![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen5, TR/Crypt.ZPACK.Gen2, TR/Fake.Rean.3394, TR/PSW.Fareit.A.64Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() TR/Crypt.XPACK.Gen5, TR/Crypt.ZPACK.Gen2, TR/Fake.Rean.3394, TR/PSW.Fareit.A.64 Liebe Helfer, mein PC hat sich was eingefangen. Ich habe mir Eure Anleitungen brav durchgelesen, und ich weiß, dass ich erst einmal defogger, OTL und gmer (ich habe ein 32-bit System) starten soll - aber von welchem Benutzerkonto aus? Soll ich alle Programme und Fenster vorher schließen? Ich gehe immer über ein Benutzerkonto ohne Admin-Rechte in das Internet, gesichert mit einem fiesen Passwort. Vor unsere 2 PCs ist ein Belkin-Router geschaltet, Avira ist nach Euren Anleitungen eingerichtet. Ich habe seitdem auf dem Desktop auch ein neues Icon "Privacy Protection" und werde ab und zu auf nicht angeforderte Seiten bei Google umgeleitet, hatte auch schon einen Warnbildschirm (grauer Hintergrund, roter Warnhinweis). Zwischendurch erschien einmal ein Fenster "welches Benutzerkonto soll zum Ausführen dieses Programms verwendet werden?", das ich unbewußt mit dem x weggeklickt habe, hoffentlich war das kein Fehler. Ich habe mir dann das Ereignisprotokoll von Avira angesehen, lt. diesem ist Folgendes geschehen: - 22:08:41-46 = in c\Dok.\Stern.\Lok.\Temp haben sich jeweils unter verschieden Dateinamen eingenistet: TR/Crypt.XPACK.Gen5, TR/Fake.Rean.3394 und TR/PSW.Fareit.A.64. Der Zugriff wurde erlaubt, aber nicht von mir! - 22:08:53-56 = Der Zugriff auf obige Dateien wurde 6 x verweigert, von Avira erhielt ich 1 x ein Fensterchen zur Selbstbestimmung. - 22:10 = c\Dok.\Stern.\Anwendungsdaten\ privacy und ....privacy.exe enthäjt TR/Crypt.ZPACK.Gen2 -> Zugriff erlaubt - 22:10 = beide Dateien erscheinen nochmal, diesmal Zugriff verweigert Daraufhin habe ich Avira einen Gesamt-Scan machen lassen, es wurden alle 4 oben genannten Viren in Quarantäne verschoben, 1 verstecktes Objekt wurde gemeldet. Da es schon spät war, habe ich vor Schreck meinen PC nur in den Ruhestand versetzt,weil ich von der - wahrscheinlich irrigen - Vorstellung ausgegangen bin, dass sich die Biester "festsetzen", wenn erst einmal alles gesichert ist. Wenn ich meinen PC "aufwecke", erscheint wieder dieses "Benutzer-Frage-Fenster" - ist damit das "Privacy Protection Programm" wohl gemeint? Ich habe in diesem Fenster nun erst mal gar nichts angeklickt, es steht einfach nur da und wartet. Ich habe das Internetkabel ausgestöpselt und schreibe nun vom PC meines Mannes. Was soll ich tun? Bitte erklärt jeden einzelnen Schritt, auch die, die für Euch selbstverständlich sind, da ich ein absoluter Laie in solchen Dingen bin. Entschuldigt meinen langen Roman und ich danke Euch schon jetzt für Eure Hilfe. Liebe Grüße Charleen Mein PC: System: Microsoft Windows XP Professional Version 2002 Service Pack 3 Computer: Intel (R) Cor(TM) 2 Duo CPU, E7500, 2,93 GHz, 3,5 GB RAM |
Themen zu TR/Crypt.XPACK.Gen5, TR/Crypt.ZPACK.Gen2, TR/Fake.Rean.3394, TR/PSW.Fareit.A.64 |
avira, bildschirm, cpu, datei, dateien, desktop, fiese, folge, gmer, google, google umgeleitet, hintergrund, icon, internet, microsoft, programme, schließen, seite, seiten, starten, system, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen5, viren, warnhinweis, windows, windows xp |