Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Crypt.ZPACK.Gen2, Adware/InstallCore.Gen, TR/black.Gen2: Wie kann ich diese Trojaner entfernen? (https://www.trojaner-board.de/137552-tr-crypt-zpack-gen2-adware-installcore-gen-tr-black-gen2-diese-trojaner-entfernen.html)

_Problem123 01.07.2013 23:07

TR/Crypt.ZPACK.Gen2, Adware/InstallCore.Gen, TR/black.Gen2: Wie kann ich diese Trojaner entfernen?
 
Hi zusammen

Ich habe mir einen Virus eingefangen, der selbstständig E-Mails versendet. Habe den Computer jetzt vom Netz genommen und versuche ihn jetzt wieder zu bereinigen.
Das Avira AntiVir Rescue System hat folgende fehlerhafte Dateien festgestellt:
TR/Crypt.ZPACK.Gen2, Adware/InstallCore.Gen, TR/black.Gen2

Habe dann einen Scan mit Malwarebytes durchgeführt und nichts gefunden.
Der Scan mit dem ESET Online Scanner ergab folgendes:

Code:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=42b6e6abf1c1504d8a25d52ab507021b
# engine=14224
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-07-01 03:29:58
# local_time=2013-07-01 05:29:58 (+0100, Mitteleuropäische Sommerzeit)
# country="Switzerland"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=774 16777213 85 91 251367 149402470 0 0
# compatibility_mode=5893 16776573 100 94 244862 124323789 0 0
# scanned=118628
# found=2
# cleaned=0
# scan_time=3760
sh=E73D556187F7E67FAEF61872D2720DD386D2957B ft=0 fh=0000000000000000 vn="HTML/ScrInject.B.Gen virus" ac=I fn="C:\Users\Basil und Simon\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W8TP1HUM\xvid_dl[1].htm"
sh=5AFE708D744FFE09A99D8D6DE10CFE0EE5FC6686 ft=1 fh=32e902ad16fc1f14 vn="a variant of Win32/Kryptik.AKCO trojan" ac=I fn="C:\Users\Basil und Simon\AppData\Roaming\setupugc9.dll.vir"

Das Problem ist jetzt, dass ich nicht weiss welcher Scanner die Wahrheit sagt und wie ich das Problem beheben kann. Wäre um Hilfe sehr dankbar!
Freundliche Grüsse

aharonov 01.07.2013 23:48

Hi,

Zitat:

Das Problem ist jetzt, dass ich nicht weiss welcher Scanner die Wahrheit sagt
Keiner sagt die Wahrheit. Jeder Scanner meldet nur, was er sieht. Und keiner sieht alles.

Zitat:

Das Avira AntiVir Rescue System hat folgende fehlerhafte Dateien festgestellt:
TR/Crypt.ZPACK.Gen2, Adware/InstallCore.Gen, TR/black.Gen2
Kannst du mir bitte das Logfile posten, welches diese Funde dokumentiert.

Zusätzlich:


Downloade dir bitte die für dein System passende Version (32-bit/64-bit) von Farbar Recovery Scan Tool (FRST) und speichere es auf den Desktop.
(Wenn du nicht sicher bist, welche du benötigst: Start -> Computer (Rechtsklick) -> Eigenschaften)
  • Starte dann FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.

aharonov 08.07.2013 10:45

Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

aharonov 12.07.2013 00:08

Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129