![]() |
|
Plagegeister aller Art und deren Bekämpfung: mehrere Trojaner, Trash.gen, CryptXWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Kein Ding, deswegen bin ich hier angemeldet. ![]()
__________________ MfG. Daniel Ein Keygen kommt selten allein.... |
![]() | #2 |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX So, der neue Bericht vom Suchdurchlauf:
__________________Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1978 Windows 5.1.2600 Service Pack 2 18.04.2009 11:31:02 mbam-log-2009-04-18 (11-31-02).txt Scan-Methode: Vollständiger Scan (C:\|F:\|) Durchsuchte Objekte: 287927 Laufzeit: 1 hour(s), 28 minute(s), 36 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
![]() | #3 | |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Das hier ist das Antivir-Log vom aggressiven Durchlauf, ich denke der hat dort einiges in Quarantäne geschoben, was da nicht hingehört....
__________________Zitat:
|
![]() | #4 | |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hier die log.txt von RSIT: Zitat:
|
![]() | #5 | |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX und der Rest: Nebenbei, wie poste ich denn die info.txt "minimiert"?!? Denn die hat nochmal mehr Zeichen... Zitat:
|
![]() | #6 | |
![]() ![]() ![]() ![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hallo mach bitte alle versteckten Dateien und Ordner sichtbar und lass dann diese Datei C:\WINDOWS\system32\drivers\ay6g1pow.sys hier Virustotal, hier virscan.org oder hier Jotti überprüfen (kann einige Minuten dauern), poste die gesamten Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben oder verlinke auf die Auswertung, bitte auch wenn nichts gefunden wurde. Überprüfe dein System bitte mit Silentrunners Zitat:
Deinstalliere bitte diese Programme C:\Programme\BitComet\ sowie alle alten Java und Adobe Reader Versionen. Lösche bitte diesen Ordner C:\Dokumente und Einstellungen\X\Desktop\SmitfraudFix\ und entlasse diese Datei (oder ist diese gelöscht worden?) C:\Programme\MAGIX\MAGIX-Fotobuch\xtras\process.exe aus der Quarantäne von Antivir. Nochmal den CCleaner anwenden ![]() MFG
__________________ --> mehrere Trojaner, Trash.gen, CryptX |
![]() | #7 |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Im System32 Verzeichnis gibt es diese Datei nicht. Auch das Suchtool findet sie nicht. Die Ordneroptionen stimmen alle, die habe ich ohnehin so eingestellt gehabt, habe es aber auch nochmal nachkontrolliert. Bitcomet lässt sich nicht Deinstallieren. Es taucht weder in der Software Liste der Systemsteuerung auf, noch gibt es im Ordner einen Uninstaller. Die Verknüpfung uninstall im Startmenü verweist auf eine nicht existierende Datei. Adobe habe ich erstmal deinstalliert und besorge mir die neueste. Java habe ich aktualisiert. Smidtfraudfix habe ich gelöscht. Wie setze ich die oberen Sachen um? |
![]() | #8 |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER 7.0 REPORT Sunday, April 26, 2009 Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600) Kaspersky Online Scanner version: 7.0.26.13 Program database last update: Sunday, April 26, 2009 10:18:46 Records in database: 2080510 -------------------------------------------------------------------------------- Scan settings: Scan using the following database: extended Scan archives: yes Scan mail databases: yes Scan area - My Computer: A:\ C:\ D:\ E:\ F:\ G:\ Scan statistics: Files scanned: 124406 Threat name: 1 Infected objects: 3 Suspicious objects: 0 Duration of the scan: 02:55:13 File name / Threat name / Threats count C:\Dokumente und Einstellungen\X\Anwendungsdaten\Thunderbird\Profiles\u34d9f4e.default\Mail\Local Folders\Inbox Infected: Email-Worm.Win32.Sober.i 1 C:\Dokumente und Einstellungen\X\Eigene Dateien\SICHERUNG\Thunderbird\Profiles\u34d9f4e.default\Mail\Local Folders\Inbox Infected: Email-Worm.Win32.Sober.i 1 C:\SICHERUNG\Thunderbird\Profiles\u34d9f4e.default\Mail\Local Folders\Inbox Infected: Email-Worm.Win32.Sober.i 1 The selected area was scanned. |
![]() | #9 | |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hier der ComboFix Bericht: Zitat:
|
![]() | #10 |
![]() ![]() ![]() ![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hallo also wirklich was gefunden hab ich nicht mehr, darum würde ich sagen jetzt ist der richtige Zeitpunkt fürs SP3 und alle Folgeupdates Downloaddetails: Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler Microsoft Windows Update Von Onlinebanking und dergleichen rate ich dir aber trotzdem ab (auch wenn wir jetzt nichts mehr gefunden haben), da ich nach (so) einem Befall eigentlich keinem System mehr mein Geld anvertrauen würde. Nach der installation des SP3 und der fehlendesn Updates melde dich nochmal mit einem frischen HijackThis Log und berichte bitte ob es noch auffälligkeiten gibt. MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist ![]() ![]() ![]() |
![]() |
Themen zu mehrere Trojaner, Trash.gen, CryptX |
adobe, adware.bho, adware.trace, antivir, avira, bonjour, browser, computer, computern, desktop, einstellungen, explorer, f-secure, festplatte, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, magix, malwarebytes' anti-malware, monitor, mozilla, plug-in, registrierungsschlüssel, rundll, server, software, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trash.gen, trojaner, windows xp |