|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.ZPACK.Gen2 verursacht ÄrgerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.04.2011, 19:56 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 verursacht Ärger Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.04.2011, 20:32 | #17 |
| TR/Crypt.ZPACK.Gen2 verursacht Ärger GMER hat nicht funktioniert.
__________________MBR lief durch ohne fund, hat aber auch kein logfile gespeichert. |
04.04.2011, 09:06 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 verursacht Ärger "Nichts gefunden" gibt es so nicht beim MBRCheck, das Log ist im gleichen Ordner wie die MBRCHeck.exe (Desktop?)
__________________
__________________ |
04.04.2011, 10:16 | #19 |
| TR/Crypt.ZPACK.Gen2 verursacht Ärger du hast recht, das log war auf dem admin-desktop. hatte benutzer gewechselt. hier das log: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Professional Windows Information: (build 7600), 64-bit Base Board Manufacturer: LENOVO BIOS Manufacturer: LENOVO System Manufacturer: LENOVO System Product Name: 4314A23 Logical Drives Mask: 0x00010004 Kernel Drivers (total 206): 0x02E0E000 \SystemRoot\system32\ntoskrnl.exe 0x033EB000 \SystemRoot\system32\hal.dll 0x00BD5000 \SystemRoot\system32\kdcom.dll 0x00CA6000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00CEA000 \SystemRoot\system32\PSHED.dll 0x00CFE000 \SystemRoot\system32\CLFS.SYS 0x00EEA000 \SystemRoot\system32\CI.dll 0x00E00000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00EA4000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00D5C000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x00EB3000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x00EBC000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x00FAA000 \SystemRoot\system32\DRIVERS\pci.sys 0x00FDD000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x00FEA000 \SystemRoot\System32\drivers\partmgr.sys 0x00EC6000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00ECF000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00DB3000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys 0x00C5C000 \SystemRoot\System32\drivers\mountmgr.sys 0x0102E000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x01238000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x01243000 \SystemRoot\system32\drivers\fltmgr.sys 0x0128F000 \SystemRoot\system32\drivers\fileinfo.sys 0x0140B000 \SystemRoot\System32\Drivers\Ntfs.sys 0x012A3000 \SystemRoot\System32\Drivers\msrpc.sys 0x015AD000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01301000 \SystemRoot\System32\Drivers\cng.sys 0x015C7000 \SystemRoot\System32\drivers\pcw.sys 0x015D8000 \SystemRoot\System32\DRIVERS\DzHDD64.sys 0x015E3000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x0169B000 \SystemRoot\system32\drivers\ndis.sys 0x0178D000 \SystemRoot\system32\drivers\NETIO.SYS 0x01600000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01800000 \SystemRoot\System32\drivers\tcpip.sys 0x0162B000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01675000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x01374000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x01685000 \SystemRoot\System32\DRIVERS\ApsHM64.sys 0x0168F000 \SystemRoot\System32\Drivers\spldr.sys 0x013C0000 \SystemRoot\System32\drivers\rdyboost.sys 0x01000000 \SystemRoot\System32\DRIVERS\Apsx64.sys 0x017ED000 \SystemRoot\System32\Drivers\mup.sys 0x015ED000 \SystemRoot\System32\drivers\hwpolicy.sys 0x01ACD000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x01B07000 \SystemRoot\system32\DRIVERS\disk.sys 0x01B1D000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x04344000 \SystemRoot\System32\Drivers\Null.SYS 0x0434D000 \SystemRoot\System32\Drivers\Beep.SYS 0x04354000 \SystemRoot\System32\drivers\vga.sys 0x04362000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x04387000 \SystemRoot\System32\drivers\watchdog.sys 0x04397000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x043A0000 \SystemRoot\system32\drivers\rdpencdd.sys 0x043A9000 \SystemRoot\system32\drivers\rdprefmp.sys 0x043B2000 \SystemRoot\System32\Drivers\Msfs.SYS 0x043BD000 \SystemRoot\System32\Drivers\Npfs.SYS 0x043CE000 \SystemRoot\system32\DRIVERS\tdx.sys 0x043EC000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x04000000 \SystemRoot\system32\drivers\afd.sys 0x0408A000 \SystemRoot\System32\DRIVERS\netbt.sys 0x040CF000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x01B5B000 \SystemRoot\system32\DRIVERS\pacer.sys 0x040D8000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x040EE000 \SystemRoot\system32\DRIVERS\netbios.sys 0x01B81000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x043F9000 \SystemRoot\System32\drivers\Tppwr64v.sys 0x01B9C000 \SystemRoot\system32\DRIVERS\termdd.sys 0x01A00000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x01A51000 \SystemRoot\system32\drivers\nsiproxy.sys 0x01A5D000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x01A68000 \SystemRoot\system32\DRIVERS\smiifx64.sys 0x01A6F000 \SystemRoot\System32\drivers\discache.sys 0x046B0000 \SystemRoot\system32\drivers\csc.sys 0x04733000 \SystemRoot\System32\Drivers\dfsc.sys 0x04751000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x04762000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x04784000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x047AA000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x04A07000 \SystemRoot\system32\DRIVERS\igdkmd64.sys 0x054AA000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x0559E000 \SystemRoot\System32\drivers\dxgmms1.sys 0x055E4000 \SystemRoot\system32\DRIVERS\HECIx64.sys 0x05400000 \SystemRoot\system32\DRIVERS\e1k62x64.sys 0x0544A000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x04600000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x0545B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x05854000 \SystemRoot\system32\DRIVERS\NETwNs64.sys 0x05FD6000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x05800000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x05820000 \SystemRoot\system32\DRIVERS\rimspe64.sys 0x04656000 \SystemRoot\system32\DRIVERS\1394ohci.sys 0x0547F000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x05839000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x0609F000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x060F2000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x060F4000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x06103000 \SystemRoot\system32\drivers\tpm.sys 0x06112000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x06117000 \SystemRoot\system32\DRIVERS\ibmpmdrv.sys 0x06123000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x06130000 \SystemRoot\system32\DRIVERS\Impcd.sys 0x06157000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x06160000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x06170000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x06186000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x061AA000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x061B6000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x061E5000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x06000000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x06021000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x0603B000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x06046000 \SystemRoot\system32\DRIVERS\psadd.sys 0x06054000 \SystemRoot\system32\DRIVERS\Tvti2c.sys 0x06062000 \SystemRoot\system32\DRIVERS\swenum.sys 0x01A7E000 \SystemRoot\system32\DRIVERS\ks.sys 0x06064000 \SystemRoot\system32\DRIVERS\umbus.sys 0x06295000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x062EF000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x06304000 \SystemRoot\system32\drivers\CHDRT64.sys 0x063AE000 \SystemRoot\system32\drivers\portcls.sys 0x06200000 \SystemRoot\system32\drivers\drmk.sys 0x06222000 \SystemRoot\system32\drivers\ksthunk.sys 0x06228000 \SystemRoot\system32\DRIVERS\CAXHWAZL.sys 0x0782E000 \SystemRoot\system32\DRIVERS\CAX_DPV.sys 0x07A6F000 \SystemRoot\system32\DRIVERS\CAX_CNXT.sys 0x07B3A000 \SystemRoot\system32\drivers\modem.sys 0x07B49000 \SystemRoot\system32\DRIVERS\IntcDAud.sys 0x00090000 \SystemRoot\System32\win32k.sys 0x07B90000 \SystemRoot\System32\drivers\Dxapi.sys 0x07B9C000 \SystemRoot\System32\Drivers\crashdmp.sys 0x040FD000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x07BAA000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x07A00000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x07A1D000 \SystemRoot\system32\DRIVERS\5U877.sys 0x07A45000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x07A56000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00580000 \SystemRoot\System32\TSDDD.dll 0x00790000 \SystemRoot\System32\cdd.dll 0x07BBD000 \SystemRoot\system32\drivers\luafv.sys 0x07BE0000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x07A64000 \??\C:\Program Files\ThinkVantage Fingerprint Software\smihlp.sys 0x079A2000 \SystemRoot\system32\drivers\WudfPf.sys 0x079C3000 \SystemRoot\system32\DRIVERS\WinUSB.sys 0x047C0000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x079D4000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x0285B000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x028AE000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x028C1000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x028D9000 \SystemRoot\system32\DRIVERS\TurboB.sys 0x028E0000 \SystemRoot\system32\drivers\HTTP.sys 0x029A8000 \SystemRoot\system32\DRIVERS\bowser.sys 0x029C6000 \SystemRoot\System32\drivers\mpsdrv.sys 0x02800000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x01BB0000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x0282D000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x02850000 \SystemRoot\system32\DRIVERS\vwifimp.sys 0x029DE000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x06447000 \SystemRoot\system32\drivers\peauth.sys 0x064F1000 \SystemRoot\System32\Drivers\secdrv.SYS 0x064FC000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x06529000 \SystemRoot\System32\drivers\tcpipreg.sys 0x0653B000 \SystemRoot\system32\DRIVERS\XAudio64.sys 0x06543000 \SystemRoot\System32\DRIVERS\srv2.sys 0x07C55000 \SystemRoot\System32\DRIVERS\srv.sys 0x07CEB000 \SystemRoot\system32\drivers\spsys.sys 0x77580000 \Windows\System32\ntdll.dll 0x478D0000 \Windows\System32\smss.exe 0xFF8A0000 \Windows\System32\apisetschema.dll 0xFFDA0000 \Windows\System32\autochk.exe 0xFF810000 \Windows\System32\shlwapi.dll 0x77750000 \Windows\System32\psapi.dll 0xFF6E0000 \Windows\System32\wininet.dll 0xFF5D0000 \Windows\System32\msctf.dll 0xFF550000 \Windows\System32\difxapi.dll 0xFF530000 \Windows\System32\imagehlp.dll 0xFF490000 \Windows\System32\msvcrt.dll 0xFF3B0000 \Windows\System32\advapi32.dll 0xFF310000 \Windows\System32\comdlg32.dll 0xFF100000 \Windows\System32\ole32.dll 0xFF0D0000 \Windows\System32\imm32.dll 0xFEE70000 \Windows\System32\iertutil.dll 0xFEE20000 \Windows\System32\ws2_32.dll 0xFEDD0000 \Windows\System32\Wldap32.dll 0xFECF0000 \Windows\System32\oleaut32.dll 0xFEB10000 \Windows\System32\setupapi.dll 0xFEAF0000 \Windows\System32\sechost.dll 0xFEAE0000 \Windows\System32\nsi.dll 0x77480000 \Windows\System32\user32.dll 0x77360000 \Windows\System32\kernel32.dll 0xFEA70000 \Windows\System32\gdi32.dll 0xFE8F0000 \Windows\System32\urlmon.dll 0xFDB60000 \Windows\System32\shell32.dll 0x77740000 \Windows\System32\normaliz.dll 0xFDA30000 \Windows\System32\rpcrt4.dll 0xFDA20000 \Windows\System32\lpk.dll 0xFD950000 \Windows\System32\usp10.dll 0xFD8B0000 \Windows\System32\clbcatq.dll 0xFD890000 \Windows\System32\devobj.dll 0xFD850000 \Windows\System32\wintrust.dll 0xFD7E0000 \Windows\System32\KernelBase.dll 0xFD670000 \Windows\System32\crypt32.dll 0xFD630000 \Windows\System32\cfgmgr32.dll 0xFD590000 \Windows\System32\comctl32.dll 0xFD580000 \Windows\System32\msasn1.dll 0x76350000 \Windows\SysWOW64\normaliz.dll Processes (total 109): 0 System Idle Process 4 System 368 C:\Windows\System32\smss.exe 492 csrss.exe 540 C:\Windows\System32\wininit.exe 560 csrss.exe 596 C:\Windows\System32\services.exe 612 C:\Windows\System32\lsass.exe 620 C:\Windows\System32\lsm.exe 728 C:\Windows\System32\svchost.exe 828 C:\Windows\System32\ibmpmsvc.exe 884 C:\Windows\System32\svchost.exe 948 C:\Windows\System32\svchost.exe 980 C:\Windows\System32\svchost.exe 116 C:\Windows\System32\svchost.exe 508 C:\Windows\System32\audiodg.exe 744 C:\Windows\System32\svchost.exe 1100 WUDFHost.exe 1164 C:\Windows\System32\svchost.exe 1256 C:\Windows\System32\winlogon.exe 1304 C:\Windows\System32\wlanext.exe 1312 C:\Windows\System32\conhost.exe 1456 C:\Windows\System32\spoolsv.exe 1572 C:\Windows\System32\svchost.exe 1612 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1680 C:\Windows\System32\svchost.exe 1800 C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe 1820 C:\Program Files (x86)\Lenovo\Access Connections\AcPrfMgrSvc.exe 1864 C:\PROGRA~1\Lenovo\HOTKEY\tpnumlk.exe 1888 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 1960 C:\Program Files\ThinkVantage Fingerprint Software\upeksvr.exe 1988 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 552 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 1500 C:\Windows\System32\conhost.exe 2188 C:\Program Files (x86)\Bonjour\mDNSResponder.exe 2228 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe 2432 C:\Program Files\Lenovo\Communications Utility\CamMute.exe 2456 C:\Program Files\Lenovo\HOTKEY\micmute.exe 2476 C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe 2504 C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe 2580 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 2636 C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2700 C:\Windows\System32\svchost.exe 2736 C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe 2772 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 2800 C:\Program Files (x86)\Lenovo\Access Connections\AcSvc.exe 2932 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE 3068 C:\Program Files\Intel\WiFi\bin\EvtEng.exe 3092 unsecapp.exe 3184 WmiPrvSE.exe 3456 C:\Windows\System32\svchost.exe 3596 C:\Windows\servicing\TrustedInstaller.exe 3824 C:\Windows\System32\taskhost.exe 3888 C:\PROGRA~1\Lenovo\VIRTSCRL\virtscrl.exe 3908 C:\Windows\System32\dwm.exe 3928 C:\PROGRA~1\Lenovo\HOTKEY\tpnumlkd.exe 4040 C:\Windows\explorer.exe 3320 C:\Windows\System32\svchost.exe 564 AcDeskBandHlpr.exe 3552 C:\Program Files (x86)\Lenovo\Access Connections\SvcGuiHlpr.exe 3960 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4036 C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe 4072 C:\Windows\System32\TpShocks.exe 3180 C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe 4052 C:\Windows\System32\hkcmd.exe 3240 C:\Program Files\Lenovo\ZOOM\TpScrex.exe 4100 C:\Windows\System32\igfxpers.exe 4120 C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe 4160 igfxsrvc.exe 4196 C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 4264 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 4404 C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe 4412 C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe 4424 C:\Windows\SysWOW64\rundll32.exe 4468 C:\Program Files (x86)\Digital Line Detect\DLG.exe 4512 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 4528 C:\Windows\System32\rundll32.exe 4580 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 4624 C:\Program Files (x86)\iTunes\iTunesHelper.exe 4676 C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe 4708 C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin 4992 igfxext.exe 5000 C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrservice.exe 5060 C:\Program Files (x86)\ThinkPad\Utilities\PWMDBSVC.exe 4256 C:\Program Files\iPod\bin\iPodService.exe 2032 C:\Program Files (x86)\Common Files\Lenovo\Scheduler\scheduler_proxy.exe 4348 C:\Windows\System32\SearchIndexer.exe 5236 C:\Windows\System32\svchost.exe 5460 C:\Windows\System32\taskeng.exe 5592 C:\Program Files\Lenovo\Client Security Solution\cssauth.exe 5828 dllhost.exe 6140 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 2728 C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe 6060 C:\Windows\System32\svchost.exe 1480 C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe 3688 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 4092 C:\Windows\System32\sppsvc.exe 4536 C:\Program Files (x86)\Lenovo\System Update\SUService.exe 4176 C:\Program Files (x86)\Common Files\Lenovo\tvt_reg_monitor_svc.exe 1984 C:\Windows\System32\svchost.exe 5380 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 4672 C:\Windows\System32\wbem\WMIADAP.exe 3528 C:\Program Files (x86)\Lenovo\Message Center Plus\MCPLaunch.exe 1560 dllhost.exe 1940 C:\Windows\System32\SearchProtocolHost.exe 4592 C:\Windows\System32\SearchFilterHost.exe 4272 dllhost.exe 4944 C:\Users\***_2\Desktop\MBRCheck.exe 4252 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`4b100000 (NTFS) \\.\Q: --> \\.\PhysicalDrive0 at offset 0x00000037`c7a00000 (NTFS) PhysicalDrive0 Model Number: WDCWD2500BEVT-08A23T1, Rev: 02.01A02 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 1715563A27777093BD1887F2710742F561DAE5E1 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
04.04.2011, 11:47 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 verursacht Ärger Zeigt zwar einen unbekannten MBR an, aber der TDSS-Killer hat nichts gefunden. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2011, 15:26 | #21 |
| TR/Crypt.ZPACK.Gen2 verursacht Ärger hallo arne, hier die beiden logs: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6266 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 04.04.2011 14:14:29 mbam-log-2011-04-04 (14-14-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|) Durchsuchte Objekte: 331657 Laufzeit: 50 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/04/2011 at 04:07 PM Application Version : 4.50.1002 Core Rules Database Version : 6745 Trace Rules Database Version: 4557 Scan type : Complete Scan Total Scan Time : 01:51:47 Memory items scanned : 747 Memory threats detected : 0 Registry items scanned : 13513 Registry threats detected : 0 File items scanned : 145306 File threats detected : 2 Adware.Tracking Cookie static.sunporno.com [ C:\Users\***_2\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9TLQZDKA ] www.pornhub.com [ C:\Users\***_2\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9TLQZDKA ] |
04.04.2011, 15:39 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 verursacht Ärger Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2011, 15:47 | #23 |
| TR/Crypt.ZPACK.Gen2 verursacht Ärger nein, bisher läuft alles stabil. hab keine beeinträchtigungen. wie gross ist die chance, dass der trojaner ganz weg ist ? |
04.04.2011, 15:54 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.ZPACK.Gen2 verursacht Ärger Dann wären wir durch! Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2011, 16:14 | #25 |
| TR/Crypt.ZPACK.Gen2 verursacht Ärger dann danke ich dir sehr, arne ! insbesondere auch für deine zeitnahen reaktionen, die dich viel zeit kosten. das war gute arbeit die updates werd ich aufspielen |
Themen zu TR/Crypt.ZPACK.Gen2 verursacht Ärger |
abgesicherte, abgesicherten, gescannt, hallo zusammen, laufen, modus, neue, neuen, notebook, ordner, programme, quarantäne, schonmal, system, tr/crypt.zpack.gen, troja, trojaner, verschoben, verschwunden, verursacht, weiteres, wiederherstellung, würde, zusammen |