• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Hilfe bei Schädlingsbefall

Status
Für weitere Antworten geschlossen.

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.702
Reaktionen
10.278
Hast du den Link vom Töterhuhn aufmerksam gelesen? Da steht die Antwort drin...
 
Mitglied seit
19.05.2003
Beiträge
19.993
Reaktionen
849
ja hab ich deswegen ja die frage... sonst gings doch immer irgendwie mit den ganzen programmen? ist es so schlimm?
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.702
Reaktionen
10.278
es ging nie irgendwie mit den ganzen programmen - ein trojaner/backdoor/dropper heisst immer "corrupted system" - und das heisst immer alles weg, neu machen.
 
Mitglied seit
19.05.2003
Beiträge
19.993
Reaktionen
849
hab hier schon mehr mals nachgefragt wegen help und jedes mal konnte ich die sachen so fixen ohne komplette neuinstallation.. bzw wurde mir gesagt was ic machen sollte.

ist ja acuh kein vorwurf wenn das nicht geht, aber bin nun schon verwundert, weils ja sonst auch ging.

naja dann werde ich das wohl mal irgendwann machen nächste woche oder so, habe jetzt keine zeit dafür.
 
Mitglied seit
12.08.2002
Beiträge
12.549
Reaktionen
0
was sonst wegging waren allenfalls "schlechte" trojaner ("lediglich" keyloggend und ohne selbstreproduzierung etc pp) oder aber "nur" spyware, adware etc pp (was imho das allermeiste hier gepostete betraf), aber nicht sowas wie das hier.

btw mein schwager hat das gestern auch bekommen :ugly:
und pro wie er ist erstmal bis heute den rechner angelassen, mittlerweile hats fast jede(r) in seiner kontaktliste -.-
(halt alles leute zwischen 16 und 20 die allerhöchstens ein handy bedienen können)

edit: ich bin mir hier übrigens keiner anspielung bewußt, das mit dem höchstens handy bedienen können ist im freundeskreis meines schwagers und bei diesem selbst ein fakt und sollte nichts mit dir zu tun haben.
 
Mitglied seit
19.05.2003
Beiträge
19.993
Reaktionen
849
Original geschrieben von aMrio
was sonst wegging waren allenfalls "schlechte" trojaner ("lediglich" keyloggend und ohne selbstreproduzierung etc pp) oder aber "nur" spyware, adware etc pp (was imho das allermeiste hier gepostete betraf), aber nicht sowas wie das hier.

btw mein schwager hat das gestern auch bekommen :ugly:
und pro wie er ist erstmal bis heute den rechner angelassen, mittlerweile hats fast jede(r) in seiner kontaktliste -.-
(halt alles leute zwischen 16 und 20 die allerhöchstens ein handy bedienen können)

da sag ich doch mal danke amrio. die anspielung mal übersehend. vielleicht wars auch nur unabsichtlich..

war halt ein kollege aus frankreich von dem ich tatsächlihc photos erwartet hätte 8[ .. naja dumm.. die nachtricht kam sogar auf französisch.


noch mal die frage dann?

neu aufsetzen.. heisst das ich muss alle partitionen kicken oder nur die system partition? inwiefern ist es dann ok wichtig daten auf die anderen partitionen zu verschieben?? mein ganzes uni zeugs photos und so ?
 
Mitglied seit
01.08.2000
Beiträge
1.782
Reaktionen
0
Ort
Hamburg
Nach Bitdefender hab ich den Generic Adw SaveNow F5FEB660, und nun sollen alle meine Daten für immer dem Tode geweiht sein?
 
Mitglied seit
19.05.2003
Beiträge
19.993
Reaktionen
849
jo würde mich auch ncoh mal interessieren...

auch auf was ich beim neuaufsetzen meines PCs achten müsste. und wieviel foramtieren etc
 
Mitglied seit
19.03.2002
Beiträge
2.052
Reaktionen
0
Ort
USH
könnte bitte ein erfahrener mensch mal einen blick auf taskmanager und highjackthis log werfen

ich erwarte eigentlich nicht dass etwas hässlich zu sehen sein sollte, aber würde das gerne bestätigt haben :angel:

danke !

taskmanagerlp1.jpg
 

Arkan

Guest
Ich erkenne da so erstmal nix.
Der Downloadmanager scheint auch ok zu sein, du kannst aber ja mal die dll unter Jotti prüfen lassen.
Ganz interessant ist übrigens auch BHODemon
wird leider nicht mehr weiterentwickelt, aber kann auch mal helfen.
 
Mitglied seit
28.07.2006
Beiträge
95
Reaktionen
0
bitte Hilfe mit hijackthis.log

Quint hat folgendes problem:
er kommt nur noch auf seiten wie amazon.com, nicht aber auf google oder aehnliches und die wenigen seiten, die er aufrufen kann, laden dann auch nicht richtig.
das problem trat zum ersten mal nebenbei beim surfen auf, jedoch nicht auf einer "boesen" seite, sondern tatsaechlich nebenbei auf einer schachseite.

hier gibt es noch einen hijackthis.log:
Logfile of HijackThis v1.99.1
Scan saved at 16:00:01, on 18.01.2008
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINNT\system32\CTsvcCDA.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programme\WinPoET Broadband Connection\WrOS.EXE
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Miranda IM\miranda32.exe
C:\mIRC\mirc.exe
C:\Unzipped\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programme\PowerISO\PWRISOVM.EXE
O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\Q1\OctoshapeClient.exe" -inv:bootrun
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {18226BF8-DC0B-4D81-80E9-A41AE37BB73A} - http://www.pplive.com/zh-cn/other/live/install.cab
O16 - DPF: {4C833081-D026-4FF8-968F-7EAB660D2FBA} (TVAnts ActiveX Control) - http://www.sc2.org/misc/tvants.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124145303807
O17 - HKLM\System\CCS\Services\Tcpip\..\{94B7019E-6520-49F9-BF81-BB1980A1F292}: NameServer = 212.114.152.1 212.114.153.1
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTsvcCDA.EXE
O23 - Service: Verwaltungsdienst f? die Verwaltung logischer Datentr?er (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Windows Vista/NT Runtime Compatibility Service (ntrcs) - Unknown owner - C:\WINNT\NT\nrcs.exe (file missing)
O23 - Service: Windows Genuine Advantage Registration Service (wgareg) - Unknown owner - C:\WINNT\system32\wgareg.exe (file missing)
O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Programme\WinPoET Broadband Connection\WrOS.EXE


so weit die beschreibung des problems. waere toll, wenn jemand eine idee haette - ich habe naemlich nichts in dem log gefunden.
 

orluk

Guest
kann sich jemand bitte meine HjackThis Logdatei ansehen?
Danke
 
Mitglied seit
01.06.2002
Beiträge
1.972
Reaktionen
0
[Hilfe] Trojaner gefunden: TR/Crypt.XPACK.Gen

Hallo,
meine Freundin hat den Trojaner "TR/Crypt.XPACK.Gen" auf ihrem Computer. Ich habe schon einen komplettscan mit Avira Antivir durchgeführt und SUPERAntiSpyware installiert und komplett scannen lassen....leider ohne Erfolg bis jetzt! Avira Gibts beim Starten des Systems bzw der Internetverbindung folgende Meldungen:

In der Datei 'C:\Dokumente und Einstellungen\RosaKatharina\so7.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Dokumente und Einstellungen\RosaKatharina\Lokale Einstellungen\Temporary Internet Files\Content.IE5\XJBBXD0E\so7[1].exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Da meine Freundin gerade komplett durchdreht und ich versprechen musste, dass ich den Computer wieder clean kriege hoffe ich nun auf eure Hilfe!
Ist der Trojaner eigentlich gefährlich und muss Sie jetzt alle Passwörter ändern?

Sie nutzt Windows XP mit Service Pack 2.

Hier schonmal das HiJackThis log:

Logfile of Trend Micro HiJackThis v2.0.2
Scan saved at 22:11:45, on 01.12.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\stsystra.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Microsoft ActiveSync\Wcescomm.exe
C:\Programme\ICQ6\ICQ.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Dokumente und Einstellungen\RosaKatharina\Desktop\HiJackThis\Hij ackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www1.euro.dell.com/content/default.aspx?c=de&l=de&s=gen
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www1.euro.dell.com/content/default.aspx?c=de&l=de&s=gen
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Programme\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

--
End of file - 7085 bytes



Vielen Dank schonmal für eure Hilfe!

Gruß
Martin
 
Mitglied seit
03.08.2002
Beiträge
5.740
Reaktionen
473
Re: [Hilfe] Trojaner gefunden: TR/Crypt.XPACK.Gen

Original geschrieben von ReaveR
Hallo,
meine Freundin hat den Trojaner "TR/Crypt.XPACK.Gen" auf ihrem Computer. Ich habe schon einen komplettscan mit Avira Antivir durchgeführt und SUPERAntiSpyware installiert und komplett scannen lassen....leider ohne Erfolg bis jetzt! Avira Gibts beim Starten des Systems bzw der Internetverbindung folgende Meldungen:

In der Datei 'C:\Dokumente und Einstellungen\RosaKatharina\so7.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Dokumente und Einstellungen\RosaKatharina\Lokale Einstellungen\Temporary Internet Files\Content.IE5\XJBBXD0E\so7[1].exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Da meine Freundin gerade komplett durchdreht und ich versprechen musste, dass ich den Computer wieder clean kriege hoffe ich nun auf eure Hilfe!
Ist der Trojaner eigentlich gefährlich und muss Sie jetzt alle Passwörter ändern?

Sie nutzt Windows XP mit Service Pack 2.

Hier schonmal das HiJackThis log:

[...]

wenn du so etwas versprichst solltest du dich eigentlich etwas mehr bemühen.

der "trojaner"name+google führen schonmal dazu, dass es sich wohl nur um eine relativ harmlose "ungewöhnliche entpackroutine" handelt, welche ja wohl ausserdem von antivir erkannt wurde, oder verstehe ich etwas falsch?
desweiteren kann sich die dame selbst in den arsch beissen, denn die datei wurde scheinbar vom user manuell heruntergeladen, was ihre kopie in den temporären internetdatein beweist.

fazit: lösch die temporären internetdateien, 'C:\Dokumente und Einstellungen\RosaKatharina\so7.exe' und installier unbedingt sp3 sowie die folgenden updates auf der kiste.

ausserdem solltest du dir diesen thread nochmal genau durchlesen. einen verlässlichen scan bekommst du mit deinem versuch sicherlich nicht.

p.s.: nein, ich habe mir das log nicht genauer angesehen, es kann sehr gut sein, dass die dame dank fehlender updates ein rootkit oder ne ganze malwareparty auf der platte hat, die kein scanner mehr sauber entfernen können wird. besorg dir knoppicillin oder die avira live-cd für einen -halbwegs- zuverlässigen scan, wenn sie sensible daten hat (und da sie ja eh um ihre sicherheit besorgt zu sein scheint) installier windows neu und ändere alle relevanten passwörter.
 
Mitglied seit
15.05.2008
Beiträge
3.898
Reaktionen
0
Mal eine Frage, braucht man für Linux (Ubuntu) einen AV? Also wenn man Linux nur als normalen Desktop verwendet, nicht als (Mail)-Server.
 
Mitglied seit
15.05.2003
Beiträge
11.307
Reaktionen
8
Ort
Fortuna 1895 Düsseldorf
in der regel nicht, was aber nicht bedeutet, das es keine viren/würmer unter linux gibt. die bedeutung davon wird allerdings eh immer geringer, denn wenn man aufmerksam heise liest, sieht man, dass viele attacken heut per cross-site scripting und ähnlichem gemacht werden, zb gezielter online identitätsklau. und da nützt dir ein linux auch herzlich wenig.

aber mal was anderes. in der aktuellen c´t gibts mit der Knoppicillin cd ein notfall-kit. da sind antivir und kaspersky drauf und diverse notfall sachen. lohnt sich auf jedenfall. man bootet von cd und wenn ip per dhcp verteilt wird zieht er sich dann automatisch erstmal alle erforderlichen updates.
 
Mitglied seit
15.05.2008
Beiträge
3.898
Reaktionen
0
Original geschrieben von 2FICKENDEHUNDE
in der regel nicht, was aber nicht bedeutet, das es keine viren/würmer unter linux gibt. die bedeutung davon wird allerdings eh immer geringer, denn wenn man aufmerksam heise liest, sieht man, dass viele attacken heut per cross-site scripting und ähnlichem gemacht werden, zb gezielter online identitätsklau. und da nützt dir ein linux auch herzlich wenig.
Okay, also lohnt es sich nicht. Hätte mir andernfalls die avast! Linux Home Edition besorgt, aber man will ja nicht unnötig ressourcen verschwenden.
 
Mitglied seit
22.09.2003
Beiträge
4.113
Reaktionen
3
hey
mein laptop ist seit kurzem total überlastet und hat 69 tasks im manager
ich weiß, dass ich vor einiger zeit nur um die 30 hatte
leider kann ich aus den namen auch nichts herauslesen. hab antivir durchlaufen lassen, der nur einen exploit in einer mp3 gefunden hat. hab ich zwar löschen lassen, aber problem besteht immer noch. sitze hinter einem router
system ist vista home premium
updates hab ich irgendwann ausgeschaltet, weil mein system durch ein windowsupdate zerschossen wurde und ich es wiederherstellen musste

hier die hijacklog
wär nett wenn sich das jemand mal durchgucken könnte
 
Mitglied seit
22.09.2003
Beiträge
4.113
Reaktionen
3
hallo.
problem besteht immer noch und kann einfach nicht beseitigt werden. hab sogar so nen quatsch wie "automatische updates" beenden und sowas gemacht. nichts hilft.
ich bitte euch sich das mal anzugucken.
system ist immer noch vista, sitze hinter nem router, hab das aktuelle antivir und finde keine viren.
danke
 
Mitglied seit
03.08.2002
Beiträge
5.740
Reaktionen
473
- besorg dir knoppicillin 7
- lass es durchlaufen
- bete, dass danach dein windows noch bootet
- installier sp2 für vista und stell um gottes willen automatische updates wieder an
- wenn davon irgendwas schief geht sag deinem windows ade, sicher deine dateien und setz das ding neu auf.
 
Mitglied seit
22.09.2003
Beiträge
4.113
Reaktionen
3
naja habs neu aufgesetzt, weil nach den updates mein laptop nicht mehr gestartet ist (hatte ich auch in nem thread gepostet, aber wurde leider nicht beachtet).
problem besteht immer noch, kann aber nicht zu asus/atelco weil ich für 9 monate in madrid bin.
ist es offensichtlich, dass es ein hardwarproblem ist?
 
Mitglied seit
09.02.2006
Beiträge
230
Reaktionen
0
Problem mit TR/Crypt.XPACK.Gen.

Die einzig offenen Seiten waren instarcraft.de und video.google.com, als antivir den Trojaner entdeckt hat.

Quelle: C:\WIndows\SoftwareDistribution\Download\9457d9067aa140117aa855d9415bb50f\BITEA56.tmp

Hijackthisfile siehe Anhang
 
Zuletzt bearbeitet:
Mitglied seit
03.08.2002
Beiträge
5.740
Reaktionen
473
dieser thread ist leider nicht mehr so ganz aktuell :x

die live-cds sind auf jeden fall eine empfehlung, ausserdem benutz ich in letzter zeit gerne SuperAntiSpyware und Malwarebytes Anti-Malware

JEDEM der sensible daten auf der platte hat oder den rechner beruflich nutzt kann ich allerdings nur raten immer ein aktuelles backup bereit zu halten und bei einem befall (den man mit normalen mitteln nicht in den griff bekommt oder der ausartet in ein sammelsurium von schädlingen) neu zu installieren.
 
Status
Für weitere Antworten geschlossen.
Oben