Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.ZPACK.Gen2 verursacht Ärger

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.04.2011, 19:56   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg

Anleitung zu mbrcheck:
Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.04.2011, 20:32   #17
DownUnder
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



GMER hat nicht funktioniert.

MBR lief durch ohne fund, hat aber auch kein logfile gespeichert.
__________________


Alt 04.04.2011, 09:06   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



"Nichts gefunden" gibt es so nicht beim MBRCheck, das Log ist im gleichen Ordner wie die MBRCHeck.exe (Desktop?)
__________________
__________________

Alt 04.04.2011, 10:16   #19
DownUnder
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



du hast recht, das log war auf dem admin-desktop. hatte benutzer gewechselt.
hier das log:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Professional
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: LENOVO
BIOS Manufacturer: LENOVO
System Manufacturer: LENOVO
System Product Name: 4314A23
Logical Drives Mask: 0x00010004

Kernel Drivers (total 206):
0x02E0E000 \SystemRoot\system32\ntoskrnl.exe
0x033EB000 \SystemRoot\system32\hal.dll
0x00BD5000 \SystemRoot\system32\kdcom.dll
0x00CA6000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00CEA000 \SystemRoot\system32\PSHED.dll
0x00CFE000 \SystemRoot\system32\CLFS.SYS
0x00EEA000 \SystemRoot\system32\CI.dll
0x00E00000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00EA4000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00D5C000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00EB3000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00EBC000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00FAA000 \SystemRoot\system32\DRIVERS\pci.sys
0x00FDD000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00FEA000 \SystemRoot\System32\drivers\partmgr.sys
0x00EC6000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00ECF000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00DB3000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00C5C000 \SystemRoot\System32\drivers\mountmgr.sys
0x0102E000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x01238000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x01243000 \SystemRoot\system32\drivers\fltmgr.sys
0x0128F000 \SystemRoot\system32\drivers\fileinfo.sys
0x0140B000 \SystemRoot\System32\Drivers\Ntfs.sys
0x012A3000 \SystemRoot\System32\Drivers\msrpc.sys
0x015AD000 \SystemRoot\System32\Drivers\ksecdd.sys
0x01301000 \SystemRoot\System32\Drivers\cng.sys
0x015C7000 \SystemRoot\System32\drivers\pcw.sys
0x015D8000 \SystemRoot\System32\DRIVERS\DzHDD64.sys
0x015E3000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x0169B000 \SystemRoot\system32\drivers\ndis.sys
0x0178D000 \SystemRoot\system32\drivers\NETIO.SYS
0x01600000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01800000 \SystemRoot\System32\drivers\tcpip.sys
0x0162B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01675000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x01374000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x01685000 \SystemRoot\System32\DRIVERS\ApsHM64.sys
0x0168F000 \SystemRoot\System32\Drivers\spldr.sys
0x013C0000 \SystemRoot\System32\drivers\rdyboost.sys
0x01000000 \SystemRoot\System32\DRIVERS\Apsx64.sys
0x017ED000 \SystemRoot\System32\Drivers\mup.sys
0x015ED000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01ACD000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01B07000 \SystemRoot\system32\DRIVERS\disk.sys
0x01B1D000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x04344000 \SystemRoot\System32\Drivers\Null.SYS
0x0434D000 \SystemRoot\System32\Drivers\Beep.SYS
0x04354000 \SystemRoot\System32\drivers\vga.sys
0x04362000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x04387000 \SystemRoot\System32\drivers\watchdog.sys
0x04397000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x043A0000 \SystemRoot\system32\drivers\rdpencdd.sys
0x043A9000 \SystemRoot\system32\drivers\rdprefmp.sys
0x043B2000 \SystemRoot\System32\Drivers\Msfs.SYS
0x043BD000 \SystemRoot\System32\Drivers\Npfs.SYS
0x043CE000 \SystemRoot\system32\DRIVERS\tdx.sys
0x043EC000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x04000000 \SystemRoot\system32\drivers\afd.sys
0x0408A000 \SystemRoot\System32\DRIVERS\netbt.sys
0x040CF000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x01B5B000 \SystemRoot\system32\DRIVERS\pacer.sys
0x040D8000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x040EE000 \SystemRoot\system32\DRIVERS\netbios.sys
0x01B81000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x043F9000 \SystemRoot\System32\drivers\Tppwr64v.sys
0x01B9C000 \SystemRoot\system32\DRIVERS\termdd.sys
0x01A00000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x01A51000 \SystemRoot\system32\drivers\nsiproxy.sys
0x01A5D000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x01A68000 \SystemRoot\system32\DRIVERS\smiifx64.sys
0x01A6F000 \SystemRoot\System32\drivers\discache.sys
0x046B0000 \SystemRoot\system32\drivers\csc.sys
0x04733000 \SystemRoot\System32\Drivers\dfsc.sys
0x04751000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x04762000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x04784000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x047AA000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x04A07000 \SystemRoot\system32\DRIVERS\igdkmd64.sys
0x054AA000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x0559E000 \SystemRoot\System32\drivers\dxgmms1.sys
0x055E4000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x05400000 \SystemRoot\system32\DRIVERS\e1k62x64.sys
0x0544A000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x04600000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x0545B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x05854000 \SystemRoot\system32\DRIVERS\NETwNs64.sys
0x05FD6000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x05800000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x05820000 \SystemRoot\system32\DRIVERS\rimspe64.sys
0x04656000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x0547F000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x05839000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x0609F000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x060F2000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x060F4000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x06103000 \SystemRoot\system32\drivers\tpm.sys
0x06112000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x06117000 \SystemRoot\system32\DRIVERS\ibmpmdrv.sys
0x06123000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x06130000 \SystemRoot\system32\DRIVERS\Impcd.sys
0x06157000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x06160000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x06170000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x06186000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x061AA000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x061B6000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x061E5000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x06000000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x06021000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x0603B000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x06046000 \SystemRoot\system32\DRIVERS\psadd.sys
0x06054000 \SystemRoot\system32\DRIVERS\Tvti2c.sys
0x06062000 \SystemRoot\system32\DRIVERS\swenum.sys
0x01A7E000 \SystemRoot\system32\DRIVERS\ks.sys
0x06064000 \SystemRoot\system32\DRIVERS\umbus.sys
0x06295000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x062EF000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x06304000 \SystemRoot\system32\drivers\CHDRT64.sys
0x063AE000 \SystemRoot\system32\drivers\portcls.sys
0x06200000 \SystemRoot\system32\drivers\drmk.sys
0x06222000 \SystemRoot\system32\drivers\ksthunk.sys
0x06228000 \SystemRoot\system32\DRIVERS\CAXHWAZL.sys
0x0782E000 \SystemRoot\system32\DRIVERS\CAX_DPV.sys
0x07A6F000 \SystemRoot\system32\DRIVERS\CAX_CNXT.sys
0x07B3A000 \SystemRoot\system32\drivers\modem.sys
0x07B49000 \SystemRoot\system32\DRIVERS\IntcDAud.sys
0x00090000 \SystemRoot\System32\win32k.sys
0x07B90000 \SystemRoot\System32\drivers\Dxapi.sys
0x07B9C000 \SystemRoot\System32\Drivers\crashdmp.sys
0x040FD000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x07BAA000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x07A00000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x07A1D000 \SystemRoot\system32\DRIVERS\5U877.sys
0x07A45000 \SystemRoot\system32\DRIVERS\STREAM.SYS
0x07A56000 \SystemRoot\system32\DRIVERS\monitor.sys
0x00580000 \SystemRoot\System32\TSDDD.dll
0x00790000 \SystemRoot\System32\cdd.dll
0x07BBD000 \SystemRoot\system32\drivers\luafv.sys
0x07BE0000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x07A64000 \??\C:\Program Files\ThinkVantage Fingerprint Software\smihlp.sys
0x079A2000 \SystemRoot\system32\drivers\WudfPf.sys
0x079C3000 \SystemRoot\system32\DRIVERS\WinUSB.sys
0x047C0000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
0x079D4000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x0285B000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x028AE000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x028C1000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x028D9000 \SystemRoot\system32\DRIVERS\TurboB.sys
0x028E0000 \SystemRoot\system32\drivers\HTTP.sys
0x029A8000 \SystemRoot\system32\DRIVERS\bowser.sys
0x029C6000 \SystemRoot\System32\drivers\mpsdrv.sys
0x02800000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x01BB0000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x0282D000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x02850000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x029DE000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x06447000 \SystemRoot\system32\drivers\peauth.sys
0x064F1000 \SystemRoot\System32\Drivers\secdrv.SYS
0x064FC000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x06529000 \SystemRoot\System32\drivers\tcpipreg.sys
0x0653B000 \SystemRoot\system32\DRIVERS\XAudio64.sys
0x06543000 \SystemRoot\System32\DRIVERS\srv2.sys
0x07C55000 \SystemRoot\System32\DRIVERS\srv.sys
0x07CEB000 \SystemRoot\system32\drivers\spsys.sys
0x77580000 \Windows\System32\ntdll.dll
0x478D0000 \Windows\System32\smss.exe
0xFF8A0000 \Windows\System32\apisetschema.dll
0xFFDA0000 \Windows\System32\autochk.exe
0xFF810000 \Windows\System32\shlwapi.dll
0x77750000 \Windows\System32\psapi.dll
0xFF6E0000 \Windows\System32\wininet.dll
0xFF5D0000 \Windows\System32\msctf.dll
0xFF550000 \Windows\System32\difxapi.dll
0xFF530000 \Windows\System32\imagehlp.dll
0xFF490000 \Windows\System32\msvcrt.dll
0xFF3B0000 \Windows\System32\advapi32.dll
0xFF310000 \Windows\System32\comdlg32.dll
0xFF100000 \Windows\System32\ole32.dll
0xFF0D0000 \Windows\System32\imm32.dll
0xFEE70000 \Windows\System32\iertutil.dll
0xFEE20000 \Windows\System32\ws2_32.dll
0xFEDD0000 \Windows\System32\Wldap32.dll
0xFECF0000 \Windows\System32\oleaut32.dll
0xFEB10000 \Windows\System32\setupapi.dll
0xFEAF0000 \Windows\System32\sechost.dll
0xFEAE0000 \Windows\System32\nsi.dll
0x77480000 \Windows\System32\user32.dll
0x77360000 \Windows\System32\kernel32.dll
0xFEA70000 \Windows\System32\gdi32.dll
0xFE8F0000 \Windows\System32\urlmon.dll
0xFDB60000 \Windows\System32\shell32.dll
0x77740000 \Windows\System32\normaliz.dll
0xFDA30000 \Windows\System32\rpcrt4.dll
0xFDA20000 \Windows\System32\lpk.dll
0xFD950000 \Windows\System32\usp10.dll
0xFD8B0000 \Windows\System32\clbcatq.dll
0xFD890000 \Windows\System32\devobj.dll
0xFD850000 \Windows\System32\wintrust.dll
0xFD7E0000 \Windows\System32\KernelBase.dll
0xFD670000 \Windows\System32\crypt32.dll
0xFD630000 \Windows\System32\cfgmgr32.dll
0xFD590000 \Windows\System32\comctl32.dll
0xFD580000 \Windows\System32\msasn1.dll
0x76350000 \Windows\SysWOW64\normaliz.dll

Processes (total 109):
0 System Idle Process
4 System
368 C:\Windows\System32\smss.exe
492 csrss.exe
540 C:\Windows\System32\wininit.exe
560 csrss.exe
596 C:\Windows\System32\services.exe
612 C:\Windows\System32\lsass.exe
620 C:\Windows\System32\lsm.exe
728 C:\Windows\System32\svchost.exe
828 C:\Windows\System32\ibmpmsvc.exe
884 C:\Windows\System32\svchost.exe
948 C:\Windows\System32\svchost.exe
980 C:\Windows\System32\svchost.exe
116 C:\Windows\System32\svchost.exe
508 C:\Windows\System32\audiodg.exe
744 C:\Windows\System32\svchost.exe
1100 WUDFHost.exe
1164 C:\Windows\System32\svchost.exe
1256 C:\Windows\System32\winlogon.exe
1304 C:\Windows\System32\wlanext.exe
1312 C:\Windows\System32\conhost.exe
1456 C:\Windows\System32\spoolsv.exe
1572 C:\Windows\System32\svchost.exe
1612 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1680 C:\Windows\System32\svchost.exe
1800 C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe
1820 C:\Program Files (x86)\Lenovo\Access Connections\AcPrfMgrSvc.exe
1864 C:\PROGRA~1\Lenovo\HOTKEY\tpnumlk.exe
1888 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1960 C:\Program Files\ThinkVantage Fingerprint Software\upeksvr.exe
1988 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
552 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
1500 C:\Windows\System32\conhost.exe
2188 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
2228 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
2432 C:\Program Files\Lenovo\Communications Utility\CamMute.exe
2456 C:\Program Files\Lenovo\HOTKEY\micmute.exe
2476 C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe
2504 C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe
2580 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
2636 C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
2700 C:\Windows\System32\svchost.exe
2736 C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
2772 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
2800 C:\Program Files (x86)\Lenovo\Access Connections\AcSvc.exe
2932 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
3068 C:\Program Files\Intel\WiFi\bin\EvtEng.exe
3092 unsecapp.exe
3184 WmiPrvSE.exe
3456 C:\Windows\System32\svchost.exe
3596 C:\Windows\servicing\TrustedInstaller.exe
3824 C:\Windows\System32\taskhost.exe
3888 C:\PROGRA~1\Lenovo\VIRTSCRL\virtscrl.exe
3908 C:\Windows\System32\dwm.exe
3928 C:\PROGRA~1\Lenovo\HOTKEY\tpnumlkd.exe
4040 C:\Windows\explorer.exe
3320 C:\Windows\System32\svchost.exe
564 AcDeskBandHlpr.exe
3552 C:\Program Files (x86)\Lenovo\Access Connections\SvcGuiHlpr.exe
3960 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
4036 C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe
4072 C:\Windows\System32\TpShocks.exe
3180 C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
4052 C:\Windows\System32\hkcmd.exe
3240 C:\Program Files\Lenovo\ZOOM\TpScrex.exe
4100 C:\Windows\System32\igfxpers.exe
4120 C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe
4160 igfxsrvc.exe
4196 C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
4264 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4404 C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe
4412 C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe
4424 C:\Windows\SysWOW64\rundll32.exe
4468 C:\Program Files (x86)\Digital Line Detect\DLG.exe
4512 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
4528 C:\Windows\System32\rundll32.exe
4580 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
4624 C:\Program Files (x86)\iTunes\iTunesHelper.exe
4676 C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
4708 C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
4992 igfxext.exe
5000 C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrservice.exe
5060 C:\Program Files (x86)\ThinkPad\Utilities\PWMDBSVC.exe
4256 C:\Program Files\iPod\bin\iPodService.exe
2032 C:\Program Files (x86)\Common Files\Lenovo\Scheduler\scheduler_proxy.exe
4348 C:\Windows\System32\SearchIndexer.exe
5236 C:\Windows\System32\svchost.exe
5460 C:\Windows\System32\taskeng.exe
5592 C:\Program Files\Lenovo\Client Security Solution\cssauth.exe
5828 dllhost.exe
6140 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
2728 C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe
6060 C:\Windows\System32\svchost.exe
1480 C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
3688 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
4092 C:\Windows\System32\sppsvc.exe
4536 C:\Program Files (x86)\Lenovo\System Update\SUService.exe
4176 C:\Program Files (x86)\Common Files\Lenovo\tvt_reg_monitor_svc.exe
1984 C:\Windows\System32\svchost.exe
5380 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
4672 C:\Windows\System32\wbem\WMIADAP.exe
3528 C:\Program Files (x86)\Lenovo\Message Center Plus\MCPLaunch.exe
1560 dllhost.exe
1940 C:\Windows\System32\SearchProtocolHost.exe
4592 C:\Windows\System32\SearchFilterHost.exe
4272 dllhost.exe
4944 C:\Users\***_2\Desktop\MBRCheck.exe
4252 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`4b100000 (NTFS)
\\.\Q: --> \\.\PhysicalDrive0 at offset 0x00000037`c7a00000 (NTFS)

PhysicalDrive0 Model Number: WDCWD2500BEVT-08A23T1, Rev: 02.01A02

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 1715563A27777093BD1887F2710742F561DAE5E1


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Alt 04.04.2011, 11:47   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



Zeigt zwar einen unbekannten MBR an, aber der TDSS-Killer hat nichts gefunden.
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.04.2011, 15:26   #21
DownUnder
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



hallo arne, hier die beiden logs:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6266

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04.04.2011 14:14:29
mbam-log-2011-04-04 (14-14-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Durchsuchte Objekte: 331657
Laufzeit: 50 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)







SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/04/2011 at 04:07 PM

Application Version : 4.50.1002

Core Rules Database Version : 6745
Trace Rules Database Version: 4557

Scan type : Complete Scan
Total Scan Time : 01:51:47

Memory items scanned : 747
Memory threats detected : 0
Registry items scanned : 13513
Registry threats detected : 0
File items scanned : 145306
File threats detected : 2

Adware.Tracking Cookie
static.sunporno.com [ C:\Users\***_2\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9TLQZDKA ]
www.pornhub.com [ C:\Users\***_2\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9TLQZDKA ]



Alt 04.04.2011, 15:39   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.04.2011, 15:47   #23
DownUnder
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



nein, bisher läuft alles stabil. hab keine beeinträchtigungen.
wie gross ist die chance, dass der trojaner ganz weg ist ?

Alt 04.04.2011, 15:54   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.04.2011, 16:14   #25
DownUnder
 
TR/Crypt.ZPACK.Gen2 verursacht Ärger - Standard

TR/Crypt.ZPACK.Gen2 verursacht Ärger



dann danke ich dir sehr, arne !
insbesondere auch für deine zeitnahen reaktionen, die dich viel zeit kosten.
das war gute arbeit

die updates werd ich aufspielen

Antwort

Themen zu TR/Crypt.ZPACK.Gen2 verursacht Ärger
abgesicherte, abgesicherten, gescannt, hallo zusammen, laufen, modus, neue, neuen, notebook, ordner, programme, quarantäne, schonmal, system, tr/crypt.zpack.gen, troja, trojaner, verschoben, verschwunden, verursacht, weiteres, wiederherstellung, würde, zusammen




Ähnliche Themen: TR/Crypt.ZPACK.Gen2 verursacht Ärger


  1. Windows 7 Webseiten werden auf Werbung umgeleitet. Avira fund "adware/multiPlug.Gen2" und 2 TR/Crypt.ZPACK.gen2
    Log-Analyse und Auswertung - 16.12.2014 (16)
  2. TR/Crypt.ZPACK.Gen2, Adware/InstallCore.Gen, TR/black.Gen2: Wie kann ich diese Trojaner entfernen?
    Log-Analyse und Auswertung - 12.07.2013 (3)
  3. TR/Crypt.ZPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 29.12.2012 (2)
  4. AntiVir hat folgede Viren gefunden: TR/Crypt.ZPACK.Gen2' & 'TR/Crypt.XPACK.Gen5' [trojan
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (33)
  5. Avira findet TR/Kazy.81861, TR/Crypt.ZPACK.Gen2, TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 02.08.2012 (1)
  6. TR/Crypt.ZPACK.Gen2
    Log-Analyse und Auswertung - 24.05.2012 (17)
  7. TR/CRYPT.ZPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (7)
  8. TR/Crypt.ZPACK.Gen2 in TR/Crypt.ZPACK.Gen2
    Log-Analyse und Auswertung - 01.03.2012 (17)
  9. TR/Crypt.XPACK.Gen5, TR/Crypt.ZPACK.Gen2, TR/Fake.Rean.3394, TR/PSW.Fareit.A.64
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (30)
  10. TR/Crypt.XPACK.Gen und TR/Crypt.ZPACK.Gen2 gefunden PC extrem langsam
    Log-Analyse und Auswertung - 19.10.2011 (8)
  11. Virus TR/Crypt.ZPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 15.07.2011 (1)
  12. TR/Crypt.ZPACK.Gen2
    Log-Analyse und Auswertung - 19.05.2011 (20)
  13. tr/crypt.zpack.gen2
    Plagegeister aller Art und deren Bekämpfung - 26.04.2011 (29)
  14. TR/Crypt.ZPACK.Gen sowie -Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.12.2010 (18)
  15. TR/Crypt.ZPack.Gen2
    Antiviren-, Firewall- und andere Schutzprogramme - 30.11.2010 (3)
  16. TR/dldr.swizzor.gen2, TR/crypt.xpack.gen, TR/crypt.zpack.gen unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (15)
  17. TR/Crypt.ZPACK.Gen2 daorigins.exe
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (1)

Zum Thema TR/Crypt.ZPACK.Gen2 verursacht Ärger - Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: - TR/Crypt.ZPACK.Gen2 verursacht Ärger...
Archiv
Du betrachtest: TR/Crypt.ZPACK.Gen2 verursacht Ärger auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.