Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.02.2011, 16:17   #1
MOP1917
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Liebe Helfer/-innen! Ich habe schon gesehen, daß ich nicht der erste mit diesem Problem ( TR/Crypt.XPACK.gen3) bin. Habe den Trojaner bei "AntiVir" in Quarantäne geschickt. Was tun? Wie gefährlich?
Ich fand ihn am 14.02. und dann am 16.02. an zwei verschiedenen Orten. Heutiger Suchlauf meldete keinen Fund.
Habe mir Load.exe heruntergeladen.Weiß einfach nicht weiter.
Herzliche Grüße und schon im voraus Dank. MOP1917

Alt 18.02.2011, 18:20   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Bitte beachten => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html
__________________

__________________

Alt 18.02.2011, 21:42   #3
MOP1917
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Lieber cosinus. kann leider mit deiner "Antwort" nichts anfangen. wäre dankbar mich über meine anscheinend grundsätzlichen Fehler aufzuklären. gruß. PS: Was braucht Ihr an konkreter info? Was macht dieser Trojaner? usw
__________________

Alt 19.02.2011, 17:49   #4
MOP1917
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Also, zuerst entschuldige meine dumme Reaktion. Habe nun nach Eurer Anleitung logfiles erstellt, die ich jetzt posten werde. Zusätzliche Infos, weiß nicht, ob von Belang:
Der Trojaner fand sich am 14.2. unter: C:\Programme\Logitech\Desctop Messenger\8876480\8.1.1.50-8876480SL\Program\runner.exe
Ich verschob ihn in die Quarantäne von AviraAntiVir. 2 Tage später fand sich der selbe Schurke unter: C:\System Volume Information\restore{EDC7CBAC-8B64-4138-B6B2-7A3BFDC1252}\RP754\AO102785.exe
auch dieses Mal verschob ich das Teil in die Quarant. Gestern lies ich Avira: Suche nach Rootkits und aktiver Malware durchführen. Keine Funde, aber 133 Warnungen und 1325 Hinweise. Soll ich Euch diese Logdateien auch noch posten?
Jetzt hoffe ich, dass alles klappt und Hilfe sinnvoll möglich.
Liebe Grüße von martin (MOP1917)
P.S. Jetzt habe ich das Problem, dass ich die Datei defogger_disable nicht posten kann. ????!!! Versuch gescheitert.

Geändert von MOP1917 (19.02.2011 um 18:17 Uhr) Grund: versuche defogger nachzuliefern

Alt 19.02.2011, 22:57   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Zitat:
Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Alt 20.02.2011, 04:00   #6
MOP1917
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



na, denn: ich hoffe das hilft weiter. trotzdem weiß ich immer noch nicht, ob das fehlen bestimmter daten schlecht ist: zB: defoggerlog.
trotzdem ANHANG, WIE GEFORDERT: LG.

Alt 20.02.2011, 16:44   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.

Alt 21.02.2011, 19:18   #8
MOP1917
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Frage

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Hallo, guten Abend! Ich habe jetzt nochmal Malwarebytes durchlaufen lassen. ältere Scans existieren nicht. Dafür poste ich noch die Avira -Ergebnisse. Wäre dankbar einfach nur zu wissen, ob defogger jetzt wichtig ist, oder nicht so...
So: jetzt habe ich das gleiche Problem mit den Log-files von AVria. Sie gelten als UNGÜLTIG. Was mache ich mutmaßlich falsch?
und liebe Grüße

Geändert von MOP1917 (21.02.2011 um 19:37 Uhr) Grund: versuch ein zweites, drites Mal die aDateien zu übermitteln, die nie akzeptiert werden

Alt 21.02.2011, 19:37   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Code:
ATTFilter
[2006.11.08 13:45:11 | 000,000,000 | ---D | M] -- C:\0094c8ec89b3726930
[2006.11.14 22:38:30 | 000,000,000 | ---D | M] -- C:\0b67692b49cd4eb6ff68d3fa
[2006.11.08 13:56:42 | 000,000,000 | ---D | M] -- C:\88da9b89b1736716e8
[2007.08.16 14:56:49 | 000,000,000 | ---D | M] -- C:\8ba58b63749a29571841e80c
[2009.08.22 06:43:40 | 000,000,000 | ---D | M] -- C:\991f3654de90cc3f8109
[2007.02.15 18:29:37 | 000,000,000 | ---D | M] -- C:\a9c650f82852e3695098
[2009.06.04 19:22:54 | 000,000,000 | ---D | M] -- C:\f2f3052d4d3a0106f7da16
[2007.11.19 19:44:11 | 000,000,000 | ---D | M] -- C:\_CODES
         
Kannst du die Ordner zuordnen?

Zitat:
O4 - HKLM..\Run: [ZoneAlarm Client] C:\Programme\Zone Labs\ZoneAlarm
Kann man nur dringend von abraten. Bitte umgehend deinstallieren.

Alt 21.02.2011, 19:42   #10
MOP1917
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Zuordnung ist für mich erstmal problem. Aber meinst Du wirklich, ich soll Zone Alarm deinstallieren? Verzeihe, aber, wie soll ich vorgehen?

Muss jetzt leider für ca. eine Stunde verschwinden. hoffe, bis dahin etwas mehr zu verstehen.

Alt 21.02.2011, 20:05   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Zitat:
Aber meinst Du wirklich, ich soll Zone Alarm deinstallieren? Verzeihe, aber, wie soll ich vorgehen?
Über die Systemsteuerung => Software

Alt 21.02.2011, 23:55   #12
MOP1917
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



OK. etwas verwundert. Aber ich habe Zone Alarm deinstalliert. was mit den Dateien? Bitte, Du hast es mit einem Laien zu tun. Was tun? Ich habe ja das klare Ziel wieder einigermaßen unbefangen im Internet zu nauten. Der letzte Antivir-Scan, dessen Protokoll ich Dir/euch aus mir unbekannten Gründen nicht posten kann, war "sauber". herzlichst, und ein wenig verzweifelt: martin

Alt 22.02.2011, 07:54   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Alt 24.03.2011, 13:58   #14
MOP1917
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Tut mir Leid, nicht eher geantwortet zu haben, aber ich hatte schlicht keine Zeit mich um das Problem zu kümmern. Ich habe ComboFix durchgeführt und schicke jetzt die Log-Datei. Nochmals vielen Dank für die Hilfe!!! Gruß!

Alt 24.03.2011, 14:41   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Standard

TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Antwort

Themen zu TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.
antivir, einfach, gefunde, gefährlich, liebe, load.exe, melde, problem, quarantäne, rechner, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen3, troja, trojaner, verschiedene, verschiedenen, was tun, was tun?



Ähnliche Themen: TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden.


  1. Trojanisches Pferd TR/Crypt.XPACK.Gen3 gefunden ... Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 07.04.2013 (11)
  2. TR/Crypt.XPACK.Gen3 Trojaner gefunden!
    Log-Analyse und Auswertung - 26.06.2011 (1)
  3. TR/Crypt.Xpack.Gen3 gefunden :((((
    Log-Analyse und Auswertung - 23.05.2011 (2)
  4. TR/Crypt.Xpack.Gen3 gefunden
    Mülltonne - 23.05.2011 (1)
  5. Antivir hat die Trojaner Tiny.psa, Dropper.Gen und Crypt.XPACK.Gen3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (3)
  6. TR/Crypt.XPACK.Gen3 in C:\Dokumente und Einstellungen\***\Desktop\FLVTube.exe gefunden - Hilfe
    Plagegeister aller Art und deren Bekämpfung - 24.01.2011 (15)
  7. Win32.autorun.tmp und TR/Crypt.XPACK.Gen3 gefunden - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (46)
  8. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  9. TR/Crypt.XPack.Gen3 ist nicht von meinem Rechner zu kriegen!!!
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (19)
  10. TR/Crypt.XPACK.Gen3 von Avira Guard gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.11.2010 (9)
  11. TR/Crypt.XPACK.Gen3 in DLL Datei gefunden
    Plagegeister aller Art und deren Bekämpfung - 29.10.2010 (2)
  12. TR/Crypt.XPACK.Gen3 und Gen2 mehrfach gefunden + Autorun.inf auf jedem USB Stick
    Plagegeister aller Art und deren Bekämpfung - 19.10.2010 (0)
  13. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  14. TR/Crypt.xpack.gen3 -gefunden
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (28)
  15. TR/Crypt.XPACK.Gen3 gefunden und fremder Zugriff auf Passwörter
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (3)
  16. TR/Crypt.XPACK.Gen3 gefunden! Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (17)
  17. Trojaner TR/Dldr.Small.aulw und TR/Crypt.XPACK.Gen2 + Gen3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (15)

Zum Thema TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. - Liebe Helfer/-innen! Ich habe schon gesehen, daß ich nicht der erste mit diesem Problem ( TR/Crypt.XPACK.gen3) bin. Habe den Trojaner bei "AntiVir" in Quarantäne geschickt. Was tun? Wie gefährlich? Ich - TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden....
Archiv
Du betrachtest: TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.