![]() |
|
Log-Analyse und Auswertung: Windows 7: TR/Crypt.XPACK.Gen5 & Windows fährt nicht mehr herunterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #16 |
![]() ![]() | ![]() Windows 7: TR/Crypt.XPACK.Gen5 & Windows fährt nicht mehr herunter Leider zeigt das Windows-Wartungscenter immer noch (erst ab ein paar Minuten nach der Benutzeranmeldung) an, dass "Avira Desktop" nicht aktiviert sei, obwohl es das laut dem Avira-Control-Panel ist ![]() Mbam: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 04.10.2014 Suchlauf-Zeit: 14:18:02 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.10.04.08 Rootkit Datenbank: v2014.09.19.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Admin Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 442287 Verstrichene Zeit: 10 Min, 50 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=34df00d996a3b14482423350f53963f1 # engine=20436 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-10-04 05:28:31 # local_time=2014-10-04 07:28:31 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 99 76921 156942929 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 77237 164073561 0 0 # scanned=230576 # found=9 # cleaned=0 # scan_time=16387 sh=CEF15C32411F0B5FBFB676DF08CDEED478AE5AE2 ft=1 fh=6d423fabafbec39a vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files\CheckPoint\ZAForceField\TBI.exe" sh=FF6189C81427004A5A75C813206C8BB5201F7A55 ft=1 fh=f3346341465c9511 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\zafwSetupWeb_131_211_000.exe" sh=553E37287FB4E23AB8988F84609A8A6428826242 ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\y\DBox\Joomla\Thomas_Prototyp\Fun&Action\Bildschirmschoner\Bildschirmschoner.rar" sh=AACEB38727983D4DECD027AB03C85A036DF0A43D ft=1 fh=2b4998118a2cda77 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Users\y\Downloads\FreeYouTubeDownload.exe" sh=A080AD513EF01B2CD79D465CE63A55265E55E840 ft=1 fh=1d9cbb01a8168469 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Users\y\Downloads\FreeYouTubeToMP3Converter.exe" sh=FBBE31F08E493A8B0702FE72F3ABA6DF996E20C6 ft=1 fh=1055b3d0ea15ac02 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\y\Downloads\PDFCreator-1_7_2_setup.exe" sh=E2C028A886AA7352539DEE32CBB38770C529A76E ft=1 fh=d2aeb2930bcba9f7 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\y\Downloads\PDFCreator-1_7_3_setup.exe" sh=55A2AE59DB1DD6D1CDCFC19CF1BBFDFD79A02597 ft=1 fh=bd68f4c6d911d902 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Users\y\Downloads\zafwSetupWeb_102_074_000.exe" sh=553E37287FB4E23AB8988F84609A8A6428826242 ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\y\Maus-Stick\Joomla\Thomas\Fun&Action\Bildschirmschoner\Bildschirmschoner.rar" |
Themen zu Windows 7: TR/Crypt.XPACK.Gen5 & Windows fährt nicht mehr herunter |
browser, explorer, fehlercode 0x5, fehlercode 24, firewall, flash player, herunterfahren, hängen, iexplore.exe, keine rückmeldung, programm, pwmtr64v.dll, services.exe, software, svchost.exe, tr/crypt.xpack.gen, tr/crypt.xpack.gen5, trojaner, win32/installmonetizer.aq, win32/softonicdownloader.a, win32/toolbar.conduit, win32/toolbar.conduit.ai, windows 7, winlogon.exe |