Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.05.2013, 15:21   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



How do I remove Sirefef (ZeroAccess) trojan? - ESET Knowledgebase

Bitte mal ServiceRepair laufen lassen. Reboot, neues FSS und FRST Logfile.
Wie läuft der Rechner?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.05.2013, 15:47   #17
w32ucOpfer
 
Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Hi,
der konnte den Sirefef thread nicht finden...

Logs anbei...
MfG,
Stefan
__________________


Alt 27.05.2013, 15:54   #18
schrauber
/// the machine
/// TB-Ausbilder
 

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



w00t?

was war das denn für ein Link? Sorry, Boardsoftware will mich ärgern.

http://kb.eset.com/library/ESET/KB%2...icesRepair.exe

Das Tool bitte, dann FSS und FRST nach Reboot. Und berichte bitte wie der Rechner läuft.
__________________
__________________

Alt 27.05.2013, 16:07   #19
w32ucOpfer
 
Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Hi,
hier bitte!

mfG,
Stefan

Alt 27.05.2013, 16:09   #20
schrauber
/// the machine
/// TB-Ausbilder
 

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Wie läuft der Rechner?

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.05.2013, 16:11   #21
w32ucOpfer
 
Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Hi,
er läuft (offline)...

Die Win Firewall lässt sich nicht aktivieren (und ist deaktiviert ;-( )

Mehr Fehler hab ich nicht...

MfG,
Stefan

Alt 27.05.2013, 16:15   #22
schrauber
/// the machine
/// TB-Ausbilder
 

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



was bedeutet offline? mehr stress wenn online? wenn ja was?

Bin gespannt ob das Tool auf Win8 tut, wenn nicht gehts ans händisch registry exportieren


Downloade dir bitte Windows Repair (All In One) von hier.
  • Installiere das Programm. Starte es, nachdem die Installation abgeschlossen wurde.
  • Klicke auf Step 2 und drücke unter Check Disk auf Do It.

  • Wenn der Vorgang abgeschlossen ist, klicke auf Step 3 und drücke unter System File Check auf Do It.

  • Nachdem der Vorgang abgeschlossen ist, klicke auf Start Repairs, wähle den Advanced Mode und drücke Start.

  • Gehe bitte sicher, dass die Kästchen wie unten zu sehen angehakt sind. Bitte hake zusätzlich noch Set Windows Services to Default Startup an.
  • Hake Restart System when Finished an.
  • Drücke Start.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.05.2013, 21:26   #23
w32ucOpfer
 
Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Hallo Trojaner-board,

musste den Vorgang aus Zeitgründen leider abbrechen.

Werde am nächste Wochenende weitermachen.

Vielen Dank und viele Grüße,

w32ucOpfer

Alt 27.05.2013, 21:30   #24
schrauber
/// the machine
/// TB-Ausbilder
 

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Ok einfach melden
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 01.06.2013, 11:59   #25
w32ucOpfer
 
Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Hallo,
so, jetzt bin ich wieder dran.

Zu offline: Ich hab mich bisher nicht getraut, das System wieder online gehen zu lassen (deshalb ist WLAN aus und LAN abgeklemmt). Firewall ist ja auch aus (ok, ist eh nicht so wirkungsvoll wie ne echte Software-Firewall gegen ausgehende Verbindungen, oder hat sich da in Win 8 was getan?)

Das Repair Tool hab ich geladen.

Ich starte gerade ct desinfect 2013 (mit deaktiviertem Secure Boot).

Btw: Eine Sicherung des letzten Systemwiederherstellungspunktes (der kurz vor dem Befall war) hilft nicht weiter, oder?

Zur Not wäre noch eine Win 8 Rettungs-CD verfügbar (aus dem System vor dem Befall erstellt, sagte mein Vater gerade). Und ein Windows-Image gibt es auch (mit Win selbst erstellt, da Acronis ja nicht tut wohl bei 8). Allerdings ne Woche alt, aber das wäre nicht schlimm. Bin aber überfragt, wie ich das zurückspielen soll, da er die Rettungs-CD nicht booten will (bei aktiviertem Secure Boot).

mfG,
Stefan

Alt 01.06.2013, 12:03   #26
schrauber
/// the machine
/// TB-Ausbilder
 

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Zitat:
Ich starte gerade ct desinfect.
was?

Zitat:
Das Repair Tool hab ich geladen.
laufen gelassen?
Zitat:
Btw: Eine Sicherung des letzten Systemwiederherstellungspunktes (der kurz vor dem Befall war) hilft nicht weiter, oder?
Bei nem wirklichen Befall werden die Punkte als erstes kompromittiert
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 01.06.2013, 12:08   #27
w32ucOpfer
 
Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Hi,
c't desinfect 2013 ist ein Ubuntu-Linux Live-CD basierter Virenscanner, der 4 verschiedene Engines verwendet.
Ich aktualisiere gerade dessen Signaturen online, das dauert ein wenig, danach kommt das Repairtool.
hxxp://www.heise.de/ct/projekte/Desinfec-t-1213110.html

Danke für die Unterstützung!!!

mfG,
Stefan

Alt 01.06.2013, 12:33   #28
schrauber
/// the machine
/// TB-Ausbilder
 

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Tools auf eigene Faust laufen lassen is eigentlich nicht so cool, aber mach mal
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 01.06.2013, 12:39   #29
w32ucOpfer
 
Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



Hi,
ich wollte nur sicher gehen, ob ein Scanner noch was findet.

Soll ichs abbrechen?

mfG,
Stefan

Alt 01.06.2013, 12:42   #30
schrauber
/// the machine
/// TB-Ausbilder
 

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - Standard

Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe



nö, passt
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe
diverse, eingefangen, flash, flash player, infektion, install, player, quarantäne, reboot, sauber, scanner, services.exe, task manager, threads, tr/crypt.x.pack.gen, update, verify, verwendet, w32.patched.uc, win, wurm



Ähnliche Themen: Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe


  1. Virus: Win64/Patched.A in c:\windows\system32\services.exe
    Log-Analyse und Auswertung - 23.07.2014 (19)
  2. Echtzeitscanner meldet Problem: services.exe w32/patched.uc
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (1)
  3. W32/Patched.UC - services.exe anscheinend infiziert.
    Log-Analyse und Auswertung - 02.07.2013 (17)
  4. Echtzeitscanner meldet Problem: services.exe w32/patched.uc
    Log-Analyse und Auswertung - 30.06.2013 (29)
  5. Virus Win64/Patched.A in c:\Windows\System32\services.exe
    Log-Analyse und Auswertung - 29.05.2013 (11)
  6. W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe
    Log-Analyse und Auswertung - 23.05.2013 (54)
  7. 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe'
    Log-Analyse und Auswertung - 15.05.2013 (24)
  8. W32/Patched.UC in C:\windows\system32\services.exe gefunden! (Avira)
    Plagegeister aller Art und deren Bekämpfung - 13.02.2013 (23)
  9. Avira findet W32/Patched.UC in C:\windows\system32\services.exe
    Log-Analyse und Auswertung - 08.01.2013 (19)
  10. W32/Patched.UA in services.exe
    Log-Analyse und Auswertung - 27.08.2012 (3)
  11. Trojan.Patched.Sirefef.B in C:\Windows\System32\services.exe
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (3)
  12. W32/Patched.UB in c:\windows\system32\services.exe
    Log-Analyse und Auswertung - 02.08.2012 (7)
  13. Datei C:\Windows\System32\services.exe infiziert: W32/Patched.UB, Patched.UA, Patched.ZA
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (5)
  14. W32/Patched.UB in services.exe (Win7 32-Bit)
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (3)
  15. W32/Patched.ZA - services.exe
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (2)
  16. avira antivirus premium meldet in c:\windows\system32\services.exe Virus w32/patched.ub
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (22)
  17. Infektion durch PATCHED.NBE
    Plagegeister aller Art und deren Bekämpfung - 11.01.2012 (8)

Zum Thema Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe - How do I remove Sirefef (ZeroAccess) trojan? - ESET Knowledgebase Bitte mal ServiceRepair laufen lassen. Reboot, neues FSS und FRST Logfile. Wie läuft der Rechner? - Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe...
Archiv
Du betrachtest: Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.