Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.06.2012, 12:50   #1
Gutschein007
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Hallo,
ich besuche erstmalig ein solches Forum, weil ich nicht mehr weiter weiß. ich hoffe ich finde Unterstützung in diesem Forum:
Anscheinend hat irgendetwas aus meinem Hotmail-account heraus Anfang der Woche an meine hinterlegten Adressen eine Spammail versendet.
Bei der diesbezüglichen Recherche im Internet meldete auf einmal AVIRA einen Virenfund TR/Crypt.XPACK.Gen2
Habe mehrfach Spybot, Ad-aware und Avira laufen lassen, einmal mit Funde (PUP.OfferBunder.ST) seitdem aber ohne Fund.
Zu dem Virenfund XPACK finde ich entweder seitenlange, komplizierte Hilfeanleitungen oder das Stichwort Verschlüsselungstrojaner.
Bisher läuft mein PC aber einwandfrei.

Welche Informationen soll ich zur Verfügung stellen?

Alt 10.06.2012, 18:39   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Zitat:
meldete auf einmal AVIRA einen Virenfund TR/Crypt.XPACK.Gen2
Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 11.06.2012, 18:12   #3
Gutschein007
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Hallo Arne,
herzlichen Dank für deine Rückmeldung.
Hoffe, du kannst etwas mit den Anhängen anfangen.
Gruß
Michael
__________________

Alt 11.06.2012, 21:24   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Zitat:
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
Warum postest du ein Log ohne Funde? Das gibt mir keine Info über die gefundenen Schädlinge!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 12.06.2012, 00:06   #5
Gutschein007
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



.... der Virenfund wurde mir spontan von Avira angezeigt. Ein Protokoll dazu kann ich nicht finden. Beim Scan wurde nichts gefunden. Hatte ich geschrieben. Vielleicht war es nur ein Fehlalarm. Ich dachte du könntest es aus dem Scan-Protokoll eventuell herauslesen.
Wenn ich es richtig verstanden habe, ist ein Scan ohne Fund keine Gewissheit, dass mein PC sauber ist.

Hier mein letzter Fund:
Malwarebytes Anti-Malware (Test) 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.09.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
we :: WE [Administrator]

Schutz: Aktiviert

10.06.2012 07:38:01
mbam-log-2012-06-10 (07-38-01).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 308473
Laufzeit: 3 Stunde(n), 16 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
S:\System Volume Information\_restore{7EA244EC-9CBE-4EC0-A2A9-590FAD0ED258}\RP342\A0217355.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
Gruß
Michael


Alt 12.06.2012, 11:59   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Poste bitte die Avira-Reportdatei mit dem Virenfund TR/Crypt.XPACK.Gen2
Ohne dieses Log ist keine Aussage möglich ob Fehlalarm oder nicht
__________________
--> Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)

Alt 12.06.2012, 13:48   #7
Gutschein007
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



... wo finde ich denn bei AVIRA die Reportdateien?

Alt 12.06.2012, 14:51   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Wo ist die Reportdatei? - Avira Antivirus Premium und Avira Internet Security - Avira Support Forum

Zitat:
Einfacher d.h. benutzerfreundlich:
Beispiel Update: Hauptmenu von Antivir :: Übersicht :: Berichte (anwählen)
Oder Beispiel Logfile vom Webguard. Du findest es in Avira unter Onlineschutz :: Webguard" und dann auf linkes Icon "Reportdatei anzeigen" klicken.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 12.06.2012, 20:37   #9
Gutschein007
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Folgende meldung habe ich gefunden:

In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\KSS2\DataRoot\Data\Updater\Temporary Files\temporaryFolder\bases\sco\i386\win\sys_critical_obj.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen2' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Eine weitere Warnung wurde angezeigt:
Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Hosts-Datei blockiert.

Alt 12.06.2012, 23:07   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Zitat:
In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
Ja das kommt davon wenn man solche Scanner wie Kaspersky und AntIVir parallel betreibt
Noch nie davon gehört, dass man sowas unbedingt sein lassen sollte?
Deinstalliere Kaspersky oder AntiVir!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.06.2012, 09:09   #11
Gutschein007
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Ich kann mich nicht daran erinnern, dass ich Kaspersky auf meinem Rechner installiert hatte. Im Ordner Anwendungsdaten ist Kasperky lab auch nicht zu finden. Ich kann also Kaspersky nicht deinstallieren.
Wenn ich dich richtig verstehe, kann es zu solchen Fehlermeldungen kommen, wenn man zwei Virenprogramme gleichzeitig laufen läßt. Laufen sie aber nicht.

Was oder wer hat dann die emails über meinen hotmail-Account (mit meinen Adressen, alle Datensätze mit dem Anfangsbuchstgaben B) verschickt?
Gruß
Michael

Alt 13.06.2012, 10:34   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Zitat:
Ich kann mich nicht daran erinnern, dass ich Kaspersky auf meinem Rechner installiert hatte.
Von allein kommt der Ordner da aber nicht rein

Führ bitte auch ESET aus, danach sehen wir weiter:

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.

ESET Online Scanner


Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use.
  • Drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher das bei Remove Found Threats kein Hacken gesetzt ist.
  • drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster.
Code:
ATTFilter
"%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"
         
Hinweis: Falls du ein 64-Bit-Windows einsetzt, lautet der Pfad so:

Code:
ATTFilter
"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
         
Poste nun den Inhalt der log.txt.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.06.2012, 19:27   #13
Gutschein007
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4ace6dd605adcf4ba5c8bccf2b3f9733
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2012-06-13 03:49:13
# local_time=2012-06-13 05:49:13 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 523143 523143 0 0
# compatibility_mode=1792 16777175 100 0 20841747 20841747 0 0
# compatibility_mode=8192 67108863 100 0 447475 447475 0 0
# scanned=1229
# found=0
# cleaned=0
# scan_time=1194
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4ace6dd605adcf4ba5c8bccf2b3f9733
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-06-13 05:18:53
# local_time=2012-06-13 07:18:53 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 526327 526327 0 0
# compatibility_mode=1792 16777191 100 0 20844931 20844931 0 0
# compatibility_mode=8192 67108863 100 0 450659 450659 0 0
# scanned=53045
# found=0
# cleaned=0
# scan_time=3384

Alt 13.06.2012, 22:03   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.06.2012, 22:07   #15
Gutschein007
 
Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Standard

Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)



OTL.zip, siehe oben

Antwort

Themen zu Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)
absender, ad-aware, adresse, adressen, avira, erhalte, forum, freunde, fund, interne, internet, lange, laufen, mail-account, melde, nicht mehr, schei, seite, spammail, spybot, stelle, stichwort, tr/crypt.xpack.ge, tr/crypt.xpack.gen, unterstützung, virenfund, woche



Ähnliche Themen: Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)


  1. Spammail von meinem Postfach
    Plagegeister aller Art und deren Bekämpfung - 26.08.2015 (9)
  2. Trojaner TR/Crypt.XPACK.Gen3 auf meinem Computer
    Log-Analyse und Auswertung - 08.09.2014 (8)
  3. Kontakte aus meinem Yahoo Adressbuch erhalten Spam-Emails von meinem Account
    Plagegeister aller Art und deren Bekämpfung - 23.06.2014 (11)
  4. SPAM MAILS vom gleichen Provider aber unterschiedlichen Absender Adressen - daher keine Möglichkeit Absender zu sperren
    Log-Analyse und Auswertung - 08.08.2013 (3)
  5. Spammail von meinem E-Mailaccount gesendet
    Überwachung, Datenschutz und Spam - 01.12.2012 (6)
  6. 3x PUP Offer Bundler.St in drei Verzeichnissen des PC mit Malewarebytes gefunden
    Log-Analyse und Auswertung - 24.08.2012 (19)
  7. seltsame Mails mit meinem gmx Absender werden versendet
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  8. TR/Crypt.XPACK.Gen2 auf meinem PC gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.07.2011 (17)
  9. tr crypt.xpack.gen, tr fakeAV.AF und tr crypt.zpac auf meinem PC!
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (8)
  10. TR/Crypt.XPack.Gen3 ist nicht von meinem Rechner zu kriegen!!!
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (19)
  11. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  12. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  13. TR/Crypt.XPACK.Gen auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 12.06.2010 (17)
  14. Trojaner TR/Crypt.XPACK.Gen und TR/Unpacked.Gen auf meinem PC
    Log-Analyse und Auswertung - 07.09.2009 (38)
  15. TR/Crypt.XPACK.Gen - bekomme ihn nicht von meinem System
    Plagegeister aller Art und deren Bekämpfung - 20.03.2008 (22)
  16. Crypt.XPACK.gen und Rbot50176.5 auf meinem Rechner
    Log-Analyse und Auswertung - 19.03.2007 (26)
  17. Wurm-Mail mit meinem Absender!?
    Plagegeister aller Art und deren Bekämpfung - 28.10.2003 (2)

Zum Thema Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) - Hallo, ich besuche erstmalig ein solches Forum, weil ich nicht mehr weiter weiß. ich hoffe ich finde Unterstützung in diesem Forum: Anscheinend hat irgendetwas aus meinem Hotmail-account heraus Anfang der - Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)...
Archiv
Du betrachtest: Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.