Startseite
Hilfe-ForumFrageSuchenKontakt/Impressum

ForenForum
TR/Packed.CryptExe
Von: Paddy2oo5
am 28.10.2007


Hallo leute, hab seit 1 Woche einen blöden Trojaner auf meine PC.

TR/Packed.CryptExe

Habe schon mehrmals probiert mein C-Partition zu formatieren und XP neu drauf zu machn, aber Erfolglos! Cry

Es zeigt sich dadurch, dass ich AntiVir nicht mehr installieren lässt, oder nicht mehr startet.
SP2 bricht während der installation ab aufgrund einer nicht gefunden "telnet.exe" >> dannach Systemabsturz und kein Hochfahren mehr möglich.
Internetverbindung steht und kann auch Seiten öffnen.
USB 2.0 lässt sich nicht installieren (kann aber auch daran liegen dass kein SP2 drauf ist)

Ich habe mal Norton AntiVirus installiert und durchlaufen lassen: 10 Funde auf C - Windows; davon 8 gelöscht und 2 angeblich nach NeuStart gelöscht - Nach dem Neustart ging Norton auch nicht mehr  Huh

Ich habe mir jetz mal die gelobte Datei "Spywaredoctor" runtergeladen und werde versuchen damit noch mal den Trojaner zu bekämpfen. Angry


Mein System
WinXP Professionel (Version 2002)
AMD Athlon XP 3000+
2,09 GHz
1024 MB RAM

Antwort 1 von mastaluis ***
am 28.10.2007


wenn du dir weiter solchen schrott runterlädst dann wird dein pc irgendwann überhaupt nicht mehr reagieren da diese programme deinen pc  immer total langsam machen.
was soll das heissen du kannst nicht formatieren sowas gibt es gewöhnlich nicht.
mache mal ein logfile mit dem programm hijackthis und poste es hier.
wie hast du versucht deinen pc zu formatieren.

luis

das programm video add-on ist  ein schadprogramm entferne es vollständig von deinem  pc.

Antwort 2 von ersguterjunge *****
am 28.10.2007


Formatiere deinen Pc und spiele windows ordentlich auf, MIT SP2!!!!

Sonst wirst du hier jeden tag en neues Problem Posten.

Hier der Link für SP2:
http://www.chip.de/downloads/c1_downloads_13012933.html

Und der Link zum formatieren,damit du danach alles richtig machst.
http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html

gruß deniz

Antwort 3 von Paddy2oo5
am 28.10.2007


also... ich kann schon formatieren! mit Erfolglos meinte ich, dass dannach wieder der TR da war.

zwischenzeitig öffnete meine Browser keine Seiten mehr!
nutze Mozilla, aber mit IE ging auch nichts mehr.

Also habe ich jetz mal alle Partitionen formatiert und XP neu drauf. nun geht es!

Nur jetzt stehe ich vor dem nächsten Problem! Ich habe meine Daten auf meiner Externen Platte gesichert, kann es nicht sein, dass sobald ich sie starte, der TR wieder da ist??

lg Paddy

Antwort 4 von Paddy2oo5
am 28.10.2007


hmm also ich glaube TR/Packed.CryptEXE is nun weg, habe jetz AntiVirus wieder installiert und Updates durchgeführt.

Und meine Externe gestartet und bin nun mit AntiVir drüber...habe nach 43,4% abgebrochen

Funde: 107     W32/Virut.Gen

Jetz bin ich ja froh dass der TR/Packed.CryptEXE nach einer komplett-formation aller Partitionen weg ist, aber da jetz auf der Externen dieser W32/Virut.Gen auftaucht bin ich schon wieder Ratlos.

und diese zur formatieren, dass ist wie neu geboren zu werden also nicht so schön! Undecided

Musik, Videos, Programme, Bilder, etc. geht dann alles verloren... oh man Cry

habt ihr noch eine andere lösung parrat?? Huh

lg Paddy
 

Antwort 5 von ersguterjunge *****
am 28.10.2007


Der ist gar nicht schön "W32/Virut.Gen"  Undecided !

Lasse die Externe festplatte mal mit mehreren scannern checken,vielleicht können die den auch löschen.

Mache bitte diese scans!!

Panda:
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(internet explorer)
solltest du antivire auf em pc haben,wird es dir sagen,dass es was gefunden hat,da gehst du auf ignorieren.

F-secure:(internet explorer)
http://support.f-secure.de/ger/home/ols.shtml

außerdem scanne deinen pc mit Cureit:
Cureit:
Das kostenlose Programm muss nur herunter geladen, eine Installation ist nicht erforderlich und ist vollständig in Deutsch.
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
oder
http://www.freedrweb.com/cureit/?lng=de

Lasse Cureit im abgesicherten modus scannen.
(beim hochfahren mehrmals f8 drücken)


Poste alle weiteren Funde.

Antwort 6 von Paddy2oo5
am 28.10.2007


also ich hab jetz Cureit glei durchlaufen lassen nach dem loaden... und da hatt es schon ein paar gefunden und "desinfiziert", wenn es fertig ist, mach ich es nochmal im abgesichertem...

nur die anderen 2 Links, dies Onlinescans, kann ich nicht ausführen, da mein IE nicht geht ... keine ahnung warum?!  Huh

danke dass du mich unterstützt

Antwort 7 von Paddy2oo5
am 29.10.2007


also Cureit hat jetz ziemlich viel desinfiziert.. aber hat auch en paar verseuchungen auf meine Xternen desinfiziert... also bei meinen Programmsetups

können Filme, mp3, und Bilder auch verseucht werden, mein Kumpel meint >> mp3s nicht!

bin nich so scharf drauf meine xterne zu formatieren...-.-

und mein kumpel hat auch gesgat ich soll mal mit low level formatieren.. wie funzt des^^ Huh

lg Paddy
 

Antwort 8 von ersguterjunge *****
am 29.10.2007


Low level formatieren,würde ich nicht machen da du ja nicht formatieren willst,dann ist alles weg!!!

Siehe hier:
http://mobil.computerhilfen.de/mobil-hilfen-5-72400-0.html

Hast du noch den Scan bericht von Cureit???

Müsste unter:
C:\Dokumente und Einstellungen\Dein Benutzername\Doctor Web

Da müsste eine Datei namens Cureit drin sein,dass alles hier posten.

gruß deniz

Antwort 9 von Paddy2oo5
am 29.10.2007


hab jetz Cureit nochmal im abgesichertem durchlaufen lassen, über alle Partitionen + Externe: 5 Funde!

ich kann des zeug net aus der Textdatei kopieren, da mein Editor nicht geht ^^ ... aber ich hab dir mal das Dokument zum download ins Netz gestellt.

DOWNLOAD

Ich glaube so langsam wirds...  Roll Eyes
lg Paddy

» weitere Antworten