Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit TR/Crypt.FKM.GEN

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.11.2009, 18:40   #1
undoreal
/// AVZ-Toolkit Guru
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Poste bitte zwei AVZ logs wie in der Anleitung beschrieben wird.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 23.11.2009, 19:47   #2
Bap
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Zitat:
Zitat von undoreal Beitrag anzeigen
Poste bitte zwei AVZ logs wie in der Anleitung beschrieben wird.

Hier bin ich schon wieder mit den beiden AVZ logs :
__________________


Alt 24.11.2009, 17:10   #3
undoreal
/// AVZ-Toolkit Guru
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Führe mit AVZ folgendes Skript aus:

Code:
ATTFilter
begin
SearchRootkit (true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\DOKUME~1\admin\LOKALE~1\Temp\WinIo.sys');
 DeleteFileMask('C:\DOKUME~1\admin\LOKALE~1\Temp', '*.*', true);
 DeleteFileMask('%Temp%', '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1\Common',  '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1',  '*.*', true);
 DeleteDirectory('C:\DOKUME~1\admin\ANWEND~1\MACROM~1');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
 SetServiceStart('RDSessMgr', 4);
 SetServiceStart('mnmsrvc', 4);
 SetServiceStart('Schedule', 4);
 SetServiceStart('SSDPSRV', 4);
 SetServiceStart('TermService', 4);
 SetServiceStart('RemoteRegistry', 4);
ExecuteWizard('TSW', 3, 3, true); 
RebootWindows(true);
end.
         
Der Rechner startet dabei neu.

Poste anschließend bitte zwei neue AVZ logs.

Hast du die Empfehlung von raman befolgt?

Alle Passwörter von einem sauberen PC aus ändern!!
__________________
__________________

Geändert von undoreal (24.11.2009 um 17:16 Uhr)

Alt 24.11.2009, 20:21   #4
Bap
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Zitat:
Zitat von undoreal Beitrag anzeigen
Führe mit AVZ folgendes Skript aus:

Code:
ATTFilter
begin
SearchRootkit (true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\DOKUME~1\admin\LOKALE~1\Temp\WinIo.sys');
 DeleteFileMask('C:\DOKUME~1\admin\LOKALE~1\Temp', '*.*', true);
 DeleteFileMask('%Temp%', '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1\Common',  '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1',  '*.*', true);
 DeleteDirectory('C:\DOKUME~1\admin\ANWEND~1\MACROM~1');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
 SetServiceStart('RDSessMgr', 4);
 SetServiceStart('mnmsrvc', 4);
 SetServiceStart('Schedule', 4);
 SetServiceStart('SSDPSRV', 4);
 SetServiceStart('TermService', 4);
 SetServiceStart('RemoteRegistry', 4);
ExecuteWizard('TSW', 3, 3, true); 
RebootWindows(true);
end.
         
Der Rechner startet dabei neu.

Poste anschließend bitte zwei neue AVZ logs.

Hast du die Empfehlung von raman befolgt?

Alle Passwörter von einem sauberen PC aus ändern!!


Hallo und guten abend, Danke für deine neue Nachricht, ich werde allerdings erst vorraussichtlich Donnerstag abend wieder dazu kommen, an dem infizierten PC weiter zu arbeiten. Hab meinem Schwiegervater bis dato jeglichen Internet Gebrauch verboten ;-)

Danke nochmals und hoff. bis übermorgen Abend, Gruß Bap

Alt 26.11.2009, 18:39   #5
Bap
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Poste anschließend bitte zwei neue AVZ logs.

Hast du die Empfehlung von raman befolgt?

Alle Passwörter von einem sauberen PC aus ändern!![/QUOTE]



Hallo und guten Abend,

hier bin ich wieder, hab das Script "erfolgreich" ausgeführt, hier nun die beiden neuen AVZ Logs:




Denke der Trojaner iss noch nicht ganz beseitigt da ich während der Ausführung von AVZ noch 3 Warnmeldungen bekam.

Bin gespannt wie es weiter geht und sag schon mal wieder vielen Dank im Vorraus.

Gruß Bap


Alt 26.11.2009, 18:44   #6
undoreal
/// AVZ-Toolkit Guru
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Was für Warnmeldungen waren das?
__________________
--> Probleme mit TR/Crypt.FKM.GEN

Alt 26.11.2009, 18:48   #7
Bap
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Zitat:
Zitat von undoreal Beitrag anzeigen
Was für Warnmeldungen waren das?
Hallo :-)

im Prinzip die gleichen wie vorher auch...Antivir meldet sich mit der Warnmeldung
TR/Crypt.FKM:GEN in Verzeichnissen gefunden, allerdings dieses mal andere Adressen wie noch letztens

Gruß Bap


hier die Meldungen :


Erste :
In der Datei 'C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common\2b8c20141.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.FKM.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern


Zweite :

In der Datei 'C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp\avz_1520_raw.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.FKM.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

und die dritte und letzte :

In der Datei 'C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common\2b8c20141.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.FKM.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern


Gruß Bap

Alt 26.11.2009, 18:58   #8
undoreal
/// AVZ-Toolkit Guru
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Führe bitte folgendes Skript aus:

Code:
ATTFilter
begin
SearchRootkit (true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\DOKUME~1\admin\LOKALE~1\Temp\WinIo.sys');
 DeleteFileMask('C:\DOKUME~1\admin\LOKALE~1\Temp', '*.*', true);
 DeleteFileMask('%Temp%', '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1\Common',  '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1',  '*.*', true);
 DeleteDirectory('C:\DOKUME~1\admin\ANWEND~1\MACROM~1');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia');
 DelCLSID('{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFile('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp',  '*.*', true);
 DeleteFileMask('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common', '*.*', true);
 QuarantineFile('mvfs32.dll');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB');
 DeleteFile('mvfs32.dll');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 2, true); 
RebootWindows(true);
end.
         
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 26.11.2009, 18:59   #9
undoreal
/// AVZ-Toolkit Guru
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



In der Anleitung zu AVZ steht doch du sollst AntiVir deaktiveren während du mit AVZ arbeitest!!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 26.11.2009, 19:03   #10
Bap
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



AVZ teilt mir einen Fehler im Script mit :

Error: Not enough actual parameters at position 24:16

Gruß Bap

Antwort

Themen zu Probleme mit TR/Crypt.FKM.GEN
ad-aware, adobe, antivir, antivir guard, avg, avira, bho, canon, desktop, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, infiziert, internet, internet explorer, log, log file, pdf, programme, rundll, software, system, tr/crypt.fkm.gen, trojaner, windows, windows xp




Ähnliche Themen: Probleme mit TR/Crypt.FKM.GEN


  1. Probleme nach Update auf Win 10 und Virus TR/Crypt.Xpack.14432 vorhanden
    Log-Analyse und Auswertung - 05.10.2015 (7)
  2. W.Vista Home basic mit Trojaner TR/Crypt.XPACK.Gen, Conduit/SearchProtect und Brantall infiziert, Probleme mit Avira und möglicherweise EMSI
    Log-Analyse und Auswertung - 21.05.2015 (33)
  3. Probleme mit der Tastatur und dann TR/Crypt.ZPACK.Gen8 von Avira gefunden...
    Log-Analyse und Auswertung - 31.05.2013 (4)
  4. Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (11)
  5. TR/Crypt.XPACK.Gen(2) und andere Probleme
    Log-Analyse und Auswertung - 14.09.2011 (25)
  6. Probleme mit TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (6)
  7. trotz Neuinstallation von Windows Probleme mit TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (5)
  8. Nach scheinbar gelösten AntimalwareDoctor-Problem nun weitere Probleme (z.B. tr/crypt.zpack.gen)
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (10)
  9. Zwei Probleme: TR/PCK.tdss.Z.230 in system32\tdlclk.dll sowie TR/Crypt.ZPACK.Gen...
    Log-Analyse und Auswertung - 28.11.2009 (35)
  10. Probleme mit W32/Virut.Gen, TR/Crypt.PEPM.Gen, TR/Spy.99328.11
    Log-Analyse und Auswertung - 03.11.2009 (5)
  11. Probleme mit TR/Crypt.ZPACK + TR/Trash.Gen + HTML/Silly.Gen + Trivial-28 (A)
    Log-Analyse und Auswertung - 27.07.2009 (1)
  12. Probleme mit TR/Vundo und TR/crypt.Xpack
    Plagegeister aller Art und deren Bekämpfung - 18.01.2009 (16)
  13. TR/Crypt.XPACK.Gen -> DNS-Probleme?
    Log-Analyse und Auswertung - 14.01.2009 (7)
  14. Probleme mit TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 31.10.2008 (8)
  15. Probleme nach crypt.XPACK..gen Befall
    Log-Analyse und Auswertung - 17.05.2008 (1)
  16. Probleme mit TR/Crypt.ULPM.Gen auf externern Festplatte
    Plagegeister aller Art und deren Bekämpfung - 04.12.2007 (3)
  17. Auch bei mir Probleme mit TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2007 (1)

Zum Thema Probleme mit TR/Crypt.FKM.GEN - Poste bitte zwei AVZ logs wie in der Anleitung beschrieben wird. - Probleme mit TR/Crypt.FKM.GEN...
Archiv
Du betrachtest: Probleme mit TR/Crypt.FKM.GEN auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.