![]() |
|
Log-Analyse und Auswertung: Virus (TR/Crypt.XPACK.Gen7) oder Fehlalarm?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Virus (TR/Crypt.XPACK.Gen7) oder Fehlalarm? Hallo Trojaner-Board, auch ich bin Neuling hier, was einen bestimmten, unangenehmen Grund hat. Anvira Free Antivirus meldete mir soeben: 18.03.2013 17:47 [Echtzeit Scanner] Malware gefunden In der Datei 'C:\Program Files (x86)\CyberLink\Blu-ray Disc Suite\PowerStarter.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen7' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Ich habe nochmal Microsoft Security Essentials drüber laufen lassen, fand aber nichts. Auch Virus-Total gab keinen Fund bekannt. Nun ist Anti-Vir für seine häufigen Fehlermeldungen bekannt, der Virus aber auch (nach eigener Google-Recherche) für seine Gefährlichkeit. Muss ich den Computer neu aufsetzen oder reichen weniger weit eingreifende Schritte aus bzw. ist überhaupt einer von Nöten? Hier die Logs der Programme: Emsisoft Anti-Malware - Version 7.0 Letztes Update: 18.03.2013 18:42:39 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, E:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 18.03.2013 18:44:44 C:\Program Files (x86)\Cheat Engine\dbk32.dll gefunden: Trojan.Win32.CheatEngine.AA (A) C:\Program Files (x86)\Cheat Engine\dbk32.sys gefunden: Trojan.Win32.CheatEngine.AA (A) C:\Program Files (x86)\Cheat Engine\Systemcallretriever.exe gefunden: Trojan.Win32.SystemCall.AA (A) C:\Program Files (x86)\Cheat Engine\systemcallsignal.exe gefunden: Trojan.Win32.SystemCall.AA (A) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a4437f1.qua -> (Quarantine-8) gefunden: Trojan.Generic.4176880 (B) C:\Users\Schepp\AppData\Local\Temp\Rar$EXa0.465\keygen.exe gefunden: Trojan.Generic.7796893 (B) C:\Users\Schepp\AppData\Local\Temp\Rar$EXa0.491\keygen.exe gefunden: Trojan.Generic.7796893 (B) C:\Users\Schepp\AppData\Local\Temp\Rar$EXa0.754\keygen.exe gefunden: Trojan.Generic.7796893 (B) C:\Users\Schepp\Documents\SpieleOrdner\Usefull Software\AIDA Setup\FinalWire.AIDA64.Extreme.Edition.v2.50.2000.Multilingual.Incl.Keymaker-ZWT\keygen.exe gefunden: Trojan.Generic.7796893 (B) C:\Users\Schepp\Documents\SpieleOrdner\Usefull Software\AIDA Setup\FinalWire.AIDA64.Extreme.Edition.v2.50.2000.Multilingual.Incl.Keymaker-ZWT\zw1765w1.zip -> zwt.rar -> keygen.exe gefunden: Trojan.Generic.7796893 (B) C:\Users\Schepp\Documents\SpieleOrdner\Usefull Software\AIDA Setup\FinalWire.AIDA64.Extreme.Edition.v2.50.2000.Multilingual.Incl.Keymaker-ZWT\zwt.rar -> keygen.exe gefunden: Trojan.Generic.7796893 (B) C:\Users\Schepp\Downloads\Download\Setup-Steam-Pro-.exe -> (Instyler o) -> (Instyler Module 0) gefunden: Trojan.Generic.7867449 (B) C:\Users\Schepp\Music\Konverter etc\Alldj-DVD-To-AVI-Converter.2.7+Crack.rar -> crack.exe gefunden: Trojan.Generic.4176880 (B) Gescannt 854081 Gefunden 13 Scan Ende: 18.03.2013 21:26:14 Scan Zeit: 2:41:30 C:\Users\Schepp\Downloads\Download\Setup-Steam-Pro-.exe -> (Instyler o) -> (Instyler Module 0) Quarantäne Trojan.Generic.7867449 (B) C:\Program Files (x86)\Cheat Engine\Systemcallretriever.exe Quarantäne Trojan.Win32.SystemCall.AA (A) C:\Program Files (x86)\Cheat Engine\systemcallsignal.exe Quarantäne Trojan.Win32.SystemCall.AA (A) C:\Program Files (x86)\Cheat Engine\dbk32.dll Quarantäne Trojan.Win32.CheatEngine.AA (A) C:\Program Files (x86)\Cheat Engine\dbk32.sys Quarantäne Trojan.Win32.CheatEngine.AA (A) Quarantäne 5 _________________________________________________________________ ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=f05b9fc0b9a5ba4cb09ff9f01b274f34 # engine=13421 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-03-19 05:49:45 # local_time=2013-03-19 06:49:45 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 99 66603 229095475 59347 0 # compatibility_mode=5893 16776574 100 94 24510322 115302035 0 0 # scanned=544353 # found=5 # cleaned=0 # scan_time=31924 sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="a variant of Win32/Packed.VMProtect.AAA trojan" ac=I fn="C:\Users\Schepp\Documents\SpieleOrdner\Bulletstorm\sr-bustm.iso" sh=2B45715E83F0653E573B23EA7C662A2AEDE45E7F ft=1 fh=11c06166f0d357b5 vn="a variant of Win32/Packed.VMProtect.AAA trojan" ac=I fn="C:\Users\Schepp\Documents\SpieleOrdner\Bulletstorm\SKIDROW\Binaries\Win32\SKIDROW.dll" sh=5769A591DC2A0558889F2048719E460DA9126299 ft=0 fh=0000000000000000 vn="probably a variant of Win32/Agent.IJMZBKH trojan" ac=I fn="C:\Users\Schepp\Music\Konverter etc\Alldj-DVD-To-AVI-Converter.2.7+Crack.rar" sh=E00FED15D07E74E724EF7D025E61B127689BFF53 ft=0 fh=0000000000000000 vn="Win32/Packed.VMProtect.D trojan" ac=I fn="E:\Eigene Dateien\Saved Games\Avatar - The Game\rld-avtr.iso" sh=2B45715E83F0653E573B23EA7C662A2AEDE45E7F ft=1 fh=11c06166f0d357b5 vn="a variant of Win32/Packed.VMProtect.AAA trojan" ac=I fn="E:\Eigene Dateien\Saved Games\Bulletstorm\SKIDROW.dll" __________________________________________________________ Die Spiele sind aus meiner (dunklen ![]() Aber von dem TR/Crypt.XPACK.Gen7 keine Spur.... Was meint ihr? [Und ja diese Spiele fliegen alle demnächst auch runter, aber wie gesagt, sie sind bereits mehrere Jahre drauf....] Geändert von Krypon (19.03.2013 um 17:50 Uhr) Grund: Aktualisierung |
Themen zu Virus (TR/Crypt.XPACK.Gen7) oder Fehlalarm? |
antivirus, aufsetzen, backdoor.agent.gen, computer, downloader, einstellungen, fehlalarm, festplatte, malware.packer.genx, microsoft, neu aufsetzen, programm, programme, pup.offerbundler.st, riskware.tool.ck, security, storm, tr/crypt-xpack.gen7, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen7, traces, trojan.generic., trojaner ?, trojaner-board, virus auf dem pc?, win32/agent.ijmzbkh, win32/packed.vmprotect.aaa, win32/packed.vmprotect.d |