Plagegeister aller Art und deren Bekämpfung: TR/Crypt/XPACK.Gen2 Browser gehen nicht, wie entfernen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() TR/Crypt/XPACK.Gen2 Browser gehen nicht, wie entfernen? Hallo, mein Avira hat den TR/Crypt/XPACK.Gen2 festgestellt, nach verschieben in Quarantäne kommt das Ding im Minutentakt immer wieder. Das Problem, warum ich keine Logfiles etc posten kann, meine Browser gehen nicht mehr! Ich kann die eigenen Dateien sehen, Avira updaten, aber nicht surfen. Ich schreibe jetzt auf meinem Netbook. Der PC hat W Vista. Der Virus sitzt laut Avira C:\Users\MaatKaRe\AppData\Local\Temp\POSB49F.tmp Wie kann ich ohne Bowser den Virus entfernen? ![]() Besten Dank im voraus, S. PS: ich kann nicht mal Photoshop oder FileZilla öffnen zum arbeiten ;-( |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() TR/Crypt/XPACK.Gen2 Browser gehen nicht, wie entfernen?![]() Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Abgesicherter Modus zur Bereinigung
Schritt 2 Downloade Dir bitte Malwarebytes
Schritt 3 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
| ![]() TR/Crypt/XPACK.Gen2 Browser gehen nicht, wie entfernen? Hallo,
Vielen Dank, Grüsse, S. Geändert von Synapse6675 (04.05.2012 um 14:45 Uhr) |
/// Malwareteam
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7DADE IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = hxxp://search.imesh.com/web?src=ieb&q={searchTerms} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.babylon.com/?AF=110811&babsrc=HP_ss&mntrId=f6e1e90e00000000000000184d716e26 IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKCU\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = hxxp://search.babylon.com/?q={searchTerms}&AF=110811&babsrc=SP_ss&mntrId=f6e1e90e00000000000000184d716e26 IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=DVSV5&o=15012&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=U9&apn_dtid=&apn_uid=0F7C28EC-44B1-46DE-8F1C-3ED6D2BC857B&apn_sauid=0A071D72-8601-436D-99C1-130D5A044015& ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7DADE IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = hxxp://search.imesh.com/web?src=ieb&q={searchTerms} IE - HKCU\..\SearchScopes\{AA4D9A93-21F1-4416-9DAB-DE6947D0C701}: "URL" = hxxp://search.ebay.de/search/search.dll?satitle={searchTerms} FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.startup.homepage: "hxxp://search.imesh.com" FF - prefs.js..keyword.URL: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=DVSV5&o=15012&locale=de_DE&apn_uid=0F7C28EC-44B1-46DE-8F1C-3ED6D2BC857B&apn_ptnrs=U9&apn_sauid=0A071D72-8601-436D-99C1-130D5A044015&apn_dtid=&q=" O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\\bh\BabylonToolbar.dll (Babylon BHO) O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\\BabylonToolbarTlbr.dll (Babylon Ltd.) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask) @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Luna.jpg:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Schafskrimi.wav:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\samsung:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Rechnungen2009:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Rechnungen2008Neu:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Rechnungen 2008:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Rechnungen 2007:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\RE2007Neu:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\OnLocation CS3:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\NPS:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\NokiaHandy:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\NeroVision:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Nero Recode:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\My Received Files:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\My NPS Files:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\My Art:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\MemoriesOnWeb:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Member_Texte:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Logo_MCinema_Verträge.jpg:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Kontoauszüge:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\iMesh:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Ideen Movies:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\GFDOutDir:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Eigene Webs:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Deutsche Post AG:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Catarina:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal04-10:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-04-09:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-04-08:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-03-11:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-03-10:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-03-09:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-03-08:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-02-10:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-02-08:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-01-2012:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-01-10:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-01-09:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-Quartal-01_1012:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S-02-09:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\C4S_Quartal03_11:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Adobe:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\Adobe Scripts:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Documents\AbrechnungenC4S:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\WindowsEasyTransfer:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\PunishedByTheGoverness_P2.gif:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\Mozilla Firefox:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\GiacomoCansanova03.jpg:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\GiacomoCansanova02.jpg:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\GiacomoCansanova01.jpg:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\Foto0371.jpg:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\DSC_0014.jpg:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\DreiSchmutzkinder.jpg:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\MaatKaRe\Desktop\cold wind.wav:Roxio EMC Stream @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:D1B5B4F1 :Commands [purity] [emptytemp]
/// Malwareteam
![]() |
