Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.07.2012, 20:40   #1
Petain
 
Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive? - Standard

Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive?



Hallo!

Trotzdessen, dass ich meinen Rechner schon intensiv abgesichert habe (Sandbox, regelmäßige Software Updates, "brain.exe", WebOfTrust, Adblock Plus, NoScript, etc.) hat mir mein Avira Echtzeit Scanner folgendes Ereignis gemeldet:

Code:
ATTFilter
In der Datei 'C:\Program Files (x86)\HP Games\Web Link - Organized Crime\Uninstall.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         
Habe im Nachgang die von mir sowiese regelmäßigen Routine-Scans mit Avira Antivir Freewar (Komplett-Scan) und Malwarebytes neu durchgeführt. Ergebnis: Keine Funde.

Müssen aus Eurer Sicht weitere Schritte unternommen werden? Oder handelt es sich um eine "False Positive"-Meldung?

Hier die Logfiles:

1. Avira Antivir
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 4. Juli 2012  07:07

Es wird nach 3831448 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : Admin
Computername   : *****

Versionsinformationen:
BUILD.DAT      : 12.0.0.1125    41829 Bytes  02.05.2012 16:34:00
AVSCAN.EXE     : 12.3.0.15     466896 Bytes  08.05.2012 18:28:48
AVSCAN.DLL     : 12.3.0.15      66256 Bytes  08.05.2012 18:28:48
LUKE.DLL       : 12.3.0.15      68304 Bytes  08.05.2012 18:28:48
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  08.05.2012 18:28:48
AVREG.DLL      : 12.3.0.17     232200 Bytes  10.05.2012 18:27:39
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 10:49:21
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 07:56:15
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 07:56:21
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 12:47:21
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 17:57:20
VBASE005.VDF   : 7.11.34.116  4034048 Bytes  29.06.2012 18:35:29
VBASE006.VDF   : 7.11.34.117     2048 Bytes  29.06.2012 18:35:29
VBASE007.VDF   : 7.11.34.118     2048 Bytes  29.06.2012 18:35:29
VBASE008.VDF   : 7.11.34.119     2048 Bytes  29.06.2012 18:35:29
VBASE009.VDF   : 7.11.34.120     2048 Bytes  29.06.2012 18:35:29
VBASE010.VDF   : 7.11.34.121     2048 Bytes  29.06.2012 18:35:29
VBASE011.VDF   : 7.11.34.122     2048 Bytes  29.06.2012 18:35:29
VBASE012.VDF   : 7.11.34.123     2048 Bytes  29.06.2012 18:35:29
VBASE013.VDF   : 7.11.34.124     2048 Bytes  29.06.2012 18:35:29
VBASE014.VDF   : 7.11.34.201   169472 Bytes  02.07.2012 18:35:24
VBASE015.VDF   : 7.11.34.202     2048 Bytes  02.07.2012 18:35:24
VBASE016.VDF   : 7.11.34.203     2048 Bytes  02.07.2012 18:35:24
VBASE017.VDF   : 7.11.34.204     2048 Bytes  02.07.2012 18:35:24
VBASE018.VDF   : 7.11.34.205     2048 Bytes  02.07.2012 18:35:25
VBASE019.VDF   : 7.11.34.206     2048 Bytes  02.07.2012 18:35:25
VBASE020.VDF   : 7.11.34.207     2048 Bytes  02.07.2012 18:35:25
VBASE021.VDF   : 7.11.34.208     2048 Bytes  02.07.2012 18:35:25
VBASE022.VDF   : 7.11.34.209     2048 Bytes  02.07.2012 18:35:25
VBASE023.VDF   : 7.11.34.210     2048 Bytes  02.07.2012 18:35:25
VBASE024.VDF   : 7.11.34.211     2048 Bytes  02.07.2012 18:35:25
VBASE025.VDF   : 7.11.34.212     2048 Bytes  02.07.2012 18:35:25
VBASE026.VDF   : 7.11.34.213     2048 Bytes  02.07.2012 18:35:25
VBASE027.VDF   : 7.11.34.214     2048 Bytes  02.07.2012 18:35:25
VBASE028.VDF   : 7.11.34.215     2048 Bytes  02.07.2012 18:35:26
VBASE029.VDF   : 7.11.34.216     2048 Bytes  02.07.2012 18:35:26
VBASE030.VDF   : 7.11.34.217     2048 Bytes  02.07.2012 18:35:26
VBASE031.VDF   : 7.11.35.2      70144 Bytes  03.07.2012 04:50:07
Engineversion  : 8.2.10.102
AEVDF.DLL      : 8.1.2.8       106867 Bytes  01.06.2012 18:31:27
AESCRIPT.DLL   : 8.1.4.28      455035 Bytes  21.06.2012 18:33:11
AESCN.DLL      : 8.1.8.2       131444 Bytes  20.02.2012 12:48:35
AESBX.DLL      : 8.2.5.12      606578 Bytes  16.06.2012 18:31:36
AERDL.DLL      : 8.1.9.15      639348 Bytes  31.01.2012 07:55:37
AEPACK.DLL     : 8.2.16.22     807288 Bytes  21.06.2012 18:33:10
AEOFFICE.DLL   : 8.1.2.40      201082 Bytes  29.06.2012 18:35:34
AEHEUR.DLL     : 8.1.4.58     4993399 Bytes  29.06.2012 18:35:34
AEHELP.DLL     : 8.1.23.2      258422 Bytes  29.06.2012 18:35:31
AEGEN.DLL      : 8.1.5.30      422261 Bytes  16.06.2012 18:31:31
AEEXP.DLL      : 8.1.0.58       82292 Bytes  29.06.2012 18:35:34
AEEMU.DLL      : 8.1.3.0       393589 Bytes  31.01.2012 07:55:34
AECORE.DLL     : 8.1.25.10     201080 Bytes  31.05.2012 18:31:43
AEBB.DLL       : 8.1.1.0        53618 Bytes  31.01.2012 07:55:33
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  08.05.2012 18:28:48
AVPREF.DLL     : 12.3.0.15      51920 Bytes  08.05.2012 18:28:48
AVREP.DLL      : 12.3.0.15     179208 Bytes  08.05.2012 18:28:48
AVARKT.DLL     : 12.3.0.15     211408 Bytes  08.05.2012 18:28:48
AVEVTLOG.DLL   : 12.3.0.15     169168 Bytes  08.05.2012 18:28:48
SQLITE3.DLL    : 3.7.0.1       398288 Bytes  08.05.2012 18:28:48
AVSMTP.DLL     : 12.3.0.15      63440 Bytes  08.05.2012 18:28:48
NETNT.DLL      : 12.3.0.15      17104 Bytes  08.05.2012 18:28:48
RCIMAGE.DLL    : 12.3.0.15    4447952 Bytes  08.05.2012 18:28:48
RCTEXT.DLL     : 12.3.0.15      98512 Bytes  08.05.2012 18:28:48

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, G:, K:, L:, Z:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 4. Juli 2012  07:07

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'G:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'K:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'L:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'Z:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'YCMMirage.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWMISVC.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPDrvMntSvc.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'ezSharedSvcHost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Program Files (x86)\gs\gs9.04\uninstgs.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
Die Registry wurde durchsucht ( '1430' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Windows>
C:\Program Files (x86)\gs\gs9.04\uninstgs.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\SWSetup\HPD1136\NoteB1.cab
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\SWSetup\HPD1136\NoteB2.cab
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\SWSetup\HPD1136\NoteB3.cab
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\SWSetup\HPD1136\NoteB4.cab
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
C:\SWSetup\HPQW\qwfiles\root.1
  [WARNUNG]   Unerwartetes Dateiende erreicht
C:\SWSetup\HPQW\qwfiles\root.3
  [WARNUNG]   Der Archivheader ist defekt
C:\Users\Admin\AppData\Local\Opera\Opera\cache\g_000A\opr000ZP.tmp
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Users\Admin\Downloads\avira_free_antivirus_de.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'D:\' <B******>
Beginne mit der Suche in 'E:\' <K*****>
Beginne mit der Suche in 'G:\' <U*********>
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Games\Joemino20Setup.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Installationsverzeichnis\wace26d.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\winamp3_0-full.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\zoomplay280.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\zoomplayer502std.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\PDF_Software\Nicht_installiert\Funktioniert_bis_auf_einzelne_Sonderzeichen__DEINSTALLIERT\paperlessprinter_3.0_setup.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\K_20120701\INTERNETPROGRAMME\Programme\Tools\wz81gev.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\K_20120701\Pocket_PC\Software\PocketXchange 1.01.zip
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\K_20120701\SPIELE\Anstoss3Patches\a3_pu3_installer.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
G:\Datensicherung_20120701\L_20120701\avira_free_antivirus_de_v12.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\BiorhtymSetup.zip
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Cobianbackup7_$_%_343_Setup.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\juni_06_1024x768.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\LaFee_1_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_1_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_2_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_2_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_3_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\LaFee_3_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\OOo_2.0.2_windows_install_de.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\OOo_2.4.0_Win32Intel_install_de.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\PPC_hotdeathuno_1.02.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\screensaver03.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
G:\Datensicherung_20120701\L_20120701\SetupVirtualCloneDrive5440.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\SetupVirtualCloneDrive5450.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Datensicherung_USB_orange\OSRAM\ORG2010\Intranet\Intranet.zip
  [WARNUNG]   Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\cf185_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\na130_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\pl21_2.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\pl24_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\s04_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Bilder_Ungetestet\s155_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\aasetup.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\AXXISGame ROCKMINE.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\b2pdf105.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\bc20de_OrdnerVergleichsprogramm.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\CDVergleich.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\Cover.zip
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\dsnake.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\DVDx_1_7.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\Euronoten.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\favoritestartpage.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\FTP___SFTPFull.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\internetradioundtv_irate_de.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\irate2_del_radiostationen.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\isswas2001.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\Jamail20.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\master.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\mp3tagv202mfcsetup.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\pfsetup_zugriffsteuerung_PC.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\picgrab.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\powarc55.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.EXE
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R00
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R01
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R02
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\slowview.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\SOLITAREMANIAC.ZIP
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\Streamripper_winampplugin_srwa3_153.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\TVgenial310.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\vengaboys_photos.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\winamp3.00_de.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\wmorph21.zip
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\WPDF123.EXE
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\wz81gev.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\XnView-win-full_FreewarePictureViewer.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
G:\Datensicherung_20120701\L_20120701\Downloads_Programme_Ungetestet\AMIGA\Pro_Tennis_Tour_2.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
G:\Datensicherung_20120701\L_20120701\Sicherheitsverzeichnis\Verschiedenes\a2_datensatz_v2.0.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'K:\' <M******>
K:\INTERNETPROGRAMME\Games\Joemino20Setup.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
K:\INTERNETPROGRAMME\Installationsverzeichnis\wace26d.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
K:\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\winamp3_0-full.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
K:\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\zoomplay280.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
K:\INTERNETPROGRAMME\Programme\Musiksoftware_Videoplayer\zoomplayer502std.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
K:\INTERNETPROGRAMME\Programme\PDF_Software\Nicht_installiert\Funktioniert_bis_auf_einzelne_Sonderzeichen__DEINSTALLIERT\paperlessprinter_3.0_setup.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
K:\INTERNETPROGRAMME\Programme\Tools\wz81gev.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
K:\Pocket_PC\Software\PocketXchange 1.01.zip
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
K:\SPIELE\Anstoss3Patches\a3_pu3_installer.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'L:\' <T********>
L:\avira_free_antivirus_de_v12.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
L:\BiorhtymSetup.zip
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Cobianbackup7_$_%_343_Setup.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
L:\juni_06_1024x768.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\LaFee_1_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_1_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_2_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_2_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_3_Viva_live_200071213_SC_mpeg2.part1.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\LaFee_3_Viva_live_200071213_SC_mpeg2.part2.rar
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\OOo_2.0.2_windows_install_de.exe
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\OOo_2.4.0_Win32Intel_install_de.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\PPC_hotdeathuno_1.02.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
L:\screensaver03.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
L:\SetupVirtualCloneDrive5440.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
L:\SetupVirtualCloneDrive5450.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
L:\Datensicherung_USB_orange\OSRAM\ORG2010\Intranet\Intranet.zip
  [WARNUNG]   Die Datei ist kennwortgeschützt
L:\Downloads_Bilder_Ungetestet\cf185_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\na130_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\pl21_2.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\pl24_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\s04_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\Downloads_Bilder_Ungetestet\s155_1.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\Downloads_Programme_Ungetestet\aasetup.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\AXXISGame ROCKMINE.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\Downloads_Programme_Ungetestet\b2pdf105.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\bc20de_OrdnerVergleichsprogramm.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\CDVergleich.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\Cover.zip
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\dsnake.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\DVDx_1_7.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\Downloads_Programme_Ungetestet\Euronoten.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
L:\Downloads_Programme_Ungetestet\favoritestartpage.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\FTP___SFTPFull.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\internetradioundtv_irate_de.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\irate2_del_radiostationen.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\isswas2001.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\Jamail20.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\master.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\mp3tagv202mfcsetup.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\pfsetup_zugriffsteuerung_PC.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\picgrab.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\powarc55.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.EXE
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R00
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R01
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\SETUP_DERPLANER2_INTERNETVERSION.SFX.R02
  [WARNUNG]   Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
L:\Downloads_Programme_Ungetestet\slowview.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\SOLITAREMANIAC.ZIP
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\Streamripper_winampplugin_srwa3_153.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\TVgenial310.exe
  [WARNUNG]   Die komprimierten Daten sind fehlerhaft
L:\Downloads_Programme_Ungetestet\vengaboys_photos.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
L:\Downloads_Programme_Ungetestet\winamp3.00_de.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\wmorph21.zip
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\WPDF123.EXE
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\wz81gev.exe
  [WARNUNG]   Die Datei ist kennwortgeschützt
L:\Downloads_Programme_Ungetestet\XnView-win-full_FreewarePictureViewer.exe
  [WARNUNG]   Die Version dieses Archives wird nicht unterstützt
L:\Downloads_Programme_Ungetestet\AMIGA\Pro_Tennis_Tour_2.zip
  [WARNUNG]   Unerwartetes Dateiende erreicht
L:\Sicherheitsverzeichnis\Verschiedenes\a2_datensatz_v2.0.exe
  [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'Z:\' <Recovery>


Ende des Suchlaufs: Mittwoch, 4. Juli 2012  10:26
Benötigte Zeit:  3:18:49 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  43101 Verzeichnisse wurden überprüft
 2018308 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 2018308 Dateien ohne Befall
  23657 Archive wurden durchsucht
    146 Warnungen
      0 Hinweise
 576495 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
2. Malwarebytes
(Insgesamt hätte ich 10 Logs ohne Funde, da ich alle 2 - 3 Wochen routinemäßig mit Malwarebytes scanne.)
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.04.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
A**** :: ***** [Administrator]

04.07.2012 10:58:01
mbam-log-2012-07-04 (10-58-01).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 660672
Laufzeit: 1 Stunde(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Vielen Dank im Voraus für Eure Rückmeldung.

Grüße
Petain

Alt 05.07.2012, 15:33   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive? - Standard

Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive?



Code:
ATTFilter
In der Datei 'C:\Program Files (x86)\HP Games\Web Link - Organized Crime\Uninstall.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
         
Man sollte bei Virenmeldungen auch mal den gesamten Kontext beachten bzw. mal die gesamten Pfade berücksichtigen und überlegen, ob hier wirklich Malware im Spiel ist
Da wurde eine uninstall.exe in einem HP Games Ordner angemeckert, das ist mit ziemlicher Sicherheit nur ein banaler Fehlalarm
__________________

__________________

Alt 05.07.2012, 19:03   #3
Petain
 
Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive? - Standard

Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive?



Hallo Arne,

Dann war meine Vermutung und auch Hoffnung richtig, dass es ein Fehlalarm ist.

Ich hatte nur die Befürchtung, dass man vorsichtshalber noch weitere Scans machen muss.

Vielen lieben Dank für Deine Hilfe und viele Grüße
Petain
__________________

Antwort

Themen zu Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive?
.dll, adblock, administrator, antivir, avg, avira, crime, datensicherung, desktop, euro, explorer, ftp, heuristiks/extra, heuristiks/shuriken, home, install.exe, intranet, juli 2012, modul, nt.dll, opera, pdf, programm, prozesse, registry, scan, software, trojan, updates, usb, verweise, virus, warnung, windows



Ähnliche Themen: Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive?


  1. false positive registry Einträge?
    Plagegeister aller Art und deren Bekämpfung - 13.07.2015 (8)
  2. Avira Echtzeit-Scanner: Zugriff auf Registry wurde blockiert - die Zweite -
    Plagegeister aller Art und deren Bekämpfung - 26.05.2015 (21)
  3. Avira Echtzeit-Scanner: Zugriff auf Registry wurde blockiert
    Plagegeister aller Art und deren Bekämpfung - 07.05.2015 (28)
  4. Antivir Echtzeit-Scanner wird blockiert nach Fund: TR/Crypt.EPack.20167
    Log-Analyse und Auswertung - 09.07.2014 (35)
  5. avira findet : tr/crypt.zpack.36522 ,tr/crypt.xpack.gen ,adware/installcore.gen
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (4)
  6. Win32:Malware-Gen - False Positive?
    Plagegeister aller Art und deren Bekämpfung - 27.05.2013 (1)
  7. Malwarebytes False Positive
    Antiviren-, Firewall- und andere Schutzprogramme - 16.04.2013 (0)
  8. AVIRA Echtzeit-Scanner meldet ständig einen TR/ATRAPS.Gen2 Virus
    Log-Analyse und Auswertung - 14.09.2012 (1)
  9. TR.Crypt.ZPACK.Gen8 Scanner finden nichts mehr
    Log-Analyse und Auswertung - 11.06.2012 (18)
  10. TR/Crypt.XPACK.Gen 5 in SynTPRes.dll False/Positive?
    Plagegeister aller Art und deren Bekämpfung - 26.01.2012 (8)
  11. AVG false positive? Notfallproduktivrechner korumpiert?
    Log-Analyse und Auswertung - 12.06.2011 (4)
  12. Kurze Fragen zu TR/Crypt.XPACK.Gen + TR/Crypt.ZPACK.Gen + Avira Scan
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (3)
  13. Trojaner oder False Positive?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (9)
  14. avg findet trojaner. false positive?
    Log-Analyse und Auswertung - 24.01.2009 (3)
  15. False Positive?
    Plagegeister aller Art und deren Bekämpfung - 17.10.2008 (2)
  16. AdAware Meldung, false positive?
    Plagegeister aller Art und deren Bekämpfung - 18.01.2006 (13)

Zum Thema Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive? - Hallo! Trotzdessen, dass ich meinen Rechner schon intensiv abgesichert habe (Sandbox, regelmäßige Software Updates, "brain.exe", WebOfTrust, Adblock Plus, NoScript, etc.) hat mir mein Avira Echtzeit Scanner folgendes Ereignis gemeldet: Code: - Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive?...
Archiv
Du betrachtest: Avira Echtzeit Scanner - TR/Crypt.ZPACK.Gen - nur false positive? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.