Seit Virenbefall genau gleiches Problem wie Jonny!!!!

  • Hallo liebe Spezialisten!
    Ich habe aufgrund des selbständigem öffnen von Firefox mit "http://67.201.36.16/nolink.html" und anderen Tabs gegoogelt und stellte fest, dass ich mit diesen Problem nicht alleine bin. Nachdem ich mir einen teuflischen Virus eingefangen habe, habe sämtliche Programme wie Malewarebites, Avira, Ad-Aware, AVG Anti Rool Kid, a-squared, GMER, Spybot und sämtliche Online - Virenscanner über mein System laufen lassen. Leider alles ohne Erfolg.
    Angeblich sind die Viren jetzt laut Scanner weg, aber das Problem blieb gleich. Ich habe Phase 1 von jonny abgeschlossen und nachstehend die Reports nach jonnys Anschreiben eingefügt.
    Seit ein Paar Minuten habe ich neuerdings folgenden Virenalarm:

    In der Datei 'C:\WINDOWS\Temp\nnox.tmp'
    wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
    Ausgeführte Aktion: Zugriff verweigern

    BITTE UM HILFE!

    Vielen Dank im Voraus!


    yonny schrieb:

    (hallo leute

    war 3 tage nicht zuhause und habe heute meinen pc wieder gestartet und hatte sofort ein problem das wenn ich den firefox aufmache und nach was suche oder eine seite aufmache kommt automatisch ein neues fenster mit mehreren tab's obwohl ich tabs deakteviert habe und die seite was als erstes kommt heist "http://67.201.36.16/nolink.html"..........!)

    Meine
    Malwarebites reports:
    1:

    Malwarebytes' Anti-Malware 1.41
    Datenbank Version: 3073
    Windows 5.1.2600 Service Pack 3

    01.11.2009 04:03:22
    mbam-log-2009-11-01 (04-03-22).txt

    Scan-Methode: Quick-Scan
    Durchsuchte Objekte: 96345
    Laufzeit: 3 minute(s), 38 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\AppCertDlls\appsecdll (Spyware.Passwords) -> Quarantined and deleted successfully.

    Malwarebites reports:
    2:

    Malwarebytes' Anti-Malware 1.41
    Datenbank Version: 3080
    Windows 5.1.2600 Service Pack 3

    01.11.2009 21:33:35
    mbam-log-2009-11-01 (21-33-35).txt

    Scan-Methode: Vollständiger Scan (C:\|F:\|)
    Durchsuchte Objekte: 176272
    Laufzeit: 1 hour(s), 5 minute(s), 4 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 1

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    C:\System Volume Information\_restore{CB98469C-C414-4B7E-883F-3CDF490B611B}\RP225\A0120848.dll (Spyware.Passwords) -> Quarantined and deleted successfully.

    Malwarebites reports:
    3 nach diversen Löschversuchen keine Funde:

    02.11.2009 01:58:27
    mbam-log-2009-11-02 (01-58-27).txt

    Scan-Methode: Vollständiger Scan (C:\|F:\|)
    Durchsuchte Objekte: 175551
    Laufzeit: 1 hour(s), 33 minute(s), 13 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    RSIT.exe - log und info.txt:
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by PC at 2009-11-02 20:18:01
    Microsoft Windows XP Home Edition Service Pack 3
    System drive C: has 106 GB (69%) free of 153 GB
    Total RAM: 2047 MB (54% free)


    -----------------EOF-----------------

    Einmal editiert, zuletzt von Volkmar (12. Mai 2018 um 11:21)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Hallo,
    GMER ist leider erst jetzt fertig geworden.
    Leider kommt immer noch der AVIRA Alarm:
    In der Datei 'C:\WINDOWS\Temp\ppep.tmp'
    wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
    Ausgeführte Aktion: Datei in Quarantäne verschieben
    Obwohl bei neuerlichen Scan nichts gefunden wurde.
    Nochmals vielen Dank im Voraus

    Hier die GMER Reports:
    GMER 1.0.15.15163 - GMER - Rootkit Detector and Remover
    Rootkit scan 2009-11-03 00:30:07
    Windows 5.1.2600 Service Pack 3
    Running: ffvwq80p.exe; Driver: C:\DOKUME~1\PC\LOKALE~1\Temp\kfeoypow.sys


    ---- System - GMER 1.0.15 ----

    SSDT F7ABC64E ZwCreateKey
    SSDT F7ABC644 ZwCreateThread
    SSDT F7ABC653 ZwDeleteKey
    SSDT F7ABC65D ZwDeleteValueKey
    SSDT F7ABC662 ZwLoadKey
    SSDT F7ABC630 ZwOpenProcess
    SSDT F7ABC635 ZwOpenThread
    SSDT F7ABC66C ZwReplaceKey
    SSDT F7ABC667 ZwRestoreKey
    SSDT F7ABC658 ZwSetValueKey
    SSDT F7ABC63F ZwTerminateProcess

    ---- User code sections - GMER 1.0.15 ----

    .text C:\Programme\a-squared Free\a2service.exe[3740] kernel32.dll!CreateThread + 1A 7C8106F1 4 Bytes CALL 0045495D C:\Programme\a-squared Free\a2service.exe (a-squared Service/Emsi Software GmbH)

    ---- Devices - GMER 1.0.15 ----

    AttachedDevice \Driver\Tcpip \Device\Tcp Lbd.sys (Boot Driver/Lavasoft AB)

    ---- Registry - GMER 1.0.15 ----

    Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Printers\Canon iP4500 series@ChangeID 67453

    ---- EOF - GMER 1.0.15 ----


    GMER 1.0.15.15163 - GMER - Rootkit Detector and Remover
    Rootkit scan 2009-11-03 00:30:07
    Windows 5.1.2600 Service Pack 3
    Running: ffvwq80p.exe; Driver: C:\DOKUME~1\PC\LOKALE~1\Temp\kfeoypow.sys


    ---- System - GMER 1.0.15 ----

    SSDT F7ABC64E ZwCreateKey
    SSDT F7ABC644 ZwCreateThread
    SSDT F7ABC653 ZwDeleteKey
    SSDT F7ABC65D ZwDeleteValueKey
    SSDT F7ABC662 ZwLoadKey
    SSDT F7ABC630 ZwOpenProcess
    SSDT F7ABC635 ZwOpenThread
    SSDT F7ABC66C ZwReplaceKey
    SSDT F7ABC667 ZwRestoreKey
    SSDT F7ABC658 ZwSetValueKey
    SSDT F7ABC63F ZwTerminateProcess

    ---- User code sections - GMER 1.0.15 ----

    .text C:\Programme\a-squared Free\a2service.exe[3740] kernel32.dll!CreateThread + 1A 7C8106F1 4 Bytes CALL 0045495D C:\Programme\a-squared Free\a2service.exe (a-squared Service/Emsi Software GmbH)

    ---- Devices - GMER 1.0.15 ----

    AttachedDevice \Driver\Tcpip \Device\Tcp Lbd.sys (Boot Driver/Lavasoft AB)

    ---- Registry - GMER 1.0.15 ----

    Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Printers\Canon iP4500 series@ChangeID 67453

    ---- EOF - GMER 1.0.15 ----


    GMER 1.0.15.15163 - GMER - Rootkit Detector and Remover
    Rootkit scan 2009-11-03 00:30:07
    Windows 5.1.2600 Service Pack 3
    Running: ffvwq80p.exe; Driver: C:\DOKUME~1\PC\LOKALE~1\Temp\kfeoypow.sys


    ---- System - GMER 1.0.15 ----

    SSDT F7ABC64E ZwCreateKey
    SSDT F7ABC644 ZwCreateThread
    SSDT F7ABC653 ZwDeleteKey
    SSDT F7ABC65D ZwDeleteValueKey
    SSDT F7ABC662 ZwLoadKey
    SSDT F7ABC630 ZwOpenProcess
    SSDT F7ABC635 ZwOpenThread
    SSDT F7ABC66C ZwReplaceKey
    SSDT F7ABC667 ZwRestoreKey
    SSDT F7ABC658 ZwSetValueKey
    SSDT F7ABC63F ZwTerminateProcess

    ---- User code sections - GMER 1.0.15 ----

    .text C:\Programme\a-squared Free\a2service.exe[3740] kernel32.dll!CreateThread + 1A 7C8106F1 4 Bytes CALL 0045495D C:\Programme\a-squared Free\a2service.exe (a-squared Service/Emsi Software GmbH)

    ---- Devices - GMER 1.0.15 ----

    AttachedDevice \Driver\Tcpip \Device\Tcp Lbd.sys (Boot Driver/Lavasoft AB)

    ---- Registry - GMER 1.0.15 ----

    Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Printers\Canon iP4500 series@ChangeID 67453

    ---- EOF - GMER 1.0.15 ----

    GMER 1.0.15.15163 - GMER - Rootkit Detector and Remover
    Rootkit scan 2009-11-03 00:30:07
    Windows 5.1.2600 Service Pack 3
    Running: ffvwq80p.exe; Driver: C:\DOKUME~1\PC\LOKALE~1\Temp\kfeoypow.sys


    ---- System - GMER 1.0.15 ----

    SSDT F7ABC64E ZwCreateKey
    SSDT F7ABC644 ZwCreateThread
    SSDT F7ABC653 ZwDeleteKey
    SSDT F7ABC65D ZwDeleteValueKey
    SSDT F7ABC662 ZwLoadKey
    SSDT F7ABC630 ZwOpenProcess
    SSDT F7ABC635 ZwOpenThread
    SSDT F7ABC66C ZwReplaceKey
    SSDT F7ABC667 ZwRestoreKey
    SSDT F7ABC658 ZwSetValueKey
    SSDT F7ABC63F ZwTerminateProcess

    ---- User code sections - GMER 1.0.15 ----

    .text C:\Programme\a-squared Free\a2service.exe[3740] kernel32.dll!CreateThread + 1A 7C8106F1 4 Bytes CALL 0045495D C:\Programme\a-squared Free\a2service.exe (a-squared Service/Emsi Software GmbH)

    ---- Devices - GMER 1.0.15 ----

    AttachedDevice \Driver\Tcpip \Device\Tcp Lbd.sys (Boot Driver/Lavasoft AB)

    ---- Registry - GMER 1.0.15 ----

    Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Printers\Canon iP4500 series@ChangeID 67453

    ---- EOF - GMER 1.0.15 ----

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!