|
Plagegeister aller Art und deren Bekämpfung: desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.01.2012, 17:31 | #16 |
| desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen Der Link bietet die deutsche Version, unter Einstellungen Lizenz kann man nicht Testlizenz auswählen. Scannen kann man, aber nichts exportieren... |
12.01.2012, 18:19 | #17 |
/// Malware-holic | desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen wieso nicht, es sollte möglich sein die test lizenz zu aktivieren, was passiert wenn du das machst?
__________________
__________________ |
12.01.2012, 18:22 | #18 |
| desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen Es gibt keine Option die Testlizenz zu aktivieren (siehe Screenshot).
__________________ |
12.01.2012, 19:34 | #19 |
/// Malware-holic | desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen habs jetzt noch mal probiert, das geht auf jede fälle. anklicken, einstellung, lizenz und dort gibts den entsprechenden haken. evtl. noch mal löschen, neu laden und aktive sicherheits software aus
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.01.2012, 07:28 | #20 |
| desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen Hallo Markus, leider gibt es diese Funktion auf meinem PC nicht. Ich habe das Programm auf einem anderen PC getestet, da kann man die Testversion aktivieren. Vielleicht reicht auch der Screenshot (siehe Anhang) anstatt der XML-Datei? VG Ronsen |
13.01.2012, 20:01 | #21 |
/// Malware-holic | desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen sieht nach fehlalarm aus lade den CCleaner standard: CCleaner Download - CCleaner 3.14.1616 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ --> desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen |
16.01.2012, 07:27 | #22 |
| desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen Hallo Markus, anbei die Liste. VG wesselow Code:
ATTFilter 7-Zip 9.20 12.01.2012 notwendig AccessDiver v4.281 Jean Fages 12.01.2012 unbekannt Adobe Acrobat 8.1.6 Professional Adobe Systems 01.01.1970 8.1.6 notwendig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 12.01.2012 10.1.53.64 notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 12.01.2012 11.1.102.55 notwendig Adobe Reader 9.5.0 - Deutsch Adobe Systems Incorporated 12.01.2012 120,1MB 9.5.0 notwendig Apple Application Support Apple Inc. 26.10.2011 61,8MB 2.0.1 unnötig Apple Software Update Apple Inc. 26.10.2011 2,38MB 2.1.3.127 unnötig ATITool Overclocking Utility 12.01.2012 0.26 unnötig Biet-O-Matic v2.14.8 BOM Development Team 16.01.2012 Biet-O-Matic v2.14.8 notwendig Bitcoin Bitcoin project 12.01.2012 0.3.24 unnötig CCleaner Piriform 16.01.2012 3.14 notwendig Compatibility Pack for the 2007 Office system Microsoft Corporation 16.12.2011 180,0MB 12.0.6514.5001 notwendig ConvertHelper 2.2 DownloadHelper 08.12.2010 unbekannt CPUID CPU-Z 1.58 14.09.2011 unnötig CPUID HWMonitor 1.18 16.09.2011 unnnötig DbVisualizer 7.1.5 DbVis Software AB 12.01.2012 7.1.5 notwendig Dropbox Dropbox, Inc. 12.01.2012 1.2.49 notwendig EndNote X3 Thomson Reuters 01.07.2010 61,7MB 13.0.1.4261 unnötig ESET Online Scanner v3 12.01.2012 notwendig Free Download Manager 3.0 FreeDownloadManager.ORG 29.11.2011 notwendig Free YouTube Download version 3.0.16.923 DVDVideoSoft Ltd. 26.10.2011 notwendig FreeMind 18.11.2010 0.8.1 notwendig GetYourVid 12.01.2012 notwendig Google Chrome Google Inc. 21.06.2010 notwendig 16.0.912.75 Google Earth Google 18.11.2011 92,8MB 6.1.0.5001 notwendig Graphviz AT&T Research Labs 16.07.2010 75,7MB 2.26.3 notwendig HiJackThis Trend Micro 08.12.2011 0,36MB 1.0.0 notwendig HP USB Disk Storage Format Tool 12.01.2012 notwendig IrfanView (remove only) Irfan Skiljan 15.12.2011 4.27 notwendig IsoBuster 2.8.5 Smart Projects 14.04.2011 2.8.5 notwendig Java DB 10.6.2.1 Oracle 06.06.2011 29,9MB 10.6.2.1 notwendig Java(TM) 6 Update 29 Oracle 06.06.2011 96,9MB 6.0.290 notwendig Java(TM) SE Development Kit 6 Update 25 Oracle 06.06.2011 151,6MB 1.6.0.250 notwendig KeePass Password Safe 1.19b Dominik Reichl 04.05.2011 1.19b notwendig Malwarebytes Anti-Malware Version 1.60.0.1800 Malwarebytes Corporation 13.01.2012 1.60.0.1800 notwendig McAfee Agent McAfee, Inc. 21.06.2010 16,7MB 4.0.0.1496 notwendig McAfee VirusScan Enterprise McAfee, Inc. 29.04.2011 52,8MB 8.7.00005 notwendig MediaCoder 0.6.0 Stanley Huang 12.01.2012 0.6.0 notwendig Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 06.01.2012 185,3MB 2.2.30729 notwendig Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 23.06.2010 209MB 3.2.30729 notwendig Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 06.01.2012 notwendig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 06.01.2012 4.0.30319 notwendig Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 19.09.2011 4.0.30319 notwendig Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 17.06.2010 1 notwendig Microsoft Office File Validation Add-In Microsoft Corporation 16.09.2011 11,2MB 14.0.5130.5003 notwendig Microsoft Office Professional Edition 2003 Microsoft Corporation 12.01.2012 826MB 11.0.8173.0 notwendig Microsoft Office Professional Plus 2010 Microsoft Corporation 12.01.2012 14.0.6029.1000 notwendig Microsoft PowerPoint Viewer 97 12.01.2012 notwendig Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 17.06.2010 notwendig Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 14.05.2011 0,11MB 8.0.50727.4053 notwendig Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 05.07.2011 4,61MB 8.0.56336 notwendig Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 20.04.2011 10,2MB 9.0.30729.5570 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 29.06.2010 9,65MB 9.0.30729 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 17.06.2010 10,2MB 9.0.30729.4148 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 17.06.2011 10,2MB 9.0.30729.6161 notwendig Mozilla Firefox 7.0.1 (x86 de) Mozilla 13.01.2012 7.0.1 notwendig Mozilla Thunderbird (8.0) Mozilla 13.01.2012 8.0 (de) notwendig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 21.06.2010 1,42MB 4.20.9870.0 notwendig MSXML 4.0 SP2 (KB973688) Microsoft Corporation 21.06.2010 2,77MB 4.20.9876.0 notwendig msxml4 Default Company Name 01.09.2010 48,00KB 1.0.0 unbekannt MySQL Workbench 5.1 OSS MySQL AB 17.06.2010 35,3MB 5.1.18 notwendig Nero 7 Essentials Nero AG 17.06.2010 584MB 7.03.0279 notwendig nLite 1.4.9.1 Dino Nuhagic (nuhi) 24.08.2011 1.4.9.1 notwendig Notepad++ 12.01.2012 5.7 notwendig NVIDIA Drivers NVIDIA Corporation 15.01.2012 1.10.59.37 notwendig NVIDIA Grafiktreiber 280.26 NVIDIA Corporation 19.09.2011 280.26 notwendig NVIDIA nView 135.94 NVIDIA Corporation 19.09.2011 135.94 notwendig NVIDIA PhysX-Systemsoftware 9.10.0514 NVIDIA Corporation 19.09.2011 9.10.0514 notwendig NVIDIA System Update NVIDIA Corporation 19.09.2011 1.00.0000 notwendig NVIDIA Update 1.4.28 NVIDIA Corporation 19.09.2011 1.4.28 notwendig OpenLibraries 12.01.2012 unbekannt OpenOffice.org 3.2 OpenOffice.org 06.07.2010 365MB 3.2.9502 notwendig Opera 11.60 Opera Software ASA 13.01.2012 11.60.1185 notwendig Oracle VM VirtualBox 4.1.6 Oracle Corporation 12.12.2011 111,7MB 4.1.6 notwendig PE Builder 3.1.10a Bart Lagerweij 12.01.2012 unnötig PowerISO PowerISO Computing, Inc. 12.01.2012 4.8 notwendig PSPad editor Jan Fiala 30.11.2010 notwendig Python 2.3.4 Python Software Foundation 15.12.2011 2.3.4 unnötig QuickTime Apple Inc. 26.10.2011 73,0MB 7.70.80.34 notwendig ResearchSoft Direct Export Helper 13.01.2012 unbekannt Sandboxie 3.62 (32-bit) SANDBOXIE L.T.D 12.01.2012 3.62 notwendig Security Update for Windows Search 4 - KB963093 Microsoft Corporation 17.06.2010 notwendig Skype™ 5.5 Skype Technologies S.A. 14.11.2011 17,0MB 5.5.124 notwendig SoundMAX Analog Devices 10.11.2011 5.10.01.6110 notwendig Spybot - Search & Destroy Safer Networking Limited 18.08.2010 1.6.2 notwendig SSH Secure Shell 15.12.2011 notwendig Ssrc SVG Plugin v1.9.2.8 Savarese Software Research Corporation 15.12.2011 notwendig TeamViewer 7 TeamViewer 12.01.2012 7.0.12189 notwendig Total Commander (Remove or Repair) Ghisler Software GmbH 12.01.2012 7.50a notwendig Universal Extractor 1.6.1 Jared Breland 25.08.2011 1.6.1 notwendig uTorrentBar Toolbar uTorrentBar 12.01.2012 6.2.3.0 unnötig VLC media player 1.1.4 VideoLAN 12.01.2012 1.1.4 notwendig Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 17.06.2010 notwendig Windows Internet Explorer 8 Microsoft Corporation 17.06.2010 20090308.140743 notwendig Windows Media Format 11 runtime 14.01.2012 notwendig Windows Media Player 11 14.01.2012 notwendig Windows Search 4.0 Microsoft Corporation 17.06.2010 04.00.6001.503 notwendig WinHTTrack Website Copier 3.44-1 HTTrack 21.10.2011 3.44.1 notwendig WinMerge 2.12.4 Thingamahoochie Software 15.09.2010 2.12.4 notwendig WinSCP 4.3.6 Martin Prikryl 09.01.2012 4.3.6 notwendig Wireshark 1.4.0 The Wireshark developer community, hxxp://www.wireshark.org 12.01.2012 1.4.0 notwendig XAMPP 1.7.4 12.01.2012 notwendig yEd Graph Editor 3.7.0.2 yWorks GmbH 12.01.2012 3.7.0.2 notwendig |
16.01.2012, 13:16 | #23 |
/// Malware-holic | desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Bitcoin Apple beide ConvertHelper CPUID beide EndNote ESET kann bei bedarf drauf. HiJackThis Java beide Download der kostenlosen Java-Software downloade java jre instalieren McAfee prüf da mal auf der homepage ob du die neueste version hast, ich glaub die produktreihe 2012 kam später und du müsstest dann noch upgraden, sollte kostenlos sein Mozilla Firefox Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar aktuell version 9 aber du hast chrome und opera, die sind beide sicherer als ff, den würd ich eher komplett runter hauen. Spybot verzichte drauf, ist nicht mehr zeitgemäß, scanne ab und zu mit malwarebytes, nach update. deinstaliere uTorrentBar öffne otl, klicke bereinigen, neustarten. öffne ccleaner, analysieren, bereinigen, neustarten, testen ob alles läuft wie gewünscht.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.01.2012, 15:07 | #24 |
| desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen Hallo Markus, auf den ersten Blick sieht's gut aus. Aber MBAM läßt sich noch nicht starten. Zur Sicherheit würde ich gerne nochmal einen Scan machen. VG wesselow |
16.01.2012, 15:41 | #25 |
/// Malware-holic | desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen hast du Malwarebytes im standard pfad instaliert? nutze mal rewo, deinstaliere damit mbam: http://www.hijackthis-forum.de/tipps...installer.html lade dir das neueste mbam setup, versuche die instalation noch mal, und zwar alles in die forgegebenen ordner. wenn es dann wieder probleme gibt, poste mal die problem details.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.01.2012, 10:11 | #26 |
| desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen Hallo Markus, habe alles befolgt, was Du gesagt hast. Installation läuft problemlos durch, anschließendes Update auch, wenn ich MBAM starte kommt folgende Fehlermeldung: siehe Screenshot im Anhang. McAfee ist deaktiviert! VG wesselow |
17.01.2012, 16:47 | #27 |
/// Malware-holic | desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen bitte deinstaliere Malwarebytes mit dem folgendem tool: www.malwarebytes.org/mbam-clean.exe neustarten, neuestes setup laden, instalieren, neustarten, und dann den scan noch mal probieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.01.2012, 09:18 | #28 |
| desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen Hallo Markus, MBAM funktioniert jetzt. Ich bin zwar jetzt nicht sicher, ob es an dem Deinstall-Tool lag oder daran, dass ich nun McAfee geupdated habe, aber egal. MBAM hat keine Funde gemeldet. Sind wir jetzt durch? Das Problem mit dem bis in den Taskmanager minimierenden WinSCP habe ich immer noch... VG wesselow |
19.01.2012, 12:55 | #29 |
/// Malware-holic | desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen hmm dann solltest das gerät vllt mal komplett formatieren,neu aufsetzen und absichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.01.2012, 14:20 | #30 |
| desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen Hallo Markus, ok. Das ist zwar sehr unbefriedigend, aber wahrscheinlich unvermeidlich. Danke für Deine Hilfe. VG wesselow |
Themen zu desinfec't findet Trojan.Generic.7110870, EXP/CVE-2010-3653.A und TR/Crypt.XPACK.Gen |
anbei, anleitung, anwendungen, boot-cd, desinfec't, folge, folgende, freue, gefunde, gmer, kompetenzler, leitung, probleme, sache, sachen, schrift, sp3, tr/crypt.xpack.ge, tr/crypt.xpack.gen, troja, trojan.generic., windows |