|
Plagegeister aller Art und deren Bekämpfung: AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.03.2011, 18:51 | #1 |
| AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen hallo zusammen, ich habe mir wie's scheint gestern ein bis zwei trojaner "eingefangen". Bei Booten des PCs kam die Warnmeldung von AVIRA zur Datei moonxxxxx.exe, die sofort in Quarantäne verschoben wurde. Fehler beim Booten oder so sind keine aufgetreten. Im Laufe des Tages habe ich den PC öfters mal neu gestartet und nachts dann erneut den Virenscanner und Spybot drüber laufen lassen. AVIRA hat diesmal denselben Trojaner Meredrop.A.4682 wie mittags gefunden und zusätzlich noch Crypt.XPACK.Gen. Beide wurden wieder in Quarantäne verschoben. Spybot hat einen Fehler durch aktive Trojaner festgestellt unter "Microsoft.WindowsSecurityCenter.Firewalloverride" und dieses behoben. Seitdem finden beide Programme nichts mehr. Nun meine Frage(n). Sollte ich Windows besser neu installieren? Die Trojaner scheinen/schienen ja nicht aktiv gewesen zu sein, oder?! Fehler oder Umleitungen oder so habe ich bisher keine. Reicht das, was Spybot und AVIRA getan haben oder kommt, käme irgendwann das böse Erwachen, wenn ich's dabei belasse? Ich benutze den PC auch für Online Banking (seit dem Vorfall gestern natürlich erstmal nicht mehr ;-)). Würde mich sehr über eine Antwort freuen. Zumal, wenn sie hiesse, ich muss nicht neu installieren ;-)) |
06.03.2011, 19:42 | #2 |
/// TB-Ausbilder | AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen Bitte beachten:
__________________ |
06.03.2011, 20:18 | #3 |
| AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen ähm, entschuldigung, aber heisst das "das verschwinden der symptome heisst nicht dass der pc sauber ist" auf jeden fall neu installieren?
__________________oder hab ich irgendeine der grundregeln missachtet? werde da grad nicht ganz schlau draus... leigt vielleicht am sonntag abend ;-) falls damit neu installation gemeint ist, hätt ich noch eine frage. virenscanner und spybot sind demnach nur als "warnmelder" zu sehen, können aber niemals helfen. richtig? ist einmal was auf dem rechner, ist alles zu spät? |
06.03.2011, 20:46 | #4 | |||
/// TB-Ausbilder | AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen Hallo mile, Zitat:
Zitat:
Zitat:
Wenn du Hilfe benötigst, so schlage ich vor, dass du dir meinen letzten Post nochmal genau durchliest und die notwendigen Logfiles erstellst. Andernfalls kann und wird dir hier niemand helfen. Vielen Dank. |
07.03.2011, 15:56 | #5 |
| AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen entschuldigung, war gestern nicht mehr online, daher erst heute weiter. habe hoffentlich alles richtig ausgeführt und alle logs gezipt und entsprechend angehängt gruss mile |
07.03.2011, 17:17 | #6 | |
/// TB-Ausbilder | AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen Hallo mile, Schritt # 1: Registry Cleaner Ich sehe, dass Du sogenannte Registry Cleaner am System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt # 2: ComboFix ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt # 3: Berichte von AntiVir nachreichen
Schritt # 4: Fragen beantworten Bitte beantworte uns folgende Fragen:
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
07.03.2011, 20:49 | #7 |
| AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen Super, danke schonmal für die schnelle antwort. die combofix datei hängt an und ebenso die auszüge von antivir als txt.datei. (zusätzlich zu den scan ergebnissen, die entsprechend das verschieben des trojaners in quarantäne zur folge hatte, gibt es aber noch etliche av guard einträge im laufe des tages, die ich jetzt nicht mit rauskopiert habe. dort stand immer "trojaner festgestellt -> zugriff verweigert". braucht ihr die auch?) zu den fragen, mein rechner hat und hatte die ganze zeit keine probleme gemacht. es funktioniert alles scheinbar fehlerfrei. bis auf die tatsache, dass sich halt antivir und spybot wegen der trojaner gemeldet haben. CCleaner hab ich übrigens soeben deinstalliert ;-) |
08.03.2011, 10:11 | #8 |
/// TB-Ausbilder | AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen Hallo mile, Schritt # 1: Störende Programme
Schritt # 2: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
Schritt # 3: Java deinstallieren/neu installieren Deine Javaversion ist veraltet. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen müssen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von prm753 herunter und entpacke es auf den Desktop.
Vor dem Download musst Du die Lizenzbedingungen akzeptieren, indem Du "Accept License Agreement" aktivierst. Erweiterte Optionen anhaken, Sponsoren-Programm (Toolbar oder ähnliches) ggfs. abwählen. Schritt # 4: Wichtige Updates Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan. Als alternative würde ich dir den schlankeren Foxit Reader empfehlen Schritt # 5: ESET Online Scanner Bitte während des Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt # 6: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
08.03.2011, 20:40 | #9 |
| AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen hallo, habe alles versucht nach deinen anweisungen zu machen. denke, es hat soweit geklappt?! die entsprechenden logs habe ich wieder gezipt angehängt .... |
08.03.2011, 21:19 | #10 |
/// TB-Ausbilder | AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen Hallo mile, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Dein Rechner ist sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 1: ComboFix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt # 2: Systembereinigung mit OTL Als nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 3: Systembereinigung mit Load.exe Als nächstes müssen wir weitere Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 4: Programme deinstallieren/löschen
Schritt # 5: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 6: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 7: Passwörter ändern
Schritt # 8: Deine Rückmeldung Bitte gib uns kurz Bescheid, wenn alles erledigt ist und du keine Fragen mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
09.03.2011, 18:10 | #11 |
| AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen Hallo M-K-D-B 1000 Dank für deine Hilfe! Freu mich riesig, dass das so gut geklappt hat und vor allem, dass ihr das hier so hilfsbereit und kompetent durchzieht. Würde gern wissen wie das alles genau funktioniert und mithelfen, aber ihr nehmt zzt. wohl leider keine Schüler an. Werde aber sicher hiin und wieder vorbeischaun udn so vielleicht ein bisschen dazu lernen Eine letzte Frage noch, wir haben bei der "Reinigung" ja auch unter anderem den Teatimer vom Spybot ausgeschaltet. Soll ich den auch besser wieder aktivieren? Auf demselben Weg wie die Deaktivierung? Soweit erstmal, alles Gute dir und dem Rest vom Trojaner-board und danke nochmal! Gruss mile |
09.03.2011, 22:04 | #12 | ||
/// TB-Ausbilder | AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen Hallo mile, Bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. Zitat:
Eventuell kannst du ja in naher Zukunft beitreten. Wie ich erfahren habe, wurde die Schule wieder aufgemacht. Zitat:
|
Themen zu AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen |
avira, besser, booten, crypt.xpack.gen, datei, festgestellt, frage, gen, hallo zusammen, meldung, neu, nicht mehr, nichts, online, online banking, pcs, programme, quarantäne, scan, scanner, spybot, trojaner, umleitungen, virenscanner, warnmeldung, zwei trojaner |