Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.05.2007, 14:58   #1
elbin
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Unglücklich

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Ersteinmal ein freundliches Hallo

Ich habe ein Problem und leider keine Ahnung wie ich das wieder in den Griff bekommen soll. Seit einigen Tagen zeigt mir mein Avira "Achtung Fund" an. Es handelt es sich um den TR/Crypt.XPACK.Gen. der sich entweder in einem windows temp (vorzugsweise tmp00000000) oder der aol Datei Jiti "eingenistet hat. Bei meinen Erkundigungen in Google kam ich sehr oft auf eurer Forum. Leider konnte ich dabei keine Lösung auf mein Problem finden. (hab auch nicht sehr viel ahnung und diese Logfiles waren auch bömische Dörfer für mich ) Ich habe mich deswegen ersteinmal danach erkundigt und mir darauf hin das Programm Hijack This heruntergeladen und sowohl auf meinem Laptop und dem Computer (auf dem das gleiche Problem auftrat) solch ein Logfile erstellen lassen. ich hoffe ihr könnt mir bei meinem Problem helfen Ich freue mich schon auf die Meinungen von euch Experten

Hier jetzt der Log vom Hijack This des Computers :

Logfile of HijackThis v1.99.1
Scan saved at 15:26:18, on 26.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\BUFFALO\Client Manager 2\bwsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\0190_U~1\w0svc.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKService.exe
C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKWCtl.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Fast.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\PROGRA~1\0190_U~1\WARN0190.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\BUFFALO\Client Manager 2\ClientMgr2.exe
D:\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} - C:\WINDOWS\system32\SiKernel.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\Webfilter\PAKIEPlugins.dll
O2 - BHO: Burn4Free Toolbar Helper - {60BF5EE3-0105-4858-AD98-17C19F86B042} - C:\Programme\Burn4Free Toolbar\v3.2.0.0\Burn4Free_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Offliner AdFilter Helper - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} - C:\WINDOWS\system32\SiPlugins.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: WebFilter-Leiste - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} - C:\PROGRA~1\GDATAA~1\WEBFIL~1\PAKIEGUI.dll
O3 - Toolbar: Burn4Free Toolbar - {55FAF0F2-44D4-425F-B5F5-6B275B621EAB} - C:\Programme\Burn4Free Toolbar\v3.2.0.0\Burn4Free_Toolbar.dll
O4 - HKLM\..\Run: [0190/0900 Warner präsentiert von AOL] C:\PROGRA~1\0190_U~1\WARN0190.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: ClientManager2.lnk = C:\Programme\BUFFALO\Client Manager 2\ClientMgr2.exe
O4 - Global Startup: GameJack 6.lnk = ?
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\GDATAA~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\GDATAA~1\WEBFIL~1\System\Scripts\off_domain_links.htm
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\PROGRA~1\0190_U~1\w0svc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKService.exe
O23 - Service: G DATA AntiVirenKit Wächter (AVKWCtl) - Unknown owner - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKWCtl.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Buffalo Wireless Service (BWSVC) - BUFFALO INC. - C:\Programme\BUFFALO\Client Manager 2\bwsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE (file missing)
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe (file missing)
O23 - Service: Norman Virus Control on-access component (nvcoas) - Unknown owner - C:\Norman\Nvc\bin\nvcoas.exe (file missing)
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Unknown owner - C:\Norman\Nvc\BIN\NVCSCHED.EXE (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe



und dies ist der Log von Hijack This von meinem Laptop :

Logfile of HijackThis v1.99.1
Scan saved at 15:26:18, on 26.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\BUFFALO\Client Manager 2\bwsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\0190_U~1\w0svc.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKService.exe
C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKWCtl.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Fast.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\PROGRA~1\0190_U~1\WARN0190.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\BUFFALO\Client Manager 2\ClientMgr2.exe
D:\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} - C:\WINDOWS\system32\SiKernel.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\Webfilter\PAKIEPlugins.dll
O2 - BHO: Burn4Free Toolbar Helper - {60BF5EE3-0105-4858-AD98-17C19F86B042} - C:\Programme\Burn4Free Toolbar\v3.2.0.0\Burn4Free_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Offliner AdFilter Helper - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} - C:\WINDOWS\system32\SiPlugins.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: WebFilter-Leiste - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} - C:\PROGRA~1\GDATAA~1\WEBFIL~1\PAKIEGUI.dll
O3 - Toolbar: Burn4Free Toolbar - {55FAF0F2-44D4-425F-B5F5-6B275B621EAB} - C:\Programme\Burn4Free Toolbar\v3.2.0.0\Burn4Free_Toolbar.dll
O4 - HKLM\..\Run: [0190/0900 Warner präsentiert von AOL] C:\PROGRA~1\0190_U~1\WARN0190.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: ClientManager2.lnk = C:\Programme\BUFFALO\Client Manager 2\ClientMgr2.exe
O4 - Global Startup: GameJack 6.lnk = ?
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\GDATAA~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\GDATAA~1\WEBFIL~1\System\Scripts\off_domain_links.htm
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\PROGRA~1\0190_U~1\w0svc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKService.exe
O23 - Service: G DATA AntiVirenKit Wächter (AVKWCtl) - Unknown owner - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKWCtl.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Buffalo Wireless Service (BWSVC) - BUFFALO INC. - C:\Programme\BUFFALO\Client Manager 2\bwsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE (file missing)
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe (file missing)
O23 - Service: Norman Virus Control on-access component (nvcoas) - Unknown owner - C:\Norman\Nvc\bin\nvcoas.exe (file missing)
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Unknown owner - C:\Norman\Nvc\BIN\NVCSCHED.EXE (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe


Liebe Grüße das Elbschen

Alt 26.05.2007, 15:14   #2
Apocalypt
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Hi,
1.
Alle Dateien sichtbar machen

2.
Folgende Dateien mal bei Virustotal hochladen und anschließend vollständiges Ergebnis posten.
Zitat:
C:\WINDOWS\system32\SiPlugins.dll
C:\WINDOWS\system32\SiKernel.dll
Vielleicht lösen die das Problem aus.
__________________

__________________

Alt 26.05.2007, 16:25   #3
elbin
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Hi Apocalypt

Danke das du so schnell geantwortet hast. Ich habe alle versteckten Dateien sichtbar. Jetzt hab ich das Problem das sich die Seite VirusTotal.com zwar öffnet und das der Link zum Download von VirusTotal erscheint, nur wenn ich dann darauf klicke erscheint Google mit der Meldung Error 504 Gateway Time-out "www.virustotal.com" gibt es noch andere Möglichkeiten?
__________________

Alt 26.05.2007, 17:30   #4
Apocalypt
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Jotti tuts zur Not auch
__________________

Alt 26.05.2007, 18:58   #5
elbin
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Danke das du dir die Arbeit gemacht hast. Nur hab ich hier genau das gleiche Problem wie auch bei VirusTotal. Ich habe deswegen bei Google einfach mal "virusscann jotti" eingegeben und kam unter anderem zu einem "kaspersky" und hab mal beide Pfade reinkopier. Aber, glaube ich, ist das nicht sehr hilfreich gewesen


Zu überprüfende Datei: SiKernel.dll



Statistiken:
Bekannte Viren: 330357 Updated: 26-05-2007
Größe der Datei (Kb): 56 Viren-Korpus: 0
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0


und

Zu überprüfende Datei: SiPlugins.dll



Statistiken:
Bekannte Viren: 330357 Updated: 26-05-2007
Größe der Datei (Kb): 231 Viren-Korpus: 0
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0


Alt 26.05.2007, 19:36   #6
Apocalypt
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Also...eine tmp Datei die immer wieder kommt richtig? Irgendwo muss sie ja herkommen... Vielleicht einfach ein Fehlalarm? Wie groß ist die die tmp Datei denn? (Recktsklick->Eigenschaften->Allgemein)
__________________
--> hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(

Alt 26.05.2007, 22:20   #7
elbin
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Sorry das ich mich erst so spät wieder melde... wir hatten hier gewitter und meine liebe Familie hat mir den w lan abgestellt (und das genau in dem moment als ich es endlich geschafft hatte die Seite von VirusTotal aufzubekommen) ich hab das jetzt nochmals versucht (und geschafft -hartnäckig-)
Aber die Ergebnisse haben mich so ein wenig (hust) erschreckt oO ...
Hier nun die Ergebnisse von "VirusTotal" :

Complete scanning result of "SiKernel.dll", received in VirusTotal at 05.26.2007, 23:05:14 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.5.24.0 05.25.2007 no virus found
AntiVir 7.4.0.27 05.25.2007 no virus found
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 05.26.2007 no virus found
AVG 7.5.0.467 05.26.2007 no virus found
BitDefender 7.2 05.26.2007 no virus found
CAT-QuickHeal 9.00 05.26.2007 no virus found
ClamAV devel-20070416 05.26.2007 no virus found
DrWeb 4.33 05.26.2007 no virus found
eSafe 7.0.15.0 05.24.2007 no virus found
eTrust-Vet 30.7.3665 05.26.2007 no virus found
Ewido 4.0 05.26.2007 no virus found
FileAdvisor 1 05.26.2007 no virus found
Fortinet 2.85.0.0 05.26.2007 no virus found
F-Prot 4.3.2.48 05.25.2007 no virus found
F-Secure 6.70.13030.0 05.25.2007 no virus found
Ikarus T3.1.1.8 05.26.2007 no virus found
Kaspersky 4.0.2.24 05.26.2007 no virus found
McAfee 5039 05.25.2007 no virus found
Microsoft 1.2503 05.26.2007 Spyware:Win32/PolyFilter (threat-c)
NOD32v2 2292 05.25.2007 no virus found
Norman 5.80.02 05.25.2007 no virus found
Panda 9.0.0.4 05.26.2007 Suspicious file
Prevx1 V2 05.26.2007 Covert Malware Executables
Sophos 4.18.0 05.25.2007 no virus found
Sunbelt 2.2.907.0 05.26.2007 PolyFilter
Symantec 10 05.26.2007 no virus found
TheHacker 6.1.6.123 05.25.2007 no virus found
VBA32 3.12.0 05.26.2007 no virus found
VirusBuster 4.3.23:9 05.26.2007 no virus found
Webwasher-Gateway 6.0.1 05.26.2007 Trojan.Downloader.Win32.Malware.gen (suspicious)


Aditional Information
File size: 57344 bytes
MD5: fe7882ebca653e406f893b27fa227984
SHA1: a5e7bf4cad59ebcf1e1df051a013f2e1d620fda0
packers: UPX
packers: UPX
packers: UPX
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=3a081530418

---------------------------



Complete scanning result of "SiPlugins.dll", received in VirusTotal at 05.26.2007, 23:14:34 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.5.24.0 05.25.2007 no virus found
AntiVir 7.4.0.27 05.25.2007 no virus found
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 05.26.2007 no virus found
AVG 7.5.0.467 05.26.2007 no virus found
BitDefender 7.2 05.26.2007 no virus found
CAT-QuickHeal 9.00 05.26.2007 no virus found
ClamAV devel-20070416 05.26.2007 no virus found
DrWeb 4.33 05.26.2007 no virus found
eSafe 7.0.15.0 05.24.2007 no virus found
eTrust-Vet 30.7.3665 05.26.2007 no virus found
Ewido 4.0 05.26.2007 no virus found
FileAdvisor 1 05.26.2007 No threat detected
Fortinet 2.85.0.0 05.26.2007 no virus found
F-Prot 4.3.2.48 05.25.2007 no virus found
F-Secure 6.70.13030.0 05.25.2007 no virus found
Ikarus T3.1.1.8 05.26.2007 not-a-virus:AdWare.Win32.BHO.ar
Kaspersky 4.0.2.24 05.26.2007 no virus found
McAfee 5039 05.25.2007 no virus found
Microsoft 1.2503 05.26.2007 Spyware:Win32/PolyFilter
NOD32v2 2292 05.25.2007 no virus found
Norman 5.80.02 05.25.2007 no virus found
Panda 9.0.0.4 05.26.2007 no virus found
Prevx1 V2 05.26.2007 no virus found
Sophos 4.18.0 05.25.2007 no virus found
Sunbelt 2.2.907.0 05.26.2007 no virus found
Symantec 10 05.26.2007 no virus found
TheHacker 6.1.6.123 05.25.2007 no virus found
VBA32 3.12.0 05.26.2007 no virus found
VirusBuster 4.3.23:9 05.26.2007 no virus found
Webwasher-Gateway 6.0.1 05.26.2007 no virus found


Aditional Information
File size: 236032 bytes
MD5: 9d055e928a7d080f1853cbac727583f1
SHA1: a663620d1a9afd9ba323af80e8cf3c271377ed59
packers: UPX
packers: UPX
Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=9d055e928a7d080f1853cbac727583f1
packers: UPX

Alt 27.05.2007, 08:03   #8
Apocalypt
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Na siehste

1.
Wie groß ist die tmp Datei??
Falls sie 0 Byte groß ist kannst du dir den Rest hier sparen !!!

2.
Zitat:
C:\WINDOWS\system32\SiPlugins.dll
C:\WINDOWS\system32\SiKernel.dll
Versuchen zu löschen. Falls das nicht geht folge der Anleitung zu Avenger
in meiner Signatur. Dein Script lautet:
Zitat:
Files to delete:
C:\WINDOWS\system32\SiPlugins.dll
C:\WINDOWS\system32\SiKernel.dll
3.
Einträge mit HijackThis fixen:
Zitat:
O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} - C:\WINDOWS\system32\SiKernel.dll
O2 - BHO: Offliner AdFilter Helper - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} - C:\WINDOWS\system32\SiPlugins.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
__________________

Alt 27.05.2007, 13:36   #9
elbin
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Ganz vielen lieben Dank

Dann kann ich mir die anderen Schritte sparen, weil sie wirklich 0 Byte groß ist (also ein "Nichts")

Nur verstehe ich nicht weshalb ich die Datei nicht löschen kann? C:\WINDOWS\Temp\tmp000047d2 (die Datei tmpOOOOOOOO lässt sich nicht löschen )

Alt 27.05.2007, 16:34   #10
Apocalypt
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Was ist mit der Datei C:\WINDOWS\Temp\tmp000047d2 ???
__________________

Alt 27.05.2007, 18:01   #11
elbin
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



C:\WINDOWS\Temp\tmp000047d2 is der Pfad an welchem Ende sich die Datei tmp00000000 befindet (die mit den 0 Bytes) die sich nicht löschen lässt

Was ich da nicht verstehe. Weil wenn die doch 0 Byte hat ist diese doch eigendlich unwichtig (da sie ja in nem Tempordner sitzt) und müsste sich löschen lassen

Alt 27.05.2007, 18:10   #12
Apocalypt
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Ich denke es ist ein einfacher Fehlalarm.

Du kannst ja mal
* Poly HTML Filter
* Offliner AdFilter Helper

deinstallieren. Das sind Add-Ons für den Internet Explorer, den du sowieso nicht nutzen solltest!!! Lieber Firefox oder Opera.
__________________

Alt 27.05.2007, 19:04   #13
elbin
 
hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Standard

hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(



Nochmal ein gaaaaanz liebes Danke

Ich denke du hast recht und es ist echt eine Fehlermeldung. Habe mir ein Programm heruntergeladen (Unocker) und damit lies sich die Datei dan löschen. unlocker hat mir auch angezeigt aus welchem Prozess die tmp00000000 stammt. Sie kommt von meinem G.Data. Avira hat die Datei als Virus gemeldet (also vieleicht echt nur eine Fehlermeldung)

Den Internet Explorer habe ich zwar, aber nutze ihn nicht. Bin (wenn im Internet) über aol drin.

Nochmals Danke für deine Mühe =)

Antwort

Themen zu hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(
add-on, antivir, avira, bho, buffalo, computer, confused, explorer, g data, google, handel, helfen, helper, hijack, hijack this, hijackthis, internet, internet explorer, keine ahnung, norman, problem, programm, programme, security, software, solution, stick, system, temp, tmp00000000, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen., virus, windows, windows xp




Ähnliche Themen: hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(


  1. Trojaner TR/Crypt.XPACK.Gen3 auf meinem Computer
    Log-Analyse und Auswertung - 08.09.2014 (8)
  2. TR/Crypt.XPACK.Gen auf Laptop gefunden. Wie entfernen?
    Log-Analyse und Auswertung - 18.06.2013 (14)
  3. Trojaner TR/Crypt.XPACK.Gen3 auf Laptop, wie entfernen?
    Log-Analyse und Auswertung - 18.06.2013 (78)
  4. TR/Crypt.XPACK.Gen - Problem
    Log-Analyse und Auswertung - 04.04.2012 (32)
  5. Problem mit TR/Crypt.XPack.Gen3
    Plagegeister aller Art und deren Bekämpfung - 04.11.2011 (45)
  6. TR/Crypt.XPACK.Gen auf Laptop gefunden + komische Ausführungen im Autostart
    Plagegeister aller Art und deren Bekämpfung - 23.04.2011 (41)
  7. TR/Crypt.XPACK.Gen Problem
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (5)
  8. Massives Trojaner Problem TR/Crypt.XPACK.Gen TR/dropper.Gen TR/Crypt.ASPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (1)
  9. Laptop sehr langsam und friert ein. Trojaner TR/Crypt.XPACK.Gen schuld?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2010 (9)
  10. TR/Crypt.XPACK.Gen hat meinen Laptop infiziert
    Log-Analyse und Auswertung - 27.10.2009 (4)
  11. Problem mit TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 04.03.2009 (9)
  12. TR/Crypt.XPACK.Gen twex.exe - computer reagiert erst nach 2minuten
    Log-Analyse und Auswertung - 16.01.2009 (2)
  13. Problem mit Trojaner. (Crypt.XPACK.Gen)
    Mülltonne - 16.12.2008 (0)
  14. TR/Crypt.XPACK.Gen Problem
    Log-Analyse und Auswertung - 04.12.2008 (0)
  15. TR/Crypt.XPACK.Gen Hilfe Laptop startet nicht mehr Vista
    Mülltonne - 07.11.2008 (2)
  16. Problem mit TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 19.06.2008 (4)
  17. TR/Crypt.XPACK.GEN: Problem!
    Mülltonne - 30.09.2007 (0)

Zum Thema hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( - Ersteinmal ein freundliches Hallo Ich habe ein Problem und leider keine Ahnung wie ich das wieder in den Griff bekommen soll. Seit einigen Tagen zeigt mir mein Avira "Achtung Fund" - hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(...
Archiv
Du betrachtest: hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.