|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.10.2011, 12:36 | #1 | |
| TR/Crypt.XPACK.Gen Hallo, ich habe folgendes Problem auf meinem Laptop (Windows Vista SP2): Vor ca. einem Monat hatte ich von AntiVir Guard die Meldung, dass in der Datei Skype.exe der Trojaner TR/Crypt.XPACK.Gen gefunden wurde. Die Datei hat bei Virustotal.com aber keinerlei Befund ergeben, und auch alle anderen Scan-Versuche haben nichts mehr zu Tage geführt, also glaubte ich an einen Fehlalarm. Dann hatte ich das Gerät zur Reparatur, weil es mir während einem Adaware-Scan abgestürzt ist, die haben beim Virenscan (extern und intern) auch nichts gefunden, aber einen Defekt auf der Festplatte festgestellt und diese ausgetauscht, Daten wurden von der alten kopiert. Seit knapp zwei Woche verwende ich das Gerät jetzt wieder, am Monatgabend habe ich mir cygwin installiert, und gestern Abend beim Virenscan dann 20 Meldungen (10 im cygwin-Ordner, 10 im Download-Ordner). AntiVir hängt sich bei 81% auf. Die folgenden Meldungen habe ich dann durch Scan der Ordner erhalten, um die es meiner Meinung nach geht: Zitat:
Vielen Dank schon mal, KleineMaus Geändert von KleineMaus (19.10.2011 um 12:37 Uhr) Grund: Angabe Betriebssystem vergessen |
19.10.2011, 19:19 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen Sind IMHO Fehlalarme.
__________________Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
20.10.2011, 15:15 | #3 | ||
| TR/Crypt.XPACK.Gen Danke schon mal für die Einschätzung „Fehlalarm“, mich hatte nur beunruhigt, dass wieder die gleiche Bezeichnung wie bei der Meldung damals aufgetaucht ist. Habe die 10 Dateien auch bei AntiVir mit Verdacht auf Fehlalarm hochgeladen und das Ergebnis „False Postive“ bekommen.
__________________Malwarebytes liefert keine Funde (die alten Scanlogs sind im Anhang) : Zitat:
„Fehler bei Anwendungsinitialisierung. 0x800106ba. Der Dienst dieses Programms wurde aufgrund eines Problems angehalten. Führen Sie zum Start des Dienstes einen Neustart des Computers aus, oder suchen Sie unter „Hilfe und Support“ Informationen zum manuellen Starten eines Dienstes.“ Neustart brachte nichts, also habe ich den Scan erstmal so durchgeführt: Zitat:
Danke, KleineMaus |
20.10.2011, 15:54 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen ESET hat da nur möglich Adware (Werbung) aufgespürt. C:\Program Files\Application Updater\ApplicationUpdater.exe => kommt wahrscheinlich von der pdfforge toolbar. Einfach den Müll deinstallieren. Alle Toolbars! Pass bei Setups auf, dass du immer die benutzerdefinerte Variante nimmst, damit du immer Toolbars und anderen Müll abwählen kannst. Dieser Mist wird sonst automatisch immer mitinstalliert. Ansonsten keine Funde, deswegen bleibt ich bei meiner Aussage zu den Funden in cygwin: Fehlalarme!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.10.2011, 20:04 | #5 | |
| TR/Crypt.XPACK.Gen Ok, Toolbar ist deinstalliert, war auch die einzige, normalerweise achte ich darauf sowas nicht zu installieren. Vielen Dank für die Hilfe, ich bin momentan irgendwie etwas übervorsichtig, da ist es gut, jemand so kompetenten an der Hand zu haben. Habe jetzt noch mal den AntiVir laufen lassen, meldet auch keine Funde mehr, dafür aber 2 Warnungen in C:\Windows\winsxs. Muss ich mir da Sorgen machen oder ist das „normal“? Zitat:
|
Themen zu TR/Crypt.XPACK.Gen |
antivir, antivir guard, aufhängen, datei, daten, defekt, festgestellt, festplatte, folge, guard, hängt, installiert, knapp, laptop, meldung, meldungen, nichts, pferd, problem, quarantäne, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, trojanische, trojanische pferd, virus, virustotal.com |