![]() |
|
Log-Analyse und Auswertung: TR/Crypt.XPACK.Gen3 backdoor/trojanWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() TR/Crypt.XPACK.Gen3 backdoor/trojan Malwarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4712 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 29.09.2010 00:03:18 mbam-log-2010-09-29 (00-03-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 262051 Laufzeit: 1 Stunde(n), 35 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) BTW, nur weil ich es in einem anderen Thread von Dir gelesen habe: Kann es sein, dass der Trojaner + Rootkit in der System Volume wieder auftaucht, weil System Restore noch eingeschaltet ist? |
![]() | #2 |
![]() ![]() | ![]() TR/Crypt.XPACK.Gen3 backdoor/trojan SASW:
__________________SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 09/29/2010 bei 01:32 AM Version der Applikation : 4.43.1000 Version der Kern-Datenbank : 5598 Version der Spur-Datenbank : 3410 Scan Art : kompletter Scann Totale Scann-Zeit : 01:17:53 Gescannte Speicherelemente : 748 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 7146 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 112417 Erfasste Datei-Elemente : 0 |
![]() | #3 |
![]() ![]() | ![]() TR/Crypt.XPACK.Gen3 backdoor/trojan Habe jetzt nochmal mit Malwarebytes gescannt:
__________________Wieder kam eine Meldung von Antivir, dass in der System Volume Information der TR/Crypt.XPACK.Gen3 trojan wäre. Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4715 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 29.09.2010 10:23:01 mbam-log-2010-09-29 (10-23-01).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 262636 Laufzeit: 52 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{E54C5E8B-4A92-4942-9788-26A2E6AA05E0}\RP945\A0244538.dll (Trojan.Agent) -> No action taken. |
![]() |
Themen zu TR/Crypt.XPACK.Gen3 backdoor/trojan |
ad-aware, adobe, antivir, antivir guard, avira, bho, bonjour, canon, desktop, einstellungen, excel, explorer, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, logfile, monitor, normaler modus, object, plug-in, remote zugriff, rundll, software, taskmanager, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen3, uleadburninghelper, windows, windows xp |