![]() |
TR/Crypt.ZPACK.Gen8 + TR/Injector.M Hallo zusammen, auf einem Rechner mit Win XP Professional SP3 wurde eine Spammail und die dazugehörige .zip, welche im Anhang war, geöffnet (Mahnungs-Spam). Auf diesem Rechner ist Avira Professional Security installiert und auf dem neuesten Stand der Updates. Avira hat nach dem Öffnen des Anhangs 2 Meldungen gebracht: TR/Crypt.ZPACK.Gen8 und TR/Injector.M Beide habe ich sofort in Quarantäne verschoben. Vorsichtshalber ist der Rechner nun erstmal vom Netz genommen. Ich würde den Rechner nur ungern formatieren müssen. Ich vermute mal, dass der Rechner trotz der Quarantäne nicht mehr sicher ist, oder was meint ihr? Ich hänge mal die zwei Ereignisse, welche ich aus Avira herausgespeichert habe, an. Ich hoffe ihr könnt mir bei dem Problem helfen. LG! |
Hi, Zitat:
Wenn du deinen Rechner nach Malware untersuchen lassen willst, dann arbeite bitte diese Anleitung ab und poste die entsprechenden Logfiles. |
Hallo nochmal, ich habe die Anleitung durchgearbeitet und defogger, OTL, sowie gmer durchlaufen lassen. Ich hänge die Logs an. Hoffentlich ist es nicht so schlimm mit der Verseuchung... :-) Grüße! |
Hallo, schauen wir noch weiter. (Die Logfiles bitte nicht anhängen (das erschwert mir das Auswerten massiv), sondern deren Inhalt direkt innerhalb von Codetags einfügen: [code]Inhalt Logfile[/code].) Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Scan mit Combofix
Schritt 3
Code: reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c
Bitte poste in deiner nächsten Antwort:
|
Hallo, ich habe den AdwCleaner ausgeführt. Er hat einmal den Rechner neu gestartet - hier ist die Logdatei: Code: # AdwCleaner v2.300 - Datei am 06/05/2013 um 13:21:40 erstellt Zitat:
Grüße! |
Zitat:
|
Hallo! Ich wollte nur bescheid geben, dass ich die nächsten Tage (bis 13.05.) nicht da bin. Combofix und OTL will ich auf jeden Fall noch durchlaufen lassen. Wäre super wenn der Thread bis dahin offen bleiben würde. Vielen Dank bis dahin schonmal für deine Hilfe! :daumenhoc |
Hallo, alles klar, das ist natürlich kein Problem. Danke für die Mitteilung. |
Hallo! Die Sache mit den Trojanern hat sich nun von selbst erledigt. Es soll nun ein neuer Rechner her und der alte wird dann einfach platt gemacht. Trotzdem nochmal vielen Dank an aharonov für die Hilfe! Grüße! |
Ok, danke für die Mitteilung! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board