Trojanisches Pferd TR/Crypt.XPACK.gen gefunden! Löschen nicht möglich. |
||
---|---|---|
#0
| ||
07.03.2011, 12:21
Member
Beiträge: 125 |
||
|
||
07.03.2011, 17:09
Member
Beiträge: 3716 |
#2
download malwarebytes:
http://www.malwarebytes.org/ instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
|
|
||
07.03.2011, 21:15
Member
Themenstarter Beiträge: 125 |
#3
Sorry das es solange gedauert hat, bis ich das Log gepostet hab. Hier ist es nun:
Zitat Malwarebytes' Anti-Malware 1.50.1.1100 |
|
|
||
08.03.2011, 18:23
Member
Themenstarter Beiträge: 125 |
#4
Hey!
Kann mir jemand etwas sagen bezüglich dem Logfile ? Oder deutet ich das Zitat Infizierte Dateien:richtig, dass die gefundene Malware weg ist und die Kiste wieder "clean" sein sollte ? Danke für jegliche Mithilfe. Lg Seppe |
|
|
||
08.03.2011, 20:02
Member
Beiträge: 3716 |
#5
geht weiter.
bitte erstelle und poste ein combofix log. http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird |
|
|
||
08.03.2011, 20:41
Member
Themenstarter Beiträge: 125 |
#6
Sers, danke für deine Hilfe! Combofix Log:
Zitat ComboFix 11-03-08.01 - Sebbi 08.03.2011 20:33:39.1.1 - x86Danke und schönen Abend noch! Lg Seppe |
|
|
||
09.03.2011, 15:40
Member
Themenstarter Beiträge: 125 |
#7
Sers!
Könnte mir jemand bei der Auswertung des Combofix Logs helfen ? Ich komme damit nich so ganz zurecht :/ Danke im Voraus! Lg Seppe |
|
|
||
09.03.2011, 16:51
Moderator
Beiträge: 5694 |
#8
Nur Geduld. Virenfinder wird sich bei Dir melden.
|
|
|
||
09.03.2011, 17:20
Member
Themenstarter Beiträge: 125 |
#9
Okey, nur kein Stress Kann mein PC auch (nahezu) ohne Einschränkung weiter benutzen.
|
|
|
||
09.03.2011, 17:42
Member
Beiträge: 3716 |
#10
welche einschrenkung gibts?
lade den ccleaner slim: Piriform - Builds falls der ccleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
|
|
||
09.03.2011, 23:47
Member
Themenstarter Beiträge: 125 |
#11
Sers! Sorry das es mal wieder länger gedauert hat, bin im Abitur Stress :S
Danke übrigens für deine Hilfe! Hier hast du die Liste: Zitat ABBYY FineReader 6.0 Sprint unbekanntLg Seppe |
|
|
||
09.03.2011, 23:51
Moderator
Beiträge: 5694 |
#12
Nur ein kurzer Einschub meinerseits:
Hinweis zu Messenger Plus Zitat
|
|
|
||
09.03.2011, 23:59
Member
Themenstarter Beiträge: 125 |
#13
Hey, danke für deinen Einschub! Soweit es mir bekannt ist, hatte ich schon einmal Probleme mit dem "Messenger Plus!". Das Problem bezog sich damals glaube ich auch auf einen Trojaner...:/
Ein Deinstallieren von "Messenger Plus!" über Systemsteuerung->Software->[Ändern/Entfernen] sollte genügen, oder ? Lg Seppe |
|
|
||
10.03.2011, 14:18
Member
Beiträge: 3716 |
#14
ja genügt
du wolltest mir noch verraten welche einschrenking es gibt. |
|
|
||
10.03.2011, 15:17
Member
Themenstarter Beiträge: 125 |
#15
Ah okey, ja ich bin mir nicht sicher bzw. kann es nich prüfen, aber es kann sein das er ein bisschen langsamer läuft. Kann mich aber auch täuschen. Kannst du mir noch iwas bezüglich des Logs sagen oder ob du noch weiter Logs benötigst ?
Vielen Dank! Lg Seppe |
|
|
||
Wie im Titel schon gesagt habe ich ein Problem mit einem Trojanischen Pferd. Das Problem ist mir erst heute morgen beim Hochfahren (und vermutlich beim Updaten von Avira) aufgefallen. Auswirkungen auf mein System habe ich bis jetzt noch keine wahrgenomme, eventuell nur das er ein bisschen langsamer läuft, vorallem wenn mehrere Anwendungen offen sind. Als letzte infizierte Datei fand Avira diese:
H:\Dokumente und Einstellungen\Sebbi\Lokale Einstellungen\Temp\jar_cache5246948915883570654.tmp
und sagt aus, dass es die gefundene Malware:
TR/Crypt.XPACK.Gen
ist. Ich poste euch nun mal das Logfile von OTL. Falls noch andere Logfiles benötigt werden, werde ich sie so schnell wie möglich nachtragen.
Vielen Dank schon im Vorraus!
Lg Seppe
Code
Code