|
Plagegeister aller Art und deren Bekämpfung: hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.05.2007, 14:58 | #1 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Ersteinmal ein freundliches Hallo Ich habe ein Problem und leider keine Ahnung wie ich das wieder in den Griff bekommen soll. Seit einigen Tagen zeigt mir mein Avira "Achtung Fund" an. Es handelt es sich um den TR/Crypt.XPACK.Gen. der sich entweder in einem windows temp (vorzugsweise tmp00000000) oder der aol Datei Jiti "eingenistet hat. Bei meinen Erkundigungen in Google kam ich sehr oft auf eurer Forum. Leider konnte ich dabei keine Lösung auf mein Problem finden. (hab auch nicht sehr viel ahnung und diese Logfiles waren auch bömische Dörfer für mich ) Ich habe mich deswegen ersteinmal danach erkundigt und mir darauf hin das Programm Hijack This heruntergeladen und sowohl auf meinem Laptop und dem Computer (auf dem das gleiche Problem auftrat) solch ein Logfile erstellen lassen. ich hoffe ihr könnt mir bei meinem Problem helfen Ich freue mich schon auf die Meinungen von euch Experten Hier jetzt der Log vom Hijack This des Computers : Logfile of HijackThis v1.99.1 Scan saved at 15:26:18, on 26.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16441) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\BUFFALO\Client Manager 2\bwsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\PROGRA~1\0190_U~1\w0svc.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKService.exe C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKWCtl.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\system32\slserv.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Fast.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\wbem\wmiprvse.exe C:\PROGRA~1\0190_U~1\WARN0190.EXE C:\Programme\QuickTime\qttask.exe C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\avmwlanstick\wlangui.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\Programme\BUFFALO\Client Manager 2\ClientMgr2.exe D:\hijackthis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} - C:\WINDOWS\system32\SiKernel.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\Webfilter\PAKIEPlugins.dll O2 - BHO: Burn4Free Toolbar Helper - {60BF5EE3-0105-4858-AD98-17C19F86B042} - C:\Programme\Burn4Free Toolbar\v3.2.0.0\Burn4Free_Toolbar.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Offliner AdFilter Helper - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} - C:\WINDOWS\system32\SiPlugins.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) O3 - Toolbar: WebFilter-Leiste - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} - C:\PROGRA~1\GDATAA~1\WEBFIL~1\PAKIEGUI.dll O3 - Toolbar: Burn4Free Toolbar - {55FAF0F2-44D4-425F-B5F5-6B275B621EAB} - C:\Programme\Burn4Free Toolbar\v3.2.0.0\Burn4Free_Toolbar.dll O4 - HKLM\..\Run: [0190/0900 Warner präsentiert von AOL] C:\PROGRA~1\0190_U~1\WARN0190.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: ClientManager2.lnk = C:\Programme\BUFFALO\Client Manager 2\ClientMgr2.exe O4 - Global Startup: GameJack 6.lnk = ? O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\GDATAA~1\WEBFIL~1\System\Scripts\off_collector_sel.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Show domain links - C:\PROGRA~1\GDATAA~1\WEBFIL~1\System\Scripts\off_domain_links.htm O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\PROGRA~1\0190_U~1\w0svc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKService.exe O23 - Service: G DATA AntiVirenKit Wächter (AVKWCtl) - Unknown owner - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKWCtl.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Buffalo Wireless Service (BWSVC) - BUFFALO INC. - C:\Programme\BUFFALO\Client Manager 2\bwsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing) O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE (file missing) O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe (file missing) O23 - Service: Norman Virus Control on-access component (nvcoas) - Unknown owner - C:\Norman\Nvc\bin\nvcoas.exe (file missing) O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Unknown owner - C:\Norman\Nvc\BIN\NVCSCHED.EXE (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe und dies ist der Log von Hijack This von meinem Laptop : Logfile of HijackThis v1.99.1 Scan saved at 15:26:18, on 26.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16441) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\BUFFALO\Client Manager 2\bwsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\PROGRA~1\0190_U~1\w0svc.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKService.exe C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKWCtl.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\system32\slserv.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Fast.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\wbem\wmiprvse.exe C:\PROGRA~1\0190_U~1\WARN0190.EXE C:\Programme\QuickTime\qttask.exe C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\avmwlanstick\wlangui.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\Programme\BUFFALO\Client Manager 2\ClientMgr2.exe D:\hijackthis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} - C:\WINDOWS\system32\SiKernel.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\Webfilter\PAKIEPlugins.dll O2 - BHO: Burn4Free Toolbar Helper - {60BF5EE3-0105-4858-AD98-17C19F86B042} - C:\Programme\Burn4Free Toolbar\v3.2.0.0\Burn4Free_Toolbar.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Offliner AdFilter Helper - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} - C:\WINDOWS\system32\SiPlugins.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) O3 - Toolbar: WebFilter-Leiste - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} - C:\PROGRA~1\GDATAA~1\WEBFIL~1\PAKIEGUI.dll O3 - Toolbar: Burn4Free Toolbar - {55FAF0F2-44D4-425F-B5F5-6B275B621EAB} - C:\Programme\Burn4Free Toolbar\v3.2.0.0\Burn4Free_Toolbar.dll O4 - HKLM\..\Run: [0190/0900 Warner präsentiert von AOL] C:\PROGRA~1\0190_U~1\WARN0190.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: ClientManager2.lnk = C:\Programme\BUFFALO\Client Manager 2\ClientMgr2.exe O4 - Global Startup: GameJack 6.lnk = ? O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\GDATAA~1\WEBFIL~1\System\Scripts\off_collector_sel.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Show domain links - C:\PROGRA~1\GDATAA~1\WEBFIL~1\System\Scripts\off_domain_links.htm O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\PROGRA~1\0190_U~1\w0svc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKService.exe O23 - Service: G DATA AntiVirenKit Wächter (AVKWCtl) - Unknown owner - C:\Programme\G DATA AVK InternetSecurity präsentiert von AOL\AVK\AVKWCtl.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Buffalo Wireless Service (BWSVC) - BUFFALO INC. - C:\Programme\BUFFALO\Client Manager 2\bwsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing) O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE (file missing) O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe (file missing) O23 - Service: Norman Virus Control on-access component (nvcoas) - Unknown owner - C:\Norman\Nvc\bin\nvcoas.exe (file missing) O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Unknown owner - C:\Norman\Nvc\BIN\NVCSCHED.EXE (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe Liebe Grüße das Elbschen |
26.05.2007, 15:14 | #2 | |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Hi,
__________________1. Alle Dateien sichtbar machen 2. Folgende Dateien mal bei Virustotal hochladen und anschließend vollständiges Ergebnis posten. Zitat:
__________________ |
26.05.2007, 16:25 | #3 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Hi Apocalypt
__________________Danke das du so schnell geantwortet hast. Ich habe alle versteckten Dateien sichtbar. Jetzt hab ich das Problem das sich die Seite VirusTotal.com zwar öffnet und das der Link zum Download von VirusTotal erscheint, nur wenn ich dann darauf klicke erscheint Google mit der Meldung Error 504 Gateway Time-out "www.virustotal.com" gibt es noch andere Möglichkeiten? |
26.05.2007, 18:58 | #5 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Danke das du dir die Arbeit gemacht hast. Nur hab ich hier genau das gleiche Problem wie auch bei VirusTotal. Ich habe deswegen bei Google einfach mal "virusscann jotti" eingegeben und kam unter anderem zu einem "kaspersky" und hab mal beide Pfade reinkopier. Aber, glaube ich, ist das nicht sehr hilfreich gewesen Zu überprüfende Datei: SiKernel.dll Statistiken: Bekannte Viren: 330357 Updated: 26-05-2007 Größe der Datei (Kb): 56 Viren-Korpus: 0 Datei: 1 Warnungen: 0 Archive: 0 Verdächtigt: 0 und Zu überprüfende Datei: SiPlugins.dll Statistiken: Bekannte Viren: 330357 Updated: 26-05-2007 Größe der Datei (Kb): 231 Viren-Korpus: 0 Datei: 1 Warnungen: 0 Archive: 0 Verdächtigt: 0 |
26.05.2007, 19:36 | #6 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Also...eine tmp Datei die immer wieder kommt richtig? Irgendwo muss sie ja herkommen... Vielleicht einfach ein Fehlalarm? Wie groß ist die die tmp Datei denn? (Recktsklick->Eigenschaften->Allgemein)
__________________ --> hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( |
26.05.2007, 22:20 | #7 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Sorry das ich mich erst so spät wieder melde... wir hatten hier gewitter und meine liebe Familie hat mir den w lan abgestellt (und das genau in dem moment als ich es endlich geschafft hatte die Seite von VirusTotal aufzubekommen) ich hab das jetzt nochmals versucht (und geschafft -hartnäckig-) Aber die Ergebnisse haben mich so ein wenig (hust) erschreckt oO ... Hier nun die Ergebnisse von "VirusTotal" : Complete scanning result of "SiKernel.dll", received in VirusTotal at 05.26.2007, 23:05:14 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.25.2007 no virus found AntiVir 7.4.0.27 05.25.2007 no virus found Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.26.2007 no virus found AVG 7.5.0.467 05.26.2007 no virus found BitDefender 7.2 05.26.2007 no virus found CAT-QuickHeal 9.00 05.26.2007 no virus found ClamAV devel-20070416 05.26.2007 no virus found DrWeb 4.33 05.26.2007 no virus found eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3665 05.26.2007 no virus found Ewido 4.0 05.26.2007 no virus found FileAdvisor 1 05.26.2007 no virus found Fortinet 2.85.0.0 05.26.2007 no virus found F-Prot 4.3.2.48 05.25.2007 no virus found F-Secure 6.70.13030.0 05.25.2007 no virus found Ikarus T3.1.1.8 05.26.2007 no virus found Kaspersky 4.0.2.24 05.26.2007 no virus found McAfee 5039 05.25.2007 no virus found Microsoft 1.2503 05.26.2007 Spyware:Win32/PolyFilter (threat-c) NOD32v2 2292 05.25.2007 no virus found Norman 5.80.02 05.25.2007 no virus found Panda 9.0.0.4 05.26.2007 Suspicious file Prevx1 V2 05.26.2007 Covert Malware Executables Sophos 4.18.0 05.25.2007 no virus found Sunbelt 2.2.907.0 05.26.2007 PolyFilter Symantec 10 05.26.2007 no virus found TheHacker 6.1.6.123 05.25.2007 no virus found VBA32 3.12.0 05.26.2007 no virus found VirusBuster 4.3.23:9 05.26.2007 no virus found Webwasher-Gateway 6.0.1 05.26.2007 Trojan.Downloader.Win32.Malware.gen (suspicious) Aditional Information File size: 57344 bytes MD5: fe7882ebca653e406f893b27fa227984 SHA1: a5e7bf4cad59ebcf1e1df051a013f2e1d620fda0 packers: UPX packers: UPX packers: UPX Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=3a081530418 --------------------------- Complete scanning result of "SiPlugins.dll", received in VirusTotal at 05.26.2007, 23:14:34 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.25.2007 no virus found AntiVir 7.4.0.27 05.25.2007 no virus found Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.26.2007 no virus found AVG 7.5.0.467 05.26.2007 no virus found BitDefender 7.2 05.26.2007 no virus found CAT-QuickHeal 9.00 05.26.2007 no virus found ClamAV devel-20070416 05.26.2007 no virus found DrWeb 4.33 05.26.2007 no virus found eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3665 05.26.2007 no virus found Ewido 4.0 05.26.2007 no virus found FileAdvisor 1 05.26.2007 No threat detected Fortinet 2.85.0.0 05.26.2007 no virus found F-Prot 4.3.2.48 05.25.2007 no virus found F-Secure 6.70.13030.0 05.25.2007 no virus found Ikarus T3.1.1.8 05.26.2007 not-a-virus:AdWare.Win32.BHO.ar Kaspersky 4.0.2.24 05.26.2007 no virus found McAfee 5039 05.25.2007 no virus found Microsoft 1.2503 05.26.2007 Spyware:Win32/PolyFilter NOD32v2 2292 05.25.2007 no virus found Norman 5.80.02 05.25.2007 no virus found Panda 9.0.0.4 05.26.2007 no virus found Prevx1 V2 05.26.2007 no virus found Sophos 4.18.0 05.25.2007 no virus found Sunbelt 2.2.907.0 05.26.2007 no virus found Symantec 10 05.26.2007 no virus found TheHacker 6.1.6.123 05.25.2007 no virus found VBA32 3.12.0 05.26.2007 no virus found VirusBuster 4.3.23:9 05.26.2007 no virus found Webwasher-Gateway 6.0.1 05.26.2007 no virus found Aditional Information File size: 236032 bytes MD5: 9d055e928a7d080f1853cbac727583f1 SHA1: a663620d1a9afd9ba323af80e8cf3c271377ed59 packers: UPX packers: UPX Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=9d055e928a7d080f1853cbac727583f1 packers: UPX |
27.05.2007, 08:03 | #8 | |||
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Na siehste 1. Wie groß ist die tmp Datei?? Falls sie 0 Byte groß ist kannst du dir den Rest hier sparen !!! 2. Zitat:
in meiner Signatur. Dein Script lautet: Zitat:
Einträge mit HijackThis fixen: Zitat:
__________________ |
27.05.2007, 13:36 | #9 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Ganz vielen lieben Dank Dann kann ich mir die anderen Schritte sparen, weil sie wirklich 0 Byte groß ist (also ein "Nichts") Nur verstehe ich nicht weshalb ich die Datei nicht löschen kann? C:\WINDOWS\Temp\tmp000047d2 (die Datei tmpOOOOOOOO lässt sich nicht löschen ) |
27.05.2007, 16:34 | #10 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Was ist mit der Datei C:\WINDOWS\Temp\tmp000047d2 ???
__________________ |
27.05.2007, 18:01 | #11 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( C:\WINDOWS\Temp\tmp000047d2 is der Pfad an welchem Ende sich die Datei tmp00000000 befindet (die mit den 0 Bytes) die sich nicht löschen lässt Was ich da nicht verstehe. Weil wenn die doch 0 Byte hat ist diese doch eigendlich unwichtig (da sie ja in nem Tempordner sitzt) und müsste sich löschen lassen |
27.05.2007, 18:10 | #12 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Ich denke es ist ein einfacher Fehlalarm. Du kannst ja mal * Poly HTML Filter * Offliner AdFilter Helper deinstallieren. Das sind Add-Ons für den Internet Explorer, den du sowieso nicht nutzen solltest!!! Lieber Firefox oder Opera.
__________________ |
27.05.2007, 19:04 | #13 |
| hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( Nochmal ein gaaaaanz liebes Danke Ich denke du hast recht und es ist echt eine Fehlermeldung. Habe mir ein Programm heruntergeladen (Unocker) und damit lies sich die Datei dan löschen. unlocker hat mir auch angezeigt aus welchem Prozess die tmp00000000 stammt. Sie kommt von meinem G.Data. Avira hat die Datei als Virus gemeldet (also vieleicht echt nur eine Fehlermeldung) Den Internet Explorer habe ich zwar, aber nutze ihn nicht. Bin (wenn im Internet) über aol drin. Nochmals Danke für deine Mühe =) |
Themen zu hartnäckiges Problem mit TR/Crypt.XPACK.Gen auf Laptop und Computer :( |
add-on, antivir, avira, bho, buffalo, computer, confused, explorer, g data, google, handel, helfen, helper, hijack, hijack this, hijackthis, internet, internet explorer, keine ahnung, norman, problem, programm, programme, security, software, solution, stick, system, temp, tmp00000000, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen., virus, windows, windows xp |