Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antivir meldet C:\Windows\temp\xxxx.tmp (TR/Crypt.ZPACK.Gen) alle paar Minuten (https://www.trojaner-board.de/91598-antivir-meldet-c-windows-temp-xxxx-tmp-tr-crypt-zpack-gen-alle-paar-minuten.html)

SamHain 08.10.2010 18:56

Antivir meldet C:\Windows\temp\xxxx.tmp (TR/Crypt.ZPACK.Gen) alle paar Minuten
 
Hallo zusammen,

hab da ähnliche Probleme wie ein anderer User hier...nur hat der leider aufgegeben...also Antivir meldet sich alle paar minuten mit der meldung, dass es einen Virus/Malware gefunden hat und zwar unter C:\Windows\Temp\.

Die Dateien die er findet bestanden bisher immer aus 5 beliebigen buchstaben und zahlen mit der endung ".tmp" (bspw. TMP8A.tmp). Jaaa also löschen bringt nix...hab alle im abgesicherten modus löschen können aber die vermehren sich wieder...sind jetzt ungefähr 25!!

Was kann ich tun!? Danke für eure hilfe!!:-)

Achso...(TR/Crypt.XPACK.Gen3)...stand jetzt da!!:-)

Ja noch eins...die ersten drei buchstaben der datein sind immer tmp!!

DJ-D 09.10.2010 20:11

Hallo und Willkommen auf Trojaner-Board.de,

ich muss Dir leider sagen, dass der andere User hier nicht umsonst aufgegeben hat. Die Helfer hier in diesem Forum haben leider nur begrenzte technische Möglichkeiten, da sie sich nicht direkt an Deinen Rechner setzen können.
Die Programme und Tools die wir hier benutzen sind zwar in den meisten Fällen wirksam - aber leider nicht immer.

Lade Dir bitte Malwarebytes runter (draufklicken).

Bitte nachdem Du es installiert hast ein Update machen und danach einen vollständigen Scan machen.

Danach bitte das Logfile posten.

MfG. Daniel

SamHain 10.10.2010 00:44

Der User hat eigentlich aufgegeben weil er keine lust mehr hatte und sowieso seinen rechner neu aufsetzen wollte...das ist in meinem fall ehr nicht möglich!!:-)

Hier das Log: (wie war das mit den textboxen!?)

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4786

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

10.10.2010 01:34:48
mbam-log-2010-10-10 (01-34-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|)
Durchsuchte Objekte: 375694
Laufzeit: 1 Stunde(n), 27 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Image-Line\Toxic Biohazard\Toxic Biohazard.dll (Trojan.Backdoor) -> No action taken.

DJ-D 10.10.2010 02:28

Code:

Infizierte Dateien:
C:\Programme\Image-Line\Toxic Biohazard\Toxic Biohazard.dll (Trojan.Backdoor) -> No action taken.

Das ganze bitte nochmal und danach dann auf "Ergebnisse entfernen" gehen.
Dauert - muss aber sein.


MfG. Daniel

SamHain 10.10.2010 12:30

Auftrag erledigt!!;-)

Also das Problem besteht weiterhin...sind nun mittlerweile 50 Datein (insg. 56MB)...wenn ich diese Löschen will hängt sich der Rechner auf!!

Wenn das Antivirpopup so das dritte vierte mal aufkommt...und ich auf datei entfernen klicke dann wird der rechner sehr sehr langsam...mit funktionspausen von einer halben minute!!

Jaaa und die Prozesse im Taskmanager haben sich meiner Meinung nach im Gegensatz zu dem Zeitpunkt vor dem Problem verdoppelt!!

Was wäre der nächste schritt??:-)

...und großes Dankeschön für die Hilfe!!:-D


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28