![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen - bekomme ihn nicht von meinem SystemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() TR/Crypt.XPACK.Gen - bekomme ihn nicht von meinem System Also ich habe mir in diesem Forum alles zu dem genannten Trojaner durchgelesen aber irgendwie bekomme ich den nicht weg. Ich habe sogar 6stunden Knoppicillin durchlaufen lassen, anschliessend 1,5 stunden im abgesicherten Modus nochmal Antivir scannen lassen und dann Windows neu aufgesetzt. Und was ist? ich logge mich das erste mal in Windows ein und er ist schon da!! Ich hab nichtmal eine Ahnung was er genau tut aber ich kann auf meine Partitionen im Arbeitsplatz nicht zugreifen, denn er erkennt sie als unbekannte Dateien. Über Ausführen kommt man dann aber doch drauf. Ob das mit dem Trojaner zutun hat weis ich nicht aber mein WoW Account wurde gehackt und für Werbung missbraucht, kann das alles dieser Trojaner gemacht haben? Logfile of HijackThis v1.99.1 Scan saved at 14:57:44, on 18.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\COMODO\Firewall\cfp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Alice\Signup\AliceCnn.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wpabaln.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\***\Desktop\hijackthis\HijackThis.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\COMODO\Firewall\cfp.exe" -h O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{C2AA9995-1BCF-42DD-AC9A-A1A5F6D31BBA}: NameServer = 213.191.74.11 213.191.92.82 O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe hoffe ihr könnt mir helfen, denn Windows neu aufsetzen hats nicht gebracht(auch nach dem 3ten mal nicht) ![]() |
Themen zu TR/Crypt.XPACK.Gen - bekomme ihn nicht von meinem System |
abgesicherten modus, antivir, appinit_dlls, aufsetzen, avira, desktop, dll, einstellungen, erste mal, explorer, firefox, firewall, helfen, hijack, hijackthis, internet, internet explorer, mozilla, mozilla firefox, neu, neu aufsetzen, nvidia, programme, rundll, scan, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, werbung, windows, windows xp |