Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll (https://www.trojaner-board.de/92495-tr-crypt-xpack-gen-ueberall-vorallendingen-cidamrt-dll.html)

cosinus 14.11.2010 09:28

Hast du noch andere Betriebssysteme außer WinXP drauf?

Wenn nicht sollten wir den MBR fixen. Starte den Rechner neu und geh im Bootmenü auf die Wiederherstellungskonsole. Sieht ein wenig nach DOS aus, ist es aber nicht. Führe dort die befehle aus (eintippen und mit ok bestätigen, Abfrage (Warnung) mit j bestätigen)

Code:

fixboot
fixmbr

Mit dem Befehl exit startest du danach den Rechner neu. Boote Windows wieder normal und mach ein neues Log mit mbrcheck

rubi 14.11.2010 16:25

Ich habe noch ein Ubuntu 9.04 drauf.

cosinus 14.11.2010 19:06

Ok, dann darfst du natürlich den fixmbr nicht machen!
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

rubi 14.11.2010 20:04

Also den fixboot machen und dann logs posten, richtig?

cosinus 14.11.2010 20:50

Nein, den fixboot darfst du auch nicht machen! Die Anleitung zu fixmbr und fixboot bezieht sich auf den Fall, dass du nur Windows installiert hast!

rubi 15.11.2010 21:14

Zitat:

C:\DOKUME~1\MSI\LOKALE~1\Temp\WER9124.dir00\Mini111510-01.dmp
C:\DOKUME~1\MSI\LOKALE~1\Temp\WER9124.dir00\sysdata.xml
nachdem er mit nem Bluescreen heruntergefahren ist..

cosinus 15.11.2010 22:16

Was ist mit den Logs aus den Kontrollscans?

rubi 15.11.2010 22:48

noch nicht durchgeführt:pfeiff:

rubi 28.11.2010 21:34

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/28/2010 at 07:46 PM

Application Version : 4.45.1000

Core Rules Database Version : 5921
Trace Rules Database Version: 3733

Scan type      : Complete Scan
Total Scan Time : 01:54:49

Memory items scanned      : 646
Memory threats detected  : 1
Registry items scanned    : 6193
Registry threats detected : 0
File items scanned        : 114295
File threats detected    : 24

Adware.MyWebSearch/FunWebProducts
        C:\PROGRAMME\WINDOWS LIVE\MESSENGER\MSIMG32.DLL
        C:\PROGRAMME\WINDOWS LIVE\MESSENGER\MSIMG32.DLL
        C:\PROGRAMME\WINDOWS LIVE\MESSENGER\RICHED20.DLL

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@microsoftwindows.112.2o7[1].txt
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@fastclick[1].txt
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@apmebf[1].txt
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@ad.yieldmanager[2].txt
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@eas.apm.emediate[2].txt
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@webmasterplan[2].txt
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@content.yieldmanager[1].txt
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@doubleclick[1].txt
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@atdmt[2].txt
        C:\Dokumente und Einstellungen\MSI\Cookies\msi@tmobile[1].txt
        inwmedia.net [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
        media.classic.goalunited.org [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
        media.global.goalunited.org [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
        media.mtvnservices.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
        media.scanscout.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
        media.socialvibe.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
        media1.break.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
        s0.2mdn.net [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
        secure-us.imrworldwide.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
        www.adservercentral.info [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]

Trojan.Agent/Gen-OnlineGames[Wilao]
        C:\DOKUMENTE UND EINSTELLUNGEN\MSI\EIGENE DATEIEN\DOWNLOADS\FM10_SONSTIGES_NAMEN.EXE
        C:\DOKUMENTE UND EINSTELLUNGEN\MSI\EIGENE DATEIEN\DOWNLOADS\FM10_SONSTIGES_NEBENSPONSOREN.EXE

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5207

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

28.11.2010 21:33:52
mbam-log-2010-11-28 (21-33-52).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 265688
Laufzeit: 1 Stunde(n), 21 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\Programme\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Delete on reboot.
C:\Programme\Windows Live\Messenger\riched20.dll (PUP.FunWebProducts) -> Quarantined and deleted successfully.

hat sich ein wenig in die Länge gezogen *hust*

cosinus 28.11.2010 22:11

Nur Überreste...
Noch Probleme oder weitere Funde?

rubi 29.11.2010 15:32

Skype und MSN funktionieren nicht.
Skype beendet mit Windows-Fehlermeldung, MSN hat nur einen Verbindungsfehler.

cosinus 29.11.2010 18:14

Zitat:

C:\Programme\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Delete on reboot.
C:\Programme\Windows Live\Messenger\riched20.dll (PUP.FunWebProducts) -> Quarantined and deleted successfully
Malwarebytes hat da was gelöscht, könnten Fehlalarm sein. Stell die Dateien mal wieder her.
Ansonsten mal Skype und MSN neu installieren.

rubi 29.11.2010 18:44

beides ist entfernt und deinstalliert.. kann ich nun wieder neu runterladen und installieren?

ach und noch ne Frage hätte ich. Ich habe extrem zu wenig Speicherplatz. Meine Software verbraucht in etwa 5 GB von meinen 60 GB oder so. Nur, dass mein Computer fast voll ist. :wtf: Gibts nen Programm, was alle existierenden Dateien nach Größe auflistet? Ich meine, ich hab 12 GB Musik oder so :)

cosinus 29.11.2010 20:09

Zitat:

kann ich nun wieder neu runterladen und installieren?
ja geht auch

Zitat:

Gibts nen Programm, was alle existierenden Dateien nach Größe auflistet?
Probier mal TreeSize Free damit kannste Speicherfressern ganz schnell auf die Spur kommen.


Dann wären wir aber durch wenn soweit wieder alles paletti ist! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

rubi 29.11.2010 20:27

Danke vielmals :daumenhoc

Zitat:

Zitat von cosinus (Beitrag 594117)
Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

dies geht leider nicht :stirn: ich habe einen gemoddeten Ladebildschirm -> Kernel.exe ist keine Microsoft-Datei :applaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131