Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   W32/Xpaj.A eingefangen (https://www.trojaner-board.de/127576-w32-xpaj-a-eingefangen.html)

dihudo 27.11.2012 17:06

W32/Xpaj.A eingefangen
 
Hallo,

habe mir den W32/Xpaj.A eingefangen. Wird auch entdeckt
und gelöscht. Aber nach einer gewissen Zeit ist der wieder da.

Wie bring ich den endgültig weg? (ohne gleich platt zu machen)

Benutze Avira Antivirus Premium.

Danke und Gruß
Dieter

cosinus 27.11.2012 23:41

Hallo und :hallo:

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.

Zitat:

habe mir den W32/Xpaj.A eingefangen. Wird auch entdeckt
Wo bitte sind die Logs dazu? Bitte beachten => http://www.trojaner-board.de/125889-...tml#post941520

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

dihudo 28.11.2012 07:31

Code:

Exportierte Ereignisse:

28.11.2012 07:00 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\System32\MSRDO20.DLL'
      enthielt einen Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde von der Generische reparatur wegen des Types <W32> ausgenommen.
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5671095b.qua'
      verschoben!

28.11.2012 00:33 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\visionapp Remote Desktop 2011\vRDInstall.dll'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\nLite\cablib.dll'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFTIF14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFVPG14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFSHP14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFPNG14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFPNM14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFSFF14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFCLP14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFCAL14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFDCR14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\LFCUT14n.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Hardcopy\HcDLL2_D_Win32.dll'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Tobit InfoCenter\DVEXTINF.EXE'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:32 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Tobit InfoCenter\DVWINTV.EXE'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:30 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Program Files\Alcatel_PIMphony\detecsrv.dll'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:30 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\System32\VBAME.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

28.11.2012 00:30 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Windows\System32\MSRDO20.DLL'
      wurde ein Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

27.11.2012 17:33 [System-Scanner] Malware gefunden
      Die Datei 'C:\Windows\system32\drivers\1394ohci.sys'
      enthielt einen Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde von der Generische reparatur wegen des Types <W32> ausgenommen.
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '584b48bf.qua'
      verschoben!

27.11.2012 17:33 [System-Scanner] Malware gefunden
      Die Datei 'C:\Program Files\Hex-Editor MX\HexeditMX.exe'
      enthielt einen Virus oder unerwünschtes Programm 'W32/Xpaj.A' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde von der Generische reparatur wegen des Types <W32> ausgenommen.
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '411d676a.qua'
      verschoben!

Ich hoffe ich habs korrekt gemacht.

cosinus 28.11.2012 10:27

Ich habs befürchtet, dein System ist im Eimer. :balla:
Der xpaj ist ein Fileinfector und kann alle ausführbaren Dateien auf deinem Rechner infizieren.

Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen.

Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen.

Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipiell so aber fast genauso mit allen anderen Live-Systemen auch.
  1. Lade Dir ISO-Image von PartedMagic
  2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
  3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist
  4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
  5. Mounte die Partitionen wo Windows installiert ist, meistens ist das /dev/sda1 bzw. /dev/sda2 bei Win7 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du
    bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind)
  6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!
  7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Anleitung beachten)


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:18 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129