![]() |
|
Log-Analyse und Auswertung: TR/Crypt.XPACK.Gen - Noch ein Fall!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen - Noch ein Fall!Zitat:
C:\WINDOWS\SYSTEM32\jkkKecyx.dll C:\WINDOWS\system32\ldlgatht.dll Werte diese Dateien bei Virustotal.com aus und poste die Ergebnisse. Danach sehen wir weiter.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 | |||
![]() | ![]() TR/Crypt.XPACK.Gen - Noch ein Fall! Toechterchen muss unbedingt ihre "lebenswichtigen" Kommunikationstools
__________________mit ihren Einstellungen behalten. ![]() Also let's go... Zitat:
Zitat:
Zitat:
|
![]() | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen - Noch ein Fall! Probieren wirs mit Combofix:
__________________ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________ |
![]() | #4 | |||
![]() | ![]() TR/Crypt.XPACK.Gen - Noch ein Fall! OK - abgearbeitet - mit maessigem Erfolg. Mit CCleaner schien alles gut zu laufen. Mit ComboFix zunaechst auch. Nach dem von ComboFix initierten Neustart war zu lesen... Zitat:
ComboFix Zitat:
Logfile-Fenster geht auf und ich starte den Versuch uber den einzigen Browser (IE) hier das logfile zu posten. Nach kurzer Zeit, warnt der IE vor Viren und Trojanern und will Software installieren und scannen. Ich "No" Dann nochmal Neustart und AntiVir sagt wieder "TR/Crypt.XPACK.Gen" und jetzt auch noch "TR/Vundo.Gen". Der ComboFix Logfile scheint auch nicht mehr Board-konform ausgegallen zu sein. Zitat:
http://www.gigasoft.biz/combotext.txt |
![]() | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen - Noch ein Fall! Hast Du vor Combofix denn auch Virenscannerwächter temp. deaktiviert? Solltest Du lt. der Anleitung! Mit combofix alleine kannst Du nicht alles bereinigen, man muß noch manuell alles durchschauen und ggf. noch vorhandene schädliche Dateien löschen. Ich meld mich daher noch wie du da vorgehen solltest.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 |
![]() | ![]() TR/Crypt.XPACK.Gen - Noch ein Fall! yepp, AntiVir war deativiert - stand ja in der Anleitung. ![]() Nach dem von ComboFix verursachten Neustart war es natuerlich wieder aktiv. Auf jeden Fall schonmal Vielen Dank fuer die Muehe die Du Dir machst!!! ![]() |
![]() | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen - Noch ein Fall! Okay - werte mal diese Dateien bei Virustotal aus. AntiVir-Wächter davor wieder temp. deaktivieren, damit der nichts beeinflußt: C:\WINDOWS\system32\mswstr10.dll C:\WINDOWS\system32\msjint40.dll Schmeiß auch mal das Norton-Geraffel vom System. Bleib bei AntiVir. Mehrere Virenscanner gleichzeitig sind mehr als ungünstig! Falls sich noch weitere "krumme" Dateien im System befinden, können wir die evtl. so aufspüren: Über ein filelisting mit diesem script:Diese listing.txt z.B. bei file-upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu TR/Crypt.XPACK.Gen - Noch ein Fall! |
adobe, avira, bho, compare, desktop, downloader, einstellungen, explorer, format, google, hijack, hijackthis, hkus\s-1-5-18, icq, internet, internet explorer, log, microsoft, photoshop, picasa, programme, rundll, software, solution, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, urlsearchhook, usb, windows, windows xp |