![]() |
TR/Crypt.ZPACK.Gen8' [trojan] Malware N'Abend zusammen, Ich komm mal sofort zu meinem Problem. ALSO: Ich bekomme jetzt seit ca. 3 Wochen von AVIRA immer wieder die freundliche Meldung, dass die Malware 'TR/Crypt.ZPACK.Gen8' [trojan]. in 'H:\System Volume Information\_restore{9CFCEDB7-6AA3-42BE-A3CB-8490BB59B816}\RP214\A0082743.exe' gefunden wurde. Ich verschieb die Datei dann immer (wie empfohlen) in Quarantäne. Aber so langsam merke ich dann doch, dass das nichts bringt, weil ich die Meldung ja immer wieder bekomme. :stirn: Ich hab mir jetzt einiges hier durchgelesen und das Problem von http://www.trojaner-board.de/130813-...03375-exe.html erschienen mir ziemlich ähnlich zu meinem Problem. Deshalb hab ich jetzt wie beschrieben die ersten 3 Schritte befolgt. Mein Problem ist also hoffentlich nur der Teil wo extra für mich Mitleser steht, dass ich den nächsten Schritt Zitat:
Naja... Ich hab wirklich keine Ahnung von Trojanern, Viren und sonstigem Spass also hoffe ich, dass nichts von dem, was ich fabriziert hab falsch war. Wenn einer mir weiterhelfen könnte wäre echt super :o Also schon mal Dankeschön im Voraus :dankeschoen: Meike |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Nein :/ davor hab ich Malwarebytes nicht genutzt und bei den scans danach hab ich dann keine Funde mehr gehabt. Und auf die von avira kann ich glaube ich nicht mehr zugreifen, wenn ich das Programm gelöscht hab, oder? Bisschen doof, weil nachdem ich gestern endlich mal das update gemacht hab, ist mein Internet Explorer total ausgerastet. Naja, jetzt hab ich Microsoft Security Essentials. Beim ersten scan ist da aber auch nichts aufgefallen :killpc: tut mir leid :( |
Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Rootkitscan mit GMER Bitte lade dir ![]()
![]()
Anschließend bitte MBAR ausführen: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
ALSO.. los geht's: Code: GMER 2.1.19163 - hxxp://www.gmer.net Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1022 Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1022 mbar hat mich aber nach dem clean up nicht zum Neustart gebracht? Und jetzt? :confused: also nochmal dankeschön für die Hilfe :) |
aswMBR Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). TDSS-Killer Downloade dir bitte ![]()
|
Nummer1: Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Code: 11:18:03.0015 2764 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 und natürlich wieder Danke :dankeschoen: ;) |
Du musst beide Tools wiederholen. Bei aswMBR ist irgendwas schiefgelaufen und den tdsskiller hast du falsch eingestellt |
oh ja :eek: Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Code: 10:44:08.0640 2160 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Das Log von aswMBR ist schon wieder nicht so wie erwartet Treten iwelche Probleme beim Ausführen auf? Beschreibe mal bitte wie du aswMBR ausführst/startest |
komisch... also eigentlich ist alles ganz normal. ich mach 'nen Doppelklick auf das aswMBR Symbol. Dann öffnet sich nen 'Datei Öffen' Fenster. Ich klick auf 'Ausführen' und bin genau auf der Seite, die auch in der Anleitung angezeigt wird. Dann klick ich wie beschrieben auf 'Scan', warte ne halbe Ewigkeit bis 'Scan finished successfully' erscheint und klicke dann 'Save Log'. :confused: also eigentlich mach ich alles so wie du's beschrieben hast :crazy: ouh.. ich les grad nochmal die verlinkte Anleitung. hab mein Antivirprogramm nicht aus gehabt.. vielleicht lags daran?! :pfeiff: Also nochmal Versuch Nr.3 Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software |
Iwie wird das nix mit aswMBR :confused: Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
Das Programm hat mir gesagt, dass Microsoft Essentials Security noch aktiv war. ich konnte aber nirgendwo herausfinden wie ich das Programm komplett deaktiviere, deshalb hab ich das jetzt komplett aus der Sofware liste entfernt... kann ich das jetzt wieder runterladen oder empfiehlst du mir eh nen anderes Antivirprogramm?! :) Code: ComboFix 13-04-08.04 - User 09.04.2013 9:28.1.2 - x86 |
Combofix-Skript
|
Bei mir öffnet sich nachdem ich CFScript.txt in die ComboFix.exe gezogen hab nen Fenster: 'Datei Öffnen - sicherheitswarnung: Der Herausgeber konnte nicht verifiziert werden' ...soll ich auf 'Ausführen klicken oder funktioniert der Spass so nicht?! :killpc: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board