Virus! Bitte um Hilfe!

Diskutiere und helfe bei Virus! Bitte um Hilfe! im Bereich Software & Treiber im SysProfile Forum bei einer Lösung; Hallo, Avira meldet den Virus TR/Crypt.XPACK.Gen!! Dank Win Optimizer:eek:. Jetzt weiß ich auch, warum ich keine Desktopsymbole mehr hab. Auch noch auf... Dieses Thema im Forum "Software & Treiber" wurde erstellt von Computerfan01, 5. März 2010.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Computerfan01
    Computerfan01 Banned
    Registriert seit:
    12. März 2009
    Beiträge:
    34
    Zustimmungen:
    0

    Hallo,
    Avira meldet den Virus TR/Crypt.XPACK.Gen!!
    Dank Win Optimizer:eek:.
    Jetzt weiß ich auch,
    warum ich keine Desktopsymbole mehr hab.
    Auch noch auf dem neuen Win 7.
    Ich Google erstmal.
    Helft mir Bitte!!!!!!!!!!!!!!!!
    Dringend!!!!!!!!!!!
     
    #1 Computerfan01, 5. März 2010
  2. CORETEX
    CORETEX Alter Hase
    Registriert seit:
    8. Oktober 2009
    Beiträge:
    1.953
    Zustimmungen:
    34
    Name:
    Alex
    1. SysProfile:
    130133

    AW: Virus!!!!!!!!!!!!!!!!!

    Was sollen wir dir den da helfen ? Virus löschen und gut oder nicht ? :confused:
     
  3. Computerfan01
    Computerfan01 Banned
    Themenstarter
    Registriert seit:
    12. März 2009
    Beiträge:
    34
    Zustimmungen:
    0
    AW: Virus! Bitte um Hilfe!

    Eine genaue Bezeichnung,
    Erfahrungsberichte zu dem Virus,
    wie ich mich bei diesem Trojaner Verhalten soll.
     
    #3 Computerfan01, 5. März 2010
  4. CORETEX
    CORETEX Alter Hase
    Registriert seit:
    8. Oktober 2009
    Beiträge:
    1.953
    Zustimmungen:
    34
    Name:
    Alex
    1. SysProfile:
    130133
    AW: Virus! Bitte um Hilfe!

    Ich weis ja nicht was deine Google Ergebnisse ergeben haben , aber du brauchst keine Angst zu haben . Das ist Trojanisches Pferd und Avira legt oder hat den Virus schon in den Quarantäneordner gelegt und somit "zerstört" . Das haben meine Google Ergebnisse ergeben .
     
  5. Computerfan01
    Computerfan01 Banned
    Themenstarter
    Registriert seit:
    12. März 2009
    Beiträge:
    34
    Zustimmungen:
    0
    AW: Virus! Bitte um Hilfe!

    Danke.:)
    Trozdem hoffe ich noch auf Erfahrungsberichte.
     
    #5 Computerfan01, 5. März 2010
  6. Blue_Hacker
    Blue_Hacker PC-Freak
    Registriert seit:
    21. August 2009
    Beiträge:
    243
    Zustimmungen:
    8
    Name:
    Paul
    AW: Virus! Bitte um Hilfe!

    funzt der virenschutz noch..wenn ja lass doch einfach durchsuchen???
     
    #6 Blue_Hacker, 5. März 2010
  7. Diabolus
    Diabolus Deutscher Meister 2011
    Registriert seit:
    25. Dezember 2006
    Beiträge:
    8.558
    Zustimmungen:
    202
    1. SysProfile:
    1909
    2. SysProfile:
    10701
    16100
    21574
    Steam-ID:
    sysp_diabolus
    AW: Virus! Bitte um Hilfe!

    was willst du da mit erfahrungsberichten?
    etwa wie man mit dem virus im alltag lebt?

    einfach scannen lassen, loeschen und gut is die sache ;)

    zur not vllt noch windwos neuinstallieren und mal ueberdenken, auf was fuer seiten man unterwegswar bzw welche emails man aufmacht ;)

    btw, weniger "!!!!!!!!einseinsefltauseneinhundertelf" und man sieht den thread dennoch :rolleyes:
     
  8. automatic
    automatic Möchtegern-Schrauber
    Registriert seit:
    2. August 2008
    Beiträge:
    73
    Zustimmungen:
    3
    1. SysProfile:
    116189
    AW: Virus! Bitte um Hilfe!

    Avira hat doch den Trojaner gelöscht? Schon mal Online nachgeschaut was der böse Bube anstellt? Bestimmt nicht so wild.

    Zur Bestätigung das alles bei dir i.o. ist, einfach mal Hijackthis herunterladen, danach ein Log erstellen lassen, das kannst du dann hier auswerten.
     
    #8 automatic, 5. März 2010
  9. Shadowchaser
    Shadowchaser Wandelnde HDD
    Registriert seit:
    11. November 2008
    Beiträge:
    21.319
    Zustimmungen:
    731
    1. SysProfile:
    84758
    2. SysProfile:
    134624
    AW: Virus! Bitte um Hilfe!

    Das Problem ist das wenn du einmal nen Trojaner drauf hast die meisten Antivirenprogramme den nicht löschen können. Auch wenn er zunächst scheinbar weg ist.

    Hier mal nen hilfreiches Forum: http://www.trojaner-board.de/
    Die raten dort bei Kompromittierung allerdings meistens zum neu aufsetzen. Aber es gibt verschiedene Anleitungen und Tools womit man die Viren manuell entfernen kann!

    HiJackThis ist eine gute Möglichkeit zum überprüfen ob da noch was in der reg ist. Zum löschen oder so aber unbrauchbar.
     
    #9 Shadowchaser, 5. März 2010
    Zuletzt bearbeitet: 5. März 2010
  10. Computerfan01
    Computerfan01 Banned
    Themenstarter
    Registriert seit:
    12. März 2009
    Beiträge:
    34
    Zustimmungen:
    0
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:16:27, on 05.03.2010
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    C:\Program Files (x86)\Common Files\BinarySense\hldasvc.exe
    C:\Program Files (x86)\Common Files\BinarySense\hldasvc.exe
    C:\Program Files (x86)\Kodak\AiO\center\KodakSvc.exe
    C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
    C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
    C:\Program Files (x86)\BinarySense\HDDlife 3\HDDlifePro.exe
    C:\Program Files (x86)\BinarySense\HDDlife 3\HDDlifePro.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files (x86)\Kodak\AiO\Center\EKDiscovery.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
    C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
    C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
    C:\Program Files (x86)\ThreatFire\TFTray.exe
    C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
    C:\Program Files (x86)\Skype\Toolbars\Shared\SkypeNames.exe
    C:\Program Files (x86)\Common Files\Real\Update_OB\RealOneMessageCenter.exe
    C:\Program Files (x86)\Internet Explorer\IELowutil.exe
    C:\Program Files (x86)\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files (x86)\ThreatFire\TFService.exe
    C:\Users\Gianluca\AppData\Local\Temp\Myashampoo.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avnotify.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
    O2 - BHO: MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: MyAshampoo Toolbar - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - C:\Program Files (x86)\MyAshampoo\tbMyAs.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [EKIJ5000StatusMonitor] C:\Windows\system32\spool\DRIVERS\x64\3\EKIJ5000MUI.exe
    O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
    O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files (x86)\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ThreatFire] C:\Program Files (x86)\ThreatFire\TFTray.exe
    O4 - HKLM\..\Run: [Conime] %windir%\system32\conime.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O4 - Startup: HDDlife.lnk = C:\Program Files (x86)\BinarySense\HDDlife 3\HDDlifePro.exe
    O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
    O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files (x86)\Bonjour\ExplorerPlugin.dll
    O13 - Gopher Prefix:
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Program Files (x86)\Common Files\BinarySense\hlAPP.dll" (file missing)
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 2010 CBE\Dfsdks.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: HDDlife HDD Access service - BinarySense, Inc. - C:\Program Files (x86)\Common Files\BinarySense\hldasvc.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Kodak AiO Network Discovery Service - Eastman Kodak Company - C:\Program Files (x86)\Kodak\AiO\Center\EKDiscovery.exe
    O23 - Service: Kodak AiO Device Service (KodakSvc) - Eastman Kodak Company - C:\Program Files (x86)\Kodak\AiO\center\KodakSvc.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: ThreatFire - PC Tools - C:\Program Files (x86)\ThreatFire\TFService.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 10129 bytes

    Zum Thema Avira:
    Avira zeigt an,
    das der Virus nur unter Win 2000,XP,Vista lauffähig ist.
    Ich hab Win 7.
    Ich versteh nicht,
    wie ein Virus von 2007 sich einschleusen kann,
    wo man mit Firefox,WOT,Theart Fire und Avira Antivir Personal geschützt ist.

    Hinweis durch den Moderator gemini:
    Bitte keine Doppelposts!
    Habe den Größtenteil des HijackThis-Logs mal in Spoiler-Tags gepackt, damit das ganze nicht so lang ist;)
     
    #10 Computerfan01, 5. März 2010
    Zuletzt von einem Moderator bearbeitet: 5. März 2010
  11. Shadowchaser
    Shadowchaser Wandelnde HDD
    Registriert seit:
    11. November 2008
    Beiträge:
    21.319
    Zustimmungen:
    731
    1. SysProfile:
    84758
    2. SysProfile:
    134624
    AW: Virus! Bitte um Hilfe!

    Du sollst das hier mal reintun: http://www.hijackthis.de/de;)

    Aber habe ich der Neugier halber mal gemacht. Ist wohl nichts bösartiges drin. Das was er sagt eventuell bösartig ist sind etwas andere Pfade von bekannten Programmen. Ist bei mir bei AntiVir z.B. aber auch.

    Was mich wundert ist das du viele "Systemroot" Einträge hast wo Dateien fehlen. Dazu steht in der Beschreibung

    Ist schon sehr merkwürdig. Am besten du fragst mal in Trojaner-Forum nach. Oder HiJackThis Forum.
    Ganz sauber kommt mir das nicht vor.

    Edit: Das der Virus nicht auf Win7 anrichten kann weiß ich nicht. Wäre mir aber neu sowas. Da Win7, Vista und XP doch alle sehr ähnlich sind.
     
    #11 Shadowchaser, 5. März 2010
    1 Person gefällt das.
  12. Computerfan01
    Computerfan01 Banned
    Themenstarter
    Registriert seit:
    12. März 2009
    Beiträge:
    34
    Zustimmungen:
    0
    AW: Virus! Bitte um Hilfe!

    Hallo,
    unser Netbook lädt jetzt kein PC Tools Anti-Virus mehr!
    Soll ich jetzt das Notebook neuinstallieren oder bleibt mir noch was übrig?
    Ich führe im moment Trend Micro House Call aus.
     
    #12 Computerfan01, 6. März 2010
  13. Shadowchaser
    Shadowchaser Wandelnde HDD
    Registriert seit:
    11. November 2008
    Beiträge:
    21.319
    Zustimmungen:
    731
    1. SysProfile:
    84758
    2. SysProfile:
    134624
    AW: Virus! Bitte um Hilfe!

    Sorry ich weiß echt nicht was du meinst. Melde dich doch einfach da im Forum an und poste dort die Log-Datei. Dann warte aber was die dir da sagen. Kann doch nicht so schwer sein...:rolleyes:

    Edit: Wenn du nicht mal mehr AntiVir PRogramme und Tools öffnen kannst muß ja einiges Schrott sein. Dann kannste gleich formatieren.
     
    #13 Shadowchaser, 6. März 2010
    Zuletzt bearbeitet: 6. März 2010
  14. automatic
    automatic Möchtegern-Schrauber
    Registriert seit:
    2. August 2008
    Beiträge:
    73
    Zustimmungen:
    3
    1. SysProfile:
    116189
    #14 automatic, 7. März 2010
  15. Computerfan01
    Computerfan01 Banned
    Themenstarter
    Registriert seit:
    12. März 2009
    Beiträge:
    34
    Zustimmungen:
    0
    AW: Virus! Bitte um Hilfe!

    Hallo,
    unser Netbook ist jetzt Schrott!
    Wegen der Stromversorgung.
    Zurück zum Virenbefall des Notebooks.
    Jetzt ist Avira aktiviert,
    der Sicherheitscenter meint es anders!
    Da bei Win 7 keine Formatirungsoption bei der Instalation verfügbar ist,

    such ich im moment nach nem USB Betriebssystem.
    Könnt ihr mir eins empfehlen?
    Am besten ohne Komandozeile und Kostenlos.
    Bei den Livesystemen von Linux komm ich immer in eine Komandozeile,
    wo ich nicht weiterweiß!
     
    #15 Computerfan01, 7. März 2010
  16. Error:Failed connect to localhost:9200; Connection refused
Thema:

Virus! Bitte um Hilfe!

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden