![]() |
|
Plagegeister aller Art und deren Bekämpfung: mehrere Trojaner, Trash.gen, CryptXWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Das hier ist das Antivir-Log vom aggressiven Durchlauf, ich denke der hat dort einiges in Quarantäne geschoben, was da nicht hingehört.... Zitat:
|
![]() | #2 | |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hier die log.txt von RSIT:
__________________Zitat:
|
![]() | #3 | |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX und der Rest:
__________________Nebenbei, wie poste ich denn die info.txt "minimiert"?!? Denn die hat nochmal mehr Zeichen... Zitat:
|
![]() | #4 | |
![]() ![]() ![]() ![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hallo mach bitte alle versteckten Dateien und Ordner sichtbar und lass dann diese Datei C:\WINDOWS\system32\drivers\ay6g1pow.sys hier Virustotal, hier virscan.org oder hier Jotti überprüfen (kann einige Minuten dauern), poste die gesamten Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben oder verlinke auf die Auswertung, bitte auch wenn nichts gefunden wurde. Überprüfe dein System bitte mit Silentrunners Zitat:
Deinstalliere bitte diese Programme C:\Programme\BitComet\ sowie alle alten Java und Adobe Reader Versionen. Lösche bitte diesen Ordner C:\Dokumente und Einstellungen\X\Desktop\SmitfraudFix\ und entlasse diese Datei (oder ist diese gelöscht worden?) C:\Programme\MAGIX\MAGIX-Fotobuch\xtras\process.exe aus der Quarantäne von Antivir. Nochmal den CCleaner anwenden ![]() MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist ![]() ![]() ![]() |
![]() | #5 |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Im System32 Verzeichnis gibt es diese Datei nicht. Auch das Suchtool findet sie nicht. Die Ordneroptionen stimmen alle, die habe ich ohnehin so eingestellt gehabt, habe es aber auch nochmal nachkontrolliert. Bitcomet lässt sich nicht Deinstallieren. Es taucht weder in der Software Liste der Systemsteuerung auf, noch gibt es im Ordner einen Uninstaller. Die Verknüpfung uninstall im Startmenü verweist auf eine nicht existierende Datei. Adobe habe ich erstmal deinstalliert und besorge mir die neueste. Java habe ich aktualisiert. Smidtfraudfix habe ich gelöscht. Wie setze ich die oberen Sachen um? |
![]() | #6 | |||
![]() ![]() ![]() ![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hallo Zitat:
Zitat:
![]() Zitat:
Starte Antivir -> klicke bei Verwaltung auf Quarantäne -> suche unter Typ nach Datei -> markiere den entsprechneden Eintrag (...MAGIX-Fotobuch\xtras\process.exe) mit der Maus (1x anklicken) -> klicke auf das zweite Symbol von Links Ausgewähltes Objekt wiederherstellen -> klicke JA und beende Antivir. Führe bitte auch einen Onlinescan durch Free Virus Scan - Kaspersky Lab MFG
__________________ --> mehrere Trojaner, Trash.gen, CryptX |
![]() | #7 | ||
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptXAber wie nur? Reicht es wenn ich den Ordner einfach lösche? Zitat:
Ich sollte nur so ein logfile "minimiert" posten...und raffe nicht was damit gemeint ist. Zitat: ![]() |
![]() | #8 |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER 7.0 REPORT Sunday, April 26, 2009 Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600) Kaspersky Online Scanner version: 7.0.26.13 Program database last update: Sunday, April 26, 2009 10:18:46 Records in database: 2080510 -------------------------------------------------------------------------------- Scan settings: Scan using the following database: extended Scan archives: yes Scan mail databases: yes Scan area - My Computer: A:\ C:\ D:\ E:\ F:\ G:\ Scan statistics: Files scanned: 124406 Threat name: 1 Infected objects: 3 Suspicious objects: 0 Duration of the scan: 02:55:13 File name / Threat name / Threats count C:\Dokumente und Einstellungen\X\Anwendungsdaten\Thunderbird\Profiles\u34d9f4e.default\Mail\Local Folders\Inbox Infected: Email-Worm.Win32.Sober.i 1 C:\Dokumente und Einstellungen\X\Eigene Dateien\SICHERUNG\Thunderbird\Profiles\u34d9f4e.default\Mail\Local Folders\Inbox Infected: Email-Worm.Win32.Sober.i 1 C:\SICHERUNG\Thunderbird\Profiles\u34d9f4e.default\Mail\Local Folders\Inbox Infected: Email-Worm.Win32.Sober.i 1 The selected area was scanned. |
![]() | #9 | |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hier der ComboFix Bericht: Zitat:
|
![]() | #10 |
![]() ![]() ![]() ![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hallo also wirklich was gefunden hab ich nicht mehr, darum würde ich sagen jetzt ist der richtige Zeitpunkt fürs SP3 und alle Folgeupdates Downloaddetails: Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler Microsoft Windows Update Von Onlinebanking und dergleichen rate ich dir aber trotzdem ab (auch wenn wir jetzt nichts mehr gefunden haben), da ich nach (so) einem Befall eigentlich keinem System mehr mein Geld anvertrauen würde. Nach der installation des SP3 und der fehlendesn Updates melde dich nochmal mit einem frischen HijackThis Log und berichte bitte ob es noch auffälligkeiten gibt. MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist ![]() ![]() ![]() |
![]() | #11 |
![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Wie ist es wenn ich bald eine Festplatte (die ohne Windows, eigene Dateien, Bilder, etc) aus diesem Rechner in meinen neuen einbaue? Ich mache mir gerade eine DVD mit allen entsprechenden Updates, das ich den neuen PC dann offline direkt mit allen Servicepacks und Sicherheitsupdates versorge... Wie verhindere ich, das ich "Altlasten" übernehme? |
![]() | #12 | |||
![]() ![]() ![]() ![]() ![]() | ![]() mehrere Trojaner, Trash.gen, CryptX Hallo Zitat:
Wenn du im Vorwege auf ausführbare Dateien (in der Haupsache *.exe Dateien) verzichtest, sollte ein Großteil der potentiellen Schädlinge nicht dabei sein. Zitat:
![]() Zitat:
MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist ![]() ![]() ![]() |
![]() |
Themen zu mehrere Trojaner, Trash.gen, CryptX |
adobe, adware.bho, adware.trace, antivir, avira, bonjour, browser, computer, computern, desktop, einstellungen, explorer, f-secure, festplatte, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, magix, malwarebytes' anti-malware, monitor, mozilla, plug-in, registrierungsschlüssel, rundll, server, software, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trash.gen, trojaner, windows xp |