Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen*

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.04.2008, 04:57   #1
shadoner
 
Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen* - Standard

Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen*



Hallo.

ich habe anscheinend einen trojaner drauf und bin hilflos. Hab schon gegoogelt und auch im board rumgelesen - Antivir kann mir nicht helfen und VundoFix im abgesicherte Modus auch nicht.

Antivir meldet sich öfters mit Warnungen über verschiedene TR/VUNDO.GEN und über TR/CRYPT.XPACK.GEN in C:\windows\system32\ssqpooo.dll. Außerdem kommen ab und zu Meldungen, ob ich im OfflineModus bleiben will!?

Mit HijackThis habe ich probiert verdächtige Einträge zu löschen, aber sie erscheinen immer wieder.

Nach einem Neustart hab ich nochmal eine Logfile mit HijackThis erstellt. Hoffentlich kann mir jemand helfen. Vielen Dank im Voraus !!!

Logfile of HijackThis v1.99.1
Scan saved at 04:51:35, on 10.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Kyocera\FS-720 Utilities\KMGLNC.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Downloads_2\AntiViren\Hijackthis\HijackThis.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe

O2 - BHO: (no name) - {D318119E-CB62-4039-AE9B-CF9575BCAA7F} - C:\WINDOWS\system32\ssqpooo.dll
O4 - HKLM\..\Run: [Memory Check] Logi_MwX.Exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Launcher] C:\Programme\Kyocera\FS-720 Utilities\KMGLNC.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{75361DB4-E7FB-491A-8539-152958381BB4}: NameServer = 62.109.123.6 213.191.92.87
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: ssqpooo - C:\WINDOWS\SYSTEM32\ssqpooo.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Alt 10.04.2008, 12:19   #2
shadoner
 
Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen* - Standard

Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen*



hab jetzt bereits mehrere sachen ausprobiert...

....ich glaube, ich müsste C:\windows\system32\ssqpooo.dll löschen. Wie bekomme ich das hin ? hab es schon mit killbox im abgesicherte modus probiert, aber es funzt nicht
__________________


Alt 10.04.2008, 12:46   #3
shadoner
 
Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen* - Standard

Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen*



ich glaube das system ist wieder sauber. trotzdem danke an das forum !
__________________

Alt 16.07.2008, 17:20   #4
Spitpass
 
Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen* - Standard

Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen*



Hi,

ich denke ich kann dir vielleicht irgendwie helfen, auch wenn ich kein Profi auf dem Gebiet bin. Also ich hatte die gleichen Viren also den Tr/Vundo.Gen und den Tr/Crypt.XPack.Gen.
Zu dem zweiten kann ich dir nicht viel sagen den Tr/Crypt.XPack.Gen.
hat mein Avira Antivir runterbekommen.

Zu dem Tr/Vundo.Gen aber vielleicht:
Also bei mir war der in einer Windows Systemdatei im System 32.
Ich hab es auch mit HJT probiert mit der Fläche "Delete File on a reboot".
Das hat bei mir NICHT funktioniert.
Dann habe ich es mit dem Vundofix probiert.
Hat auch erst nicht geklappt.Dann habe ich aber meinen Anti Vir Guard deaktiviert. Dann habe ich das mit dem Vundofix noch einmal alles gemacht. Erst ging es nicht und dann hab ich Vundo noch 2 mal machen lassen und dann hat er ihn endlich erwischt gehabt und jetzt bin ich den Vundo los!!

Hoffe mal das konnte dir vielleicht irgendwie helfen

mfg Spitpass

Antwort

Themen zu Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen*
ad-aware, adobe, antivir, avg, avira, bho, explorer, firefox, hijack, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, neustart, nvidia, programme, rundll, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/vundo.gen, trojaner, vielen dank, windows, windows xp



Ähnliche Themen: Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen*


  1. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Log-Analyse und Auswertung - 09.04.2010 (4)
  2. TR/Crypt.XPACK.Gen und TR/Vundo.Gen
    Plagegeister aller Art und deren Bekämpfung - 13.01.2009 (1)
  3. Vundo.Gen & Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 13.11.2008 (16)
  4. Vundo / TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.09.2008 (11)
  5. Vundo und crypt.XPACK.gen
    Log-Analyse und Auswertung - 11.09.2008 (6)
  6. TR/Crypt.XPACK.Gen und Vundo.Gen
    Log-Analyse und Auswertung - 06.09.2008 (8)
  7. TR/Vundo.Gen und TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 31.08.2008 (2)
  8. Hilfe bei TR/Vundo und TR/Crypt.XPACK
    Log-Analyse und Auswertung - 26.08.2008 (5)
  9. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Mülltonne - 25.08.2008 (0)
  10. TR/Crypt.XPACK.Gen & TR/Vundo.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.08.2008 (26)
  11. Benötige Hilfe beim Bekämpfen von TR/Monder.alx, TR/Vundo.Gen, TR/Crypt.XPACK.Gen!!!
    Plagegeister aller Art und deren Bekämpfung - 19.07.2008 (13)
  12. Hilfe habe: VundO.gen & Crypt.XPack.gen drauf bitte mal Log-Flie checken.danke.
    Mülltonne - 04.07.2008 (0)
  13. TR/Crypt.XPACK.Gen, TR/Vundo.Gen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2008 (13)
  14. Trojaner TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (4)
  15. TR/Crypt.XPACK.GEN TR/Vundo.GEN TR/Vundo.AG
    Mülltonne - 12.06.2008 (0)
  16. Hilfe! TR/Dldr.ConHook.Pr1 TR/Crypt.XPack.Gen TR/PrivacySet.A TR/Vundo.ELT
    Plagegeister aller Art und deren Bekämpfung - 18.05.2008 (4)
  17. TR/Vundo.Gen, Vundo.AG, Crypt.XPACK.Gen usw.
    Plagegeister aller Art und deren Bekämpfung - 16.05.2008 (3)

Zum Thema Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen* - Hallo. ich habe anscheinend einen trojaner drauf und bin hilflos. Hab schon gegoogelt und auch im board rumgelesen - Antivir kann mir nicht helfen und VundoFix im abgesicherte Modus auch - Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen*...
Archiv
Du betrachtest: Hilfe ! *tr/vundo.gen und tr/crypt.xpack.gen* auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.