installieren? ach und noch ne Frage hätte ich. Ich habe extrem zu wenig Speicherplatz. Meine Software verbraucht in etwa 5 GB von meinen 60 GB oder so. Nur, dass mein Computer fast voll ist. Gibts nen Programm, was alle existierenden Dateien nach Größe auflistet? Ich meine, ich hab 12 GB Musik oder so |
29.11.2010, 20:09 | #29 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dllZitat:
Zitat:
Dann wären wir aber durch wenn soweit wieder alles paletti ist! Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.11.2010, 20:27 | #30 |
| TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll Danke vielmals dies geht leider nicht ich habe einen gemoddeten Ladebildschirm -> Kernel.exe ist keine Microsoft-Datei |
Themen zu TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll |
0x00000001, 0x8007042, 7-zip, 80-100, adware.hotbar, antivir, assembly, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, combofix, components, desktop, dllhost.exe, downloader, email, error, firefox, firefox.exe, flash player, gebraucht, google, internet browser, jusched.exe, location, media center, nt.dll, oldtimer, opera.exe, otl.exe, plug-in, problem, programm, quelldatei, rarsfx0, realtek, registry, remote control, routine, saver, sched.exe, searchplugins, security, security scan, server, shell32.dll, simulation, skype.exe, software, sptd.sys, studio, system, system restore, torrent.exe, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojan.renos, trojaner, trojaner tr/crypt.xpack.gen, user agent, versteckte objekte, verweise, virus, virus gefunden, vlc media player, windows, überflutet |