Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.ZPACK.Gen (https://www.trojaner-board.de/80072-tr-crypt-zpack-gen.html)

Heidi 05.12.2009 16:22

TR/Crypt.ZPACK.Gen
 
Ich habe seit gestern ein Problem mit TR/Crypt.ZPACK.Gen. Immer, wenn ich das Internet einschalte, scheint sich der Trojaner automatisch wieder herunterzuladen und speichert sich jedes mal unter C:/WINDOWS/Temp und dann halt in einem dieser Unterordner dort. Er versteckt sich immer in der einer Datei namens svchost.exe und tatsächlich habe ich das Gefühl, plötzlich zu viele dieser Prozesse laufen zu haben. Wenn ich sie manuell beende, passiert manchmal optisch nichts oder es treten kleine Effekte auf, die mir anzeigen, dass es offenbar doch eine systemzugehöriger Prozess war. In einem Fall taucht jedoch ein Dialog auf, in dem ein 60-Sekunden-Countdown zum Shutdown des Computers läuft (lässt sich durch eine speziell dafür angelegte .bat-Datei beenden)

Mein Virenprogramm ist AntiVir. Zusätzlich verwende ich für Scans auch Malwarebytes aber es ist mir noch nicht gelungen, die Datei seperat zu scannen um herauszufinden, ob auch MWB einen Virus/Trojaner darin entdeckt.

Da ich aber in den letzten Tagen vermehrt mit Viren und Trojanern zu kämpfen hatte, die sowohl in AntiVir, als auch Malewarebytes als auch Spybot - nicht nötigerweise in jedem Programm dieselben Funde! - angezeigt wurden, bin ich jetzt völlig verwirrt.

Maßnahmen, die ich bereits aufgrund von Google-Recherche ergriffen habe:
Systemwiederherstellung ausschalten
CCcleaner laufen lassen

Unabhängig davon lässt sich der Computer nicht im abgesichteren Modus starten. Das könnte allerdings auch an schadhafter Hardware liegen...

cosinus 09.12.2009 11:42

Hallo,

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131