Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/PCK.Katusha.N.2755 im Avira gefunden (https://www.trojaner-board.de/89417-tr-pck-katusha-n-2755-avira-gefunden.html)

Patty80LE 12.08.2010 16:03

TR/PCK.Katusha.N.2755 im Avira gefunden
 
Hallo,

ich habe die Befürchtung das ich ziemlich viele Viren bzw Trojaner auf dem Rechner habe, die ich nicht mehr loswerde. Habe schon einiges versucht, und wollte eigentlich eine Neuauflage des Systems vermeiden...

Ich hänge mal die HijackThis Logfile an...

Hoffe das ist das richtige, bin auf diesem Gebiet leider total unerfahren.

Danke schonmal und LG

cosinus 12.08.2010 16:22

Immer die genauen Schädlingsnamen und Pfadangaben notieren und posten!

Aus den Regeln:

5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch
Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe)
Fehlen diese Angaben, kann und wird dir hier niemand helfen.

Patty80LE 13.08.2010 02:44

Zitat:

Zitat von cosinus (Beitrag 554027)
Immer die genauen Schädlingsnamen und Pfadangaben notieren und posten!

Aus den Regeln:

5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch
Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe)
Fehlen diese Angaben, kann und wird dir hier niemand helfen.

Hi, sorry... also hier mal die Files die von Avira bemängelt werden... ins Thread - Thema passen die leider nicht rein also hoffe ich hier auf hilfe.

In der Datei 'C:\System Volume Information\_restore{32402E38-D589-41E2-8D08-0B9456A1BAA1}\RP732\A0767237.dll'
------------------------------------------------------------------------
In der Datei 'C:\WINDOWS\system32\userinit.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
------------------------------------------------------------------------

Wäre echt lieb wenn ihr mir helfen könntet :( :heulen:

cosinus 13.08.2010 08:04

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Patty80LE 14.08.2010 08:33

Hi again...

hier mal die entsprechenden Logs im Anhang:

Patty80LE 14.08.2010 08:35

hm, die OTL Logfiles passen weder als kopie, noch als dateianhang ins forum... was mach ich da?

Edit: Sorry , habs als zip datei hochgeladen... hoffe das funzt bei euch!

Patty80LE 14.08.2010 08:40

Ah , habs...

cosinus 14.08.2010 17:17

Hast Du alle Funde mit malwarebytes entfernt?

Patty80LE 14.08.2010 20:14

Hi Arne,

leider noch nicht... wollte nix "verkehrtes" machen bzw. deinem Rat vorgreifen... :headbang:

Mach ich jetzt aber direkt mal...


Edit: So, ist durch, und wurde alles erfolgreich entfernt meldet mir MWB...

Wars das jetzt oder muss ich noch was machen?


LG

Patty

cosinus 14.08.2010 23:56

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
DRV - (SaiMini) -- C:\WINDOWS\System32\DRIVERS\SaiMini.sys File not found
DRV - (pfsvgae) -- C:\DOKUME~1\12\LOKALE~1\Temp\pfsvgae.sys File not found
DRV - (PEEK5) -- C:\AIRCRA~1.41\win32\PEEK5.SYS File not found
DRV - (EagleNT) -- C:\DOKUME~1\12\LOKALE~1\Temp\EagleNT.sys File not found
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://de.ask.com?o=15446&l=dis
O2 - BHO: (no name) - {D032570A-5F63-4812-A094-87D007C23012} - C:\WINDOWS\System32\iebho.dll File not found
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -  File not found
O3 - HKLM\..\Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - No CLSID value found.
O4 - HKLM..\Run: [Babylon Client] C:\Programme\Babylon\Babylon-Pro\Babylon.exe (Babylon Ltd.)
O4 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006..\Run: [sysbrowseClient]  File not found
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O7 - HKU\S-1-5-21-1500954402-3486078391-3383526035-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: axftkjuqqhjrzmynbjagTaskMgr = 0
O9 - Extra Button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - Reg Error: Value error. File not found
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.2.1.2.dll File not found
O9 - Extra Button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - Reg Error: Value error. File not found
O9 - Extra Button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.)
O9 - Extra 'Tools' menuitem : Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000001 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O32 - AutoRun File - [2006.02.09 14:59:36 | 000,000,000 | RH-D | M] - K:\autorun -- [ FAT32 ]
O32 - AutoRun File - [2002.10.17 09:56:50 | 000,000,036 | RH-- | M] () - K:\autorun.inf -- [ FAT32 ]
O33 - MountPoints2\{0fb1bcde-cc4b-11dc-8b91-00055d9e4b94}\Shell - "" = AutoRun
O33 - MountPoints2\{0fb1bcde-cc4b-11dc-8b91-00055d9e4b94}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0fb1bcde-cc4b-11dc-8b91-00055d9e4b94}\Shell\AutoRun\command - "" = G:\autorun.exe -- File not found
O33 - MountPoints2\{0fc6ffc2-cc59-11dc-8b91-00055d9e4b94}\Shell - "" = AutoRun
O33 - MountPoints2\{0fc6ffc2-cc59-11dc-8b91-00055d9e4b94}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0fc6ffc2-cc59-11dc-8b91-00055d9e4b94}\Shell\AutoRun\command - "" = F:\autorun.exe -- File not found
O33 - MountPoints2\{1ab89de7-0d34-11dd-8de9-cffb23acd2c5}\Shell - "" = AutoRun
O33 - MountPoints2\{1ab89de7-0d34-11dd-8de9-cffb23acd2c5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1ab89de7-0d34-11dd-8de9-cffb23acd2c5}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{1dc9d5ca-8cc5-11de-b9f4-9e1881506db9}\Shell - "" = AutoRun
O33 - MountPoints2\{1dc9d5ca-8cc5-11de-b9f4-9e1881506db9}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1dc9d5ca-8cc5-11de-b9f4-9e1881506db9}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{558ab61a-11a4-11de-b864-b7a93c7f1be7}\Shell - "" = AutoRun
O33 - MountPoints2\{558ab61a-11a4-11de-b864-b7a93c7f1be7}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{558ab61a-11a4-11de-b864-b7a93c7f1be7}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{6b056fac-271c-11dd-9ca9-aa8c98317fec}\Shell - "" = AutoRun
O33 - MountPoints2\{6b056fac-271c-11dd-9ca9-aa8c98317fec}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6b056fac-271c-11dd-9ca9-aa8c98317fec}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{6b056fb4-271c-11dd-9ca9-aa8c98317fec}\Shell - "" = AutoRun
O33 - MountPoints2\{6b056fb4-271c-11dd-9ca9-aa8c98317fec}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6b056fb4-271c-11dd-9ca9-aa8c98317fec}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{6b091230-10c3-11dd-8ca8-aa3234d9e6c0}\Shell - "" = AutoRun
O33 - MountPoints2\{6b091230-10c3-11dd-8ca8-aa3234d9e6c0}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6b091230-10c3-11dd-8ca8-aa3234d9e6c0}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{802bf614-be56-11dd-abdb-eb177c1f91f1}\Shell - "" = AutoRun
O33 - MountPoints2\{802bf614-be56-11dd-abdb-eb177c1f91f1}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{802bf614-be56-11dd-abdb-eb177c1f91f1}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{802bf629-be56-11dd-abdb-eb177c1f91f1}\Shell - "" = AutoRun
O33 - MountPoints2\{802bf629-be56-11dd-abdb-eb177c1f91f1}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{802bf629-be56-11dd-abdb-eb177c1f91f1}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{802bf66c-be56-11dd-abdb-a6ea49614eff}\Shell - "" = AutoRun
O33 - MountPoints2\{802bf66c-be56-11dd-abdb-a6ea49614eff}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{802bf66c-be56-11dd-abdb-a6ea49614eff}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{89dfcb6c-0c58-11dd-8de8-c0598a0c3d70}\Shell - "" = AutoRun
O33 - MountPoints2\{89dfcb6c-0c58-11dd-8de8-c0598a0c3d70}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{89dfcb6c-0c58-11dd-8de8-c0598a0c3d70}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{8aa03494-df6f-11de-bab7-dbdf3cd280f4}\Shell\AutoRun\command - "" = E:\autorun.exe -- File not found
O33 - MountPoints2\{8aa03494-df6f-11de-bab7-dbdf3cd280f4}\Shell\start\COMMAND - "" = E:\autorun.exe -- File not found
O33 - MountPoints2\{8ae761a4-14ca-11de-b86f-d807077d425b}\Shell - "" = AutoRun
O33 - MountPoints2\{8ae761a4-14ca-11de-b86f-d807077d425b}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{8ae761a4-14ca-11de-b86f-d807077d425b}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{8ae761a5-14ca-11de-b86f-d807077d425b}\Shell - "" = AutoRun
O33 - MountPoints2\{8ae761a5-14ca-11de-b86f-d807077d425b}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{8ae761a5-14ca-11de-b86f-d807077d425b}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{92ab0e8d-0d35-11dd-8dea-9176f52f2447}\Shell - "" = AutoRun
O33 - MountPoints2\{92ab0e8d-0d35-11dd-8dea-9176f52f2447}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{92ab0e8d-0d35-11dd-8dea-9176f52f2447}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{92ab0e92-0d35-11dd-8dea-9176f52f2447}\Shell - "" = AutoRun
O33 - MountPoints2\{92ab0e92-0d35-11dd-8dea-9176f52f2447}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{92ab0e92-0d35-11dd-8dea-9176f52f2447}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{bc2bef50-4cee-11dd-941f-cbe2de8c1089}\Shell - "" = AutoRun
O33 - MountPoints2\{bc2bef50-4cee-11dd-941f-cbe2de8c1089}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{bc2bef50-4cee-11dd-941f-cbe2de8c1089}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{e8017e6f-9b88-11dd-a7ee-8b782f20379b}\Shell - "" = AutoRun
O33 - MountPoints2\{e8017e6f-9b88-11dd-a7ee-8b782f20379b}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e8017e6f-9b88-11dd-a7ee-8b782f20379b}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{f3520f10-8cc9-11de-b9f6-ad72ece0dee6}\Shell - "" = AutoRun
O33 - MountPoints2\{f3520f10-8cc9-11de-b9f6-ad72ece0dee6}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f3520f10-8cc9-11de-b9f6-ad72ece0dee6}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\{fb102f25-bfd6-11dd-abdf-b86456ef8292}\Shell - "" = AutoRun
O33 - MountPoints2\{fb102f25-bfd6-11dd-abdf-b86456ef8292}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{fb102f25-bfd6-11dd-abdf-b86456ef8292}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found
@Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:18B7103A
@Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8
@Alternate Data Stream - 105 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Patty80LE 15.08.2010 22:59

Hi Arne, erstmal danke für deine Mühe.

Nach dem Fixen mit OTL ging leider garnix mehr, konnte nicht mal mehr ins internet und der rechner brauchte ne stunde zum hochfahren... keine ahnung was ich falsch gemacht habe, hab deine Anweisungen genau befolgt...

Jedenfalls hab ich das System jetzt komplett neu aufgesetzt und es funktioniert jetzt wieder alles.

Danke für die Tips, werde mich in zukunft besser schützen.

LG

Patty

cosinus 16.08.2010 08:01

Zitat:

keine ahnung was ich falsch gemacht habe, hab deine Anweisungen genau befolgt...
Hast Du den Rechner mehrmals neu gestartet?
Naja, jetzt hast eh neu aufgesetzt. Nach OTL ist mit so ein Verhalten aber noch nicht untergekommen...

Patty80LE 16.08.2010 18:18

Nein hatte nach dem Fixen auf "Ok" gedrückt, dann hat er sich automatisch neu gestartet.
Allerdings hat er dann nur noch das Logfile gebracht. Scheinen auch einige Treiber geflogen zu sein, denn Sound und Internet waren danach nicht mehr verfügbar.
Auch egal, danke dir jedenfalls nochmal für deine Bemühungen...
War vllt mal ganz gut den Rechner komplett auszumisten, war ne Menge alter Schrott drauf :D

LG und bis bald


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:35 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24