Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner TR/Crypt.ZPACK.Gen, Datei mslots32.exe (https://www.trojaner-board.de/84164-trojaner-tr-crypt-zpack-gen-datei-mslots32-exe.html)

was_nun 28.03.2010 13:45

Trojaner TR/Crypt.ZPACK.Gen, Datei mslots32.exe
 
:( Hallo,

habe mir irgendwie einen Trojaner eingefangen, den ich mit meinen üblichen Bordmitteln nicht entfernt bekomme.

Avira Antivir meldet regelmäßig beim Start die Datei mslots32.exe an location I:\WINDOWS\system32 als Wurm. Außerdem meldet Win Patrol alle paar Minuten dieselbe Datei als neuen Eintrag in der Startliste, jede Ablehnung scheint nicht zu helfen.

Habe Euch als letzte Hoffnung, das Vieh loszuwerden. Außer der "Anwesenheit" des Dings konnte ich noch keine konkrete Aktivität feststellen, es scheint auch nicht zur Verbreitung über Stick etc. zu kommen, zumindest sind die Virenscanner meiner anderen PC's stumm dazu.

Habe Eure Anweisungen versucht ordnungsgemäß zu befolgen, und hänge die Logs an die Meldung an.

Ganz herzlichen Dank für jede Hilfe, die Ihr geben könnt.

Herzlichen Dank,
M.

p.s.: nicht über die Daten der Dateien wundern - war zwischendurch auf Dienstreise, der Rechner lief da nicht. Ist also alles aktuell.

Anhang 6010

Anhang 6011

Anhang 6012

Anhang 6013

Anhang 6014

nochdigger 28.03.2010 15:57

Hallo

Zitat:

E:\80000_System\84000_Systemsicherungen\84200_Initial_Setups\84250_Laptop_Edith\Programme\Windows XP Home-Pro-2003 SP2 Crack\KeyGen.exe (Malware.Tool)
bei solchen Funden bitte dieser Anleitung folgen
Anleitung
Ändere nach der Neuinstallation oder von einem sauberen System aus alle deine Pass- und Kennwörter.
Wenn du eine Sicherung deiner Daten durchführen möchtest,
lass die Finger von ausführbare Dateien
und Dateien aus unsicheren Quellen wie P2P.
Musik, Videos, Bilder und Officedateien können i.d.R. problemlos gesichert werden,
sollten aber vor dem wiederverwenden mit einem aktuellem Antivirenprogramm überprüft werden.

MFG

was_nun 28.03.2010 16:27

Erstmal vielen Dank für die schnelle Reaktion.

Den Keygen habe ich allerdings nie ausgeführt - hatte ich mal für einen anderen PC runtergeladen, lief aber nie auf diesem.

Gibt es keine Möglichkeit, den TR/Crypt.ZPACK.Gen (der ja von dem KeyGen unabhängig ist) ohne Neuinstallation loszuwerden?

Danke und Gruß,
M.

nochdigger 28.03.2010 18:55

Hallo

Zitat:

Den Keygen habe ich allerdings nie ausgeführt - hatte ich mal für einen anderen PC runtergeladen, lief aber nie auf diesem.
das behauptest du, wir wissen es nicht.

Ich denke das eine Neuinstallation deinem System (es fehlt das SP3) mal ganz tun würde, wenn ich sehe was sich dort alles schon in der Systemwiederherstellung verewigt hat:teufel1:

MFG

was_nun 05.04.2010 18:46

Hallo,

zunächst: Herzlichen Dank für die schnellen Antworten (auch wenn mich der Inhalt mismutig gemacht hat :crazy:).

Das Thema ist GELÖST - für alle die selbiges Problem haben: Folgender etwas riskanter Weg hat bei mir geholfen:

1. Rescuedisk von Antivir heruntergeladen und gebrannt.
2. Von der erstellten CD gebootet, Virenscan, alle gefundenen befallenen DLL sowie Datei MSLOTS32.exe gelöscht.
3. Neu gestartet (Windows normal) und ALS ERSTES zur Sicherheit eine leere Textdatei erstellt (leer), als "mslots32.exe" umbenannt und an den Ursprungsort des Trojaners gelegt (just in case :taenzer:).

Nun schlägt keins der Warnprogramme mehr an - scheint also alles sauber jetzt.:daumenhoc

Neu aufsetzen werde ich den PC dennoch - beim nächsten Urlaub.

Viele Grüße,
M.

was_nun 05.04.2010 18:54

GELOEST: Trojaner TR/Crypt.ZPACK.Gen, Datei mslots32.exe
 
:) Danke nochmal - ich habe leider nicht gefunden, wie ich irgendwo einen Schalter "gelöst" oder "schließen" finden kann.

Liebe Admins: Könnt Ihr das tun?

Vielen Dank nochmal,
M.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19