![]() |
|
Log-Analyse und Auswertung: TR/Crypt.XPACK.Gen2Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() TR/Crypt.XPACK.Gen2 Hi Ich habe mir gestern Abend beim Surfen oben genannten Trojaner eingefangen. Es öffnete sich eine der gefälschten Scan-Software (System repair o.ä., kann mich nicht genau erinnern, da es nur kurz sichtbar war) mit den zugehörigen Fehlermeldungen. Kurz darauf startete der PC neu. Die verschwundenen Ordner habe ich wieder zurückgeholt. Im Moment habe ich keine Probleme mehr. Die Meldung des Avira Guards: Die Datei 'C:\Users\***\AppData\Local\Temp\~!#879.tmp' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen2' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48a2312f.qua' verschoben! Der Vollscan von Malwarebytes: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8093 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 05.11.2011 23:56:35 mbam-log-2011-11-05 (23-56-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 379073 Laufzeit: 58 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\***\AppData\Local\Temp\p5tm1qbi6dss92.exe.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\***\AppData\LocalLow\Sun\Java\deployment\cache\6.0\38\7c8cd466-728d0d26 (Trojan.Inject.adb) -> Quarantined and deleted successfully. Wie sollte ich nun weiter vorgehen? |
Themen zu TR/Crypt.XPACK.Gen2 |
aktion, anti-malware, appdata, avira, cache, datei, dateien, explorer, gefälschte, java, malwarebytes, namen, ordner, probleme, programm, sichtbar, surfen, system, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojan.fakealert, trojaner, unerwünschtes programm, version, virus |