![]() |
|
Log-Analyse und Auswertung: Trojanische Pferd TR/Crypt.Xpack.74102Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Trojanische Pferd TR/Crypt.Xpack.74102 Hallo liebes Trojaner-Board Team, mein Avira- Virenprogramm hat mir den Trojaner "TR/Crypt.Xpack.74102" gemeldet, es zwar in Quarantäne geschickt, aber auch gesagt, dass infizierte Dateien in Archiven nicht repariert werden können. Beim 2. mal Scan war es zwar nicht mehr zu sehen, aber ich glaube es ist immer noch da. Leider ist mein Logfile nicht ganz komplett sondern enthält nur die Einträge über den Trojaner, ich kann aber gerne noch mal einen Scan machen und diesen dann posten. Dieser enthält allerdings dann wohl nicht mehr den Eintrag über den Trojaner, weil Avira diesen ja in Quarantäne verschoben hatte. Ich hoffe, Ihr könnt mir irgenwie helfen. Vielen Dank im Vorraus. Logfile: Beginne mit der Suche in 'C:\' <Boot> [0] Archivtyp: RSRC --> C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe [1] Archivtyp: RSRC --> C:\Users\User\AppData\Local\IM\Identities\{836513B8-633F-4216-AAEB-D789E81DBA6B}\Message Store\Messages\4\{35691277-1634-4428-83A0-8D22F0AC5E2D}\Attachments\fax_A4FEDCB23AADE23C0.zip [2] Archivtyp: ZIP --> fax.scr [FUND] Ist das Trojanische Pferd TR/Crypt.Xpack.74102 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\User\AppData\Local\IM\Identities\{836513B8-633F-4216-AAEB-D789E81DBA6B}\Message Store\Messages\4\{35691277-1634-4428-83A0-8D22F0AC5E2D}\Attachments\fax_A4FEDCB23AADE23C0.zip [FUND] Ist das Trojanische Pferd TR/Crypt.Xpack.74102 Beginne mit der Suche in 'D:\' <Recover> Beginne mit der Suche in 'Q:\' Der zu durchsuchende Pfad Q:\ konnte nicht geöffnet werden! Systemfehler [5]: Zugriff verweigert Beginne mit der Desinfektion: C:\Users\User\AppData\Local\IM\Identities\{836513B8-633F-4216-AAEB-D789E81DBA6B}\Message Store\Messages\4\{35691277-1634-4428-83A0-8D22F0AC5E2D}\Attachments\fax_A4FEDCB23AADE23C0.zip [FUND] Ist das Trojanische Pferd TR/Crypt.Xpack.74102 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51d3cd54.qua' verschoben! |
Themen zu Trojanische Pferd TR/Crypt.Xpack.74102 |
appdata, archive, boot, dateien, einträge, fund, hinweis, infizierte, komplett, logfile, message, messages, namen, nicht mehr, pferd, programm, quarantäne, recover, roaming, scan, suche, trojanische, trojanische pferd, verschoben, warnung, zugriff |