Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.01.2011, 20:02   #16
2Dope2Cope
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



nabend!
hmm ich weiß leider nich mehr genau...ich hatte letztet jahr nen virus drauf. und als der dann endlich wech war, hab ich mir in übereifriger vorsorge-paranoia eeetliche anti-spyware programme und son zeuch runtergeladen! als ich dann gemerkt hab dass viel nich unbedingt viel hilft und die hälfte von den programmen einfach schitte war, hab ich fast alle wieder deinstalliert...kann sein dass auch der herr spyware doktor dabei war...

Alt 18.01.2011, 20:19   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



Ok, dann bitte einfach diesen Eintrag mit OSAM deaktivieren und löschen
__________________

__________________

Alt 20.01.2011, 00:38   #18
2Dope2Cope
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



ok, hab ich!!!
__________________

Alt 20.01.2011, 09:34   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2011, 14:26   #20
2Dope2Cope
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



ok! hier Malwarebytes log:


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5558

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

2011/01/20 11:34:35 AM
mbam-log-2011-01-20 (11-34-35).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 194875
Laufzeit: 34 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




und superantispyware:


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/20/2011 at 12:35 PM

Application Version : 4.41.1000

Core Rules Database Version : 5088
Trace Rules Database Version: 2900

Scan type : Complete Scan
Total Scan Time : 00:53:48

Memory items scanned : 450
Memory threats detected : 0
Registry items scanned : 6091
Registry threats detected : 0
File items scanned : 52446
File threats detected : 60

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@track.effiliation[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@tribalfusion[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@bizrate[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@ad5.adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@traffictrack[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@content.yieldmanager[3].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@rambler[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@interclick[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@logoworks.112.2o7[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@adcentriconline[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@at.atwola[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@in.getclicky[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@www.googleadservices[4].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@www.googleadservices[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@ad2.adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@track.effiliation[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@www.googleadservices[5].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@2o7[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@content.yieldmanager[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@collective-media[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@tracking.mindshare[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@traveladvertising[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@www.googleadservices[6].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@ad.zanox[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@ad.adc-serv[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@legolas-media[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@im.banner.t-online[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@e-2dj6wjliqmcpkcp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@zanox[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@smartadserver[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@www.googleadservices[3].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@tacoda.at.atwola[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@de.sitestat[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@thefind[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@tracking.quisma[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@frontlinegmbh.122.2o7[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@vodafonegroup.122.2o7[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@stat.dealtime[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@viator.122.2o7[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@ads.undertone[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@ww251.smartadserver[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@thelabelfinder[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@www.googleadservices[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@trvlnet.adbureau[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@imrworldwide[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@adx.chip[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@invitemedia[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@specificclick[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@ad.yieldmanager[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@revsci[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@webmasterplan[1].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@adtech[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@serving-sys[2].txt
C:\Dokumente und Einstellungen\Sebastian\Cookies\sebastian@www.thelabelfinder[2].txt
media.mtvnservices.com [ C:\Dokumente und Einstellungen\Sebastian\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\XATDE4KQ ]
secure-us.imrworldwide.com [ C:\Dokumente und Einstellungen\Sebastian\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\XATDE4KQ ]

Adware.Flash Tracking Cookie
C:\Dokumente und Einstellungen\Sebastian\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XATDE4KQ\SECURE-US.IMRWORLDWIDE.COM


Alt 20.01.2011, 16:05   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
--> Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?

Alt 21.01.2011, 21:58   #22
2Dope2Cope
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



nää bis jetzt noch nix! ich und mein lappi, sind wir clean?

Alt 21.01.2011, 22:30   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.01.2011, 23:31   #24
2Dope2Cope
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



mach ich! 1000dank für deine hilfe!!!!!!!

Alt 28.01.2011, 11:03   #25
2Dope2Cope
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



ooochhh nääääää da isser wieder, versteh ich nich, is dat ding so hartnäckig?



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 28. Januar 2011 10:34

Es wird nach 2427475 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 2) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : SCHLEPPTOP

Versionsinformationen:
BUILD.DAT : 9.0.0.429 21701 Bytes 2010/10/06 09:59:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 2009/12/15 12:08:26
AVSCAN.DLL : 9.0.3.0 49409 Bytes 2009/02/13 10:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 2009/02/20 09:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 2009/01/26 08:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009/11/06 12:08:23
VBASE001.VDF : 7.11.0.0 13342208 Bytes 2010/12/14 20:16:44
VBASE002.VDF : 7.11.0.1 2048 Bytes 2010/12/14 20:16:44
VBASE003.VDF : 7.11.0.2 2048 Bytes 2010/12/14 20:16:44
VBASE004.VDF : 7.11.0.3 2048 Bytes 2010/12/14 20:16:44
VBASE005.VDF : 7.11.0.4 2048 Bytes 2010/12/14 20:16:44
VBASE006.VDF : 7.11.0.5 2048 Bytes 2010/12/14 20:16:44
VBASE007.VDF : 7.11.0.6 2048 Bytes 2010/12/14 20:16:44
VBASE008.VDF : 7.11.0.7 2048 Bytes 2010/12/14 20:16:44
VBASE009.VDF : 7.11.0.8 2048 Bytes 2010/12/14 20:16:44
VBASE010.VDF : 7.11.0.9 2048 Bytes 2010/12/14 20:16:44
VBASE011.VDF : 7.11.0.10 2048 Bytes 2010/12/14 20:16:44
VBASE012.VDF : 7.11.0.11 2048 Bytes 2010/12/14 20:16:44
VBASE013.VDF : 7.11.0.52 128000 Bytes 2010/12/16 20:16:45
VBASE014.VDF : 7.11.0.91 226816 Bytes 2010/12/20 20:16:46
VBASE015.VDF : 7.11.0.122 136192 Bytes 2010/12/21 20:16:46
VBASE016.VDF : 7.11.0.156 122880 Bytes 2010/12/24 20:16:47
VBASE017.VDF : 7.11.0.185 146944 Bytes 2010/12/27 20:16:48
VBASE018.VDF : 7.11.0.228 132608 Bytes 2010/12/30 20:16:48
VBASE019.VDF : 7.11.1.5 148480 Bytes 2011/01/03 20:16:49
VBASE020.VDF : 7.11.1.37 156672 Bytes 2011/01/07 20:16:50
VBASE021.VDF : 7.11.1.65 140800 Bytes 2011/01/10 20:16:50
VBASE022.VDF : 7.11.1.87 225280 Bytes 2011/01/11 20:16:51
VBASE023.VDF : 7.11.1.124 125440 Bytes 2011/01/14 10:46:46
VBASE024.VDF : 7.11.1.155 132096 Bytes 2011/01/17 18:34:35
VBASE025.VDF : 7.11.1.189 451072 Bytes 2011/01/20 19:08:13
VBASE026.VDF : 7.11.1.230 138752 Bytes 2011/01/24 09:12:16
VBASE027.VDF : 7.11.1.231 2048 Bytes 2011/01/24 09:12:16
VBASE028.VDF : 7.11.1.232 2048 Bytes 2011/01/24 09:12:16
VBASE029.VDF : 7.11.1.233 2048 Bytes 2011/01/24 09:12:16
VBASE030.VDF : 7.11.1.234 2048 Bytes 2011/01/24 09:12:16
VBASE031.VDF : 7.11.2.1 120320 Bytes 2011/01/27 10:26:37
Engineversion : 8.2.4.150
AEVDF.DLL : 8.1.2.1 106868 Bytes 2010/09/18 18:38:14
AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 2011/01/12 20:17:03
AESCN.DLL : 8.1.7.2 127349 Bytes 2010/11/22 14:44:55
AESBX.DLL : 8.1.3.2 254324 Bytes 2010/11/22 14:45:05
AERDL.DLL : 8.1.9.2 635252 Bytes 2010/09/22 09:42:08
AEPACK.DLL : 8.2.4.8 512374 Bytes 2011/01/20 19:09:09
AEOFFICE.DLL : 8.1.1.15 205178 Bytes 2011/01/18 18:34:57
AEHEUR.DLL : 8.1.2.68 3178870 Bytes 2011/01/20 19:08:58
AEHELP.DLL : 8.1.16.0 246136 Bytes 2011/01/12 20:16:54
AEGEN.DLL : 8.1.5.2 397683 Bytes 2011/01/20 19:08:25
AEEMU.DLL : 8.1.3.0 393589 Bytes 2010/11/22 14:44:24
AECORE.DLL : 8.1.19.2 196983 Bytes 2011/01/20 19:08:18
AEBB.DLL : 8.1.1.0 53618 Bytes 2010/05/11 16:51:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 2008/12/12 06:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 2009/12/15 12:08:25
AVREP.DLL : 8.0.0.7 159784 Bytes 2010/03/14 16:30:46
AVREG.DLL : 9.0.0.0 36609 Bytes 2008/11/07 13:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 2009/05/25 08:46:54
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 2009/01/30 08:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 2009/01/28 13:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2009/02/02 06:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 2008/11/07 13:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 2009/06/10 08:00:54
RCTEXT.DLL : 9.0.73.0 87297 Bytes 2009/12/15 12:08:23

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Freitag, 28. Januar 2011 10:34

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '31255' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesApp32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqwmiex.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesService32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'McciCMService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinStylerThemeSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '34' Prozesse mit '34' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '55' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Dokumente und Einstellungen\Sebastian\Lokale Einstellungen\temp\olnFKAZ9.exe.part
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\Sebastian\Lokale Einstellungen\temp\olnFKAZ9.exe.part
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4db0949e.qua' verschoben!


Ende des Suchlaufs: Freitag, 28. Januar 2011 11:02
Benötigte Zeit: 28:03 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

6859 Verzeichnisse wurden überprüft
201718 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
201716 Dateien ohne Befall
1902 Archive wurden durchsucht
1 Warnungen
2 Hinweise
31255 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Alt 28.01.2011, 11:12   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



Was hast du da gerade gemacht als der wieder auftauchte?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.01.2011, 12:16   #27
2Dope2Cope
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



ach der is schon wieder da?? ich dachte immer noch...waaa? komisch..
hab bei google bildersuche nen paar cliparts gesucht, die brauch ich weil ich grad sonen logo designen muss...

Alt 28.01.2011, 14:16   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



Vllt waren es auch nur Überreste, die nur AntiVir fand. Warte noch ein bisschen ab und berichte ob es weitere Funde gab.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.01.2011, 14:39   #29
2Dope2Cope
 
Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - Standard

Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?



ok! wird gemacht, danke! man man diese viren hey

Antwort

Themen zu Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?
.dll, antivir, avg, csrss.exe, desktop, explorer.exe, free, infiziert, laptop, logfile, lsass.exe, malwarebytes, modul, namen, nt.dll, programme, prozesse, registry, sched.exe, services.exe, svchost.exe, system volume information, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, versteckte objekte, verweise, virus gefunden, warnung, windows, winlogon.exe




Ähnliche Themen: Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?


  1. W.Vista Home basic mit Trojaner TR/Crypt.XPACK.Gen, Conduit/SearchProtect und Brantall infiziert, Probleme mit Avira und möglicherweise EMSI
    Log-Analyse und Auswertung - 21.05.2015 (33)
  2. vermutlich von einem Trojaner infiziert - TR/Crypt.XPACK.Gen3 wurde von Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.08.2013 (9)
  3. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  4. AW: Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? Glaube auch, hier den Übeltäter zu suchen.
    Log-Analyse und Auswertung - 26.05.2011 (16)
  5. Bin mit TR/Crypt.XPACK.Gen3 infiziert, wie bekomme ich den weg?
    Log-Analyse und Auswertung - 18.10.2010 (5)
  6. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  7. Infiziert mit TR/Dldr.Renos.CH und TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.10.2010 (15)
  8. TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  9. Befall mit TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (23)
  10. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  11. tr\crypt.xpack.gen2 und tr\crypt.xpack.gen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (4)
  12. TR/Crypt.XPACK.Gen hat meinen Laptop infiziert
    Log-Analyse und Auswertung - 27.10.2009 (4)
  13. PC infiziert von "TR/Crypt.XPACK.Gen" Bitte um Hilfe
    Log-Analyse und Auswertung - 24.10.2009 (1)
  14. Vermutlich mit TR/Crypt.XPACK.Gen infiziert ...
    Plagegeister aller Art und deren Bekämpfung - 11.07.2009 (1)
  15. pc evtl. mit TR/Crypt.XPACK.Gen /koobface infiziert
    Plagegeister aller Art und deren Bekämpfung - 03.06.2009 (9)
  16. Auch Büro PC infiziert? AV meldet TR/Crypt.XPACK.Gen 2x
    Log-Analyse und Auswertung - 02.06.2009 (0)
  17. Trojanische Pferd TR/Crypt.XPACK.Gen - ist mein System infiziert???
    Mülltonne - 09.12.2008 (0)

Zum Thema Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? - nabend! hmm ich weiß leider nich mehr genau...ich hatte letztet jahr nen virus drauf. und als der dann endlich wech war, hab ich mir in übereifriger vorsorge-paranoia eeetliche anti-spyware programme - Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun?...
Archiv
Du betrachtest: Infiziert mit TR/Crypt.Xpack.Gen! Was nun tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.