Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.02.2009, 12:55   #1
Tobl
 
TR/Crypt.XPACK.Gen gefunden - Ausrufezeichen

TR/Crypt.XPACK.Gen gefunden



Hab ja schon vor ein paar Tagen was gepostet, aber keiner wollte helfen, jetzt scheint es noch übler geworden zu sein. AntiVir hat mir eben beim starten von Pro Evolution Soccer (pes2009.exe) eben TR/Crypt.XPACK.Gen gemeldet. Denke mal nur die Neuinstallation von PES bringt nichts, also einfach mal Logfile von HJT ..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:53:25, on 26/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Windows\explorer.exe
C:\Windows\system32\cmd.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Tobl\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.atdhe.net/live-tv-677.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url_de.pl?http://www.ebay.de/ (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1216833068
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe

--
End of file - 10674 bytes

Alt 26.02.2009, 16:50   #2
robinho88
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



ich habe seit heute exakt das selbe problem

würd mich ebenfalls über hilfe freuen. mein Logfile stelle ich nachträglcih noch hier rein. hab jetzt leider grad keine zeit mehr dazu
__________________


Geändert von robinho88 (26.02.2009 um 17:12 Uhr)

Alt 26.02.2009, 18:21   #3
Sunny
Administrator
> Competence Manager
 

TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



@robinho

Bitte das hier lesen und genaustens durcharbeiten -> http://www.trojaner-board.de/69886-a...-beachten.html
Eröffne dann bitte ein eigenes Thema!

@Tobl

Hast du mal ein Virensignaturenupdate von Antivir durchgeführt?!
Diese besagte pes2009.exe wird normalerweise nur als Crypt.XPACK erkannt, wenn es sich dabei um einen Crack handelt.
Ist das bei dir der Fall?

Sunny
__________________
__________________

Alt 26.02.2009, 19:57   #4
Tobl
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Virensignaturenupdate .. nie was davon gehört.

Und gecrackt ist es nicht, hab mir das Spiel gekauft. Hab PES auch vorerst mal deinstalliert.

Alt 26.02.2009, 20:51   #5
nochdigger
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Hallo

wenn es eine Originaldatei ist lade sie bitte mit verdacht auf Fehlalarm hier
Submit your sample
hoch.
Du bekommst die Auswertung meist nach 2-3 Tagen, poste das Ergebnis doch bitte mal hierher.

Virensignaturenupdate=Update deines Antivir, es werden neue Signaturen für neue Schädlinge aufgenommen in die Suchroutine

MFG

__________________
Kein Support per PN - Bitte im Forum posten.

Alt 26.02.2009, 21:00   #6
Tobl
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Wie gesagt, hab PES 09 jetzt deinstalliert. Bloß ist die Sache jetzt schon gegessen, oder sitzt das nicht etwas tiefer im PC drin?

Und zum Update da von AntiVir .. kriegt man das mit dem normalen Update bei jedem Start von AntiVir mit, oder muss ich da irgendwo im Internet rumsuchen? Hab auf der AntiVir-Seite nichts dazu gefunden leider.

Alt 27.02.2009, 18:37   #7
L1F34ORM
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



servus,
auch ich habe diesen Trojaner bei PES 2009, seit heute, warum auch immer. Meines Wissens auch bis jetzt der einzige den ich je hatte. PES 2009 läuft jetzt wochen, tagelang ganz normal durch, bis heute mittag. Während dem Spiel, kam heute morgen die Meldung von Antivir über besagten Trojaner/Virus, also zugriff verweigern, PES 2009 lief trotzdem weiter und weitergezockt.
Habe später PES beendet und wollte es jetzt gerade wieder starten, als diese fiese Meldung erneut kommt und auf meine PES2009 exe verweist, also von wegen spielen. Nix iss. Aber bevor ich meinen Rechner flatte suche ich auf diesem Wege hilfe.

Kann es mit dem Vision Patch (Bundesliga Patch) zusammenhängen?
Dies ist ja ein Fanpatch, der alle Dateien ändert indem er die Fantasienamen, Wappen etc durch die originalen ersetzt.

Könnte ja somit auch als Crack angesehen werden.

Habe die aktuelle Vision-Patch Version 2.01 Hotfix, PES 09 Version 1.2

Sonst habe ich nichts geändert oder so.

Vielleicht konnte ich mit meinen Hinweisen weiterhelfen, so dass mir auch geholfen werden kann.

Gruß

Alt 27.02.2009, 19:20   #8
Antestor
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Das selbe Problem hier, nach dem heutigen Update von Antivir.

Ich benutze den Buli-Patch für das Spiel. Habe es aber ganz normal gekauft.
Kann es sein, dass das Problem über den KitServer kommt?

Habe sonst eigentlich nie Probleme mit Trojanern oder ähnlichem und auch keine Anhänge oder kritische Seiten geöffnet. Gehe einfach mal davon aus, dass das ein Fehler von Antivir ist... Ich hoffe es zumindest!

Alt 27.02.2009, 19:22   #9
Sunny
Administrator
> Competence Manager
 

TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



siehe auch hier -> http://www.trojaner-board.de/70478-t...-gefunden.html
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 27.02.2009, 19:28   #10
Antestor
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Ich geh auch von nem false-positive-Fund aus.

In dem Fall braucht man auch nicht das Spiel zu deinstallieren:

"Benutze auch Antivir und du kannst die Meldung getrost ignorieren. Ich würde dir eh empfehlen dein Antivir zukonfigurieren.
Dazu rechtsklick auf das Icon und "Antivir konfigurieren" auswählen.
Da machst du oben nen Haken bei "Expertenmodus"
Nun Guard-->Suche-->Ausnahmen
Dort wählst du unten bei den ... deinen PES Ordner aus und klickst danach auf Hinzufügen. Das gleiche kannst du dann auch gleich für die PES Daten im "Eigene Datein" machen.

Das Problem tritt ja scheinbar auch nur bei Antivir-Nutzern auf.

Alt 27.02.2009, 19:57   #11
kledippi
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Hi Jungs,wollte euch ebenfalls mitteilen,dass ich das gleiche problem seit gestern habe.habe den bulipatch und kitserver auf dem pc und spiele schon een dreiviertel Jahr ohne probleme.Nun kam die meldung,dass ein virus TR/Crypt.XPACK.Gen in der pes2009.exe gefunden worden ist.
NAch den zahlreichen allerselben geposteten problemen,hoffe ich,dass es sich hier wie erwähnt wirklich nur um ein Fehlalarm von antivir handelt.
Kann ja nicht sein,dass man so viele stunden spielt und dann nach einem tag(und mögliches update von antivir)viele Benutzer den allergleichen virus/fehler mit der pes 2009.exe haben.Kann auch wenn erwünscht meine logfile posten.
Hoffe ihr könnt uns bald beruhigen.Sehr vielen Dank und ReSpect!!!

Alt 27.02.2009, 20:02   #12
Sunny
Administrator
> Competence Manager
 

TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Also nochmal an alle, mit hoher Wahrscheinlichkeit handelt es sich um einen Fehlalarm!!!

http://www.pesforum.de/pes-2009-technische-probleme/59451-pes2009-exe-trojaner.html
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 27.02.2009, 20:07   #13
kledippi
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Hi sunny, schon mal danke für den hinweiß.
wollte grad auf den arbeitsplatz gehen kam ein neuer virus.

In der Datei 'C:\Program Files\Adobe\Photoshop 7.0\Plug-Ins\Effects\Glowing Edges.8BF'
wurde ein Virus oder unerwünschtes Programm 'TR/IFrame.W.6' [trojan] gefunden!!!


Ebenfalls hatte ich noch diesen virusbefall(TR/Crypt.XPACK.Gen) in diesem ordner'C:\Windows\Installer\$PatchCache$\Managed\A116BD8AE08DD054586FA3DC1D46EB13\1.0.0\pes2009.exe'

Bitte um Hilfe

Alt 27.02.2009, 20:13   #14
Sunny
Administrator
> Competence Manager
 

TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Alles Fehlalarme!

Sendet doch mal alle diese gefundenen Dateien direkt an Avira.
Dann wird das nächste Update schneller vonstatten gehen und diese Meldungen gestoppt:

Submit your sample

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 27.02.2009, 20:56   #15
Antestor
 
TR/Crypt.XPACK.Gen gefunden - Standard

TR/Crypt.XPACK.Gen gefunden



Bei der PES2008.exe meckert er jetzt auch rum und selbst eine temp DAtei im System Volume Information findet er...

Antwort

Themen zu TR/Crypt.XPACK.Gen gefunden
ad-aware, agere systems, antivir, avg, avira, bho, desktop, ebay, firefox, gservice, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, malwarebytes' anti-malware, monitor, mozilla, object, performance, rundll, safer networking, saver, search settings, security, software, starten, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tuneup.defrag, uleadburninghelper, vista, windows, windows defender, windows sidebar



Ähnliche Themen: TR/Crypt.XPACK.Gen gefunden


  1. TR/CRYPT.xpack.68602 gefunden
    Plagegeister aller Art und deren Bekämpfung - 04.06.2014 (5)
  2. AntiVir hat folgede Viren gefunden: TR/Crypt.ZPACK.Gen2' & 'TR/Crypt.XPACK.Gen5' [trojan
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (33)
  3. TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (1)
  4. TR/Crypt.XPACK.Gen und TR/Crypt.ZPACK.Gen2 gefunden PC extrem langsam
    Log-Analyse und Auswertung - 19.10.2011 (8)
  5. TR/Crypt.XPACK.Gen gefunden
    Log-Analyse und Auswertung - 13.04.2011 (1)
  6. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  7. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  8. TR/Crypt.xpack.gen3 -gefunden
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (28)
  9. Trojaner TR/Crypt.XPACK.Gen' gefunden.
    Log-Analyse und Auswertung - 17.07.2010 (1)
  10. TR/Crypt.XPACK.Gen - gefunden
    Plagegeister aller Art und deren Bekämpfung - 05.02.2010 (1)
  11. TR/Crypt.XPACK.Gen gefunden!
    Log-Analyse und Auswertung - 24.11.2009 (1)
  12. Trojaner gefunden: TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 27.10.2009 (2)
  13. TR/Crypt.XPACK.GEN gefunden
    Log-Analyse und Auswertung - 13.06.2009 (0)
  14. TR/Crypt.XPACK.Gen gefunden
    Log-Analyse und Auswertung - 11.06.2009 (0)
  15. TR/Crypt.XPACK.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 02.04.2009 (17)
  16. TR/Crypt.XPACK.Gen von AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 27.02.2009 (3)
  17. Trojaner gefunden: TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 03.12.2008 (11)

Zum Thema TR/Crypt.XPACK.Gen gefunden - Hab ja schon vor ein paar Tagen was gepostet, aber keiner wollte helfen, jetzt scheint es noch übler geworden zu sein. AntiVir hat mir eben beim starten von Pro Evolution - TR/Crypt.XPACK.Gen gefunden...
Archiv
Du betrachtest: TR/Crypt.XPACK.Gen gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.