Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen8 in C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 12.08.2012, 15:16   #1
Wasserfrau
 
TR/Crypt.XPACK.Gen8 in C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll  gefunden - Standard

TR/Crypt.XPACK.Gen8 in C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll gefunden



Hallochen zusammen,

Antivir hat bei mir heute dieses Ding (was auch immer es sein mag) gefunden und nun hoffe ich, dass ihr mir weiterhelfen könnt.

Malwarebytes ist grad mit den Scans fertig und hier sind alle Logfiles (der erste Scan wurde von meiner Katze unterbrochen, die mir auf die Tastatur gehüpft ist - hoffe, dass ist nicht tragisch)

1. File

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.12.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19272
Sarina Pancaro :: RINASNOTEBOOK [Administrator]

Schutz: Aktiviert

12.08.2012 11:10:36
mbam-log-2012-08-12 (11-10-36).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|I:\|J:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 4403
Laufzeit: 4 Minute(n), 19 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
2. File

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.12.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19272
Sarina Pancaro :: RINASNOTEBOOK [Administrator]

Schutz: Aktiviert

12.08.2012 11:39:04
mbam-log-2012-08-12 (11-39-04).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|I:\|J:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 349862
Laufzeit: 4 Stunde(n), 5 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll (Exploit.Drop.GS) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
3.File:

Code:
ATTFilter
2012/08/12 11:08:29 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Starting protection
2012/08/12 11:08:47 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Protection started successfully
2012/08/12 11:08:50 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Starting IP protection
2012/08/12 11:09:20 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	IP Protection started successfully
2012/08/12 11:09:22 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Starting database refresh
2012/08/12 11:09:22 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Stopping IP protection
2012/08/12 11:09:33 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	IP Protection stopped
2012/08/12 11:09:49 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Database refreshed successfully
2012/08/12 11:09:49 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Starting IP protection
2012/08/12 11:10:06 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	IP Protection started successfully
2012/08/12 15:49:13 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Executing scheduled update:  Daily
2012/08/12 15:50:21 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Scheduled update executed successfully:  database updated from version v2012.08.12.03 to version v2012.08.12.04
2012/08/12 15:51:14 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Starting protection
2012/08/12 15:51:33 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Protection started successfully
2012/08/12 15:51:36 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Starting IP protection
2012/08/12 15:52:01 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	IP Protection started successfully
2012/08/12 15:52:01 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Starting database refresh
2012/08/12 15:52:01 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Stopping IP protection
2012/08/12 15:52:24 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	IP Protection stopped
2012/08/12 15:52:38 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Database refreshed successfully
2012/08/12 15:52:38 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	Starting IP protection
2012/08/12 15:53:03 +0200	RINASNOTEBOOK	Sarina Pancaro	MESSAGE	IP Protection started successfully
         
Dankeschön schonmal, dass jemand seine Freizeit für mich opfert. Ich versuche alle Anweisungen genau zu befolgen.

 

Themen zu TR/Crypt.XPACK.Gen8 in C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll gefunden
.dll, abgebrochen, administrator, anti-malware, appdata, autostart, code, dateien, explorer, gelöscht, gen, logfiles, opfer, quarantäne, service, service pack 2, speicher, tastatur, temp, test, tr/crypt.xpack.ge, tr/crypt.xpack.gen, update, updated, version, vista




Ähnliche Themen: TR/Crypt.XPACK.Gen8 in C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll gefunden


  1. C:\Users\Be\AppData\Local\Temp\OCS Virus gefunden?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (14)
  2. C:\Users\Helmut\AppData\Local\Temp\wpbt0.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Reveton.N.370' [trojan].
    Log-Analyse und Auswertung - 25.09.2013 (11)
  3. C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden
    Log-Analyse und Auswertung - 19.12.2012 (2)
  4. C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2012 (11)
  5. TR/Sirefef.P.1506 in C:\Users\Roos\AppData\Local\Temp\wpbt0.dll
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (6)
  6. TR/Crypt.XPACK.Gen8 in C:\Users\***\AppData\Roaming\Nipya\xuar.exe gefunden!
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (21)
  7. Start: Problem beim Starten von C:\Users\...\AppData\Local\Temp\wpbt0.dll
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  8. TR/Crypt.XPACK.Gen8 in C:\Users\main\AppData\Local\Temp\aromecxsnw.exe
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  9. TR/Crypt.ZPACK.Gen8 in C:\Users\XXX\AppData\Local\Temp\msimg32.dll
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (27)
  10. TR/Crypt.ZPACK.Gen - in C:\Users\acer\AppData\Local\Temp\43001410.exe
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (8)
  11. ADSPY/Bho.GamePla.F gefunden in C:\Users\Graf Fitsch\AppData\Local\Temp\tmp-f9h.xpi
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (19)
  12. TR/Crypt.ZPACK.Gen in C:\Users\Isabel\AppData\Local\Temp\msimg32.dll (Firewall deaktiviert)
    Plagegeister aller Art und deren Bekämpfung - 24.04.2012 (17)
  13. Exploit:Java/Blacole.ET in C\Users\***\AppData\Local\Temp\jar_cache... gefunden
    Log-Analyse und Auswertung - 06.04.2012 (8)
  14. C:\Users\Besitzer\AppData\Local\Temp\irftsync.dll ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (2)
  15. TR/Crypt.ZPACK.Gen in C:\Users\***\AppData\Local\Temp\eapp32hst.dl
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (18)
  16. TR/Crypt.XPACK.Gen in -> AppData\Local\Temp\BIT6C2E.tmp
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (15)
  17. Trojaner TR/Crypt.XPACK.Gen in C:\Users\***\AppData\Local\Temp\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (23)

Zum Thema TR/Crypt.XPACK.Gen8 in C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll gefunden - Hallochen zusammen, Antivir hat bei mir heute dieses Ding (was auch immer es sein mag) gefunden und nun hoffe ich, dass ihr mir weiterhelfen könnt. Malwarebytes ist grad mit den - TR/Crypt.XPACK.Gen8 in C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll gefunden...
Archiv
Du betrachtest: TR/Crypt.XPACK.Gen8 in C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.