![]() |
TR/Crypt.XPACK.Gen - AntiVir - HiJackThis Hallo, ich bin ein Austauschschüler in USA, Minnesota und ich habe seit einiger zeit probleme mit meinem Dell XPS 1710 Notebook. Ich nutze Windows XP PRO SP2. Wenn ich denn Computer starte, dann findet AntiVir Guard 7: Zitat:
Ich wähle löschen, aber nach einer weile höre ich im Hintergrund den Windows Sound denn man bekommt wen man auf ein Feld klickt welches für den Cursor nicht freigegeben ist. Dieses kurze "Blong". Mehrere mahle hintereinander. Und nach einer weile hat AntiVir wider den besagten trojaner gefunden. Hier ist mein HiJackThis file. Ich hoffe jemand kann mir da helfen. http://www.huclan.de/dinocrisis/myspaceff/DINOLabel.gif Code: Logfile of HijackThis v1.99.1 |
Halli hallo. Na das ist natürlich blöd wenn man im Ausland ohne original Disks sitzt; wenn ich deine Einleitung richtig verstanden habe.. Lasse mal bitte folgende Dateien auf Virustotal scannen und poste den Bericht mit ALLEN Angaben: "C:\WINDOWS\exefld\5111390.exe" "E:\PROGRA~1\CONGOO~1\congoo.dll" "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hidires\hidr.exe" Du bist wahrscheinlich mit dem Trojaner Beagle infiziert der mit einem Rootkit *m_hook.sys* im System festsitzt. Normalerweise müsstest du auf jeden Fall neuaufsetzten! Hast du die Möglichkeiten dazu? Eine gute Anleitung findest du hier im Forum unter Anleitungen usw.. Anderen Falls scanne dein System bitte noch mit Blacklight und poste auch hier ALLE Angaben! Dann sehen wir weiter. Gruss Undoreal |
Ja... das mit dem Neuausetzen ist so eine sache. Ich habe hier DSL also würde es mit Aufwand wohl möglich sein das was ich brauche von meinem Computer in Germany hier rüber zu laden. Gerade habe ich noch vestgestellt das AntiVir mir noch anzeigt nach dem Start: C:\Dokumente und Einstellungen\...\m_hook.sys Ist das Trojanische Pferd TR/Rkit.Bagle.GL Ok... aber wie auch immer, hier sind erstmal die Ergebnisse (ich habe Screenshots gemacht, weil ich nicht wusste wie ich den hier am besten HTML darstelle, und sonst währe das nur reines text durcheinander): http://www.huclan.de/dinocrisis/mysp...5111390exe.jpg http://www.huclan.de/dinocrisis/myspaceff/congoodll.jpg http://www.huclan.de/dinocrisis/myspaceff/hidr-exe.jpg http://www.huclan.de/dinocrisis/myspaceff/DINOLabel.gif |
Die Aussage: Zitat:
Das bedeutet im normal Fall, dass du neuaufsetzten musst.. Wir können versuchen den zu beseitigen aber dein System ist kompromitiert und damit nicht mehr sicher. PS: scanne dein System bitte noch mit Blacklight und poste auch hier ALLE Angaben! mfg Undoreal |
Neuaufsetzung Ok... BlackLight hat keine hidden Prozesse gefunden... in der zeit mache ich mir mal Gedanken wie ich den aus dem Schlamassel am besten rauskomme. Wen ich mein System neu Aufsetze, muss ich ja eigentlich alles wider neu Installieren. Ich habe aber schon vor einiger zeit ein bisschen vorausgedacht im Falle eines Partition Verlustes. Also mein System ist folgendermaßen aufgebaut: http://www.huclan.de/dinocrisis/myspaceff/partition.jpg Auf der System Partition habe ich nur das System und die Dokumente und Einstellungen. In der Regestry hatte ich direkt vom beginn an geändert das der Standard Programm Ordner auf E:\Programme\ liegt. Also keine Programme auf C: . In F:\Programme\ befinden sich die Games. Auf G: befinden sich meine Eigenen Dateien. Dieses habe ich auch in der Regestry geändert. Mein Eigene Dateien Ordner ist G:\Eigene Dateien\ . Auf Z: befindet sich temporeller Backup kram. Meine frage ist, wen ich die Regestry sichere, das System auf C: neu installiere und dann die Regestry wider zurück lade, würde dann nicht alles wider so sein wie vorher? Oder gibt es eine andere Möglichkeit zu vermeiden 30 Programme neu zu Installieren? http://www.huclan.de/dinocrisis/myspaceff/DINOLabel.gif |
Zitat:
Machen wir doch mal ein büschen Flickschusterei. Meldet sich AntiVir bei jedem Systemstart mit der Bagle-Meldung, oder war das eine einmalige Sache? |
Bei jedem System start. Wen ich den dann lösche, dann meldet sich Crypt.XPACK.Gen dreimal... Wäre echt schön wen man das System soweit flicken könnte. Ab dem 8.07.07 bin ich dann wider zuhause in Deutschland. Dann habe ich zeit die ich investieren kann. Edit: ... dumme Zeit Verschiebung... ganz vergessen das es bei euch ja schon 2 Uhr morgens ist. Ich hinke 7 Stunden hinterher (Minnesota)... und mach mir jetzt erstmal eine Pizza. |
Hast Du ein englisches oder ein deutsches Windows? Teile mir die Antwort und Deine Email-Adresse bitte per PN mit. |
Ok... ich habe dir eine PN geschickt... |
Was ich jetzt ein bischen komisch ist folgendes: Zitat:
Lasse doch mal ein removal tool drüber schauen: -Ziehe dir http://www.twaibel.de/Download/BeagelB/fxbeagle.exe. -Wechsel in den abgesicherten Modus und mache dort einen scan. -Starte im normalen MOdus und mache auch hier einen scan. Poste danach ein neues Hijackthis logFile. Sauge dir schon mal: MWAVE (noch nicht benutzen!) Gruss Undoreal |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board