![]() |
|
Log-Analyse und Auswertung: TR/Crypt.Epack.18840Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() TR/Crypt.Epack.18840 Hallo, AntiVir hat eben bei mir angeschlagen mit der Meldung TR/Crypt.EPACK.18840. Kann mir jemand helfen? ANtivir Logdatei: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 24. August 2013 15:27 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Ultimate Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ADDISWORLD-PC Versionsinformationen: BUILD.DAT : 13.0.0.3885 54851 Bytes 01.08.2013 08:55:00 AVSCAN.EXE : 13.6.0.1722 634936 Bytes 18.07.2013 06:01:50 AVSCANRC.DLL : 13.6.0.1550 62520 Bytes 18.07.2013 06:02:29 LUKE.DLL : 13.6.0.1550 65080 Bytes 18.07.2013 06:02:13 AVSCPLR.DLL : 13.6.0.1712 92216 Bytes 18.07.2013 06:01:50 AVREG.DLL : 13.6.0.1550 247864 Bytes 18.07.2013 06:01:46 avlode.dll : 13.6.2.1704 449592 Bytes 18.07.2013 06:01:45 avlode.rdf : 13.0.1.40 26825 Bytes 22.08.2013 16:33:27 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:38:25 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:41:10 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 06:02:23 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 06:02:23 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 06:39:01 VBASE005.VDF : 7.11.91.177 2048 Bytes 23.07.2013 06:39:01 VBASE006.VDF : 7.11.91.178 2048 Bytes 23.07.2013 06:39:01 VBASE007.VDF : 7.11.91.179 2048 Bytes 23.07.2013 06:39:01 VBASE008.VDF : 7.11.91.180 2048 Bytes 23.07.2013 06:39:01 VBASE009.VDF : 7.11.91.181 2048 Bytes 23.07.2013 06:39:01 VBASE010.VDF : 7.11.91.182 2048 Bytes 23.07.2013 06:39:01 VBASE011.VDF : 7.11.91.183 2048 Bytes 23.07.2013 06:39:01 VBASE012.VDF : 7.11.91.184 2048 Bytes 23.07.2013 06:39:01 VBASE013.VDF : 7.11.92.32 156160 Bytes 24.07.2013 06:39:01 VBASE014.VDF : 7.11.92.147 168960 Bytes 25.07.2013 06:39:01 VBASE015.VDF : 7.11.93.93 419328 Bytes 28.07.2013 06:39:01 VBASE016.VDF : 7.11.93.170 1403392 Bytes 29.07.2013 06:39:01 VBASE017.VDF : 7.11.94.31 222208 Bytes 31.07.2013 06:39:01 VBASE018.VDF : 7.11.94.141 273408 Bytes 03.08.2013 16:59:49 VBASE019.VDF : 7.11.94.203 200192 Bytes 04.08.2013 16:59:52 VBASE020.VDF : 7.11.95.8 1925632 Bytes 05.08.2013 17:00:06 VBASE021.VDF : 7.11.95.81 203776 Bytes 06.08.2013 17:00:08 VBASE022.VDF : 7.11.95.175 148480 Bytes 07.08.2013 17:00:09 VBASE023.VDF : 7.11.95.248 1224192 Bytes 09.08.2013 17:00:19 VBASE024.VDF : 7.11.96.43 861184 Bytes 10.08.2013 17:00:25 VBASE025.VDF : 7.11.97.50 1084416 Bytes 19.08.2013 10:22:12 VBASE026.VDF : 7.11.97.133 369664 Bytes 21.08.2013 09:50:50 VBASE027.VDF : 7.11.97.251 274432 Bytes 24.08.2013 13:09:41 VBASE028.VDF : 7.11.97.252 2048 Bytes 24.08.2013 13:09:42 VBASE029.VDF : 7.11.97.253 2048 Bytes 24.08.2013 13:09:42 VBASE030.VDF : 7.11.97.254 2048 Bytes 24.08.2013 13:09:43 VBASE031.VDF : 7.11.98.0 33280 Bytes 24.08.2013 13:09:43 Engineversion : 8.2.12.110 AEVDF.DLL : 8.1.3.4 102774 Bytes 18.07.2013 06:01:38 AESCRIPT.DLL : 8.1.4.144 512382 Bytes 23.08.2013 13:10:32 AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 20:14:59 AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 13:10:34 AERDL.DLL : 8.2.0.128 688504 Bytes 18.07.2013 06:01:38 AEPACK.DLL : 8.3.2.24 749945 Bytes 18.07.2013 06:01:37 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 12.08.2013 17:00:47 AEHEUR.DLL : 8.1.4.572 6115706 Bytes 23.08.2013 13:10:31 AEHELP.DLL : 8.1.27.4 266617 Bytes 18.07.2013 06:01:30 AEGEN.DLL : 8.1.7.12 442743 Bytes 12.08.2013 17:00:30 AEEXP.DLL : 8.4.1.52 299383 Bytes 23.08.2013 13:10:35 AEEMU.DLL : 8.1.3.2 393587 Bytes 29.11.2012 10:25:29 AECORE.DLL : 8.1.32.0 201081 Bytes 23.08.2013 13:10:21 AEBB.DLL : 8.1.1.4 53619 Bytes 29.11.2012 10:25:29 AVWINLL.DLL : 13.6.0.1550 23608 Bytes 18.07.2013 06:01:53 AVPREF.DLL : 13.6.0.1550 48184 Bytes 18.07.2013 06:01:45 AVREP.DLL : 13.6.0.1550 175672 Bytes 18.07.2013 06:01:46 AVARKT.DLL : 13.6.0.1626 258104 Bytes 18.07.2013 06:01:41 AVEVTLOG.DLL : 13.6.0.1550 164920 Bytes 18.07.2013 06:01:43 SQLITE3.DLL : 3.7.0.1 394824 Bytes 18.07.2013 06:02:21 AVSMTP.DLL : 13.6.0.1550 59960 Bytes 18.07.2013 06:01:50 NETNT.DLL : 13.6.0.1550 13368 Bytes 18.07.2013 06:02:14 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 18.07.2013 06:02:34 RCTEXT.DLL : 13.6.0.1624 67128 Bytes 18.07.2013 06:02:34 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 24. August 2013 15:27 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'TS3W.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'Origin.exe' - '146' Modul(e) wurden durchsucht Durchsuche Prozess 'SpotifyWebHelper.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'spotify.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'WLanGUI.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '178' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'WlanNetService.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'UMVPFSrv.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2087' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Users\Addi's World\AppData\Local\Temp\cpVxvAB_.exe.part [FUND] Ist das Trojanische Pferd TR/Crypt.EPACK.18840 Beginne mit der Suche in 'D:\' Beginne mit der Suche in 'E:\' <Schule> Beginne mit der Desinfektion: C:\Users\Addi's World\AppData\Local\Temp\cpVxvAB_.exe.part [FUND] Ist das Trojanische Pferd TR/Crypt.EPACK.18840 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57ae69c1.qua' verschoben! Ende des Suchlaufs: Samstag, 24. August 2013 16:59 Benötigte Zeit: 1:28:56 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 30184 Verzeichnisse wurden überprüft 383276 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 383275 Dateien ohne Befall 2178 Archive wurden durchsucht 0 Warnungen 1 Hinweise 517592 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Themen zu TR/Crypt.Epack.18840 |
meldung, taskhost.exe, tr/crypt.epack.18840, tr/crypt.epack.18840., trojaner |