Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "TR/Crypt.ZPACK.Gen" - infiziert? - Entdecken - Entfernen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 02.12.2013, 08:49   #1
HeftCD
 
"TR/Crypt.ZPACK.Gen" - infiziert? - Entdecken - Entfernen? - Frage

"TR/Crypt.ZPACK.Gen" - infiziert? - Entdecken - Entfernen?



Kann man sich bei der Windows USB-Stick-Treibersuche noch sicher sein? (sucht das nur im erstmal eigenen Setup?)

Achja: Eh ich das vergesse: bin als Standarduser angemeldet - für alle Installationen/Zugriffe muß ich ein pW eingeben.


Moin,

sorry, ich weiß nich, ob ich mir das hier hätte sparen können.
Aber ich hab ein 2 Wochen neu aufgesetztes Win7 pro und Outpost InternetSecurity Pro 8.
Momentan ist abernur die die Outpost Firewall an (der Outpost eingebaute Antivirus/Antimalware aber noch deaktiviert, weil er mich bei der vorherigen Installation massiv ausbremste.)

Also - ich hab keine Ahnung (bin kein Admin, kein Virenschreiber, kein ProfiCleaner), weiß nur, daß ich beim USBstick - nach der WinInstallation mit XPAntispy angegeben habe, daß er NICHT von USBsticks automatisch lesen soll, sobald die eingesteckt werden.
Also es wird kein windowseigener Willkommensgruß ("möchten sie automatisch Musik abspielen, etc. " oder wie der heißt) gezeigt, wenn ich nen USBstick dranstecke.
Ich mag sowas nicht und hab das seit 2005 (eig. 1997) bei Win immer mit XPAntispy abgeschaltet, so auch jetzt.

Jetzt hab ich heue morgen, gerade eben einen älteren MEINER USB sticks drangesteckt und seh plötzlich im Total Commander (ehrlich gekauft!) ein Verzeichnis namens:

"I:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665"
also
Ordner: RECYCLER
mit Unterordner S-5-3-42-2819952290-8240758988-879315005-3665
vom 13.9.2009.

Leer is der. Nix drin. Auch keine "Versteckten Dateien". (ich hoffe die würde TC zuverlässig anzeigen, wenn ich das will.

Ich weiß, daß ich den Stick irgendwann mal mit zum CopyShop hatte, um was zu drucken und ...

Also ich hab den jetzt vorhin drangesteckt, Windows hat seine Treiber dafür gesucht und ich hab mit Total Commander den Ordner gefunden.
BIN ICH überhaupt infiziert?

Also ich kann mir denken, daß ich damals die folgende AUTORUN-Datei auf meinem damaligen (2009) Rechner mit TC in "Autorun.inf deaktiv" umbenannt habe.
Die ist auch noch drin.
weitere Verzeichnisse ( wie I:\DRIVER\USB\ gibt es nicht.
Vieleicht hab ich die Dateien und Verzeichnise "I:\DRIVER\" auch manuell gelöscht und beim I:\Recycling\ die Attribute HS (versteckt und System) "gelöscht" und unvollständig/als Mahnung die Autorun und den Ordner übrig gelassen ... :/
Weiß nich mehr - ist ja jetzt eh 5 Jahre her.
Aber wenn ich infiziert wäre, würd ich die ja ohnehin nicht entdecken. *seufz*
Was'n Scheiss :I

Kann man sich durch bloßes Dranstecken infizieren, auch wenn eine Autorun (die einzige) umbenannt ist und sonst außer den PDf Dateien und dem RecyclerOrdner nix weiter drauf ist uND Autoplay deaktiviert ist?
Code:
ATTFilter
[autorun]
open=driver\usb\ñêźáëäïÜëÕÄåé
action=Open
shell\open=Open
shell\open\command=driver\usb\ñêźáëäïÜëÕÄåé
Usb_Driver installed
         
Auch wenn man den Autoplay-modus abgeschlatet hat? (ich mag das nich, daß sofort alle Filme und Bilder loslegen. ... seit 1997 hab ich das bei Win immer abgeschaltet erst per Registry, dann mit XPAntispy, - so auch jetzt)

Aber die windowseigene automatische Treibersuche kann man ja wohl nicht abschalten, oder?
Oder sucht denn Windows 7 die Treiber (statt im eigenen 16 GB-Setup-Archiv auf C erst auf dem Stick selber, um den Stick überhaupt lesen zu können? [ich mein das jetzt ganz ernsthaft und jetzt auch nicht gerade die Meldung, die in der Autorun drinsteht - ich mein das als richtige Frage - denn wer weiß, was die sich in Redmond alles vereinfachen/einfallen lassen um ...]

Mach ich mir also gerade unnötig Sorgen, oder
sind so simple Tricks (Autoplay abschalten, Autorun's umbenennen) seit 2005 immer noch wirksam?


Ich müßte sonst 290.000 Dateien (derzeit auf C: ) durchjuffeln (hauptsächlich C++ header, Delphi units, kleine JPEG Bilder, ico-Icons - und das NERVT - weshalb ich auch den Hintergrundscanner und täglichen ganzsystemscan abgeschaltet habe.

Danke für jede Antwort.

LG

Edit: hab zwar vorhin schon per google gesucht, aber -
das einzige, wenn ich de Inhalt von der Autoinf in google eingebe ist
https://forums.malwarebytes.org/index.php?showtopic=36588
hxxp://forums.whatthetech.com/index.php?showtopic=117537&st=0&p=717718&
und wenn ich den Flash_Disinfector.exe hier hochlade, bekomm ich nur
https://www.virustotal.com/de/file/1357175d260de3ca70b7f824667eda5e381906a25d7bf1277e8622641225ae77/analysis/

Aber sonst keine Infos.
daher hier...
__________________
I am a virus. Why don't copy me into your sig?

Geändert von HeftCD (02.12.2013 um 09:31 Uhr)

 

Themen zu "TR/Crypt.ZPACK.Gen" - infiziert? - Entdecken - Entfernen?
anzeige, anzeigen, automatisch, autorun.inf, code, dateien, driver, entfernen, firewall, folge, infiziert, installation, musik, neu, rechner, recycler, registry, security, tan, total, total commander, tr/crypt.zpack.gen, treiber, versteckte, win, win7




Ähnliche Themen: "TR/Crypt.ZPACK.Gen" - infiziert? - Entdecken - Entfernen?


  1. Avira meldet einen Fund "TR/Crypt.ZPACK.Gen2 [trojan]"
    Log-Analyse und Auswertung - 21.11.2015 (9)
  2. Mein antivir hat folgende virus gefunden:" tr/crypt.zpack.gen4 " kann ihn nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 01.02.2015 (7)
  3. Entfernung von Ransomware: Avira zeigt "TR/Crypt.ZPACK.96184" an
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (5)
  4. Trojaner "TR/Crypt.ZPACK.62508" mit AVIRA gefunden !
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (11)
  5. Win7 nach AntiVir Funden "TR/Crypt.zpack.Gen7" und "Adspy.Gen2" stark verlangsamt
    Log-Analyse und Auswertung - 13.04.2014 (28)
  6. Trojaner "TR/Crypt.ZPACK.15568" eingefangen
    Log-Analyse und Auswertung - 30.09.2013 (13)
  7. Trojaner "TR/Crypt.ZPACK.Gen8" in C:\Users\johanna\AppData\Roaming\skype.dat via Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.09.2013 (7)
  8. PC nach Befall durch "TR/Crypt.XPACK.Gen" und "TR/Crypt.ZPACK.Gen2" extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (7)
  9. Bezüglich dem Thread "TR Crypt.ZPack.Gen2 bei steam, kompletter pfad war zu lang für überschrift"
    Plagegeister aller Art und deren Bekämpfung - 18.03.2011 (3)
  10. TR/Crypt.ZPACK.Gen und TR/Spy.244736.13 in "TEMP" (und weitere Meldungen bei Systemstart)
    Plagegeister aller Art und deren Bekämpfung - 24.07.2010 (4)
  11. TR/Crypt.ZPACK.Gen ist mein Rechner jetzt "sauber"?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2010 (15)
  12. Antivir findet Trojaner: "TR/Crypt.ZPACK.Gen (trojan)" - Was nun? (inkl. Hjackthis-File)
    Plagegeister aller Art und deren Bekämpfung - 17.06.2010 (1)
  13. bekomme Virus "TR/Crypt.ZPACK.Gen" nicht los
    Plagegeister aller Art und deren Bekämpfung - 04.05.2010 (10)
  14. Crypt.ZPACK.Gen - ist mein Rechner jetzt endlich wieder "sauber"
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (1)
  15. TR/Crypt.ZPACK.Gen und TR/Trash.gen bin ich "Clean"?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2009 (23)
  16. Behebung des PnkBstrk.sys Trojaners " 'TR/Crypt.ZPACK.Gen' "
    Plagegeister aller Art und deren Bekämpfung - 16.07.2009 (5)
  17. Trojaner "TR/Crypt.ZPACK.Gen" in C:\Windows\System32\
    Plagegeister aller Art und deren Bekämpfung - 15.04.2009 (1)

Zum Thema "TR/Crypt.ZPACK.Gen" - infiziert? - Entdecken - Entfernen? - Kann man sich bei der Windows USB-Stick-Treibersuche noch sicher sein? (sucht das nur im erstmal eigenen Setup?) Achja: Eh ich das vergesse: bin als Standarduser angemeldet - für alle Installationen/Zugriffe - "TR/Crypt.ZPACK.Gen" - infiziert? - Entdecken - Entfernen?...
Archiv
Du betrachtest: "TR/Crypt.ZPACK.Gen" - infiziert? - Entdecken - Entfernen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.