Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.03.2011, 09:25   #16
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Kann noch schnell ein Backup machen, aber frage mich, ob ich da nicht riskiere, dass ich mir auf der Festplatte was einfange???
Bisher keine weiteren Funde und auch keine weiteren Scans, da ich ja nichts auf eigene Initiative unternehmen soll (Goldene Regeln?)

Alt 08.03.2011, 09:52   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Zitat:
Kann noch schnell ein Backup machen, aber frage mich, ob ich da nicht riskiere, dass ich mir auf der Festplatte was einfange???
Dann sichere nur reine Datendateien, Musik, Videos, persönliche Dokumente usw. aber keine ausführbaren Dateien
Du kannst auch für den Fall der Fälle ein Snapshot (Komplettbackup) von der Windows-Partition machen zB hiermit => Drive Snapshot Backup - 1
__________________

__________________

Alt 08.03.2011, 10:00   #18
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Ok, ich mache jetzt das Backup.
Kann ich schon mal die Anleitung für danach haben?
__________________

Alt 08.03.2011, 10:06   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Jup hier isse:


ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.03.2011, 12:33   #20
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Hi!

So hier das Log als Anhang.
Davor bin ich der Anleitung zum CCleaner gefolgt.

2 Anmerkungen:
1. Am Anfang hat er ohne eine Frage nach einem Update angefangen zu arbeiten. Mein WLAN-Modul am PC war aber auch aus.
2. Im Log scheint es so als ob Windows Defender noch lief. Ich habe den Rest ausgemacht, aber wohl nicht an den Defender gedacht?

Ich hoffe, dass ist jetzt nicht so schlimm.


Alt 08.03.2011, 16:21   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Zitat:
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}

AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

AV: Lavasoft Ad-Watch Live! Virenschutz *Disabled/Updated* {9FF26384-70D4-CE6B-3ECB-E759A6A40116}
Oje

AntiVir, Avast, Lavasoft - das ist zuviel! Deinstalliere auf jedenfall Lavasoft und einen der anderen beiden, aber selbst zwei davon sind schon zuviel!
__________________
--> AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache

Alt 08.03.2011, 17:34   #22
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Ich werd‘ dann Lavasoft und Avast deinstallieren.

Nur noch kurz dazu:
Ich hatte AntiVir als normalen Virenschutz (mit aktiviertem Gaurd).
Lavasoft habe ich immer nur durchlaufen lassen (davor Definition natürlich geupdatet), der Live!-Schutz war aber immer deaktiviert.
Avast habe ich nur nach der Panik-Attacke installiert und durchlaufen lassen, der Echtzeitschutz war aber auch hier immer aus.

Ich habe gehofft, dass die sich da nicht in die Quere funken, weil eben nur eins wirklich aktiv war; aber der Spezialist bin ich ja nicht. Vielleicht war es aber doch besser als alles laufen zu lassen.

Was mach ich nachdem ich deinstalliert habe? Bzw. inwieweit ist, das, was ich in meinem letzten Post angemerkt habe, schlimm?

Alt 08.03.2011, 17:45   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Zitat:
Was mach ich nachdem ich deinstalliert habe? Bzw. inwieweit ist, das, was ich in meinem letzten Post angemerkt habe, schlimm?
Nein ist nicht schlimm. Wenn du sonst alles nach Anleitung gemacht hast...
Mach nach der Deinstallation so weiter:

Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg

Anleitung zu mbrcheck:
Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.03.2011, 18:25   #24
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Hab mal mit GMER gescannt unter Berücksichtigung aller Hinweise. Hat ca. 20 min gedauert und er hat aber nichts gefunden und eine Log-Datei kann ich auch nicht bekommen (wollte sie erstmal in einer txt-Datei speichern; hoffe, dass war kein Fehler).

Ich mach mich mal an MBRCheck. Wenn ich es richtig sehe, dann muss ich auch keine Anti-Virensoftware oder Anti-Malware-Sortfware deaktivieren?

Alt 08.03.2011, 18:30   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Nein muss bei MBRCheck nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.03.2011, 18:32   #26
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Und hier also das MBRCheck-Log als Anhang.
Habe dann mit „N“+Enter+Enter beendet; hoffe, dass war so richtig.

Und nu?

Alt 08.03.2011, 21:16   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Zitat:
465 GB \\.\PhysicalDrive0 Unknown MBR code

SHA1: 8BA13D61E9A567866C6D629D87DECD7482201123
Ein unbekannter MBR, führ daher mal bitte dieses Tool von Kaspersky aus => http://www.trojaner-board.de/82358-t...entfernen.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.03.2011, 22:04   #28
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Und hier das Log…
Schade, es sah ja zwischenzeitlich gar nicht so schlecht, aus hatte ich den Eindruck.

Alt 09.03.2011, 14:42   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.03.2011, 23:06   #30
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



War heute länger weg von daheim, deshalb kommt das Log etwas später

Ich hab jetzt auch meine Festplatte drangehängt und meinen USB-Stick, die ich bislang nicht dran gehängt habe, um eine mögliche Infizierung zu vermeiden.

Ich hänge das Logfile an. Leider wieder ein Fund, aber wieder mal was anderes.
Zum Fund: Das habe ich mir mal von einem Rechner in der Schule (also schon ein paar Jährchen her) für den Physik-Unterricht runtergezogen. Evtl. ausgeführt, aber seitdem PC gewechselt und des Öfteren neu aufgesetzt.
Was soll man davon jetzt halten?

Malwarebytes-Scan läuft jetzt, Log kommt.

Antwort

Themen zu AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache
ad-aware, analysis, antivir, avast, browser, clean, dateien, desktop, emsisoft, emsisoft anti-malware, erste mal, explorer, festplatte, firefox, forum, gelöscht, icon, internet, malwarebytes, mozilla, neu, programme, security, seite, suche, superantispyware, taskmanager, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner




Ähnliche Themen: AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache


  1. TR/Crypt.XPACK.Gen3 Trojaner und HTML/ExpKit.Gen3
    Log-Analyse und Auswertung - 14.06.2014 (13)
  2. vermutlich von einem Trojaner infiziert - TR/Crypt.XPACK.Gen3 wurde von Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.08.2013 (9)
  3. HTML/Rce.Gen3 in Firefox Cache
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (4)
  4. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  5. TR/Crypt.XPACK.Gen3 von Avira Antivir Personal gemeldet in C:\Windows\Temp\tmp...
    Log-Analyse und Auswertung - 26.12.2011 (24)
  6. Infected.WebPage.Gen3 in C:\Users\...\AppData\Local\Mozilla\Firefox\Profiles\m3ssewbw.default\Cache\
    Log-Analyse und Auswertung - 28.09.2011 (11)
  7. AVIRA AntiVir findet TR/Crypt.XPACK.Gen3 und TR/Spy.399872.36
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (26)
  8. tr crypt.xpack.gen3 und Absturz AntiVir
    Plagegeister aller Art und deren Bekämpfung - 20.03.2011 (19)
  9. Antivir hat die Trojaner Tiny.psa, Dropper.Gen und Crypt.XPACK.Gen3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (3)
  10. crypt.xpack.gen3 und mehr Fund durch AntiVir
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (6)
  11. crypt.xpack.gen3 Fund durch AntiVir
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (9)
  12. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  13. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (11)
  14. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  15. TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  16. Massenweise Viren werden in Windows/Temp erstellt (Tr/Crypt.xpack.Gen3+TR/Crypt.Pepn.Gen und andere)
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (6)
  17. Befall mit TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (23)

Zum Thema AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Kann noch schnell ein Backup machen, aber frage mich, ob ich da nicht riskiere, dass ich mir auf der Festplatte was einfange??? Bisher keine weiteren Funde und auch keine weiteren - AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache...
Archiv
Du betrachtest: AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.