![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Trash.Gen gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() TR/Trash.Gen gefunden hallo leutz ich habe seit ca. 4-5 tagen ein virenproblem unzwar habe ich da immer ne meldung vom avira guard bekommen das ein virus oder unerwünschtes programm gefunden wurde der name war : TR/crypt.XPACK.gen , TR/Crypt.XPACK.Gen2 und TR/Crypt.XPACK.Gen3 gefunden unter dem pfad: C:\WINDOWS\Temp\_avast5_\unp88836912.tmp gefunden dann habe ich avast deinstalliert und das problem war weg jetzt kommt seit 3 tagen in abständen von einem tag immer eine virus meldung : das der virus oder das unerwünschte programm TR/Trash.gen gefunden wurde der wurde 3 mla in die quarantene verschoben und ich weiß jetzt nicht ob ich immer noch viruse habe oder nicht ![]() AVIRA log: Premium Security Suite Erstellungsdatum der Reportdatei: Sonntag, 5. Dezember 2010 11:56 Es wird nach 3061978 Virenstämmen gesucht. Das Programm läuft als voll funktionsfähige Evaluationsversion. Online-Dienste stehen seit s nicht mehr zur Verfügung. Lizenznehmer : XXXXXXXXXXX Seriennummer : 2210739570-ISECE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : XXXXX Computername : PCT Versionsinformationen: BUILD.DAT : 10.0.0.565 42920 Bytes 09.08.2010 10:33:00 AVSCAN.EXE : 10.0.3.1 434344 Bytes 10.11.2010 14:07:50 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:14 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:04 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:58:50 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:02:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 14:20:16 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 17:17:48 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 17:35:36 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 17:16:12 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 17:16:15 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 17:16:21 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 17:16:24 VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 14:07:49 VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 14:07:49 VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 14:07:49 VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 14:07:49 VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 14:07:49 VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 14:07:49 VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 14:07:49 VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 17:05:45 VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 16:15:26 VBASE018.VDF : 7.10.14.15 142848 Bytes 17.11.2010 16:15:27 VBASE019.VDF : 7.10.14.16 2048 Bytes 17.11.2010 16:15:27 VBASE020.VDF : 7.10.14.17 2048 Bytes 17.11.2010 16:15:27 VBASE021.VDF : 7.10.14.18 2048 Bytes 17.11.2010 16:15:27 VBASE022.VDF : 7.10.14.19 2048 Bytes 17.11.2010 16:15:27 VBASE023.VDF : 7.10.14.20 2048 Bytes 17.11.2010 16:15:27 VBASE024.VDF : 7.10.14.21 2048 Bytes 17.11.2010 16:15:27 VBASE025.VDF : 7.10.14.22 2048 Bytes 17.11.2010 16:15:27 VBASE026.VDF : 7.10.14.23 2048 Bytes 17.11.2010 16:15:27 VBASE027.VDF : 7.10.14.24 2048 Bytes 17.11.2010 16:15:27 VBASE028.VDF : 7.10.14.25 2048 Bytes 17.11.2010 16:15:27 VBASE029.VDF : 7.10.14.26 2048 Bytes 17.11.2010 16:15:27 VBASE030.VDF : 7.10.14.27 2048 Bytes 17.11.2010 16:15:27 VBASE031.VDF : 7.10.14.32 42496 Bytes 17.11.2010 16:15:28 Engineversion : 8.2.4.98 AEVDF.DLL : 8.1.2.1 106868 Bytes 18.10.2010 17:16:36 AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 10.11.2010 14:07:49 AESCN.DLL : 8.1.6.1 127347 Bytes 18.10.2010 17:16:35 AESBX.DLL : 8.1.3.1 254324 Bytes 18.10.2010 17:16:36 AERDL.DLL : 8.1.9.2 635252 Bytes 18.10.2010 17:16:35 AEPACK.DLL : 8.2.3.11 471416 Bytes 18.10.2010 17:16:34 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 18.10.2010 17:16:33 AEHEUR.DLL : 8.1.2.41 3043703 Bytes 17.11.2010 16:15:29 AEHELP.DLL : 8.1.14.0 246134 Bytes 18.10.2010 17:16:31 AEGEN.DLL : 8.1.3.24 401781 Bytes 10.11.2010 14:07:49 AEEMU.DLL : 8.1.2.0 393588 Bytes 18.10.2010 17:16:31 AECORE.DLL : 8.1.17.0 196982 Bytes 18.10.2010 17:16:30 AEBB.DLL : 8.1.1.0 53618 Bytes 18.10.2010 17:16:30 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:58:05 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:58:01 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 10.11.2010 14:07:50 AVSCPLR.DLL : 10.0.3.1 83816 Bytes 10.11.2010 14:07:50 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:21:42 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:52:18 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:00 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:36 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:39:59 RCIMAGE.DLL : 10.0.0.32 2899304 Bytes 01.04.2010 11:57:16 RCTEXT.DLL : 10.0.58.0 98152 Bytes 10.11.2010 14:07:49 Und der HijackThis log HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:18:48, on 05.12.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Avira\AntiVir Desktop\avfwsvc.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Norton 360\Engine\4.1.0.32\ccSvcHst.exe C:\WINDOWS\System32\nvsvc32.exe c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\WINDOWS\System32\svchost.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe C:\Programme\Norton 360\Engine\4.1.0.32\ccSvcHst.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\RTHDCPL.EXE C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\WINDOWS\FixCamera.exe C:\WINDOWS\vsnpstd3.exe C:\WINDOWS\tsnpstd3.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Pando Networks\Media Booster\PMB.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\dllhost.exe C:\Programme\Mozilla Firefox\plugin-container.exe C:\WINDOWS\System32\dllhost.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O1 - Hosts: 74.208.10.249 gs.apple.com O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton 360\Engine\4.1.0.32\coIEPlg.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton 360\Engine\4.1.0.32\IPSBHO.DLL O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton 360\Engine\4.1.0.32\coIEPlg.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: GamersFirst LIVE!.lnk = C:\Programme\GamersFirst\LIVE!\Live.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira FireWall (AntiVirFirewallService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avfwsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Programme\Norton 360\Engine\4.1.0.32\ccSvcHst.exe O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 8164 bytes Ich kenne mich mit sowas sogut wie garnicht aus ich spile eig auch immer nur online games ![]() ![]() Geändert von thore (05.12.2010 um 13:19 Uhr) |