![]() |
TR/Crypt.XPACK.Gen3 auf Rechner zwei mal gefunden. Liebe Helfer/-innen! Ich habe schon gesehen, daß ich nicht der erste mit diesem Problem ( TR/Crypt.XPACK.gen3) bin. Habe den Trojaner bei "AntiVir" in Quarantäne geschickt. Was tun? Wie gefährlich? Ich fand ihn am 14.02. und dann am 16.02. an zwei verschiedenen Orten. Heutiger Suchlauf meldete keinen Fund. Habe mir Load.exe heruntergeladen.Weiß einfach nicht weiter. Herzliche Grüße und schon im voraus Dank. MOP1917 |
|
Lieber cosinus. kann leider mit deiner "Antwort" nichts anfangen. wäre dankbar mich über meine anscheinend grundsätzlichen Fehler aufzuklären. gruß. PS: Was braucht Ihr an konkreter info? Was macht dieser Trojaner? usw |
Also, zuerst entschuldige meine dumme Reaktion. Habe nun nach Eurer Anleitung logfiles erstellt, die ich jetzt posten werde. Zusätzliche Infos, weiß nicht, ob von Belang: Der Trojaner fand sich am 14.2. unter: C:\Programme\Logitech\Desctop Messenger\8876480\8.1.1.50-8876480SL\Program\runner.exe Ich verschob ihn in die Quarantäne von AviraAntiVir. 2 Tage später fand sich der selbe Schurke unter: C:\System Volume Information\restore{EDC7CBAC-8B64-4138-B6B2-7A3BFDC1252}\RP754\AO102785.exe auch dieses Mal verschob ich das Teil in die Quarant. Gestern lies ich Avira: Suche nach Rootkits und aktiver Malware durchführen. Keine Funde, aber 133 Warnungen und 1325 Hinweise. Soll ich Euch diese Logdateien auch noch posten? Jetzt hoffe ich, dass alles klappt und Hilfe sinnvoll möglich. Liebe Grüße von martin (MOP1917):dankeschoen: P.S. Jetzt habe ich das Problem, dass ich die Datei defogger_disable nicht posten kann. ????!!! Versuch gescheitert. |
Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
na, denn: ich hoffe das hilft weiter. trotzdem weiß ich immer noch nicht, ob das fehlen bestimmter daten schlecht ist: zB: defoggerlog. trotzdem :)ANHANG, WIE GEFORDERT: LG. |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes. |
Hallo, guten Abend! Ich habe jetzt nochmal malwarebytes durchlaufen lassen. ältere Scans existieren nicht. Dafür poste ich noch die Avira -Ergebnisse. Wäre dankbar einfach nur zu wissen, ob defogger jetzt wichtig ist, oder nicht so... So: jetzt habe ich das gleiche Problem mit den Log-files von AVria. Sie gelten als UNGÜLTIG. Was mache ich mutmaßlich falsch? :confused:und liebe Grüße |
Code: [2006.11.08 13:45:11 | 000,000,000 | ---D | M] -- C:\0094c8ec89b3726930 Zitat:
|
Zuordnung ist für mich erstmal problem. Aber meinst Du wirklich, ich soll Zone Alarm deinstallieren? Verzeihe, aber, wie soll ich vorgehen? Muss jetzt leider für ca. eine Stunde verschwinden. hoffe, bis dahin etwas mehr zu verstehen. |
Zitat:
|
OK. etwas verwundert. Aber ich habe Zone Alarm deinstalliert. was mit den Dateien? Bitte, Du hast es mit einem Laien zu tun. Was tun? Ich habe ja das klare Ziel wieder einigermaßen unbefangen im Internet zu nauten. Der letzte Antivir-Scan, dessen Protokoll ich Dir/euch aus mir unbekannten Gründen nicht posten kann, war "sauber". herzlichst, und ein wenig verzweifelt: martin |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Tut mir Leid, nicht eher geantwortet zu haben, aber ich hatte schlicht keine Zeit mich um das Problem zu kümmern. Ich habe ComboFix durchgeführt und schicke jetzt die Log-Datei. Nochmals vielen Dank für die Hilfe!!! Gruß! |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board