|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.07.2012, 20:10 | #16 |
/// Malware-holic | TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen hi, dann online armor runter :-) mit emsisoft klappt soweit alles?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.07.2012, 20:15 | #17 |
| TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen danke danke für die frohe Nachricht, auf den armor verzichten zu dürfen. :-)
__________________Ja, emsisoft läuft rund und komm ich mit klar. Eine Sache ist mir jetzt erst aufgefallen bei dem Vaccine ist NTFS disabled. Deswegen kann ich meine externe Festplatte nicht impfen. Hast du auch noch einen Rat? Sonst goolge ich mal zu dem Thema. hallo Markus, ich bins leider noch mal - hoffe, es wird dir nicht zuviel mit meinen Fragen. Aber für mich sind das ziemlich viele neue Programme/Funktionen auf einmal, die ich erst lerne. 1. Hab ein Adobe-Programm von CD installiert und dann online aktualisiert und emsisoft wollte blockieren, weil es sich wie Backdoor-Trojaner verhält (ich glaube, code injection hieß die Fehlermeldung). Da das Programm im Laden gekauft ist, hab ich trotz emsisoft Warnung das Verhalten erlaubt und installiert. Hoffe, das war okay? 2. Und emsisoft hat auf meiner externen Festplatte in den gesicherten Dateien in den mails was gefunden (Avira hatte das nicht entdeckt): I:\$RECYCLE.BIN\S-1-5-21-177775556-70741106-4256910424-1004\$R3ARQOT\backup\Thunderbird\Thunderbird Mail\Profiles\os2l***.default\Mail\pop.***.de\2011.sbd\mzm In Quarantäne gestellt Trojan.HTML.Iframeref!E2 I:\aktuell\backup\Thunderbird\Thunderbird Mail\Profiles\os2l***.default\Mail\pop.***.de\2011.sbd\mzm In Quarantäne gestellt Trojan.HTML.Iframeref!E2 Da wurde mir 2011 gemailt, dass auf einer Website fremder Code eingeschleust wurde und der Code-Schnipsel mit Link zu dem Schadprogramm war genannt (hatte nicht drauf geklickt). Mit dem in "Quarantäne gestellt" ist damit dann alles okay, ja? Viele Grüße und hab einen guten Tag, Ella. |
04.07.2012, 17:16 | #18 |
/// Malware-holic | TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen 1. hast du bei emsisoft die komunety basierte alarm reduktion eingeschalten? das sollte dir helfen, bei adobe kannst du alles zulassen, wenn der pfad der angezeigt wird auch zu adobe gehört.
__________________ja, bei instalationen kann es ein paar mehr meldungen geben, aber ansonsten müsste das programm ruhig bleiben, und wenn nicht nachfragen dafür sind wir hier. liegt das backup im papierkorb, dann mach den mal leer. und damit ist dann alles klar :-) wenn du thunderbird nutzt: gehe mal auf ansicht, nachichten inhalt, reiner text das ist das sicherste. guck mal ob bei panda vaccine ein punkt optionen zu finden ist, wenn nicht de und reinstalieren und enable ntfs suport wählen.
__________________ |
04.07.2012, 18:30 | #19 |
| TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen Thunderbird hab ich das gereinigte Profil in das neue Thunderbird kopiert. Und reiner Text lesen, mach ich auch. 1. Emsisoft: Ja, comunity basierte alarm ist eingeschaltet. Hatte 2 mal aus heiterem Himmel vom Wartungscenter die Meldung unten rechts: "Emsisoft Anti-Malware" aktivieren (Wichtig) dann klick ich darauf, dann kommt vom Wartungscenter: Möchten Sie dieses Programm ausführen C:\Program Files (x86)\Emsisoft Anti-Malware\a2start.exe sag ich ja, emsisoft öffnet sich. Ist aktiviert, aber die Meldung im Wartungscenter bleibt, dass ich keinen Virenschutz habe. Dann hilft nur neustart damit die Meldung ok ist. 2. Panda vaccine neuinstalliert. Tatsächlich - da kann man NTFS angeben. Dann wollt ich Festplatte mit NTFS impfen. Computer ist eingefroren und nur mit akku raus konnt wieder starten. Jetzt ist der NTFS-Button wieder disabled. Wahrscheinlich brauch ich das gar nicht, meine Festplatte zu impen. Hauptsache die USB-Sticks werden geimpft. Heijeijai.. Sorry für die Umstände. Aber eine gute Nachricht: Mit der Sandbox komm ich jetzt klar. Man braucht nur ein bisschen Geduld und muss ein bisschen mit rumspielen, um alles rauszukriegen. :-) Und dann isses was ganz feines. -EDIT- zur info: Vaccine NTFS ist beta Version (Vaccinating NTFS file system formatted USB keys is supported by this program version, but this is an experimental feature, use at your own risk). Daher klappts nicht und erklärt wohl auch Systemabsturz. Vieleicht hat das auch die Meldung ausgelöst, dass ich keinen Virenschutz hätte. Beobachte das mit emsisoft weiter und lass es mit der externen festplatte und vaccine. Hier ist ja hölle viel zu tun. Meine Güte, ist das immer so? Ihr seid ja wahre Helden! Tausend Dank, lieber Markus, für deine Zeit und dass du mir so viel, so gut und so schnell geholfen hast und dass ich durch euer Board viele gute Tipps gefunden hab. Echt super! |
05.07.2012, 19:39 | #20 |
/// Malware-holic | TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen hi schalte mal im wartungscenter die überwachung für antimalware schutz ab. 2. ja dann musst du das so lassen. ja, die ntfs funktion ist im beta stadium, ging aber soweit auf allen geräten. manchmal ist sogar noch mehr los :-( deswegen lege ich wert auf pc absicherung, möchte jeden, egal wie sympatisch, möglichst nur einmal als hilfesuchenen sehen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.07.2012, 13:39 | #21 |
| TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen Hi Markus, hatte bei Emsisoft nachgefragt, das mit dieser Meldung aus dem Wartungscenter ist bekannt. Sie arbeiten wohl daran, das wegzubekommen. Der Schutz ist auf jeden Fall da. Wenn ich richtig verstanden hab, hats was mit dem online armor zu tun. Ich bin total happy mit dem Neuaufsetzen und dem Absichern und mit den neuen Tools. Eine letzte Frage bitte: Gibt es noch etwas zu beachten, wenn man in öffentlichen Netzwerken surft (außer natürlich kein online-banking und so). Reicht da auch die Absicherung, die wir jetzt haben, wenn ich in offenen W-Lans bin? Sonst hoff ich natürlich auch sehr, dass ich nicht mehr eure Hilfe beanspruchen muss. Aber schön, dich und dieses tolle Forum hier kennengelernt zu haben. Viele Grüße |
10.07.2012, 22:53 | #22 |
/// Malware-holic | TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen hi, halt dort keine sensiblen anwendungen nutzen falls möglich. ansonsten nichts weiter.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen |
andere, appdata, avira, begrenzt, dankbar, gefangen, gefunde, gepackt, local, malwarebytes, meldungen, minute, minuten, minutentakt, schaden, stelle, tr/atraps.gen, tr/atraps.gen2, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen., troja, trojaner, update, users, windows, windows7, woche |