Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   'TR/Crypt.ZPACK.Gen' in der Datei 'C:\WINDOWS\System32\twext.exe' (https://www.trojaner-board.de/76985-tr-crypt-zpack-gen-datei-c-windows-system32-twext-exe.html)

phoenix2908 31.08.2009 19:22

'TR/Crypt.ZPACK.Gen' in der Datei 'C:\WINDOWS\System32\twext.exe'
 
Hallo Experten,

hab mich schon durchs Forum gelesen und gesehen, dass der Trojaner häufiger vorkommt. Die Empfehlung das System neu aufzusetzen würde ich gerne beherzigen, das Problem ist jedoch, dass ich keine Recovery-CD habe, und ich nicht weiß, ob es klug ist, mit einem Verseuchten PC eine Recovery-CD zu erstellen (falls das überhaupt geht, ich bin da etwas unbedarft). Deshalb würde ich mich über jede tatkräftige Hilfe sehr freuen!!

Also, CCleaner hab ich durchgeführt. Ein Registry-Eintrag hat sich partout nicht löschen lassen, auch nach mehrfachen Versuchen.

Der Malwarebytes-Scan ergab folgendes:
Zitat:

Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2722
Windows 6.0.6001 Service Pack 1

31.08.2009 20:19:27
mbam-log-2009-08-31 (20-19-27).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 235020
Laufzeit: 1 hour(s), 31 minute(s), 31 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 1
Infizierte Dateien: 5

Infizierte Speicherprozesse:
C:\WINDOWS\System32\twext.exe (Backdoor.Bot) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mmplayer.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mmplayer.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Backdoor.Bot) -> Data: c:\windows\system32\twext.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Backdoor.Bot) -> Data: system32\twext.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\Windows\system32\userinit.exe,C:\Windows\system32\twext.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
C:\WINDOWS\System32\twain_32 (Backdoor.Bot) -> Delete on reboot.

Infizierte Dateien:
C:\Users\HP laptop\AppData\Roaming\Adobe\mmplayer.exe (Trojan.FakeAlert.H) -> Delete on reboot.
C:\Users\HP laptop\Music\2-Reflexorator2.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
C:\WINDOWS\System32\twain_32\local.ds (Backdoor.Bot) -> Delete on reboot.
C:\WINDOWS\System32\twain_32\user.ds (Backdoor.Bot) -> Delete on reboot.
C:\WINDOWS\System32\twext.exe (Backdoor.Bot) -> Delete on reboot.

jetzt muss ich mal eben rebooten, schicke deshalb das post schon ab, RSIT folgt gleich!

DeeWayne 31.08.2009 19:48

Hallo und :hallo:

Weitere Logs sind nicht nötig - da du um ein Neuaufsetzen nicht herumkommen werdest.

Dein PC ist in ein Bot-Netzwerk reingeraten - wodurch es für kriminelle Zwecke genutzt wird.

Lies dir bitte nochmals die Bedienungsanleitungen deines PC's/Laptop's durch - meist wird doch eine bestimmte Tastenkombination gennant mit dem du in die Recovery-Konsole kommst.

=> http://www.trojaner-board.de/75622-d...ittierung.html

=> http://www.trojaner-board.de/51262-a...sicherung.html

Viele Grüße
DeeWayne

phoenix2908 31.08.2009 20:28

ohje, das klingt echt übel. na, dann mach ich mich mal auf die suche nach ner anleitung. danke für die hilfe!!

phoenix


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131