![]() |
|
Plagegeister aller Art und deren Bekämpfung: Guard hat Trojaner TR/Crypt.XPACK.Gen gefunden?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Guard hat Trojaner TR/Crypt.XPACK.Gen gefunden? Hallo, Gestern (09.02.2011) beim Surfen und öffnen einer Website zu einer Serie (www.mentalfloss.com/blogs/archives/16821; Inhalt:6 Bizarre Explanations from the set of Roseanne) meldete sich der Avira Guard 2 Mal mit um 21:26 Uhr: In der Datei 'C:\Users\MeinUser\AppData\Roaming\defender.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern um 21:26 Uhr: In der Datei 'C:\Users\MeinUser\AppData\Roaming\defender.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Den Zugriff habe ich verweigern lassen. Ich habe auf dieser Seite nichts heruntergeladen, nur die Seite als ganz normale Website geöffnet. Wenn der Guard sich beim Surfen meldet, heißt das, dass der Virus von der gerade aktuellen Website stammt oder auch schon länger auf dem PC sein kann? Der letzte Avira Suchlauf war vom Tag davor, 08.02.2011 17:44, keine Funde, in letzter Zeit habe ich nichts heruntergeladen. Dann machte ich mich auf die Suche nach dieser Datei und konnte sie nicht im angegebenen Ordner "C:\Users\MeinUser\AppData\Roaming" finden, auch nicht als versteckte Datei. Heißt das, der Guard hat verhindert, dass sie runtergeladen wird? Dann habe ich einen Avira Suchlauf durchgeführt, kein Fund von "C:\Users\MeinUser\AppData\Roaming\defender.exe", aber Fund: Die Datei 'C:\Users\MeinUser\AppData\Local\Temp\$inst\temp_0.tmp' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dc01739.qua' verschoben! Also doch was auf meinem Laptop. Diese Datei habe ich auch gefunden, erstellt um 21:26 Uhr. Ich habe sie in Quarantäne verschoben. Ein heutiger Avira Suchlauf bringt keinen Fund. Mein Malware log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5727 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 10.02.2011 09:00:39 mbam-log-2011-02-10 (09-00-39).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 156744 Laufzeit: 2 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Was sind meine nächsten Schritte, hat es sich erledigt? Vielen Dank! |
Themen zu Guard hat Trojaner TR/Crypt.XPACK.Gen gefunden? |
aktuelle, anti-malware, appdata, avira, avira guard, datei, dateien, explorer, guard, kein fund, keine funde, malware, namen, ordner, programm, roaming, seite, suche, surfen, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen', trojan, trojaner, trojaner tr/crypt.xpack.gen, unerwünschtes programm, versteckte, virus, zugriff, öffnen |