Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen3 Meldung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.09.2010, 21:35   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3  Meldung - Standard

TR/Crypt.XPACK.Gen3 Meldung



Log ist unvollständig!!
Der untere und somit wichtigste Teil fehlt!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2010, 06:12   #2
Mario81
 
TR/Crypt.XPACK.Gen3  Meldung - Standard

TR/Crypt.XPACK.Gen3 Meldung



Guten Morgen.
hier nocheinmal der log:
HTML-Code:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows XP Professional
Windows Information:		Service Pack 3 (build 2600)
Logical Drives Mask:		0x0000007d

Kernel Drivers (total 124):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E5000 \WINDOWS\system32\hal.dll
  0xBA5A8000 \WINDOWS\system32\KDCOM.DLL
  0xBA4B8000 \WINDOWS\system32\BOOTVID.dll
  0xB9F78000 ACPI.sys
  0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xB9F67000 pci.sys
  0xBA0A8000 isapnp.sys
  0xB9F54000 sfsync04.sys
  0xBA670000 pciide.sys
  0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xBA0B8000 MountMgr.sys
  0xB9F35000 ftdisk.sys
  0xBA5AC000 dmload.sys
  0xB9F0F000 dmio.sys
  0xBA330000 PartMgr.sys
  0xBA0C8000 VolSnap.sys
  0xB9EF7000 atapi.sys
  0xB9EDD000 nvata.sys
  0xBA0D8000 disk.sys
  0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xB9EBD000 fltmgr.sys
  0xB9EAB000 sr.sys
  0xBA0F8000 PxHelp20.sys
  0xB9E94000 KSecDD.sys
  0xB9E07000 Ntfs.sys
  0xB9DDA000 NDIS.sys
  0xBA338000 sfhlp02.sys
  0xB9DC6000 sfdrv01a.sys
  0xB9DAC000 Mup.sys
  0xBA2D8000 \SystemRoot\system32\DRIVERS\AmdK8.sys
  0xBA390000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xB971C000 \SystemRoot\system32\DRIVERS\parport.sys
  0xBA5FA000 \SystemRoot\system32\DRIVERS\ASACPI.sys
  0xBA2E8000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xBA398000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xBA3A0000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xBA2F8000 \SystemRoot\system32\DRIVERS\serial.sys
  0xB9D70000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xBA3A8000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0xB96F8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xBA3B0000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xB96D0000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xBA308000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xBA318000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xBA138000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xB96AD000 \SystemRoot\system32\DRIVERS\ks.sys
  0xBA148000 \SystemRoot\system32\DRIVERS\nvnetbus.sys
  0xB9591000 \SystemRoot\system32\DRIVERS\NVNRM.SYS
  0xB8F8C000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
  0xB8F78000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xBA6FD000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xBA158000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xB9D64000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xB8F61000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xBA168000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xBA178000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xBA3B8000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xB8F50000 \SystemRoot\system32\DRIVERS\psched.sys
  0xBA188000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xBA3C0000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xBA3C8000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xBA3D0000 \SystemRoot\system32\DRIVERS\hamachi.sys
  0xB8F20000 \SystemRoot\system32\DRIVERS\rdpdr.sys
  0xBA198000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xBA5FC000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xB8E22000 \SystemRoot\system32\DRIVERS\update.sys
  0xB973C000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xB8DF4000 \SystemRoot\system32\DRIVERS\MarvinBus.sys
  0xBA1B8000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xBA1C8000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xBA5FE000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xBA1D8000 \SystemRoot\system32\DRIVERS\NVENETFD.sys
  0xB562B000 \SystemRoot\system32\drivers\ADIHdAud.sys
  0xB5607000 \SystemRoot\system32\drivers\portcls.sys
  0xBA1F8000 \SystemRoot\system32\drivers\drmk.sys
  0xB55F0000 \SystemRoot\system32\drivers\AEAudio.sys
  0xB5590000 \SystemRoot\system32\drivers\Senfilt.sys
  0xBA3D8000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0xBA630000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xBA687000 \SystemRoot\System32\Drivers\Null.SYS
  0xBA632000 \SystemRoot\System32\Drivers\Beep.SYS
  0xBA3F0000 \SystemRoot\System32\drivers\vga.sys
  0xBA634000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xBA636000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xBA3F8000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xBA400000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xBA5A4000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xB555D000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xB5504000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xB54DC000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xB54B6000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xB5494000 \SystemRoot\System32\drivers\afd.sys
  0xBA258000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xBA268000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xBA408000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB5469000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xBA6A8000 \SystemRoot\System32\Drivers\PQNTDrv.SYS
  0xB53D1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xBA288000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB5315000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xBA63A000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xBA2B8000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB52FB000 \SystemRoot\System32\Drivers\dump_nvata.sys
  0xBA648000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xB568B000 \SystemRoot\System32\drivers\Dxapi.sys
  0xBA418000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xBA719000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF012000 \SystemRoot\System32\nv4_disp.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xB4FA7000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB4F9F000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xB4D22000 \SystemRoot\system32\DRIVERS\mrxdav.sys
  0xB4CE5000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB4D97000 \SystemRoot\system32\drivers\sysaudio.sys
  0xBA622000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xB4869000 \SystemRoot\System32\Drivers\adfs.SYS
  0xB47C2000 \SystemRoot\system32\DRIVERS\srv.sys
  0xB35EB000 \??\C:\WINDOWS\system32\XDva359.sys
  0xB35C0000 \SystemRoot\system32\drivers\kmixer.sys
  0xBA662000 \SystemRoot\system32\drivers\splitter.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 37):
       0 System Idle Process
       4 System
     664 C:\WINDOWS\system32\smss.exe
     712 csrss.exe
     736 C:\WINDOWS\system32\winlogon.exe
     780 C:\WINDOWS\system32\services.exe
     792 C:\WINDOWS\system32\lsass.exe
     988 C:\WINDOWS\system32\svchost.exe
    1036 svchost.exe
    1388 C:\WINDOWS\system32\svchost.exe
    1512 svchost.exe
    1624 svchost.exe
    1812 C:\WINDOWS\system32\spoolsv.exe
    1848 C:\Programme\Avira\AntiVir Desktop\sched.exe
    1932 svchost.exe
     444 C:\WINDOWS\explorer.exe
     544 C:\Programme\Analog Devices\Core\smax4pnp.exe
     560 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
     568 C:\WINDOWS\system32\rundll32.exe
     580 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
     608 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
     588 C:\WINDOWS\system32\ctfmon.exe
    1200 C:\WINDOWS\system32\svchost.exe
    1212 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    1240 C:\Programme\Application Updater\ApplicationUpdater.exe
    1968 C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe
    2016 C:\Programme\Java\jre6\bin\jqs.exe
    1776 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
     292 C:\WINDOWS\system32\npkcmsvc.exe
    1488 C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe
    1864 C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
    1124 C:\WINDOWS\system32\nvsvc32.exe
    1380 C:\WINDOWS\system32\PnkBstrA.exe
    1224 C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
    3340 C:\WINDOWS\system32\wbem\wmiapsrv.exe
    3384 alg.exe
    1948 C:\Dokumente und Einstellungen\Mario\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x0000000e`2904c400  (NTFS)
\\.\G: --> \\.\PhysicalDrive0 at offset 0x00000024`2e931a00  (NTFS)

PhysicalDrive0 Model Number: HitachiHDP725025GLA380, Rev: GM2OA52A

      Size  Device Name          MBR Status
  --------------------------------------------
    232 GB  \\.\PhysicalDrive0
ich muss dazu noch sagen, das wenn ich das txt. dokument öffnen will zum kopieren, hängt sich mein rechner auf und MBR kann ich auch nicht mehr schließen. muss dann den reset knopf drücken.
__________________


Antwort

Themen zu TR/Crypt.XPACK.Gen3 Meldung
antivir, antivir guard, avira, bho, browser, combofix, converter, defogger, desktop, einstellungen, excel, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, logfile, mp3, object, plug-in, rundll, senden, software, spigot, teamspeak, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen3, windows, windows xp




Ähnliche Themen: TR/Crypt.XPACK.Gen3 Meldung


  1. TR/Crypt.XPACK.Gen3 Trojaner und HTML/ExpKit.Gen3
    Log-Analyse und Auswertung - 14.06.2014 (13)
  2. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (24)
  3. TR/CRYPT.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 19.02.2012 (1)
  4. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  5. Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 08.10.2011 (1)
  6. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 22.03.2011 (31)
  7. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 17.03.2011 (3)
  8. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (24)
  9. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (49)
  10. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  11. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (11)
  12. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (6)
  13. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (14)
  14. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  15. TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  16. Massenweise Viren werden in Windows/Temp erstellt (Tr/Crypt.xpack.Gen3+TR/Crypt.Pepn.Gen und andere)
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (6)
  17. Befall mit TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (23)

Zum Thema TR/Crypt.XPACK.Gen3 Meldung - Log ist unvollständig!! Der untere und somit wichtigste Teil fehlt! - TR/Crypt.XPACK.Gen3 Meldung...
Archiv
Du betrachtest: TR/Crypt.XPACK.Gen3 Meldung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.