Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojanische Pferd TR/Crypt.ZPACK.Gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 01.05.2009, 18:19   #16
john.doe
 
Trojanische Pferd TR/Crypt.ZPACK.Gen - Standard

Trojanische Pferd TR/Crypt.ZPACK.Gen



Dann lade sie bei einem Filehoster (z.B. Datei Upload, Bilder hochladen, Datei Hosting auf Materialordner.de) hoch und schicke mir die Links als PN.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 01.05.2009, 18:36   #17
Floppe
 
Trojanische Pferd TR/Crypt.ZPACK.Gen - Standard

Trojanische Pferd TR/Crypt.ZPACK.Gen



Alles klar!
Dann arbeite ich jetzt noch den 3.Punkt durch!
Hier schonmal das log-File von ComboFix:

http://www.materialordner.de/KVYsTXGX4hl8b3OYXPd0My04cS2XWJv.html
__________________


Alt 01.05.2009, 19:42   #18
Floppe
 
Trojanische Pferd TR/Crypt.ZPACK.Gen - Standard

Trojanische Pferd TR/Crypt.ZPACK.Gen



Und jetzt alles aus dem 3.Schritt:

Anti-Maleware:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2064
Windows 5.1.2600 Service Pack 3

01.05.2009 20:34:01
mbam-log-2009-05-01 (20-34-01).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|)
Durchsuchte Objekte: 208900
Laufzeit: 50 minute(s), 45 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\ftp_non_crp.exe (Trojan.Agent) -> Quarantined and deleted successfully.

HJT:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:38:24, on 01.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
c:\programme\idt\ecsxpv_5762_010208\wdm\STacSV.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\IDT\WDM\sttray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Trust\DS-4500X Wireless Laser Deskset\Keyboard\kbdap32a.EXE
C:\Programme\Trust\DS-4500X Wireless Laser Deskset\Mouse\mouse32a.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\Florian\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [OFFICEKB] C:\Programme\Trust\DS-4500X Wireless Laser Deskset\Keyboard\kbdap32a.EXE
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Trust\DS-4500X Wireless Laser Deskset\Mouse\mouse32a.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKLM\..\RunOnce: [ Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\programme\idt\ecsxpv_5762_010208\wdm\STacSV.exe

--
End of file - 4197 bytes


Uninstall-list:

Acoustica Beatcraft
Acoustica Effects Pack
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 9.1 - Deutsch
Age of Empires III
Avira AntiVir Personal - Free Antivirus
Battlefield 1942
CCleaner (remove only)
CloneCD
Colin McRae Rally 2005
Counter-Strike 1.6
DivX Codec
DivX Converter
DivX Player
DivX Plus DirectShow Filters
DivX Web Player
Far Cry 2
GMX MultiMessenger
Google Earth
Google Update Helper
Hamachi 1.0.3.0
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB952287)
IDT Audio
Java(TM) 6 Update 13
Logitech Gaming Software
Malwarebytes' Anti-Malware
Microsoft .NET Framework 2.0
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Flight Simulator X
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox (3.0.10)
Mozilla Thunderbird (2.0.0.21)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 Parser und SDK
Need for Speed™ Carbon
Need for Speed™ ProStreet
NVIDIA Drivers
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958215)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960714)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB961373)
Sweepi 5.4.00
TRUST DS-4500X Wireless Laser Deskset_Keyboard
TRUST DS-4500X Wireless Laser Deskset_Mouse
Update für Windows XP (KB951978)
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
VC80CRTRedist - 8.0.50727.762
VLC media player 0.9.8a
Wichtiges Update für Windows Media Player 11 (KB959772)
Winamp
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
Windows XP Service Pack 3
WinRAR
__________________

Alt 01.05.2009, 19:52   #19
john.doe
 
Trojanische Pferd TR/Crypt.ZPACK.Gen - Standard

Trojanische Pferd TR/Crypt.ZPACK.Gen



1.) Start => Ausführen => combofix /u => OK

2.) Deinstalliere/lösche:
  • Google Update Helper
  • Gmer
  • Avenger
3.) Logs sind sauber. Wie geht es dem Rechner?

ciao, andreas

p.s.: Du bist entlassen.
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Geändert von john.doe (01.05.2009 um 20:15 Uhr)

Alt 01.05.2009, 20:23   #20
Floppe
 
Trojanische Pferd TR/Crypt.ZPACK.Gen - Standard

Trojanische Pferd TR/Crypt.ZPACK.Gen



Okay, augenscheinlich gehts dem PC sehr gut, ich lass jeztt mal einen Virenscan durchlaufen!
Kannst du mir vielleicht noch abschließend irgendwelche Tips geben, wie ich mich zukünftig vor all dem schützen kann!
Also ist nichts so das ich gar nicht bescheid weiß, die Grundregel kenn ich wohl (keine .exe dateien downloaden, anhänge von e-mails nicht öffnen, sich immer über anbieter und daten informieren usw.)
Aber ich habe ja jetzt auch erfahren, dass z.B. Avira wie ich es nutze irgendwie zwecklos ist...es kann weder alles erkennen noch die erkannten löschen...gibt es da irgend etwas zu empfehlen?!
Also Programm mäßig, was mir einen gewissen ZUSÄTZLICHEN Schutz bietet, mir ist schon klar, dass es hauptsächlich auf mein Verhalten im Internet ankommt ;-)
Gruß
Floppe


Alt 01.05.2009, 20:54   #21
john.doe
 
Trojanische Pferd TR/Crypt.ZPACK.Gen - Standard

Trojanische Pferd TR/Crypt.ZPACK.Gen



Zitat:
Kannst du mir vielleicht noch abschließend irgendwelche Tips geben, wie ich mich zukünftig vor all dem schützen kann!
Ja, das kostet natürlich extra.

Klicke auf die letzten beiden Links in meiner Signatur. Komprimiert steht das Ganze hier: http://www.trojaner-board.de/412719-post32.html
Zitat:
die Grundregel kenn ich wohl (keine .exe dateien downloaden, anhänge von e-mails nicht öffnen, sich immer über anbieter und daten informieren usw.)

Zitat:
Aber ich habe ja jetzt auch erfahren, dass z.B. Avira wie ich es nutze irgendwie zwecklos ist...es kann weder alles erkennen noch die erkannten löschen...gibt es da irgend etwas zu empfehlen?!
Nutzlos ist es nicht, aber eben auch kein 100%iger Schutz und das glauben eben noch viele. Das beste Programm ist immer noch brain.exe, nur leider gibt es bei einigen Usern damit Probleme.
Zitat:
Also Programm mäßig, was mir einen gewissen ZUSÄTZLICHEN Schutz bietet, mir ist schon klar, dass es hauptsächlich auf mein Verhalten im Internet ankommt
Hier wird üblicherweise Avira/Malwarebytes angeraten, aber du hast es schon richtig erkannt, es ist dein Verhalten. Woher hast du denn bei einem neuaufgesetzten Rechner das fiese Teil bekommen? Wenn du das herausfindest, dann hast du etwas gelernt.

ciao, andreas
__________________
--> Trojanische Pferd TR/Crypt.ZPACK.Gen

Alt 01.05.2009, 21:07   #22
Floppe
 
Trojanische Pferd TR/Crypt.ZPACK.Gen - Standard

Trojanische Pferd TR/Crypt.ZPACK.Gen



Ja das werde ich jetzt versuchen herrauszufinden! Ich hab schon eine Vermutung bezüglich einer install Datei von meinem alten Rechner...
Also ich bin erstmal sehr glücklich, dass alle Probleme gelöst werden konnten!
Vielen vielen Dank dafür!!!!!!!
Eine sehr gute Hilfe hier!

Dankende Grüße
Floppe

Antwort

Themen zu Trojanische Pferd TR/Crypt.ZPACK.Gen
.dll, adobe, antivir, antivir guard, avira, bho, c:\windows\temp, desktop, einstellungen, explorer, firewall, google, google update, gupdate, handel, hijack, hijackthis, hilfe!!, hilfe!!!, hkus\s-1-5-18, installation, internet, internet explorer, msiexec, nicht sichtbar, nvidia, object, rundll, software, suchlauf, system, temp, windows, windows xp, windows\temp



Ähnliche Themen: Trojanische Pferd TR/Crypt.ZPACK.Gen


  1. Trojanische Pferd TR/Crypt.Xpack.14526
    Log-Analyse und Auswertung - 15.07.2015 (13)
  2. Trojanische Pferd TR/Crypt.Xpack.74102
    Log-Analyse und Auswertung - 17.07.2014 (15)
  3. Vermute TR/Crypt.ZPACK.47328 und TR/Crypt.ZPACK.56424 auf dem Rechner
    Log-Analyse und Auswertung - 12.05.2014 (10)
  4. Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (1)
  5. Trojanisches Pferd TR/Crypt.zpack.gen2 gefunden. Kein Internet!
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (62)
  6. Trojanische Pferd - TR/Crypt.XPACK.Gen2
    Log-Analyse und Auswertung - 30.05.2011 (7)
  7. Antivir meldet: Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (10)
  8. das trojanische Pferd TR/Crypt.ZPACK.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 05.12.2010 (3)
  9. Antivir meldet Fund: Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 04.12.2010 (8)
  10. C:\Users\Besitzer\AppData\Local\Temp\irftsync.dll ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (2)
  11. Trojanisches Pferd TR/Crypt.ZPACK.Gen gefunden - was tun?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2010 (17)
  12. Computer infiziert: Crypt.ZPACK.Gen, Vundo.Gen (3mal), Crypt.ZPACK.Gen, Alureon.CZ
    Log-Analyse und Auswertung - 25.12.2009 (11)
  13. Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 13.12.2008 (8)
  14. Trojanische Pferd TR/Crypt.XPACK.Gen plagt mich auch!
    Plagegeister aller Art und deren Bekämpfung - 09.12.2008 (1)
  15. Trojanische Pferd TR/Crypt.XPACK.Gen - ist mein System infiziert???
    Mülltonne - 09.12.2008 (0)
  16. Trojanische Pferd TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 20.11.2007 (2)
  17. Trojanische Pferd TR/Agent.anq.5 Trojanische Pferd TR/Crypt.FKM.Gen Trojanische Pfe
    Log-Analyse und Auswertung - 18.06.2007 (1)

Zum Thema Trojanische Pferd TR/Crypt.ZPACK.Gen - Dann lade sie bei einem Filehoster (z.B. Datei Upload, Bilder hochladen, Datei Hosting auf Materialordner.de ) hoch und schicke mir die Links als PN. ciao, andreas - Trojanische Pferd TR/Crypt.ZPACK.Gen...
Archiv
Du betrachtest: Trojanische Pferd TR/Crypt.ZPACK.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.