|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.06.2008, 17:17 | #1 | |
| TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt? Hallo, ich habe mir die Trojaner TR/Packed.5732 und TR/Crypt.XPACK.Gen eingefangen. Mein Antvir hat beide erfolgreich entfernen können, nun bin mir aber nicht sicher ob mein System wirklich von den Trojanern befreit ist. Darum brauche ich eure Hilfe. Hier mein HJT-Log: Zitat:
MfG thorus |
13.06.2008, 17:19 | #2 |
> MalwareDB | TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt? Führe ein Java Update durch! Deinstalliere vorher alle alten Java Versionen (Systemsteuerung / Software). Durch alte Java Versionen können Schädlinge auf Dein System gelangen. Dies gilt für jegliche Software!
__________________Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit einem Packprogramm), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp Credits to Karl83 / KarlKarl
__________________ |
13.06.2008, 17:57 | #3 | |
| TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt? Hier die Filelist, mit den Dateien der letzten 30-Tage:
__________________Zitat:
|
13.06.2008, 18:05 | #4 |
> MalwareDB | TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt? Spielst Du Anno 1503 auf dem Rechner? Wenn nicht, bitte diese drei Dateien C:\WINDOWS\system32\sintfnt.dll C:\WINDOWS\system32\sintf16.dll C:\WINDOWS\system32\sintf32.dll bei VirusTotal - Free Online Virus and Malware Scan prüfen und das Ergebnis hier posten. Ansonsten sieht bei Dir alles unauffällig aus.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
13.06.2008, 18:48 | #5 |
| TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt? Ja, spiele ich bei Gelegenheit. Habe die Dateien trotzdem überprüfen lassen, nur bei der letzten hat VirusTotal etwas gefunden: Webwasher-Gateway 6.6.2 2008.06.13 Win32.Malware.gen#Petite!84 (suspicious) Vielen Dank erstmal für deine Hilfe, wünsche Dir noch ein schönes Wochenende. MfG thorus |
13.06.2008, 23:26 | #6 |
> MalwareDB | TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt? Fehlalarm, bei Dir ist alles In Ordnung.
__________________ --> TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt? |
14.06.2008, 09:04 | #7 |
| TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt? Danke für deine Hilfe. Top Forum! |
Themen zu TR/Crypt.XPACK.Gen / TR/Packed.5732 - beide wirklich entfernt? |
adobe, antivir, antvir, avira, bho, entfernen, entfernt?, explorer, firefox, free download, ftp, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, monitor, mozilla, mozilla firefox, mozilla thunderbird, nicht sicher, nvidia, object, rundll, server, software, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, unknown file in winsock lsp, windows, windows xp, wirklich entfernt? |