Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner TR/Crypt.xpack.gen entfernen? (https://www.trojaner-board.de/66503-trojaner-tr-crypt-xpack-gen-entfernen.html)

kleio 16.12.2008 18:51

wird gemacht.

kann ich dann auch wieder die systemherstellungspunkt anklicken und gewisse daten wieder verstecken?

kleio 16.12.2008 19:02

Bisher hat er nur das gefunden.

Die Datei 'C:\Dokumente und Einstellungen\corinna\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\651ail94.default\Cache\C2152591d01'
enthielt einen Virus oder unerwünschtes Programm 'APPL/PsExec.E' [program].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4978ecff.qua' verschoben!

Aber er läuft noch.

john.doe 16.12.2008 19:06

Die Systemwiederherstellung kannst du wieder aktivieren. Du solltest nur wissen, dass sich Malware gerne dort versteckt. Sie kann bei misslungenen Treiber- oder Programminstallationen hilfreich sein, aber bei Malware ist sie eher kontraproduktiv.

Die Systemdateien kannst du wieder verstecken, dasgleiche gilt für Systemordner.

ciao, andreas

p.s.: Im Listing sehe ich gerade, dass ComboFix noch nicht deinstalliert ist.
Start => Ausführen => combofix /u => OK

p.p.s.: Lass CCleaner noch einmal laufen und lasse auch Firefox bereinigen.

kleio 16.12.2008 19:18

Hab ich probiert, er sagt mir, dass er den namen nicht findet.

john.doe 16.12.2008 19:29

Avira "erkennt" ComboFix als Virus. Von diesen Meldungen nicht verunsichern lassen. Es werden noch mehr Meldungen kommen.

kleio 16.12.2008 19:44

Gehört also diese APPL/PsExec.E Datei zu combofix?

Es kamen noch weitere Meldungen.

Code:

Die Datei 'C:\RECYCLER\S-1-5-21-1060284298-1275210071-839522115-1003\Dc9.exe'
enthielt einen Virus oder unerwünschtes Programm 'APPL/PsExec.E' [program].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4980f665.qua' verschoben!

Code:

Die Datei 'C:\System Volume Information\_restore{C697E92A-EAC9-4B8E-967C-327C5866234B}\RP101\A0034313.exe'
enthielt einen Virus oder unerwünschtes Programm 'APPL/PsExec.E' [program].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4977f6ce.qua' verschoben!

Code:

Die Datei 'C:\System Volume Information\_restore{C697E92A-EAC9-4B8E-967C-327C5866234B}\RP99\A0030847.exe'
enthielt einen Virus oder unerwünschtes Programm 'SPR/Tool.Hide.A' [riskware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4977f6db.qua' verschoben!

Code:

Die Datei 'C:\System Volume Information\_restore{C697E92A-EAC9-4B8E-967C-327C5866234B}\RP99\A0030854.com'
enthielt einen Virus oder unerwünschtes Programm 'APPL/NirCmd.E.2.B' [program].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4977f6df.qua' verschoben!

Code:

Die Datei 'C:\WINDOWS\NIRCMD.exe'
enthielt einen Virus oder unerwünschtes Programm 'APPL/NirCmd.E.2.B' [program].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4999f6ff.qua' verschoben!


john.doe 16.12.2008 20:13

Zitat:

Gehört also diese APPL/PsExec.E Datei zu combofix?
Schau mal: avira and other scanners reports viruses in combofix.exe
Zitat:

Die Datei 'C:\RECYCLER\S-1-5-21-1060284298-1275210071-839522115-1003\Dc9.exe
Recycler ist der Papierkorb. Lasse CCleaner noch einmal laufen. Solltest du eigentlich schon getan haben, s. Anleitung ComboFix.
Zitat:

C:\System Volume Information\
Ist die Systemwiederherstellung. Die solltest du eigentlich abschalten, siehe 2. Post im Thread.

NirCmd gehört zu ComboFix.

Ich vermute, dass du combofix/u anstatt combofix /u eingegeben hast.

kleio 17.12.2008 09:58

Das kann echt net wahr sein.
Der blöde Trojaner is schon wieder da. Wie gibts das denn? Ich bin auf der normalen google seite gewesen.
Woher kommt der?
Den haben ja jetzt schon einige sich eingefangen. Weiß man vielleicht von wo man sich das mistding holt?

john.doe 17.12.2008 16:20

Hallo Corinna,

Zitat:

Der blöde Trojaner is schon wieder da. Wie gibts das denn?
Wer? Wie? Wo? Was? :confused:

Bitte ein neues HJT-Log.

ciao, andreas

john.doe 17.12.2008 16:38

----------


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131