Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.ZPACK.Gen lässt sich nicht beseitigen (https://www.trojaner-board.de/84754-tr-crypt-zpack-gen-laesst-beseitigen.html)

maxx85 10.04.2010 15:47

TR/Crypt.ZPACK.Gen lässt sich nicht beseitigen
 
Hallo,

ich habe mir vor einigen Tagen den TR/Crypt.ZPACK.Gen eingefangen. Leider ist es mir nicht gelungen ihn selbst zu beseitigen.
Ich habe aber die Beginner-Anleitung gelesen und die drei Programme ausgeführt. Leider findet Malwarebytes die Rootkits nach einenm Neustart wieder. Avira löst auch weiterhin aus, dass \TEMP\***\svchost.exe infiziert ist.

Malwarebytes log:

Malwarebytes' Anti-Malware 1.45
w**.malwarebytes.org

Datenbank Version: 3973

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

10.04.2010 15:55:03
mbam-log-2010-04-10 (15-55-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|I:\|)
Durchsuchte Objekte: 215706
Laufzeit: 1 Stunde(n), 4 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\Dokumente und Einstellungen\***\***\Settings\cbss.dll (Trojan.Agent) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbssreg (Trojan.Agent) -> Delete on reboot.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\***\***\Settings\cbss.dll (Trojan.Agent) -> Delete on reboot.

Highway2010 10.04.2010 15:50

Probiere mal mit Norton Antivirus und dann nochmal Malwarebytes Anti-Malware

maxx85 10.04.2010 15:56

Hallo Highway,

Norton habe ich leider nicht und dieser Post ist bereits der zweite Durchlauf. Der erste hatte folgendes ergeben:
Infizierte Dateien:
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temp\114.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.

Ich kann auch noch die RSIT files posten, falls es Dir etwas nutzt.
Vielen Dank, Max

Highway2010 10.04.2010 15:58

Könntest du nochmal ein Hijackthis Logfile posten?
Eine kostenlose Testversion von Norton müsste es eigentlich geben.

MfG
Thomas

maxx85 11.04.2010 01:35

Hallo Thomas,

deinen Rat Nortons Probeversion zu holen, habe ich befolgt.
Leider hat ein kompletter Scan keinen Erfolg gebracht.
Jedoch ließ sich der Pc anschließend nicht starten und der abgesicherte Modus ging auch nicht mehr.
Ich hab den PC jetzt platt gemacht und neu aufgesetzt, du kannst den Thread also löschen.
Vielen Dank für deine Unterstützung
Maximilian


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131