Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Crypt.XPACK.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.05.2011, 18:48   #1
kleinerman
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



Guten Abend Trojanerboard, mein Avira hat auf meinem Windows vista den Trojaner TR/Crypt.XPACK.Gen vestgestellt und als aktion den Zugriff verweigert.

Ich habe aber keine Beeinträchtigung festgestellt, muss ich mir Sorgen um meinen PC machen?

Vielen Dank schonmal

kleinerman

Alt 08.05.2011, 19:02   #2
markusg
/// Malware-holic
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



hi,
die namen sind allein nutzlos.
öffne avira, ereignisse, meldung posten bitte.
__________________

__________________

Alt 08.05.2011, 19:20   #3
kleinerman
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



Hier das Ereignis:

In der Datei 'C:\Users\Steinig\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FSFGFNZ0\calc[1].exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Und danke für deine Hilfe

kleinerman
__________________

Alt 08.05.2011, 20:07   #4
markusg
/// Malware-holic
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



vllt glück gehabt, schaun wir mal
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.05.2011, 20:53   #5
kleinerman
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



Hier sind die beiden Logs


Alt 09.05.2011, 10:51   #6
markusg
/// Malware-holic
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



warum hat dieses windows noch nie servicepacks etc gesehen?
1. deinstaliere spybot es stört die reinigung.
2.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
--> Trojaner TR/Crypt.XPACK.Gen

Alt 09.05.2011, 13:37   #7
kleinerman
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



Hier ist der Log, ich habe jetzt aber das Problem, dass der Pc gerade Unendlich langsam reagiert, oder nennen wir es eher etappenweise.

Vielen Dank,
kleinerman

Alt 09.05.2011, 14:30   #8
markusg
/// Malware-holic
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



wieso wurde combofix bereits im april ausgeführt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.05.2011, 15:11   #9
kleinerman
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



Da hat deine Kollege cosinus meinem Bruder (der Laptop gehört mir erst seit der Woche nach Ostern) bei der Entfernung von Kazy.mekml.1, dem Trojaner, geholfen. Vielen Dank an dieser Stelle an cosinus.

Alt 09.05.2011, 15:36   #10
markusg
/// Malware-holic
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



hi, hast du den mit cd bekommen bzw hat der ne recovery funktion?
wenn man ein gerät bekommt, ist es immer ratsam es neu aufzusetzen, man weis nie, was, wenn auch unbeabsichtigt vom vorherigen besitzer, da so drauf ist.
deswegen würd ich ihn neu aufsetzen und absichern, wozu du natürlich tipps bekommst.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.05.2011, 16:08   #11
kleinerman
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



Vielen Dank für dein Angebot, die Situation ist bloß die, dass einerseits ich den PC schon immer mitnutze, deshalb das gerät mir auch nicht unbekannt ist, andererseits ich ab freitag abitur habe, weshalb Zeit (und Nerven ) begrenzt sind. Deshalb wäre es praktisch, wenn ich das auf einen späteren Zeitpunkt verschieben könnte. Würde dann gerne nochmal auf deine Hilfe zurückkommen.

Für den Moment wäre es mir lieber, wenn wir das Problem so beheben könnten, bei mir friert nämlich alle 10-15 sekunden der Bildschirm für 5 sekunden ein, ich kann aber während des Standbilds weiterschreiben, es erscheint dann nach den 4,5 sekunden alles auf einmal.( Erst aufgetreten, als ich combofix laufen hab lassen)

Wäre das möglich, das Problem erstmal so zu behandeln?

Vielen Dank,
kleinerman

Alt 09.05.2011, 16:25   #12
markusg
/// Malware-holic
 
Trojaner TR/Crypt.XPACK.Gen - Standard

Trojaner TR/Crypt.XPACK.Gen



schon mal neugestartet nach combofix?
und ob du nun das gerät mit benutzt ist doch unerheblich, trotzdem kann sich da noch was tummeln was du nicht kennst.
das problem ist je häufiger man das gerät bereinigt desto warscheinlicher kann es letzt endlich zu problemen kommen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojaner TR/Crypt.XPACK.Gen
abend, aktion, avira, festgestellt, gestellt, guten, sorge, sorgen, tr/crypt.xpack.ge, tr/crypt.xpack.gen, troja, trojaner, trojaner tr/crypt.xpack.gen, trojanerboard, vista, windows, windows vista, zugriff




Ähnliche Themen: Trojaner TR/Crypt.XPACK.Gen


  1. Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (11)
  2. Trojaner TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (43)
  3. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  4. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  5. TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  6. Befall mit TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (23)
  7. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  8. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Log-Analyse und Auswertung - 09.04.2010 (4)
  9. Massives Trojaner Problem TR/Crypt.XPACK.Gen TR/dropper.Gen TR/Crypt.ASPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (1)
  10. 3 Trojaner: TR/FraudPack.240128 TR/Crypt.XPACK.Gen TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (1)
  11. Heftiger Trojaner Befall Crypt.XPACK.Gen/Click.YABECTOR.B.1/ Crypt.PEPM.Gen
    Log-Analyse und Auswertung - 28.12.2009 (1)
  12. TR/Crypt.XPACK.Gen TROJANER
    Plagegeister aller Art und deren Bekämpfung - 25.12.2008 (7)
  13. TR/Crypt.XPACK.Gen Trojaner
    Mülltonne - 25.12.2008 (0)
  14. Trojaner TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 21.12.2008 (3)
  15. Trojaner TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2008 (1)
  16. Trojaner: Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 21.10.2008 (6)
  17. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Mülltonne - 25.08.2008 (0)

Zum Thema Trojaner TR/Crypt.XPACK.Gen - Guten Abend Trojanerboard, mein Avira hat auf meinem Windows vista den Trojaner TR/Crypt.XPACK.Gen vestgestellt und als aktion den Zugriff verweigert. Ich habe aber keine Beeinträchtigung festgestellt, muss ich mir Sorgen - Trojaner TR/Crypt.XPACK.Gen...
Archiv
Du betrachtest: Trojaner TR/Crypt.XPACK.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.