Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.XPACK.Gen in AppData (https://www.trojaner-board.de/91844-tr-crypt-xpack-gen-appdata.html)

cosinus 06.11.2010 16:03

Kannst Du mal drei dieser Dateien bei uns hochladen? Evtl. vor dem Upload AntiVir deaktivieren, damit der Zugriff nicht gesperrt wird auf diese Dateien. => http://www.trojaner-board.de/54791-a...ner-board.html

Maybe 08.11.2010 01:08

Habe ich gemacht und festgestellt, dass in der AppData/Temp noch mehr solcher Datein sind. Als ich das letzte mal geguckt habe, war da nur eine und nun ca 5, 7 und eine die mit F anfing, statt mit E. :crazy:

cosinus 08.11.2010 01:18

Die Dateien sind leer. hast Du den Virenscanner vor dem Upload deaktiviert?

Maybe 08.11.2010 01:21

Hab noch mal eine hochgeladen! Die anderen, die ich gefunden und eben hochgeladen habe, waren kein .exe sondern andere Datein die leer waren, vielleicht schon die gelöschten? Die jetzt hochgeladene sollte die richtige sein und davon gab es auch nur noch eine!

cosinus 08.11.2010 01:27

VirusTotal - Free Online Virus, Malware and URL Scanner

Und die ist sauber...
Andere Tempdateien mit ähnlichen Dateinamen gibt es nicht mehr? :confused:

Maybe 08.11.2010 01:30

nur eine namens SSUPDATE.exe und massig leere .tmp Datein und zwei .log und sonst habe ich im Temp Ordner nichts mehr gesehen!

cosinus 08.11.2010 01:32

Und AntiVir beschwert sich jetzt auch nicht mehr dauernd über EXE-Dateien im Tempordner, die mit EAD anfangen? (EAD*.EXE) :wtf:

Maybe 08.11.2010 01:36

Doch, kurz nach dem Hochfahren kam folgende Meldung:

In der Datei 'C:\Users\***\AppData\Local\Temp\EAD144A.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben

Aber die Datei ist leer, wenn ich im Temp Ordner nachsehe

cosinus 08.11.2010 01:52

Hm, deinstallier AntiVir testweise mal und starte den Rechner neu.
Schau danach in den Tempordner rein und sieht nach ob diese Dateien wieder drin sind und wenn ja welche Größe sie haben. Sollten die ead*.exe Dateien >0 Byte (also nicht leer) sein dann bitte drei Stück davon hier hochladen.

Maybe 09.11.2010 01:06

erledigt. nun ist da noch eine aufgetaucht. habe beide hochgeladen (die eine muss die alte von gestern sein?)

cosinus 09.11.2010 02:02

Lt. VT ist auch die andere sauber => VirusTotal - Free Online Virus, Malware and URL Scanner

Maybe 21.11.2010 00:07

aber ich kriege komischerweise immer noch meldungen von AV. :/ eben gerade folgendes:

C:\Users\***\AppData\Local\Temp\EADC023.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].

Und sobald ich den AppData öffne kriege ich auch die Meldung. Habe die Datei mal hochgeladen. Aber nachdem ich die dann - wie von AntiVir empfohlen - lösche, scheinen die leer zu sein. Habe noch zwei andere hochgeladen, die einzigen die nicht leer waren. Hoffe das sind nicht die, die ich damals schon hochgeladen habe.

Das Ganze verwirrt mich alles total! Mein Antivir macht jeden Tag eine Meldung von einer neuen Datei, die vorher auch noch nicht da war! Und wenn ich die dann lösche, ist sie leer und am nächsten Tag eine neue da!

cosinus 21.11.2010 11:23

Probier mal dieses Tool hier aus => http://www.trojaner-board.de/83997-k...scue-disk.html
Evtl. findet Kaspersky aus einer sauberen Umgebung mehr.

Maybe 29.11.2010 17:31

Kann ich mal versuchen. Ich habe jetzt aber mal eine dieser Malware-Datein wie das neue Avira sie nennt, hochgeladen, bevor ich sie über Avira entfernt habe. Vielleicht erkennt man da genauer, was es ist?

Maybe 24.12.2010 02:43

Das hört gerade gar nicht mehr auf. dauernd kommen neue meldungen. war jetzt ein paar tage nicht am pc und nun geht es hier los. ich lade mal die von heute hoch, die sich nicht löschen lässt. habe schon ganz oft auf entfernen geklickt, aber die datei ist noch da und die Antivir meldung kommt auch dauernd wieder. also im 10-20 minuten abstand.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131