Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 23.01.2012, 19:15   #1 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 25.12.2003
Ort: Bielefeld
Beiträge: 248
Standard TR/Crypt.ZPACK.Gen2

Hallo, mein Antivir professionel Scanner meldete mit heute folgendes:

In der Datei 'C:\Users\Michael\AppData\Local\Temp\bad4021e-8b96-4726-a482-7caebf5bc001\CliSecureRT.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen2' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Was ist zu tun? Für Tipps danke im Voraus

fernetx
fernetx ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 25.01.2012, 16:56   #2 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 25.12.2003
Ort: Bielefeld
Beiträge: 248
Standard

Hei, ich möchte nicht unfreundlich oder übertrieben ungeduldig erscheinen, aber irgendwie scheint mein Problem nicht lösbar zu sein oder es kann sich im Moment niemand darum kümmern. Wenn dem so ist, gibt mir doch bitte einen Tipp, wo ich mich im Netz ähnlich kompetent beraten lassen kann wie hier.
Gruß
fernetx
fernetx ist offline   Mit Zitat antworten
Alt 25.01.2012, 21:08   #3 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Rechner in den abgesicherten MOdus herunterfahren (F8 beim Booten).
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
CREATE_FOLDER->C:\PPF_Sicherung
CREATE_FOLDER->C:\PPF_Scan1
COPY_FILE->C:\Users\Michael\AppData\Local\Temp\bad4021e-8b96-4726-a482-7caebf5bc001\CliSecureRT.dll>C:\PPF_Sicherung\CliSecureRT.vir
COPY_SCANFILES->C:\PPF_Scan1
REBOOT->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner und der Rechner startet neu. Fahre ihn dann normal hoch. Startet er nicht von allein, einmal melden, was nach dem Ausführen des Scripts passiert ist.
  • Es befinden sich danach im Ordner C:\PPF_Scan1 einige Textdateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
Danach die Datei C:\PPF_Sicherung\CliSecureRT.vir bei https://www.virustotal.com/ hochladen und neu scannen lassen. Link zum Scanergebnis hier posten.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (25.01.2012 um 23:18 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 28.01.2012, 15:27   #4 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 25.12.2003
Ort: Bielefeld
Beiträge: 248
Standard

Danke für den Tipp, aber ich kriege es einfach nicht gebacken, den Laptop (Asus x54h) im abesicherten Modus zu booten, zumindest nicht durch das Halten der F8-Taste beim Hochfahren. Auch das Handbuch gibt mir keinen Tipp. Bei älteren Windowsversionen war der abgesicherte Modus auf dem Desktop klar angezeigt. Ist das bei Windows 7 auch der Fall?

Gruß
Michael
fernetx ist offline   Mit Zitat antworten
Alt 28.01.2012, 15:33   #5 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

  • Startleiste - In die Suchleiste MSCONFIG eingeben, ENTER Taste drücken.
  • Auf der Registrierkarte Start ein Häkchen bei Abgesicherter Start setzen.
  • OK.
  • Rechner neu starten - dann dürfte sich der abgesicherte Modus starten.
Um wieder normal zu starten, Häkchen entfernen. Die Meldung, die beim Neustart erscheint, so bestätigen, dass sie nicht mehr angezeigt wird.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 28.01.2012, 16:34   #6 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 25.12.2003
Ort: Bielefeld
Beiträge: 248
Standard

So ganz allmählich.......o.k., danke schon mal an dieser Stelle. Hier ist der Link zu der Scan1 Datein

File-Upload.net - Scripting.txt
fernetx ist offline   Mit Zitat antworten
Alt 28.01.2012, 16:43   #7 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 25.12.2003
Ort: Bielefeld
Beiträge: 248
Standard

So, wenn ich jetzt alles richtig gemacht habe, müsste dass der Link zur CliSecureRT sein.

https://www.virustotal.com/file/1a0e...8d78/analysis/
fernetx ist offline   Mit Zitat antworten
Alt 28.01.2012, 16:52   #8 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Sieht schon mal gut aus.

Mache jetzt mal das, nicht im abgesicherten Modus:
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
SEND_MESSAGE->188.118.131.56
->81
->Hallo, der Client will was!
SLEEP->24000
SEND_FILE->188.118.131.56
->81
->C:\PPF_Sicherung\CliSecureRT.vir
SLEEP->240000
END->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Meldet sich deine Firewall, erlaube dem Scanner den Netzwerkzugriff.
  • Einmal melden, wenn du das durchgeführt hast.
Ich schaue mir die Datei an und teste hier bei mir noch was aus.Schlägt der Scanner bei mir auch an, gibt es eine Meldung an AntiVir und Sache dürfte sich in den nächsten 4 Tagen erledigt haben.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 29.01.2012, 15:29   #9 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 25.12.2003
Ort: Bielefeld
Beiträge: 248
Standard

Jo, also ich habe den Scan mit PPF jetzt im normalen, also nicht abgesicherten Modus durchgeführt und melde mich hiermit jetzt....ich sollte doch keine Datei hochladen und den Link hier einstellen, oder?
fernetx ist offline   Mit Zitat antworten
Alt 01.02.2012, 07:50   #10 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Sorry, war leider offline, als du das durchgeführt hast.
Folgende Datei einmal packen und mit Passwort versehen. Die ZIP dann hochladen mir das Passwort per PM schicken: C:\PPF_Sicherung\CliSecureRT.vir
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Windows XP-32 bit] Dropper.Gen und CryptXPACK.Gen2+3 eingfangen chebach Viren-Forum 1 15.12.2011 17:38
[Windows XP-32 bit] Probleme mit TR/ATRAPS.Gen2 Hubbahub Viren-Forum 18 22.04.2011 13:16
[Windows Vista-32 bit] TR/Crypt.XPACK.Gen3 ; TR/Crypt.ZPACK.Gen Clifford Viren-Forum 20 05.12.2010 18:08
Tr/Crypt.XPAC.Gen Biker73 Viren-Forum 1 08.03.2009 17:38



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:14 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2