![]() |
TR/Crypt.XPack.Gen3 ist nicht von meinem Rechner zu kriegen!!! Nachdem mein Rechner am Freitag infiziert wurde, dachte ich zuerst ich hätte das Problem behoben. Heute ist mein PC nicht hochgefahren. Der PC hat sich danach selbst repariert und das System wiederhergestellt. Doch dann hatte ich plötzlich wieder die Trojanermeldung über Antivir: in folgenden Dateien wurde der Trojaner entdeckt: C:\Windows\System32\sshnas21.dll C.\Windows\Tkakea.exe Ich habe die Dateien dann überschrieben und gelöscht Danach Quick Scan mit Malewarebytes ausgeführt, der zudem noch andere Infizierungen gefunden hat. Ich poste von allen Programmen die logfiles - auch von OTL. Ich traue dem einfach nicht, dass der Trojaner jetzt weg ist.... Bitte dringend um Hilfe! Vielen Dank!!! |
Hi und :hallo: Dir ist beim Log von malwarebytes ein Fehler unterlaufen. Und zwar steht in diesem Log was von AntiVir drin, das kann ja nicht sein. Poste bitte das richtige Log von MBAM. |
hey arne, danke erstmal für deine antwort. ja, richtig - muß wohl beim herumkopieren der daten passiert sein, da ich die txt dateien aus den editor nicht hochladen konnte... naja, im anhang auf jeden fall die logfile von malewarebytes. lg, ines |
Weitere bzw. ältere Logs gibt es auch von MBAM? Wenn ja bitte alle posten. |
...jetzt habe ich noch die ersten funde von antivir angehängt.... sorry, das mag konfus wirken - aber das spiegelt wohl auch wie ich mich gerade dem problem gegenüber fühle...ich bin nicht besonders pckundig und hatte eineige probleme die logfiles auf meinem system zu finden... |
ich hab noch die logfile vom 27.11., als das problem zum ersten mal aufgetreten ist |
äh, hier jetzt hoffentlich |
Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! |
und noch einen vom 29.11. um 14 Uhr ... |
hier die logfile vom vollscan mit malewarebytes.... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
hallo arne, so, hab jetzt alles gemacht. folgende meldung nach durchführung ccleaner: Veralteter Software-Schlüssel: Der Software-Schlüssel: Software\SightSpeed Inc ist leer und kann entfernt werden. Diese Verweise bleiben oft nach Deinstallationen übrig. Lösung: Registrierungs-Schlüssel löschen. nach ausführung von combofix ging erst einmal mein internet nicht mehr, konnte auch keine emails mehr empfangen. hab dann den rechner runtergefahren und wieder gestartet, danach war wieder alles ok...ist das normal? hier die logfile: Combofix Logfile: Code: ComboFix 10-11-30.01 - industriemädchen 30.11.2010 21:19:52.1.2 - x86 lg, ines |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
also, GMER ist zweifach abgestürzt... hier das log von OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru und hier von MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Dell Inc. BIOS Manufacturer: Dell Inc. System Manufacturer: Dell Inc. System Product Name: Studio 1535 Logical Drives Mask: 0x0000001c Kernel Drivers (total 152): 0x82C14000 \SystemRoot\system32\ntkrnlpa.exe 0x82FCD000 \SystemRoot\system32\hal.dll 0x80403000 \SystemRoot\system32\kdcom.dll 0x8040A000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8047A000 \SystemRoot\system32\PSHED.dll 0x8048B000 \SystemRoot\system32\BOOTVID.dll 0x80493000 \SystemRoot\system32\CLFS.SYS 0x804D4000 \SystemRoot\system32\CI.dll 0x80609000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80685000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80692000 \SystemRoot\system32\drivers\acpi.sys 0x806D8000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806E1000 \SystemRoot\system32\drivers\msisadrv.sys 0x806E9000 \SystemRoot\system32\drivers\pci.sys 0x80710000 \SystemRoot\System32\drivers\partmgr.sys 0x8071F000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x80722000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8072C000 \SystemRoot\system32\drivers\volmgr.sys 0x8073B000 \SystemRoot\System32\drivers\volmgrx.sys 0x80785000 \SystemRoot\System32\drivers\mountmgr.sys 0x83202000 \SystemRoot\system32\drivers\iastor.sys 0x832C9000 \SystemRoot\system32\drivers\fltmgr.sys 0x832FB000 \SystemRoot\system32\drivers\fileinfo.sys 0x8330B000 \SystemRoot\System32\Drivers\PxHelp20.sys 0x83315000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8C209000 \SystemRoot\system32\drivers\ndis.sys 0x8C314000 \SystemRoot\system32\drivers\msrpc.sys 0x8C33F000 \SystemRoot\system32\drivers\NETIO.SYS 0x8C406000 \SystemRoot\System32\drivers\tcpip.sys 0x8C4F0000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8C609000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8C719000 \SystemRoot\system32\drivers\volsnap.sys 0x8C752000 \SystemRoot\System32\Drivers\spldr.sys 0x8C75A000 \SystemRoot\System32\Drivers\mup.sys 0x8C769000 \SystemRoot\System32\drivers\ecache.sys 0x8C790000 \SystemRoot\system32\drivers\disk.sys 0x8C7A1000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8C7C2000 \SystemRoot\system32\drivers\crcdisk.sys 0x8C7D8000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8C7E3000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x90C0B000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x910DA000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x9117B000 \SystemRoot\System32\drivers\watchdog.sys 0x9080B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x90898000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x908A3000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x908E1000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x91208000 \SystemRoot\system32\DRIVERS\bcmwl6.sys 0x91350000 \SystemRoot\system32\DRIVERS\k57nd60x.sys 0x91385000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x91395000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x913A3000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x913BD000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x913CE000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x908F0000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x913E2000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x90942000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x913F5000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x9096F000 \SystemRoot\system32\DRIVERS\itecir.sys 0x909C7000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x909D2000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x91200000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x909EA000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x909EE000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x91187000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x91196000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8C37A000 \SystemRoot\system32\DRIVERS\storport.sys 0x90800000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x911C5000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x911DC000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8C5D2000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x911E7000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8C7EC000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8C3BB000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8C3D0000 \SystemRoot\system32\DRIVERS\termdd.sys 0x91206000 \SystemRoot\system32\DRIVERS\swenum.sys 0x83386000 \SystemRoot\system32\DRIVERS\ks.sys 0x8C3E0000 \SystemRoot\system32\DRIVERS\circlass.sys 0x911F6000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8C3EE000 \SystemRoot\system32\DRIVERS\umbus.sys 0x833B0000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x833E5000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x80795000 \SystemRoot\system32\drivers\HdAudio.sys 0x805B4000 \SystemRoot\system32\drivers\portcls.sys 0x807D4000 \SystemRoot\system32\drivers\drmk.sys 0x91A01000 \SystemRoot\system32\DRIVERS\stwrt.sys 0x91A66000 \SystemRoot\system32\DRIVERS\hidir.sys 0x91A71000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x91A81000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x91A88000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x91A91000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x91A99000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x91AA2000 \SystemRoot\System32\Drivers\Null.SYS 0x91AA9000 \SystemRoot\System32\Drivers\Beep.SYS 0x91AB0000 \SystemRoot\System32\drivers\vga.sys 0x91ABC000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x91ADD000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x91AE5000 \SystemRoot\system32\drivers\rdpencdd.sys 0x91AED000 \SystemRoot\System32\Drivers\Msfs.SYS 0x91AF8000 \SystemRoot\System32\Drivers\Npfs.SYS 0x91B06000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x91B0F000 \SystemRoot\system32\DRIVERS\tdx.sys 0x91B25000 \SystemRoot\system32\DRIVERS\smb.sys 0x91B39000 \SystemRoot\system32\drivers\afd.sys 0x91B81000 \SystemRoot\System32\DRIVERS\netbt.sys 0x91BB3000 \SystemRoot\system32\drivers\ws2ifsl.sys 0x91BBC000 \SystemRoot\system32\DRIVERS\pacer.sys 0x91BD2000 \SystemRoot\system32\DRIVERS\netbios.sys 0x91BE0000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x91BF3000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x91C0C000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x91C48000 \SystemRoot\system32\drivers\nsiproxy.sys 0x91C52000 \SystemRoot\System32\Drivers\dfsc.sys 0x91C69000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x91C8C000 \SystemRoot\system32\DRIVERS\usbprint.sys 0x91C96000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x91C98000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x91CAF000 \SystemRoot\system32\DRIVERS\OA001Vid.sys 0x91CF4000 \SystemRoot\system32\DRIVERS\OA001Ufd.sys 0x91D15000 \SystemRoot\System32\Drivers\crashdmp.sys 0x91D22000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x984E0000 \SystemRoot\System32\win32k.sys 0x91DE9000 \SystemRoot\System32\drivers\Dxapi.sys 0x8C50B000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98700000 \SystemRoot\System32\TSDDD.dll 0x98720000 \SystemRoot\System32\cdd.dll 0x98730000 \SystemRoot\System32\ATMFD.DLL 0x8C51A000 \SystemRoot\system32\drivers\luafv.sys 0x8C535000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x9CA06000 \SystemRoot\system32\drivers\spsys.sys 0x9CAB6000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9CAC6000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9CAF0000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9CAFA000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9CB0D000 \SystemRoot\system32\drivers\HTTP.sys 0x9CB7A000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9CB97000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9CBB0000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9CBC5000 \SystemRoot\system32\drivers\mrxdav.sys 0x8C54A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x8C569000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9CBE6000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x8C5A2000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9FE00000 \SystemRoot\System32\DRIVERS\srv.sys 0x9FE66000 \SystemRoot\system32\drivers\peauth.sys 0x9FF44000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9FF4E000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9FF5A000 \??\C:\Program Files\Dell\MediaDirect\000.fcl 0x9FF7B000 \SystemRoot\System32\Drivers\fastfat.SYS 0x9FFA3000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x9FFB9000 \SystemRoot\system32\drivers\BCM42RLY.sys 0x770C0000 \Windows\System32\ntdll.dll Processes (total 76): 0 System Idle Process 4 System 512 C:\Windows\System32\smss.exe 580 csrss.exe 640 C:\Windows\System32\wininit.exe 652 csrss.exe 684 C:\Windows\System32\services.exe 744 C:\Windows\System32\winlogon.exe 764 C:\Windows\System32\lsass.exe 772 C:\Windows\System32\lsm.exe 912 C:\Windows\System32\svchost.exe 992 C:\Windows\System32\svchost.exe 1048 C:\Windows\System32\svchost.exe 1128 C:\Windows\System32\Ati2evxx.exe 1144 C:\Windows\System32\svchost.exe 1168 C:\Windows\System32\svchost.exe 1180 C:\Windows\System32\svchost.exe 1200 C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\stacsv.exe 1356 C:\Windows\System32\audiodg.exe 1392 C:\Windows\System32\svchost.exe 1408 C:\Windows\System32\SLsvc.exe 1432 C:\Windows\System32\svchost.exe 1508 C:\Program Files\Dell\DellDock\DockLogin.exe 1572 C:\Windows\System32\svchost.exe 1756 C:\Windows\System32\Ati2evxx.exe 1804 C:\Windows\System32\WLTRYSVC.EXE 1816 C:\Windows\System32\BCMWLTRY.EXE 1920 C:\Windows\System32\spoolsv.exe 1968 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1980 C:\Windows\System32\svchost.exe 2076 C:\Windows\System32\dwm.exe 2096 C:\Windows\System32\taskeng.exe 2120 C:\Windows\explorer.exe 2204 C:\Program Files\Dell\DellDock\DellDock.exe 2328 C:\Windows\System32\taskeng.exe 2460 C:\Windows\System32\conime.exe 2832 C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe 2872 C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\AEstSrv.exe 2884 C:\Windows\System32\svchost.exe 2916 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2932 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 2944 C:\Windows\System32\svchost.exe 2968 C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 2984 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 3056 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 3180 C:\Windows\System32\svchost.exe 3232 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 3280 C:\Windows\System32\svchost.exe 3352 C:\Windows\System32\svchost.exe 3476 C:\Windows\System32\SearchIndexer.exe 3536 C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 3772 WmiPrvSE.exe 3896 C:\Program Files\DellTPad\Apoint.exe 3916 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3924 C:\Windows\System32\WLTRAY.EXE 3936 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 720 C:\Program Files\Dell\MediaDirect\PCMService.exe 2336 C:\Program Files\DellTPad\ApMsgFwd.exe 2584 C:\Program Files\DellTPad\ApntEx.exe 1472 C:\Program Files\DellTPad\hidfind.exe 3704 C:\Program Files\Common Files\Java\Java Update\jusched.exe 3272 C:\Program Files\iTunes\iTunesHelper.exe 3752 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3744 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3852 C:\Windows\ehome\ehtray.exe 4088 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 3612 C:\Program Files\Avira\AntiVir Desktop\avmailc.exe 3392 C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe 2476 C:\Windows\ehome\ehmsas.exe 5768 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 6060 C:\Program Files\iPod\bin\iPodService.exe 4932 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 5076 C:\Windows\System32\wuauclt.exe 4556 C:\Windows\System32\SearchProtocolHost.exe 1084 C:\Windows\System32\SearchFilterHost.exe 2112 C:\Users\industriemädchen\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`88e00000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`08e00000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-75ZCT1, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows Vista MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Hinweis: Malwarebytes gibt es jetzt in Version 1.50! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board