1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner TR/Crypt.XPACK.Gen Vundo uvm.

Discussion in 'Sicherheit' started by Sunday1, Mar 31, 2008.

Thread Status:
Not open for further replies.
  1. Sunday1

    Sunday1 ROM

    Hallo,

    die Trojaner kommen immer wieder.

    System 32 rqrqpn.dll TR/Agent.38400.15
    " 32 iiifd.dll TR/Vundo.AG
    " 32 braviax.exe TR/Crypt.XPACK.Gen

    Um surfen zu können muss ich Antivir deaktivieren, da jede sek. ein anderer Trojaner gemeldet wird.

    Der Desktop verschwindet auch immer
    und ich werde aufgefordert spyware u cleaner zu installieren. ( Hab ich nicht gemacht)

    Ich weiß nicht was ihr mit Logfile meint. Ist das der Scanbericht von Spyware ???

    Explorer.exe funktioniert auch nicht folgender Hinweis:

    Microsoft Visual C ++ Runtime Library

    Buffer overrum detected
    Programm:C:/Windows/explorer.exe

    A buffer overrum has been detected which has currupted the progam´s
    internalestate. The Program



    Wenn ich den AFT Cleaner downloaden möchte schliessen sich alle Fenster.

    Gruß Sunday
     
  2. deoroller

    deoroller Wandelndes Forum

  3. Sunday1

    Sunday1 ROM

    Verstehe ich nicht ich brauche doch die Programme Cleaner usw. Lade gerade Kaspersky bin bei 80 % danach google ich mal was eine Logfile ist und wie ich die hier einstellen kann, werde mir dann noch alles notieren.
    Desktop ist wieder verschwunden muß neu starten das dauert wieder eine Ewigkeit. Für euch ist es alles verständlich aber ich habe keine Ahnung:confused:
     
  4. Nevok

    Nevok Ganzes Gigabyte

    Hallo Sunday1

    Wo (auf welchem Laufwerk/Pfad) wurden die Trojaner gefunden?

    Gruß
    Nevok
     
  5. deoroller

    deoroller Wandelndes Forum

    @Sunday1
    Du verlierst immer mehr die Kontrolle über den PC, solange er mit dem Internet verbunden ist und Schädlinge nachgeladen werden können.
    Deshalb sollte er offline genommen werden, damit sich die Lage nicht noch verschlimmert. Wenn du dann noch ins Internet gehen musst, muss das von einem anderen PC aus geschehen oder der PC mit einem sauberen Betriebssystem gestartet werden.
    Das kann eine Knoppix-CD sein. http://www.knoppix.org/
     
  6. Nevok

    Nevok Ganzes Gigabyte

  7. Sunday1

    Sunday1 ROM

    @Nevok

    Hijack lässt sich nicht öffnen das gleiche Problem hatte ich mit Vundo
     
  8. deoroller

    deoroller Wandelndes Forum

    HijackThis.exe in HijackThis.com ändern und starten.
     
  9. Nevok

    Nevok Ganzes Gigabyte

    Ändere mal die Dateiendung von HijackThis von "exe" in "com".

    Gruß
    Nevok
     
  10. Sunday1

    Sunday1 ROM

    Es funktioniert nicht
     
  11. Simon11444

    Simon11444 Megabyte

    Öffne den Arbeitsplatz und geh auf Extras -> Ordneroptionen und entferne den Haken bei "Dateityp bei bekannten Dateien ausblenden" und geh auf Ok
    Ändere den Namen jetzt in "Hijackthis.com"

    Starte

    Wenn der Explorer verschwindet, dann öffne den Taskmanager mit Strg+Alt+Entf und geh auf Datei->Ausführen und gib dort "explorer.exe" ein
     
  12. -humi-

    -humi- Joker

    Morgäähn ;)

    OK, also lieber Sunday1...... dein System ist tod.... und richtet mehr Schaden an als es Nutzen bringt...

    Die einzige sinnvolle Möglichkeit:
    Nimm den Rechner vom Netz... leg die Win CD ein und mach ALLES platt....


    Möglichkeit #2 (für Bastler):

    klick auf Start>Ausführen und gib cmd ein... tut sich was?

    ändere den Namen von HJT: in labernicht.com oder irgendwas sinnfreies;)

    hast du eine saubere BootCD? oder kannst du irgendwie über einen Kollegen eine downloaden?
    >>UBCD<<

    jedoch auf alle Fälle... zieh das Netzwerkkabel raus!!


    btw... Deo mir fehlt was bei dir.....:eek:

    und @ simon.. mein link is wieder in der Signa;)
     
  13. Sunday1

    Sunday1 ROM

    @ humi japp es ging nix mehr hab jetzt neu installiert und schon geht es wieder los

    In Windows.Temp/VRT2.tmp TR/Crypt.U.Gen lässt sich nicht in Quarantäne verschieben

    Lade mir jetzt Hijack, AFT Cleaner und spyware runter Montag kaufe ich mir Kapersky

    Wie ich eine Logfile erstelle weis ich immer noch nicht

    Gruß Claudia
     
  14. Sunday1

    Sunday1 ROM

    Hier die Logfile
     

    Attached Files:

  15. -humi-

    -humi- Joker

    gleich nochmal

    und lass die Schmuddelprogramme weg
     
  16. deoroller

    deoroller Wandelndes Forum

  17. -humi-

    -humi- Joker

    soweit hab ich nciht mal geguggt^^ bin heut nicht in Log Stimmung...
     
Thread Status:
Not open for further replies.

Share This Page