Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: crypt.xpack.gen3 Fund durch AntiVir

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.02.2011, 11:29   #1
zo68
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



Fund durch Antivir, Anhang Enthält die Logs.

Bin nach Load.exe vorgegangen, Skan siehe Anhang.

Hatte aber ein paar Probleme:

1. TFC.exe wo kann ich das runterladen? wie kann ich die temps alternativ cleanen?

2. defogger Neustart musste ich manuell ausführen.

3. gmer hatte mehrere Fehler beim schreiben des Logs, d.h. ich wurde aufgefordert die Infos gesondert zu speichern?!

Vielen Dank im Voraus für eure Hilfe & Viele Grüße

zo68
Angehängte Dateien
Dateityp: txt AVSCAN-20110213-150335-5A6C2368.txt (29,3 KB, 174x aufgerufen)
Dateityp: txt AVSCAN-20110215-135517-113EFD0A.txt (23,8 KB, 208x aufgerufen)
Dateityp: txt AVSCAN-20110216-124216-4C7293ED.txt (28,7 KB, 190x aufgerufen)
Dateityp: txt mbam-log-2011-02-16 (22-41-58).txt (2,7 KB, 238x aufgerufen)
Dateityp: txt defogger_disable.txt (480 Bytes, 174x aufgerufen)
Dateityp: txt gmer.txt (9,7 KB, 184x aufgerufen)
Dateityp: txt OTL-mod.Txt (92,6 KB, 236x aufgerufen)
Dateityp: txt Extras-mod.Txt (39,5 KB, 245x aufgerufen)

Alt 17.02.2011, 16:53   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



Zitat:
Art des Suchlaufs: Quick-Scan
Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________

__________________

Alt 18.02.2011, 07:57   #3
zo68
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



Hallo,

hatte den QuikScan in mbam durchgeführt da es hier so angegeben ist:
http://www.trojaner-board.de/89918-l...e-larusso.html

Hatten dann beim Vollscan mit mbam noch drei Funde mit AntiVir (siebe Anhang).

VG zo68
__________________
Angehängte Dateien
Dateityp: txt mbam-log-2011-02-17 (22-51-02).txt (1,2 KB, 185x aufgerufen)
Dateityp: txt AVSCAN-20110217-224953-120D6E0F.txt (23,8 KB, 174x aufgerufen)
Dateityp: txt AVSCAN-20110217-225611-62A8A525.txt (25,2 KB, 190x aufgerufen)

Alt 18.02.2011, 09:50   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 24.02.2011, 10:17   #5
zo68
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



Hallo hat zwar etwas gedauert aber jetzt bin ich mit Combofix durch.

Log ist wie immer im Anhang.

Vielen Dank für die kompetente Unterstützung.

Angehängte Dateien
Dateityp: txt combofix-log.txt (21,1 KB, 212x aufgerufen)

Alt 24.02.2011, 10:41   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
--> crypt.xpack.gen3 Fund durch AntiVir

Alt 24.02.2011, 11:46   #7
zo68
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



Die neuen Logs sind fertig.
Angehängte Dateien
Dateityp: txt osam.txt (32,9 KB, 195x aufgerufen)
Dateityp: txt MBRCheck_02.24.11_11.44.01.txt (11,0 KB, 193x aufgerufen)

Alt 24.02.2011, 12:01   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



GMER ging nicht?

Edit: Ach du hattest ja ein GMER Log schon am Anfang gepostet

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 24.02.2011, 20:44   #9
zo68
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



Hier die zwei Logs:
Angehängte Dateien
Dateityp: txt mbam-log-2011-02-24 (17-28-37).txt (1,1 KB, 169x aufgerufen)

Alt 24.02.2011, 21:11   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
crypt.xpack.gen3 Fund durch AntiVir - Standard

crypt.xpack.gen3 Fund durch AntiVir



Sieht ok aus, da wurden nur Überreste gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu crypt.xpack.gen3 Fund durch AntiVir
alter, anhang, antivir, crypt.xpack.gen, crypt.xpack.gen3, defogger, enthält, fehler, fund, gen, gmer, infos, load.exe, manuell, neustart, probleme, runterladen, speicher, speichern, temps



Ähnliche Themen: crypt.xpack.gen3 Fund durch AntiVir


  1. Fund TR/Crypt.XPACK.Gen2 durch Avira
    Log-Analyse und Auswertung - 25.11.2014 (32)
  2. Antivir Fund AdSpy.Gen.2 TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 22.11.2014 (5)
  3. vermutlich von einem Trojaner infiziert - TR/Crypt.XPACK.Gen3 wurde von Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.08.2013 (9)
  4. Trojaner TR/crypt-xpack.gen3 Auswertung Logfiles nach Bearbeitung durch Malwarebytes
    Log-Analyse und Auswertung - 31.03.2012 (10)
  5. TR/Crypt.XPACK.Gen3 von Avira Antivir Personal gemeldet in C:\Windows\Temp\tmp...
    Log-Analyse und Auswertung - 26.12.2011 (24)
  6. Bluescreen nach Crypt.XPACK.Gen3 -Fund durch Avira
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  7. AntiVir zeigt Fund des Trojaners TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2011 (47)
  8. AVIRA AntiVir findet TR/Crypt.XPACK.Gen3 und TR/Spy.399872.36
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (26)
  9. tr crypt.xpack.gen3 und Absturz AntiVir
    Plagegeister aller Art und deren Bekämpfung - 20.03.2011 (19)
  10. AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache
    Plagegeister aller Art und deren Bekämpfung - 11.03.2011 (42)
  11. Antivir hat die Trojaner Tiny.psa, Dropper.Gen und Crypt.XPACK.Gen3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (3)
  12. crypt.xpack.gen3 und mehr Fund durch AntiVir
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (6)
  13. Antivir meldet Fund: Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 04.12.2010 (8)
  14. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  15. Infizierung durch TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (3)
  16. Infizierung durch TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 09.10.2010 (4)
  17. Firewall lässt sich nicht starten nach dem Fund von TR/Crypt.XPACK.Gen3
    Log-Analyse und Auswertung - 26.09.2010 (1)

Zum Thema crypt.xpack.gen3 Fund durch AntiVir - Fund durch Antivir, Anhang Enthält die Logs. Bin nach Load.exe vorgegangen, Skan siehe Anhang. Hatte aber ein paar Probleme: 1. TFC.exe wo kann ich das runterladen? wie kann ich die - crypt.xpack.gen3 Fund durch AntiVir...
Archiv
Du betrachtest: crypt.xpack.gen3 Fund durch AntiVir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.