Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.EPACK.Gen2 - kann Beseitigung 2 Wochen warten? (https://www.trojaner-board.de/128042-tr-crypt-epack-gen2-beseitigung-2-wochen-warten.html)

Der Fisch 11.12.2012 15:31

TR/Crypt.EPACK.Gen2 - kann Beseitigung 2 Wochen warten?
 
Liebe Community,

heute hat mir Avira den Fund: TR/Crypt.EPACK.Gen2 gemeldet.

Computer: Windows 7 64 bit
Zone-Alarm
Anti-Vir

Ich habe noch nichts unternommen.
Ich habe inzwischen das Internet getrennt.
Ich schreibe von einem anderem Computer (hoffentlich sauber, siehe unten).

Durch das Lesen von zahlreichen Forumbeiträgen ahne ich, dass er recht hartnäckig ist und am besten das System neu aufgesetzt werden muss. Problem: ich muss in zwei Wochen meine Magisterarbeit abgeben und habe erst danach Zeit, mich darum zu kümmern!!! Meine Frage ist daher: kann ich den Trojaner so lang liegen lassen und meine Arbeit zunächst fertigschreiben oder beeinträchtigt er mich dabei sogar unter Umständen (indem er das System lahm legt oder meine Dateien vernichtet, umbenennt oder ähnliches)?

Sofern ich den Trojaner zunächst liegen lassen könnte, ergeben sich trotzdem ein paar Fragen:
Sollte ich den Trojaner in Quarantäne schieben (sofern möglich)?
Kann ich das Internet nutzen (inkl. GMX-Mails) oder sollte ich es getrennt lassen?
Besteht eine Gefahr für andere Computer, wenn ich mich mit meinen Passwörtern dort einlogge?
Könnten andere Computer im gleichen Netzwerk (WLan, Lan) befallen sein und wie finde ich das schnell heraus (empfohlenes Suchprogramm)?
Kann ich die Arbeit per USB-Stick im Copyshop abgeben oder besteht die Möglichkeit der Infizierung des dortigen Rechners oder Nicht-Anerkennung des Sticks (was dazu führt dass ich meine Arbeit nicht drucken und binden lassen kann - Alternativen?) ?

Vielen Dank für eure kurze Einschätzung.
Mir ist bewusst, dass es sehr ungünstig ist, dass ich mich dem Problem jetzt nicht widmen will/kann, aber die Zeit habe ich jetzt wirklich nicht. Danach möchte ich natürlich das Problem umfänglich beheben und nehme mir die Zeit!

Liebe Grüße,
der Fisch

cosinus 11.12.2012 16:06

Hallo und :hallo:

Schön und wo sind die Logs dazu? :glaskugel:

Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner siehe http://www.trojaner-board.de/125889-...tml#post941520


Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Der Fisch 11.12.2012 16:29

Vielen Dank für die Rückmeldung.

Kann ich denn einen USB-Stick vom infizierten Rechner an einen (hoffentlich noch sauberen) anschließen, um die gewünschten Logs zu transportieren?? Oder soll ich den infizierten wieder ins Internet schicken? Habe mir beides nicht getraut, daher zunächst ohne Logs :-)

cosinus 11.12.2012 16:44

Den infizierten Rechner musst du so oder so wieder ans Internet hängen zB um die Tools die wir nachher benötigen aktualisieren zu lassen. Das über zwei Rechner zu machen ist einfach nur umständlich.

Der Fisch 11.12.2012 17:12

Ok, dann hier schon mal die Logs:

Code:

Exportierte Ereignisse:

11.12.2012 12:58 [Echtzeit-Scanner] Malware gefunden
      In der Datei
      'C:\PROGRAMDATA\CheckPoint\ZoneAlarm\Data\avsys\temp\temporaryFolder\bases\sw2\k
      lavasyswatch.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.EPACK.Gen2' [trojan]
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

11.12.2012 12:58 [Echtzeit-Scanner] Malware gefunden
      In der Datei
      'C:\PROGRAMDATA\CheckPoint\ZoneAlarm\Data\avsys\temp\temporaryFolder\bases\sw2\k
      lavasyswatch.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.EPACK.Gen2' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern


cosinus 11.12.2012 17:13

Fehlalarme.
Was willst du mit ZoneAlarm?!

Der Fisch 11.12.2012 17:16

Wieso Fehlalarme? Heißt das, da ist kein Trojaner?
Ich hab ja leider so gar keine Ahnung von diesem Gerät...
Trotzdem schonmal Danke!

cosinus 11.12.2012 21:44

Zitat:

Wieso Fehlalarme? Heißt das, da ist kein Trojaner?
Was bitte soll Fehlalarm denn sonst bedeuten?!

Zitat:

Ich hab ja leider so gar keine Ahnung von diesem Gerät...
Dann übertreib es auch nicht mit Sicherheitssoftware
So hart es klingen mag aber Ahungslosigkeit lässt sich nur wirklich schlecht mit irgendeiner Software kompensieren

Deinstalliere ZoneAlarm, verwende max. einen Virenscanner wie zB Avast oder MSE und max. zusätzlich (!) Malwarebytes (als Freeware)


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131