![]() |
Antivir meldet TR/crypt.xpack.gen auf einem DVD-File!!! Hallo ihr lieben Helferlein, Antivir meldet sich immer wenn ich eine bestimmte (gekauft, original und schon einmal umgetauscht) DVD eines Programms einlege den Trojaner TR/crypt.xpack.gen in einem .dll file auf der DVD. Wenn die DVD nicht drin ist, meldet es nichts. Früher lief die DVD ohne Probleme. Jetzt kann ich nichts mehr mit ihr machen... Ich habe mit CCleaner schon alles gereinigt, dann mit Combofix ausprobiert ( da tut sich aber nix, was immer das Programm auch macht). Malaware laufen lassen und 3 Einträge bereinigt. Systemwiederherstellung deaktiviert. Habe dann AntiVir durchlaufen lassen - Kein Fund (ohne DVD). Dann Windows im abgesicherten Modus gestartet, AntiVir laufen lassen (kein Fund) dann Symantec online Scan (auch kein Fund). Hijacjkthis Logfile ist folgendes (normaler Boot): Code:
Schonmal herzlichsten Dank für eure Hilfe!!!! Gruß Rubaen |
ich schätze mal, das ist ein fehlalarm! packe die datei(en) mal in ein Zip-Archiv und schickse hier mal unter dem typ Verdacht auf Fehlalarm ein: Submit your sample Danach solltest du eine Mail bekommen, ob es ein Fehlalarm ist, oder doch malware. falls aber doch malware, kann ich dir hier nicht mehr weiterhelfen und muss passen... |
Zitat:
Aber wieso funktioniert die DVD dann nicht, wenn es ein Fehlalarm ist??? Das verstehe ich nicht so ganz... Danke. Rubaen |
Wahrscheinlich weil ein Programm darauf die .dll Datei benötigt, was aber (zum Glück) von Antivir gestoppt wird. |
Zitat:
Das heißt wäre es ein Fehlalarm von Antivir, würde die DVD trotzdem nicht funktionieren? Kann man das umgehen? Ich verstehe das nicht. Früher hat die DVD funktioniert (gleiches System) |
Zitat:
wenn es ein fehlalarm wäre, würde deine datei aus der virendefinitionsdatei genommen werden und nicht mehr geblockt werden... |
Kurz einmisch xD @maxi (ich darf dich doch so nennen? :) Zitat:
Besiegen kann man es mit Navilog. Versucht es mal damit ;) Der zweite Eintrag würde ich entweder hier beim Upload Channel hochladen lassen, oder auf Virustotal.com auswerten lassen, wenn du dir nicht sicher bist. Nun ausmische :) |
hi, darfst mich gerne maxi nennen... mit navipromo kenne ich mich nicht so gut aus... könnte vielleicht einer, der sich damit auskennt helfen??? Lade die zweite Datei bitte mal bei VirusTotal hoch! Falls die Datei schon mal analysiert wurde, klicke auf Erneut analysieren! |
Zitat:
Zitat:
Danke für die schnelle Hilfe!!! Rubaen |
Navilog Starte navilog1.exe und installiere die Anwendung, eventuelle Fehlermeldungen Deines Virescanners sind zu ignorieren (Anwendung erlauben!) Alle anderen Anwendungen bitte beenden! Danach sollte navilog automatisch starten, sonst per Doppelklick dem Desktop starten. Im Sprachmenü bitte Englisch auswählen. Wähle 1 im nächsten Menü um "Suche" auszuwählen. Bestätige mit Enter. Während der Suche nichts am Rechner machen, nur auf Programmaufforderung! Nach dem Durchlauf sollte sich der Editor mit dem Log (fixnavi.txt) öffnen, Inhalt kopieren und in Thread einfügen. Das Log findest Du auch im Hauptverzeichnis (z.B.: "C:\"). http://pagesperso-orange.fr/il.mafio...x/Navilog1.exe |
Zitat:
Ich melde mich gegen ganz spät nochmal :-) Dann bis später oder morgen! Vielen Dank für die Tipps! Rubaen |
lade die .dll von der dvd heute bitte auch noch bei avira, link oben, hoch, das dauert meistens 2-3 Tage! |
Zitat:
Zitat:
Danke an euch!!! Ihr seid meine Retter :daumenhoc Rubaen |
nachdem du das navilog log gepostet hast, arbeitet bitte folgende schritte ab: 1. Bereinigung mit CCleaner 2. Scan mit Malwarebytes Anti-Malware 3. Poste danach bitte noch ein neues Log von Hijackthis! Ach ja, im Avira Forum brauchste nicht nochmal posten, hier langt, und hier wird dir ja schon geholfen... |
Zitat:
Rubaen |
Hier nochmal alle Schritte, damit du den Überblick nicht verlierst: 1. .dll Datei von der DVD als Zip-Datei zu Avira hochladen! Unbedingt bei Typ Verdacht auf Fehlalarm angeben 2. Die unbekannte Datei aus dem Hijackthislog zu VirusTotal hochladen! Falls bereits analysiert unbedingt auf Erneut analysieren gehen! 3. Navilog ausführen und Log hier posten AntiVir solange deaktivieren! 4. Bereinigung mit CCleaner 5. Scan mit Malwarebytes Anti-Malware AntiVir solange deaktivieren! 6. Poste danach bitte noch ein neues Log von Hijackthis! |
|
Zitat:
Zitat:
Zitat:
Code: Search Navipromo version 3.7.7 began on 12.05.2009 at 21:55:23,24 Zitat:
Zitat:
Code: Malwarebytes' Anti-Malware 1.36 Zitat:
Code: Logfile of Trend Micro HijackThis v2.0.2 :party: Bis morgen Rubaen |
Zitat:
Der Backdoor Bifrose ist ein Anzeichen dafür, das auf deinem PC ein RAT installiert ist/war. Anscheind hat jemand Vollzugriff auf deinen Rechner. Ich würde sicher gehen und http://www.trojaner-board.de/51262-a...sicherung.html machen. Hast du diese Datei Angeboten bekommen von jemanden? |
Kannst Du diese Datei Zitat:
|
Zitat:
Bei der Sicherung des Systemes, sichere ich da nichtden Backdoor mit??? Das macht mir aufjedenfall Angst. Ich werde das Notebook wohl erstmal offline lassen... Zitat:
Übrigens habe ich gerade die Antwort von Antivir bekommen, dass Der TR/Crypt eine Fehlmeldung ist! Aber wie es aussieht habe ich sowieso ein größeres Problem... Danke!!! |
Hast du die Datei schonmal aus der Quarantäne wiederhergestellt und bei VirusTotal hochgeladen??? Kopiere bitte das Ergebnis! Wahrscheinlich läuft bei dir noch ein Rootkit, weil du die Dateien nicht finden konntest, aber die erste Datei sollte eingentlich schon von Navilog enfernt worden sein! Aber wenigstens eine gute Nachricht, dass es nur eine Fehlermeldung war! ^^ |
Zitat:
Melde mich sobald ich das Ergebnis habe. Danke |
Kann die Datei erst morgen hochladen. Melde mich dann aber sofort. Wenn ich das System denn neu installiere. Gibt es einen zuverlässigen, idiotensicheren schutz gegen sowas? Das ist ja das NB meiner Mutter und die hat die Comodo-Firewall drauf. Allerdings nervt die die ganze zeit, so dass meine Mutter dann wohl immer auf erlauben geklickt hat ohne zu schauen, was da ankommt.... Für Tipps bin ich sehr dankbar!!! Danke an euch beide! |
Einen idiotensicheren Schutz gibt es nicht, aber man sollte, wie du schon geschrieben, nicht einfach alles ohne zu lesen anklicken! Außerdem nutzt eine zusätzliche Firewall nichts! |
Bei einem kompletten Neuaufsetzen des Systems sicherst du keine Schädlichen Datein mit, wenn du folgende Grundregel beachtest und zwar: Nur MP3/MP4, Bilder und Dokumentdatein sichern, Solange du keine ausführbare Programme (die evtl. befallen sein können von weiteren/anderen Schädlingen) mitsicherst wirst du nach dem Neu Aufsetzen keine Probleme bekommen werden. Lasse aber zur Sicherheit noch einmal bevor diese Daten, die du sicherst auf dem neu aufgesetzten PC gelangen mit Avira oder einem anderen Antivirscanner überprüfen. |
Zitat:
Sollte man denn einen weiteren Schutz installieren, sowas wie Ad-Aware oder gibt es da was besseres? |
So hier die Auswertung von Antivirus.com: Code: Antivirus Version letzte aktualisierung Ergebnis |
Neuaufsetzen ist natürlich immer die sicherste Variante!!! |
Zitat:
Aber besteht denn eine Möglichkeit das NB ohne neu aufsetzen wieder sauber zu bekommen? Wenn ja würde ich die gerne ausprobieren. Was sagt dir denn die Antivirus Auswertung? |
aktuell gar nichts, da ja keine schädlinge gefunden worden sind.... hast du alles von malewarebytes anti malware gelöscht??? |
Zitat:
Heißt das denn, dass auch keine Schädlinge mehr drauf sind??? Das wäre ja schnell gegangen...Kann ich irgendwie nicht glauben. Aber du bist der Experte!!! Danke!!! |
mach hiermit nochmal einen scan: Avira AntiVir Agressive Einstellungen |
Zitat:
Code: Avira AntiVir Personal VIELEN DANK! Ruben |
Maximillian nicht mehr da??? Kann mir sonst jemand helfen? Danke! Rubaen |
Wirklich niemand? Jetzt weiß ich, dass da jemand Vollzugriff auf mein Notebook hat und stehe da und weiß nicht, was ich tun soll/kann/muss... Rubaen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board