Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: win32/krypt.ftq

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.08.2010, 17:14   #1
Leonixx
/// Helfer-Team
 
win32/krypt.ftq - Standard

win32/krypt.ftq



Ok, Spyware und ein Malware wurde desinfiziert.

Bitte nochmal Online Scan mit Eset.

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Unterstützte Betriebssysteme: Microsoft Windows 98/ME/NT 4.0/2000/XP und Windows Vista
  • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.
  • Button "ESET Online Scanner" drücken.
  • Firefox-User müssen ein zusätzliches Addon (esetsmartinstaller_enu.exe) installieren.
  • Das Firefox-Addon auf dem Desktop speichern und dann installieren.
  • IE-User müssen das Installieren eines ActiveX Elements erlauben.
  • Einen Haken bei "Remove found threads" und "Scan archives" machen.
  • Start drücken.
  • Signaturen werden heruntergeladen.
  • Der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
  • IE-User zusätzlich: mit HJT folgenden Eintrag fixen:
  • O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control)

Alt 01.08.2010, 20:43   #2
Neus23
 
win32/krypt.ftq - Standard

win32/krypt.ftq



Eset Scan hat 3 weitere Infektionen gefunden.

Eset Log:

Zitat:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=342aa87a6dc3444dac1686f792485c59
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-08-01 07:19:29
# local_time=2010-08-01 09:19:29 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=512 16777215 100 0 14783 14783 0 0
# compatibility_mode=5893 16776573 100 94 198938 33091684 0 0
# compatibility_mode=8199 39157181 100 75 13068 22331447 0 0
# scanned=305536
# found=3
# cleaned=3
# scan_time=4356
# nod_component=V3 Build:0x30000000
C:\Program Files (x86)\Win7codecs\Tools\Settings32.exe Win32/Packed.Autoit.Gen application (deleted - quarantined) 00000000000000000000000000000000 C
C:\ProgramData\Win7codecs\{C68B319D-E153-4557-BAEB-0987320636A7}\Win7codecs.msi Win32/Packed.Autoit.Gen application (deleted - quarantined) 00000000000000000000000000000000 C
C:\Windows\Installer\792a02.msi Win32/Packed.Autoit.Gen application (deleted - quarantined) 00000000000000000000000000000000 C
__________________


Alt 01.08.2010, 21:28   #3
Leonixx
/// Helfer-Team
 
win32/krypt.ftq - Standard

win32/krypt.ftq



Lade dir Gmer. Ausführen wie in Anleitung beschrieben. Poste das Log. Kann ich mir heute aber nicht mehr ansehen.

http://www.trojaner-board.de/74908-a...t-scanner.html
__________________

Alt 02.08.2010, 09:07   #4
Neus23
 
win32/krypt.ftq - Standard

win32/krypt.ftq



Hallo,

weil ich windows 64 bit habe erhalte ich folgende fehlermeldung von gmer:

"C:\Windows\system32\config\system: The system cannot find the file specified."

Es konnten nur ADS, Services, Registry und Files überprüft werden, alle anderen Häkchen konnten nicht ausgewählt werden.

In Services, Registry und Files wurde keine "System modification" gefunden. Es wurde aber auch kein Log erstellt.

Alt 02.08.2010, 17:51   #5
Leonixx
/// Helfer-Team
 
win32/krypt.ftq - Standard

win32/krypt.ftq



Versuche es mal damit. http://ht4u.net/download-details/347/1167/


Antwort

Themen zu win32/krypt.ftq
.dll, 64-bit, 7-zip, alternate, antivirus, bho, c:\windows\system32\rundll32.exe, components, document, egui.exe, ekrn.exe, eraser, error, eset nod32, excel, explorer, extras.txt, fehler, firefox, firefox.exe, flash player, format, gfnexsrv.exe, hijack, hijackthis, install.exe, langs, location, logfile, media center, microsoft office word, mozilla, mozilla thunderbird, msiinstaller, nvidia, object, office 2007, oldtimer, otl scan, otl.exe, otl.txt, plug-in, programdata, programme, realtek, registry, rundll, saver, searchplugins, security, security update, senden, shark, shell32.dll, shortcut, software, sptd.sys, studio, system error, syswow64, usb 2.0, visual studio, vlc media player, webcheck




Ähnliche Themen: win32/krypt.ftq


  1. Win32:Malware-gen, Win32:Adware-gen, Win32:rookit-gen können nicht gelöscht werden
    Log-Analyse und Auswertung - 17.11.2015 (16)
  2. PC langsam, hängt sich beim Surfen auf, Bluescreen, Advanced System Protector, Win32:Dropper-gen, Win32:Malware-gen, Win32:Rootkit-gen u.a.
    Log-Analyse und Auswertung - 07.02.2015 (12)
  3. Win32:Malware-gen und Trojan.Win32.WinloadSDA.dewcdw und PUA.Win32.Packer.Upx-28 - falsch positive Meldungen?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (1)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  6. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  7. ESETLog:Win32/OpenCandy Anwendung; Win32/Toolbar.Zugo Anwendung; Var. von: Win32/Bundled.Toolbar.Ask Anwendung; Win32/Injector.AIBG Trojaner
    Log-Analyse und Auswertung - 17.06.2013 (7)
  8. Trojan.MulDrop1.45351 und Gen.Heur.Krypt.5(DB), SweetIM, und PC hängt sich immer auf
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (3)
  9. Trojan Krypt mit Malwarebytes gefunden
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  10. Trojan:Win32/Fakesysdef, Win32/FakeRean und TrojanDownloader:Win32/Karagany.G
    Log-Analyse und Auswertung - 05.01.2012 (2)
  11. Trojaner TR/VB Krypt. dcza - was ist zu tun?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (1)
  12. Win32/Provis!rts, Win32/Ragterneb.A, Win32/Meredrop, Win32/VB.RC, TrojanDropper:Win32/Bamital.C
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (7)
  13. nach spybot durchlauf... Win32.Agent.ieu, Win32.FraudLoad, Win32.PornPopup
    Log-Analyse und Auswertung - 08.08.2010 (3)
  14. Worm:Win32/Conficker.B Virus:Win32/Sality.AM PWS:Win32/Verweli.A
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  15. Trojaner: Win32.KeyLogger, Win32.GreenScreen,Win32.Agent, Win32Tiny, HTML.Bankfraud
    Log-Analyse und Auswertung - 29.09.2008 (1)
  16. Win32:Trojan-gen, Win32:Rootkit-gen, Win32:Adware-gen gefunden!
    Log-Analyse und Auswertung - 14.07.2008 (1)
  17. Win32:Warezov-CIU-DWI [Wrm] & Win32:KillAV-CP [Trj] & Win32:Sality-AM
    Plagegeister aller Art und deren Bekämpfung - 15.08.2007 (5)

Zum Thema win32/krypt.ftq - Ok, Spyware und ein Malware wurde desinfiziert. Bitte nochmal Online Scan mit Eset. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle - win32/krypt.ftq...
Archiv
Du betrachtest: win32/krypt.ftq auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.