Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 22.07.2020, 18:01   #1
Murphy321
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen



Hallo,

als ich vor 3 Tagen Avira Virensoftware durchlaufen liess, bekam ich auf meinem alten Notebook plötzlich eine Meldung:

Name: TR/Crypt.XPACK.Gen
Entdeckt am: 21.07.2016
Typ: Malware
Auswirkung: Mittel
Gemeldete Infektionen: Niedrig
Betriebssystem: Windows

An meinem Router sind folgende Geräte angeschlossen:

- das alte Notebook mit Virus per WLAN
- 1 Smartphone per WLAN
- 1 PC per WLAN
- 1 PC per LAN

Der Virus ist in Quarantäne und entfernt.
Die Virensoftware zeigt nichts mehr an.

Der Dateiname des Virus: C:\ProgramFiles(x86)MozillaMaintenanceService\maintenanceservice.exe
Die Datei habe ich gelöscht.


Fragen:

1. Kann dieser Virus auf den Router übergehen und alle anderen Geräte LAN und WLAN ebenfalls infizieren?

2. Kann dieser Virus obwohl er nicht mehr von der Virensoftware gefunden wird im Hintergrund noch Schaden anrichten?

3. Kann diese Art Virus auch Schaden anrichten, wenn das Notebook nicht am Internet angeschlossen ist?

4. Firefox habe ich nicht installiert. Kann das ein Überbleibsel aus uralten Zeiten sein, was noch auf dem Notebook ist? Warum hat das System das jetzt erst erkannt?

5. Die Virus Datei hat ein Installationsdatum von letzter Woche, das System von Avira zeigt ein Datum von 2016 an. Was hat das zu bedeuten?

6. Kann Jemand, der technisch sehr versiert ist und dieses Notebook vor sich hat, diesen Virus in dieser Datei versteckt auf dem Notebook platzieren? Ist so etwas möglich?

Im Voraus vielen Dank für Eure Antworten.

Alt 22.07.2020, 21:17   #2
M-K-D-B
/// TB-Ausbilder
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen







Zitat:
Name: TR/Crypt.XPACK.Gen

Der Dateiname des Virus: C:\ProgramFiles(x86)MozillaMaintenanceService\maintenanceservice.exe
Die Datei habe ich gelöscht.
Bei diesem Fund von Avira handelt es sich um einen Fehlalarm. Das heißt, Avira hat fälschlicherhweise die legitime .exe Datei (welche zu Mozilla/Firefox) gehört, als schädlich eingestuft.
Die Datei zu löschen war daher in diesem Fall eindeutig die falsche Entscheidung.

Mein Tipp für die Zukunft:
Ein großer Fehler ist es, wenn man wie du, "blind" dem Antivirenprogramm vertraut. Das Programm sagt, "da ist ein Schädling" und du schaltest dein Hirn aus und lässt löschen. Hast du dir den Dateipfad einmal genau angesehen? Eine kurze Recherche über Google (< 1 min) hätte dir gezeigt, dass es sich um eine legitime Datei handelt, die Avira hier bemängelt.

Damit erübrigen sich auch alle deine Fragen.


Wir empfehlen Avira schon länger nicht mehr, sondern folgendes:
Cleanup & Maßnahmen zur Absicherung des Rechners (siehe insbesondere Punkt 2).
__________________


Alt 22.07.2020, 21:52   #3
Murphy321
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen



Was mich irritierte ist, dass Avira die Datei nannte und dahinter stand: ist das Trojanische Pferd und dann der Name vom Trojaner.
Aber ich habe gar keinen Mozilla Firefox Browser installiert, deswegen dachte ich, dass der Trojaner sich unter diesem offiziellen Namen versteckt.
Mein Hirn habe ich zwar nicht ganz ausgeschaltet, nur ich habe leider nicht so viel Erfahrung und Ahnung von Trojanern und Computern wie Du. Um ehrlich zu sein, habe ich gar keine Ahnung... Das war die erste Begegnung mit einem sogenannten Trojaner...
Glücklicherweise ist es nun ein Fehlalarm. :-)

Der Link ist klasse ;-)

Vielen Dank für die schnelle und hilfreiche Antwort. :-)
__________________

Geändert von Murphy321 (22.07.2020 um 21:58 Uhr)

Alt 23.07.2020, 11:46   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen



Natürlich kann sich ein Schädling als maintenanceservice.exe tarnen. Dateinamen sind ja beliebig, kann ja jeder eine Datei nennen wie er will. Aber sowas ist mir noch nicht untergekommen. Das wird wohl ein Rest vom einem deinstallierten Firefox gewesen sein, da wurde der Wartungsdienst nicht entfernt. Und Avira ist bekannt dafür, dass es zu komplettem Müll mutiert ist und sehr viele false positives hat.

Da du Firefox angeblich nicht mehr benutzt, ist mal eine Warnung zu Google Chrome angesagt:

Lesestoff:
Google Chrome

Offensichtlich nutzt du den Browser Chrome von Google. Von der Verwendung dieses Browsers muss man aus Datenschutzgründen dringend abraten. Siehe auch Google: Chrome-Browser scannt lokale Dateien auf Windows-PCs

Installiere Mozilla Firefox, damit lassen sich auch Profildaten aus Chrome importieren, anschließend Google Chrome deinstallieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.07.2020, 18:49   #5
Murphy321
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen



Den Link schaue ich mir später in Ruhe an.

Irgendwann ist immer das erste Mal...
Firefox ist seit 2016 runter vom Gerät. Das Notebook war 2 Wochen woanders. Die sogenannte Firefox Datei, die Avira gefunden und als Trojaner deklariert hat, wurde definitiv genau in diesem Zeitraum installiert, dass war definitiv das Einzigste was in diesem Zeitraum installiert wurde. Allerdings stand bei Avira entdeckt 2016.

Ich möchte hier nicht näher auf die privaten Hintergründe eingehen, nur so viel, meine Sorgen sind berechtigt.

Falls Avira Recht hatte, gibt es bzgl. diesen Trojaners Punkte von den oben aufgeführten Fragen, die zutreffen, bzw. was genau müsste ich dann dazu wissen?


Geändert von Murphy321 (24.07.2020 um 19:06 Uhr)

Alt 25.07.2020, 14:49   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen



Zitat:
nur so viel, meine Sorgen sind berechtigt.
Spätestens nach dem Beitrag von M-K-D-B nicht mehr. Und ich teile seine Einschätzung, dass ein Fehlalarm die sehr viel plausiblere Erklärung ist v.a. wenn man weiß, dass Avira einfach nur noch Müll ist.

Du solltest dich von Avira und Google Chrome trennen.
__________________
--> Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen

Alt 26.07.2020, 23:54   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen



Zitat:
als ich vor 3 Tagen Avira Virensoftware durchlaufen liess, bekam ich auf meinem alten Notebook plötzlich eine Meldung:

Name: TR/Crypt.XPACK.Gen
Entdeckt am: 21.07.2016
Ist wohl auch keinem vorher aufgefallen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.07.2020, 07:35   #8
webwatcher
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen



Hab mal nach TR/Crypt.XPACK.Gen im Board gesucht.
Es gibt 250 (zweihunderfünfzig) Threads, die das als Thema haben.
Fast in jedem Thread ist es Avira, das Alarm schlägt
__________________
Glaub ja nicht, was du denkst, wer ich bin

Alt 28.07.2020, 10:19   #9
Spaddelius
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

webwatscher



Zitat:
Zitat von webwatcher Beitrag anzeigen
Fast in jedem Thread ist es Avira, das Alarm schlägt
puh, gott sei Dank hast du dieses Mal wenigstens nicht wieder irgendwelche Schrottseiten mit irgendwelchen Hubba-Dubba-Analysen gewatscht.

aber lass dir als Geheimtip verraten, wenn ein AV einen Namen für eine generische Erkennung hat, dann findet dieses AV halt auch diese Erkennung öfter.

zufällig hab ich hier auch noch zwei alte:
https://www.virustotal.com/gui/file/48206ac206cce6bfc1b16c028f830cdfe74de4dbe060d35619ba1801ae127986/detection

https://www.virustotal.com/gui/file/22cbdb1a87bbb83470adc0f18ac8f3aef3a47bb3fbe13def7d0a4b1c0768dfdb/detection

Die genauen Hintergründe sind mir heute natürlich auch nicht mehr so geläufig, da einerseits Fund beim Kumpel von Avira und bei mir jemand anderes.

Aber bei der "movie.exe" weiß ich noch von der webwatschung her von einer tollen webseite, mit vielen Seiten, (die zwar schon nach "Seite 1" zuende waren), aber die vier tollen Bildchen mit den vier tollen Filmchen auf Seite 1, die dann übrigens alle namentlich gleich genannt, das weiß ich noch!

aber es besteht ja Hoffnung für dich, denn wenn es bald keine Fremd-AV's mehr gibt, wirst du wahrscheinlich ja nur noch die millionen .gen-Erkennungen vom Defender finden:
https://docs.microsoft.com/de-de/windows/security/threat-protection/intelligence/malware-naming

wobei meine Hoffnung natürlich wäre, du würdest die Ecken des webs eher nicht watschen...

Alt 28.07.2020, 11:33   #10
webwatcher
 
Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Standard

Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen



Was zwar nicht, was dich nach zwei Jahren bewogen hat, so heftig wieder einzusteigen aber sei´s drum. Ein etwas ironisch gemeinter Beitrag kann es ja wohl nicht sein?

https://malwaretips.com/blogs/remove-trcrypt-xpack-gen/
Zitat:
TR/Crypt.XPACK.Gen is a heuristic detection designed to generically detect a Trojan Horse. Due to the generic nature of this threat, we are unable to provide specific information on what it does.
Nix genaues weiß man nicht...
__________________
Glaub ja nicht, was du denkst, wer ich bin

Antwort

Themen zu Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen
anderen, antworten, avira, datei, dateiname, ebenfalls, erkannt, firefox, folge, folgende, geschlossen, hintergrund, information, internet, meldung, nicht mehr, nichts, notebook, plötzlich, quarantäne, router, software, suche, tr/crypt.xpack.gen, virus




Ähnliche Themen: Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen


  1. Windows 10 - Mehrere Funde (TR/Crypt.XPACK.Gen, TR/Crypt.XPACK.Gen2, TR/Crypt.XPACK.Gen3)
    Log-Analyse und Auswertung - 22.07.2018 (11)
  2. Windows 10 Pro: TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen, HIDDENEXT/Crypted
    Log-Analyse und Auswertung - 21.07.2017 (15)
  3. avira findet : tr/crypt.zpack.36522 ,tr/crypt.xpack.gen ,adware/installcore.gen
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (4)
  4. TR/Crypt.EPACK.Gen8, TR/Crypt.XPACK.Gen, TR/Vcaredrix.A.3 und einige EXP/CVE-xx, EXP/2010-xx Viren.
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (7)
  5. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  6. Antir hat Trojaner TR/Crypt.XPACK.Gen3 in C:\System Volume Information ... gefunden!
    Log-Analyse und Auswertung - 28.02.2011 (1)
  7. Kurze Fragen zu TR/Crypt.XPACK.Gen + TR/Crypt.ZPACK.Gen + Avira Scan
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (3)
  8. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  9. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  10. TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  11. Befall mit TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (23)
  12. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  13. tr\crypt.xpack.gen2 und tr\crypt.xpack.gen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (4)
  14. TR/dldr.swizzor.gen2, TR/crypt.xpack.gen, TR/crypt.zpack.gen unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (15)
  15. Massives Trojaner Problem TR/Crypt.XPACK.Gen TR/dropper.Gen TR/Crypt.ASPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (1)
  16. Heftiger Trojaner Befall Crypt.XPACK.Gen/Click.YABECTOR.B.1/ Crypt.PEPM.Gen
    Log-Analyse und Auswertung - 28.12.2009 (1)
  17. TR/Crypt.XPACK.Gen in C:\System Volume Information
    Plagegeister aller Art und deren Bekämpfung - 08.01.2009 (5)

Zum Thema Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen - Hallo, als ich vor 3 Tagen Avira Virensoftware durchlaufen liess, bekam ich auf meinem alten Notebook plötzlich eine Meldung: Name: TR/Crypt.XPACK.Gen Entdeckt am: 21.07.2016 Typ: Malware Auswirkung: Mittel Gemeldete Infektionen: - Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen...
Archiv
Du betrachtest: Suche zuverlässige Information zu: TR/Crypt.XPACK.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.