Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner crypt.xpack.gen7 Schreiben von der Telekom

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.11.2012, 20:17   #1
vatti
 
Trojaner crypt.xpack.gen7 Schreiben von der Telekom - Standard

Trojaner crypt.xpack.gen7 Schreiben von der Telekom



Hallo, bin jetzt zum zweiten mal von der Telekom angeschrieben worden, dass von meinem Rechner (in Summe 5 Rechner) aus unerwünschte Zugriffe auf andere Systeme erfolgt sind.
Jetzt haben sie mir sogar den Port 25 gesperrt.
Beim Scannen mit maleware wurde nichts gefunden aber mit avira free antivirus wurde TR/crypt/xpack.gen7 gefunden und in Quarantäne verschoben.
ich weiß nicht was ich machen soll.
war das der Grund?
Oder ist da noch mehr?
Meine Rechner liefen bis jetzt alle unauffällig.

Geändert von vatti (01.11.2012 um 20:23 Uhr)

Alt 02.11.2012, 06:21   #2
kira
/// Helfer-Team
 
Trojaner crypt.xpack.gen7 Schreiben von der Telekom - Standard

Trojaner crypt.xpack.gen7 Schreiben von der Telekom



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du durch [X] oder Sternchen (*) ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Hilfeleistung - geplante Vorgehensweise:
  • Problemsuche
  • Problembeseitigung/Systembereinigung
  • Verwendete Programme deinstallieren/entfernen
  • Thema abschließen: Tipps zur Computersicherheit
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

Zitat:
Zitat von vatti Beitrag anzeigen
Beim Scannen mit maleware wurde nichts gefunden
einen Vollscan durchgeführt?

1.
Avira Free Antivirus - Funde exportieren

Rechtsklick auf den AntiVir-Schirm in der Taskleiste => Avira Free Antivirus starten => Verwaltung => Ereignisse
Links bei Filter nur "Fund" anhaken.
Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.
► Wenn komplette Scanergebnis von Antivir vorliegt bzw spechert hast, auch posten!

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Mache Häckchen bei LOP- und Purity-Prüfung
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
  • Download den CCleaner herunter
  • Software-Lizenzvereinbarung lesen, falls irgendeine Toolbar angeboten wird, bitte abwählen!-> starten -> Falls nötig, auf "Deutsch" einstellen.
  • starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
  • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Alt 04.11.2012, 08:52   #3
vatti
 
Trojaner crypt.xpack.gen7 Schreiben von der Telekom - Standard

Trojaner crypt.xpack.gen7 Schreiben von der Telekom



Hallo Kira,
sorry das ich mich erst so spät melde, war unterwegs.
Erstmal vielen Dank für deine schnelle Antwort.
ich habe wie beschrieben beim ersten mal alles in Quarantäne gesteckt.
Nun habe ich mit Antivi und antivir de cleaner und mit Malewarebytes jeweils Vollscans durchlaufen lassen und habe keine Funde mehr.
Wars das?
Oder muß ich noch mehr tun.
Muß ich noch alle Passwörter ändern?
Ich muß dringend meine Daten auf dem PC mit der externen festplatte synchronisieren.
Was muß ich vorher tun?
Ich habe keine Firewall.
Welche macht Sinn?
Ich weiß das sind viele Fragen , leider bin ich Anfänger
Sorry!!
Viele Grüße
Thomas
__________________

Alt 04.11.2012, 11:19   #4
kira
/// Helfer-Team
 
Trojaner crypt.xpack.gen7 Schreiben von der Telekom - Standard

Trojaner crypt.xpack.gen7 Schreiben von der Telekom



Dazu kann ich mich nicht äußern, da ich keine Informationen über dein System habe bzw nicht kenne
-> http://www.trojaner-board.de/126386-...tml#post949238

außerdem:
Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen:
Code:
ATTFilter
Malwarebytes - (alle vorhandenen Protokolle)
         
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 04.11.2012, 13:28   #5
vatti
 
Trojaner crypt.xpack.gen7 Schreiben von der Telekom - Standard

Trojaner crypt.xpack.gen7 Schreiben von der Telekom



Hallo,
habe die Log Datei von Malwarebytes angehängt.
ich hatte ja Avira und Malware nach Viren suchen lassen ohne Funde.
Was soll ich noch machen?
Gruß
Thomas




www.malwarebytes.org

Datenbank Version: v2012.11.01.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Thomas :: BUERO [Administrator]

03.11.2012 11:21:26
mbam-log-2012-11-03 (11-21-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra

| HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 453907
Laufzeit: 3 Stunde(n), 16 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende


Alt 05.11.2012, 06:17   #6
kira
/// Helfer-Team
 
Trojaner crypt.xpack.gen7 Schreiben von der Telekom - Standard

Trojaner crypt.xpack.gen7 Schreiben von der Telekom



Zitat:
Zitat von vatti Beitrag anzeigen
Was soll ich noch machen?
alle Punkte vollständig abarbeiten!:-> http://www.trojaner-board.de/126386-...tml#post949238
__________________
--> Trojaner crypt.xpack.gen7 Schreiben von der Telekom

Antwort

Themen zu Trojaner crypt.xpack.gen7 Schreiben von der Telekom
andere, antivirus, auffällig, avira, crypt.xpack.gen, erfolg, free, gefunde, grund, maleware, nichts, port, port 25, quarantäne, rechner, scan, scanne, scannen, systeme, telekom, tr/crypt xpack.gen7, troja, trojaner, trojaner crypt.xpack.gen, unerwünschte, zugriffe




Ähnliche Themen: Trojaner crypt.xpack.gen7 Schreiben von der Telekom


  1. TR/Crypt.XPACK.GEN7
    Log-Analyse und Auswertung - 30.03.2015 (5)
  2. Windows 7: TR/Crypt.XPACK.Gen7, ADWARE/Adware.Gen7
    Plagegeister aller Art und deren Bekämpfung - 23.03.2015 (9)
  3. TR/Crypt.XPACK.Gen7 und Malewarebites Meldungen
    Plagegeister aller Art und deren Bekämpfung - 21.02.2015 (9)
  4. windows 7: Trojaner TR/Crypt.XPACK.gen7 gefangen
    Log-Analyse und Auswertung - 01.02.2015 (16)
  5. TR/Crypt.XPACK.Gen7 auf Windows 8.1
    Plagegeister aller Art und deren Bekämpfung - 26.11.2014 (8)
  6. Windows XP, Avira, Symmi, Crypt.ZPACK und Schreiben von der Telekom
    Log-Analyse und Auswertung - 17.08.2014 (9)
  7. Windows 8.1: Avira meldet TR/Crypt.XPACK.Gen7
    Log-Analyse und Auswertung - 04.06.2014 (9)
  8. Win7 - TR/Crypt.XPACK.Gen7
    Log-Analyse und Auswertung - 21.11.2013 (3)
  9. Virus (TR/Crypt.XPACK.Gen7) oder Fehlalarm?
    Log-Analyse und Auswertung - 23.03.2013 (10)
  10. TR/Crypt.XPACK.Gen7
    Log-Analyse und Auswertung - 15.03.2013 (22)
  11. TR/Crypt.XPACK.Gen7 auf WHS und win7 Rechner eingezogen
    Plagegeister aller Art und deren Bekämpfung - 01.02.2013 (7)
  12. TR/Crypt.XPACK.Gen7 von Avira in StarMoney-Datei gefunden - was tun?
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (6)
  13. tr/crypt.xpack.gen7 auf wc3 tft cd
    Log-Analyse und Auswertung - 20.11.2012 (14)
  14. Avira hat TR/Crypt-XPACK.Gen7 entdeckt.
    Plagegeister aller Art und deren Bekämpfung - 30.10.2012 (5)
  15. TR/Crypt.XPACK.Gen7 von AntiVir gefunden
    Log-Analyse und Auswertung - 08.10.2012 (30)
  16. Avira findet Trojaner TR/Crypt.XPACK.Gen7 in jdk-7u2-windows-i586.exe
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (14)
  17. 'TR/Crypt.XPACK.Gen7'
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (3)

Zum Thema Trojaner crypt.xpack.gen7 Schreiben von der Telekom - Hallo, bin jetzt zum zweiten mal von der Telekom angeschrieben worden, dass von meinem Rechner (in Summe 5 Rechner) aus unerwünschte Zugriffe auf andere Systeme erfolgt sind. Jetzt haben sie - Trojaner crypt.xpack.gen7 Schreiben von der Telekom...
Archiv
Du betrachtest: Trojaner crypt.xpack.gen7 Schreiben von der Telekom auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.