Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit TR/Crypt.FKM.GEN

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.11.2009, 18:59   #1
undoreal
/// AVZ-Toolkit Guru
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



In der Anleitung zu AVZ steht doch du sollst AntiVir deaktiveren während du mit AVZ arbeitest!!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 26.11.2009, 19:06   #2
Bap
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Zitat:
Zitat von undoreal Beitrag anzeigen
In der Anleitung zu AVZ steht doch du sollst AntiVir deaktiveren während du mit AVZ arbeitest!!

Ja Chef hat ja Recht, entschuldige, dieser "blöde Antivir Guard" aktiviert sich wohl nach jedem hochfahren automatisch, daran hab ich nicht gedacht, hab den eben extra nach dem ersten hochfahren heute deaktiviert, sorry für meine Doofheit.

Gruß Bap
__________________


Alt 26.11.2009, 20:14   #3
undoreal
/// AVZ-Toolkit Guru
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



=) nicht Doofheit. Wenn dann Unwissenheit. Ist kein Problem.. Man muss hier Sachen nur ab und an überdeutlich sagen damit alles klappt..

Neues Skript:

Code:
ATTFilter
begin
SearchRootkit (true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\DOKUME~1\admin\LOKALE~1\Temp\WinIo.sys');
 DeleteFileMask('C:\DOKUME~1\admin\LOKALE~1\Temp', '*.*', true);
 DeleteFileMask('%Temp%', '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1\Common',  '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1',  '*.*', true);
 DeleteDirectory('C:\DOKUME~1\admin\ANWEND~1\MACROM~1');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia');
 DelCLSID('{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFile('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp',  '*.*', true);
 DeleteFileMask('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common', '*.*', true);
 QuarantineFile('C:\Windows\system32\mvfs32.dll');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB');
 DeleteFile('C:\Windows\system32\mvfs32.dll');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 2, true); 
RebootWindows(true);
end.
         
__________________
__________________

Alt 26.11.2009, 20:22   #4
Bap
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Zitat:
Zitat von undoreal Beitrag anzeigen
=) nicht Doofheit. Wenn dann Unwissenheit. Ist kein Problem.. Man muss hier Sachen nur ab und an überdeutlich sagen damit alles klappt..

Neues Skript:

Code:
ATTFilter
begin
SearchRootkit (true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\DOKUME~1\admin\LOKALE~1\Temp\WinIo.sys');
 DeleteFileMask('C:\DOKUME~1\admin\LOKALE~1\Temp', '*.*', true);
 DeleteFileMask('%Temp%', '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1\Common',  '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1',  '*.*', true);
 DeleteDirectory('C:\DOKUME~1\admin\ANWEND~1\MACROM~1');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia');
 DelCLSID('{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFile('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp',  '*.*', true);
 DeleteFileMask('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common', '*.*', true);
 QuarantineFile('C:\Windows\system32\mvfs32.dll');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB');
 DeleteFile('C:\Windows\system32\mvfs32.dll');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 2, true); 
RebootWindows(true);
end.
         
Sorry, AVZ schreibt wieder die gleiche Fehlermeldung wie eben:

Erneute Meldung : Error: Not Enough actual parameters at position 24:16

Gruß Bap

Alt 26.11.2009, 20:36   #5
undoreal
/// AVZ-Toolkit Guru
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Komisch.

Nochmal neuer Versuch:

Code:
ATTFilter
begin
SearchRootkit (true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\DOKUME~1\admin\LOKALE~1\Temp\WinIo.sys');
 DeleteFileMask('C:\DOKUME~1\admin\LOKALE~1\Temp', '*.*', true);
 DeleteFileMask('%Temp%', '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1\Common',  '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1',  '*.*', true);
 DeleteDirectory('C:\DOKUME~1\admin\ANWEND~1\MACROM~1');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia');
 DelCLSID('{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFile('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp',  '*.*', true);
 DeleteFileMask('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common', '*.*', true);
 QuarantineFile('mvfs32.dll', 'C:\Quarantine');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB');
 DeleteFile('mvfs32.dll');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 2, true); 
RebootWindows(true);
end.
         

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 26.11.2009, 21:16   #6
Bap
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Zitat:
Zitat von undoreal Beitrag anzeigen
Komisch.

Nochmal neuer Versuch:

Code:
ATTFilter
begin
SearchRootkit (true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\DOKUME~1\admin\LOKALE~1\Temp\WinIo.sys');
 DeleteFileMask('C:\DOKUME~1\admin\LOKALE~1\Temp', '*.*', true);
 DeleteFileMask('%Temp%', '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1\Common',  '*.*', true);
 DeleteFileMask('C:\DOKUME~1\admin\ANWEND~1\MACROM~1',  '*.*', true);
 DeleteDirectory('C:\DOKUME~1\admin\ANWEND~1\MACROM~1');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia');
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common',  '*.*', true);
 DeleteFileMask('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia',  '*.*', true);
 DeleteDirectory('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia');
 DelCLSID('{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFile('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 DeleteFileMask('C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp',  '*.*', true);
 DeleteFileMask('C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia\Common', '*.*', true);
 QuarantineFile('mvfs32.dll', 'C:\Quarantine');
 DeleteFile('C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Macromedia\Common\2b8c20141.dll');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB');
 DeleteFile('mvfs32.dll');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 2, true); 
RebootWindows(true);
end.
         
So, Script ausgeführt, hat dieses mal Reibungslos funktioniert :-)
Hier die neuen AVZ Logs:

Wie gehts denn nu weiter, oder bin ich dat Dingen los?

Gruß Bap

Alt 26.11.2009, 21:35   #7
undoreal
/// AVZ-Toolkit Guru
 
Probleme mit TR/Crypt.FKM.GEN - Standard

Probleme mit TR/Crypt.FKM.GEN



Also von hier aus sieht das ganz gut aus.

Da es gut sein kann, dass da noch mehr nachgeladen wurde folgt jetzt die Nacharbeit:

Scanne mit Avira nach dieser Anleitung: http://www.trojaner-board.de/54192-a...tellungen.html
Poste den Bericht.




Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.


Scanne mit MBMA und poste das log.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Probleme mit TR/Crypt.FKM.GEN
ad-aware, adobe, antivir, antivir guard, avg, avira, bho, canon, desktop, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, infiziert, internet, internet explorer, log, log file, pdf, programme, rundll, software, system, tr/crypt.fkm.gen, trojaner, windows, windows xp




Ähnliche Themen: Probleme mit TR/Crypt.FKM.GEN


  1. Probleme nach Update auf Win 10 und Virus TR/Crypt.Xpack.14432 vorhanden
    Log-Analyse und Auswertung - 05.10.2015 (7)
  2. W.Vista Home basic mit Trojaner TR/Crypt.XPACK.Gen, Conduit/SearchProtect und Brantall infiziert, Probleme mit Avira und möglicherweise EMSI
    Log-Analyse und Auswertung - 21.05.2015 (33)
  3. Probleme mit der Tastatur und dann TR/Crypt.ZPACK.Gen8 von Avira gefunden...
    Log-Analyse und Auswertung - 31.05.2013 (4)
  4. Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (11)
  5. TR/Crypt.XPACK.Gen(2) und andere Probleme
    Log-Analyse und Auswertung - 14.09.2011 (25)
  6. Probleme mit TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (6)
  7. trotz Neuinstallation von Windows Probleme mit TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (5)
  8. Nach scheinbar gelösten AntimalwareDoctor-Problem nun weitere Probleme (z.B. tr/crypt.zpack.gen)
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (10)
  9. Zwei Probleme: TR/PCK.tdss.Z.230 in system32\tdlclk.dll sowie TR/Crypt.ZPACK.Gen...
    Log-Analyse und Auswertung - 28.11.2009 (35)
  10. Probleme mit W32/Virut.Gen, TR/Crypt.PEPM.Gen, TR/Spy.99328.11
    Log-Analyse und Auswertung - 03.11.2009 (5)
  11. Probleme mit TR/Crypt.ZPACK + TR/Trash.Gen + HTML/Silly.Gen + Trivial-28 (A)
    Log-Analyse und Auswertung - 27.07.2009 (1)
  12. Probleme mit TR/Vundo und TR/crypt.Xpack
    Plagegeister aller Art und deren Bekämpfung - 18.01.2009 (16)
  13. TR/Crypt.XPACK.Gen -> DNS-Probleme?
    Log-Analyse und Auswertung - 14.01.2009 (7)
  14. Probleme mit TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 31.10.2008 (8)
  15. Probleme nach crypt.XPACK..gen Befall
    Log-Analyse und Auswertung - 17.05.2008 (1)
  16. Probleme mit TR/Crypt.ULPM.Gen auf externern Festplatte
    Plagegeister aller Art und deren Bekämpfung - 04.12.2007 (3)
  17. Auch bei mir Probleme mit TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2007 (1)

Zum Thema Probleme mit TR/Crypt.FKM.GEN - In der Anleitung zu AVZ steht doch du sollst AntiVir deaktiveren während du mit AVZ arbeitest!! - Probleme mit TR/Crypt.FKM.GEN...
Archiv
Du betrachtest: Probleme mit TR/Crypt.FKM.GEN auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.