1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojanerbefall benötige Hilfe

Discussion in 'Sicherheit' started by computertommy60, Dec 26, 2009.

Thread Status:
Not open for further replies.
  1. Hallo zusammen,

    ein PC ein unserem Netzwerk ist durch den Virus / Trojaner
    TR/Crypt.XPACK.GEN
    befallen.

    Die Software AntiVir hat alleine heute den Trojaner ca. 30 gemeldet und gelöscht.

    Eine Auswirkung des Trojaner ist das der Prozeß svchost den PC zu 100% auslastet und die Internetverbindung dauerhaft Daten sendet.

    Habe schon mit HiJack eine Anaylse gemacht, komme aber nicht weiter. Sitze seit 2 Tagen an diesem Problem.

    Kann mir jemand helfen ?:)

    Gruß Thomas
     
  2. boston123

    boston123 Kbyte

    hallo,
    wo wird der kamerad gefunden?
    bitte poste die meldungen von antivir(ansicht, übersicht, ereignisse).
    *
    http://download.bleepingcomputer.com/sUBs/dds.scr
    auf den desktop herunterladen und ausführen.

    es öffnen sich zwei logs, dds.txt und attach.txt.

    im dds.txt-fenster drückst du strg+a, strg+c und fügst das log mittels strg+v in diesen thread ein.
     
  3. X.MAN

    X.MAN Moderator

  4. Hallo zusammen,

    hier eine Bildschirmkopie der Meldungen von AntiVir:

    [​IMG]

    Mir ist dabei allerdings aufgefallen das der Online Virenscanner von Trendmicro angemeckert wird.

    Gruß Thomas
     
  5. neppo1

    neppo1 Halbes Gigabyte

    Ist der link von X- MAN so schwer zu verstehen?
    Dat solltest machen......

    lasse bitte dein System mit >Malwarebytes Anti-Malware< scannen- lasse vorerst nichts beheben
     
  6. Hallo zusammen,

    habe jetzt mit Malwarebytes einen Schnellscan durchführen lassen. Es wurde nichts gefunden, hier das Ergebnis:

    Malwarebytes' Anti-Malware 1.42
    Datenbank Version: 3289
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 6.0.2900.5512

    26.12.2009 19:58:23
    mbam-log-2009-12-26 (19-58-23).txt

    Scan-Methode: Quick-Scan
    Durchsuchte Objekte: 123283
    Laufzeit: 5 minute(s), 39 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

    Gruß
    Thomas
     
  7. X.MAN

    X.MAN Moderator

    Ein Full-Scan wäre besser gewesen, dauert auch entsprechend länger....
     
  8. Hallo zusammen,

    also meine Antwort ist scheinbar verschwunden. Die das Ergebnis des Laufs mit Malwarebytes:

    Malwarebytes' Anti-Malware 1.42
    Datenbank Version: 3289
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 6.0.2900.5512

    26.12.2009 19:58:23
    mbam-log-2009-12-26 (19-58-23).txt

    Scan-Methode: Quick-Scan
    Durchsuchte Objekte: 123283
    Laufzeit: 5 minute(s), 39 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)


    Gruß
    Thomas
     
  9. X.MAN

    X.MAN Moderator

    Hier verschwindet nichts, scrolle mal zum post #6...
     
  10. deoroller

    deoroller Wandelndes Forum

    Wenn der PC schon seit zwei oder mehr Tagen verseucht ist, sind Rettungsmaßnahmen viel zu spät. Der PC hätte sofort vom Netzwerk getrennt und dann Logdateien erstellt werden müssen.
    Er gefährdet die anderen PCs des Netzwerks.
     
  11. Hallo zusammen,

    hier das Ergebniss des vollständigen Prüflaufs.

    Ich habe heute allerdings auch schon die Datei siszyd32.exe mit HiJack entfernt. Der Prozess svchost war immer bei 100% CPU Last.
    Die Datei siszyd32.exe wird von HiJack nicht mehr gelistet.
    Als ich aber den Netzwerkstecker wieder in den Computer gesteckt habe, war der Prozess svchost gleich wieder bei 100% und die Netzwerkverbindung aktiv.

    Malwarebytes' Anti-Malware 1.42
    Datenbank Version: 3289
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 6.0.2900.5512

    26.12.2009 21:34:44
    mbam-log-2009-12-26 (21-34-44).txt

    Scan-Methode: Vollständiger Scan (C:\|D:\|)
    Durchsuchte Objekte: 208533
    Laufzeit: 58 minute(s), 27 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden

    Gruß
    Thomas
     
  12. deoroller

    deoroller Wandelndes Forum

    Mach mal bitte ein Hijackthis-Log. [​IMG]
    Die Datei wird im Anhang hoch geladen!
     
  13. Hallo zusammen,

    hier ein HiJack Log von heute nachmittag, nachdem entfernen von siszyd32.exe.

    Gruß
    Thomas
     

    Attached Files:

  14. deoroller

    deoroller Wandelndes Forum

  15. boston123

    boston123 Kbyte

  16. Hallo zusammen,

    ich setze den PC gerade neu auf, bin im Moment bei der Datensicherung.

    Aber die Sache mit ubuntu ist extrem lahm. Das Betriebssystem benötigt ca. 15min zum laden.
    Das Kopieren der Daten ist auch nicht gerade sehr schnell, außerdem sehe ich nach einem längern Kopiervorgang nicht wann dieser abgeschlossen ist. Habe eben nach ca. 2h das Betriebssystem runtergefahren, es sah noch so aus als würde kopiert war aber schon fertig.
    So dauert die Datensicherung ja eine Woche.:eek:

    Gibt es keine anderen Möglichkeiten eine Betriebssystem von CD zu starten was deutlich schneller arbeitet?

    Gruß Thomas
     
  17. boston123

    boston123 Kbyte

Thread Status:
Not open for further replies.

Share This Page