Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.XPACK.Gen Problem (https://www.trojaner-board.de/95852-tr-crypt-xpack-gen-problem.html)

Humsel 19.02.2011 19:03

TR/Crypt.XPACK.Gen Problem
 
TR/Crypt.XPACK.Gen Problem

Hallo zusammen.
Ich habe wie der Titel schon sagt ein Problem mit dem Virus "TR/Crypt.XPACK.Gen" und weiß nicht wie ich ihn los werden kann :(.
Ich habe die Suchfunktion benutzt und habe den Namen des Virus eingeben, und habe alle Themen die mit dem Virus zu tun haben durchgelesen. Ich habe auch alle empfohlenen Sachen heruntergeladen wie in etwa Malewarebytes oder Trojaner Remover, mein Antivira ist auch auf den neusten Stand. Aber nichts hilft! Malewarebytes kann ich nichteinmal ausführen, es hängt sich immer auf! Ich habe es 100x ausprobiert. Laut Antivir ist der Virus In der Datei 'C:\Users\Tst\AppData\Local\Temp\EADDF25.exe'.Wenn der Pc an ist Springt sofort Antivir an und zeigt mit die Virusmeldung,dabei gehe ich immer auf Löschen aber sie Verschwindet einfach nicht. Wenn ich versuche es selber zu Löschen steht da immer irgend was davon das ich es nicht Löschen kann weil es gerade benutzt wird oder so?! Wegen den Virus kann ich viele Sachen am Pc vergessen, hier sind einige Beispiele:

- Den IE ( ich kann ihn nur nutzen wenn ich mich Anmelde und dann wieder Abmelde!)
- 70% Meiner Pc spiele (alle Spiele die etwas gegen Cheater haben wie in etwa Blackshot was GameGuard hat und Battlefield Heroes was Punkbuster hat)
- Chat-Plattformen (ICQ, MSN, Skype, etc...)
- Ich kann nichts vom Pc löschen (beim Versuch was zu löschen hängt sich der Pc auf)
- Ich kann auf Systemwiederherstellung nicht zurückgreifen
- und und und...

Das kommt davon wenn man 2 kleine Geschwister hat die sich wahllos durchs netz klicken... -.-

Ich bitte um Hilfe. Danke im Vorraus :)

markusg 19.02.2011 19:08

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Humsel 20.02.2011 12:12

Uh,
"Creating restore point. DO NOT INTERRUPT..." und das steht da schon seit einer Stunde -.- ist das normal das es solange dauert und das ich das OTL Fenster nichtmehr anklicken kann? Ich habe Vista und habe es mit Rechtsklick -> Als Administrator Ausfrühen geöffnet.

markusg 20.02.2011 12:59

nein, hat sich aufgehangen.
schließe mal über den taskmanager
dann starte neu, schließe alle laufenden programme und versuchs noch mal.

Humsel 20.02.2011 14:05

... habe es schon 5mal versucht-.- das Programm hängt sich immer wieder auf! ich habe alle Sachen ausgemacht die ich anhatte (Alle Sachen unten in der Leiste die man entfernen kann und ich habe antivir ausgeschaltet), weißt du was ich falsch mache / woran das liegen kann?

Mein System (falls das hilft):

Windows Vista Home Premium 32Bit Betriebssystem

Intel(R) Core(TM) 2 Duo CPU E7200 @ 2.53 GHz 2.53 GHz

markusg 20.02.2011 15:46

ok versuchen wir folgendes:
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131