Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.10.2010, 10:39   #1
femann
 
TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\ - Standard

TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\



Hallo zusammen,

ich benötige Eure Hilfe.
Am 9.10. hat Avira zum ersten mal mehrere Crypt.XPACK.Gen3 gefunden.
Zu dem Zeitpunkt habe ich regelmäßig CCleaner genutzt und Avira 10 mit Standardeinstellungen und Spydoctor waren jeweils aktuell aktiv.

Zuerst habe ich recht mehrmals Avira scannen lassen, es gab immer wieder Funde.

Nach dem Googeln zu diesem Problem habe ich folgende Änderungen vorgenommen:
- Spydoctor deinstalliert (mit CCleaner "unnötige" Files gelöscht und Registry gesäubert)
- Avira 10 entsprechend den Empfehlungen von w*w.paules-pc-forum.de konfiguriert und einen Suchlauf durchführen lassen (div. Funde)
- Malwarebytes mit den aktuellen Definitionen laufen lassen (beim ersten Ausführen Funde, jetzt keine mehr)

Avira meldet trotz obigem Vorgehen immer wieder Trojaner, mittlerweile hatte ich ca. 150 Funde, zumeist in tmp-Dateien in C:\Windows\Temp\, teilweise auch in Avira-Ordnern. Einmal hat Avira auch einen Dropper.Gen gemeldet

Anbei die Log-Datei von Malwarebytes und die beiden von OTL.

Ich hoffe, Ihr könnt mir weiterhelfen.

Vielen Dank und Gruß
Femann

Geändert von femann (17.10.2010 um 10:52 Uhr)

Alt 17.10.2010, 15:58   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\ - Standard

TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\



Kannst du auch die anderen Logs posten? Alle von AntiVitr und v.a. alle von malwarebytes
__________________

__________________

Alt 17.10.2010, 17:07   #3
femann
 
TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\ - Standard

TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\



Hallo,

unten angehängt sind die Log-Files von Malwarebytes und Avira, welche ich noch habe. Die sind alle von vor meiner ersten Anfrage.

Ich hatte von einem Forenmitglied zwischenzeitlich den Rat bekommen, mit Emsisoft Emergency Kit 1.0 einen Smart Scan (Ergebnis: einige Funde) und anschließend nochmals mit Avira einen kompletten Suchlauf durchzuführen (Ergebnis: keine Funde).
Anbei auch diese LogFiles (a2scan_101017-122602.zip und AVSCAN-20101017-140016-1187D395.zip).

Ist mein Rechner nun sauber?
Falls ja, wie kann man zukünftig einen solchen Befall noch besser vermeiden.
Fall nein, was soll ich machen.

Vielen Dank und Gruß
Femann

PS: Klasse Forum!
__________________

Alt 17.10.2010, 18:49   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\ - Standard

TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\



Du hattest den SpywareDoctor installiert? Der sorgt gerade bei AntiVir für viele Fehlalarme...
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 17.10.2010, 20:54   #5
femann
 
TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\ - Standard

TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\



Ja, ich hatte den SpywareDoctor installiert gehabt, vorgestern dann aber deinstalliert. Dannach hatte ich aber auch noch Funde durch Avira. Seit dem Scan mit Emsisoft Emergency Kit hat sich Avira trotz mehrfacher Scans nicht mehr gemeldet. Insofern bin ich jetzt erstmal beruhigt.
Danke und Gruß
Femann


Antwort

Themen zu TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\
aktuelle, avira, c:\windows, ccleaner, crypt.xpack.gen, crypt.xpack.gen3, definitionen, dropper.gen, files, folge, folgende, gelöscht, hallo zusammen, log-datei, malwarebytes, meldet, problem, recht, registry, scan, scannen, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/dropper.gen, trojaner, trotz, windows



Ähnliche Themen: TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\


  1. Trojaner tr/crypt.xpack.gen3, Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 30.06.2015 (13)
  2. Trojaner tr/crypt.xpack.gen3, Windows Vista
    Alles rund um Windows - 16.06.2015 (1)
  3. TR/Crypt.XPACK.Gen3 Trojaner und HTML/ExpKit.Gen3
    Log-Analyse und Auswertung - 14.06.2014 (13)
  4. TR/Crypt.XPACK.Gen3, Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (14)
  5. C:\WINDOWS\system32\MRT.exe = TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 06.06.2013 (24)
  6. 11 Funde: TR/Crypt.XPACK.Gen3, TR/PSW.ZBot.151, TR/Dropper.Gen und mehr
    Log-Analyse und Auswertung - 24.05.2013 (19)
  7. TR/Crypt.XPACK.Gen3 von Avira Antivir Personal gemeldet in C:\Windows\Temp\tmp...
    Log-Analyse und Auswertung - 25.12.2011 (24)
  8. tr/crypt.xpack.gen3 in c:\windows\temp
    Log-Analyse und Auswertung - 02.06.2011 (11)
  9. Antivir hat die Trojaner Tiny.psa, Dropper.Gen und Crypt.XPACK.Gen3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (3)
  10. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  11. Infizierung mit "TR/Crypt.XPACK.Gen3" in C:/Windows/Temp/...
    Plagegeister aller Art und deren Bekämpfung - 23.10.2010 (4)
  12. infizierung: TR/Crypt.XPACK.Gen3" in C:/Windows/Temp/...
    Mülltonne - 18.10.2010 (1)
  13. TR/crypt.xpack.gen3 in Vista im Ordner c:\windows\temp\TMP....
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (8)
  14. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  15. 'TR/Crypt.XPACK.Gen3' in C:\WINDOWS\Temp\TMP24.tmp
    Plagegeister aller Art und deren Bekämpfung - 09.10.2010 (1)
  16. Massenweise Viren werden in Windows/Temp erstellt (Tr/Crypt.xpack.Gen3+TR/Crypt.Pepn.Gen und andere)
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (6)
  17. Problem mit TR/Crypt.XPACK.Gen3 auf Windows-XP !
    Plagegeister aller Art und deren Bekämpfung - 07.10.2010 (14)

Zum Thema TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\ - Hallo zusammen, ich benötige Eure Hilfe. Am 9.10. hat Avira zum ersten mal mehrere Crypt.XPACK.Gen3 gefunden. Zu dem Zeitpunkt habe ich regelmäßig CCleaner genutzt und Avira 10 mit Standardeinstellungen und - TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\...
Archiv
Du betrachtest: TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.