|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Crypt.xpack.gen entfernen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.12.2008, 18:51 | #31 |
| Trojaner TR/Crypt.xpack.gen entfernen? wird gemacht. kann ich dann auch wieder die systemherstellungspunkt anklicken und gewisse daten wieder verstecken? |
16.12.2008, 19:02 | #32 |
| Trojaner TR/Crypt.xpack.gen entfernen? Bisher hat er nur das gefunden.
__________________Die Datei 'C:\Dokumente und Einstellungen\corinna\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\651ail94.default\Cache\C2152591d01' enthielt einen Virus oder unerwünschtes Programm 'APPL/PsExec.E' [program]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4978ecff.qua' verschoben! Aber er läuft noch. |
16.12.2008, 19:06 | #33 |
| Trojaner TR/Crypt.xpack.gen entfernen? Die Systemwiederherstellung kannst du wieder aktivieren. Du solltest nur wissen, dass sich Malware gerne dort versteckt. Sie kann bei misslungenen Treiber- oder Programminstallationen hilfreich sein, aber bei Malware ist sie eher kontraproduktiv.
__________________Die Systemdateien kannst du wieder verstecken, dasgleiche gilt für Systemordner. ciao, andreas p.s.: Im Listing sehe ich gerade, dass ComboFix noch nicht deinstalliert ist. Start => Ausführen => combofix /u => OK p.p.s.: Lass CCleaner noch einmal laufen und lasse auch Firefox bereinigen. Geändert von john.doe (16.12.2008 um 19:11 Uhr) |
16.12.2008, 19:18 | #34 |
| Trojaner TR/Crypt.xpack.gen entfernen? Hab ich probiert, er sagt mir, dass er den namen nicht findet. |
16.12.2008, 19:29 | #35 |
| Trojaner TR/Crypt.xpack.gen entfernen? Avira "erkennt" ComboFix als Virus. Von diesen Meldungen nicht verunsichern lassen. Es werden noch mehr Meldungen kommen. |
16.12.2008, 19:44 | #36 |
| Trojaner TR/Crypt.xpack.gen entfernen? Gehört also diese APPL/PsExec.E Datei zu combofix? Es kamen noch weitere Meldungen. Code:
ATTFilter Die Datei 'C:\RECYCLER\S-1-5-21-1060284298-1275210071-839522115-1003\Dc9.exe' enthielt einen Virus oder unerwünschtes Programm 'APPL/PsExec.E' [program]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4980f665.qua' verschoben! Code:
ATTFilter Die Datei 'C:\System Volume Information\_restore{C697E92A-EAC9-4B8E-967C-327C5866234B}\RP101\A0034313.exe' enthielt einen Virus oder unerwünschtes Programm 'APPL/PsExec.E' [program]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4977f6ce.qua' verschoben! Code:
ATTFilter Die Datei 'C:\System Volume Information\_restore{C697E92A-EAC9-4B8E-967C-327C5866234B}\RP99\A0030847.exe' enthielt einen Virus oder unerwünschtes Programm 'SPR/Tool.Hide.A' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4977f6db.qua' verschoben! Code:
ATTFilter Die Datei 'C:\System Volume Information\_restore{C697E92A-EAC9-4B8E-967C-327C5866234B}\RP99\A0030854.com' enthielt einen Virus oder unerwünschtes Programm 'APPL/NirCmd.E.2.B' [program]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4977f6df.qua' verschoben! Code:
ATTFilter Die Datei 'C:\WINDOWS\NIRCMD.exe' enthielt einen Virus oder unerwünschtes Programm 'APPL/NirCmd.E.2.B' [program]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4999f6ff.qua' verschoben! |
16.12.2008, 20:13 | #37 | |||
| Trojaner TR/Crypt.xpack.gen entfernen?Zitat:
Zitat:
Zitat:
NirCmd gehört zu ComboFix. Ich vermute, dass du combofix/u anstatt combofix /u eingegeben hast. |
17.12.2008, 09:58 | #38 |
| Trojaner TR/Crypt.xpack.gen entfernen? Das kann echt net wahr sein. Der blöde Trojaner is schon wieder da. Wie gibts das denn? Ich bin auf der normalen google seite gewesen. Woher kommt der? Den haben ja jetzt schon einige sich eingefangen. Weiß man vielleicht von wo man sich das mistding holt? |
17.12.2008, 16:20 | #39 | |
| Trojaner TR/Crypt.xpack.gen entfernen? Hallo Corinna, Zitat:
Bitte ein neues HJT-Log. ciao, andreas |
17.12.2008, 16:38 | #40 |
| Trojaner TR/Crypt.xpack.gen entfernen? ---------- |
Themen zu Trojaner TR/Crypt.xpack.gen entfernen? |
antivirus, avira, bho, bonjour, diagnostics, entfernen, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, monitor, mozilla, mozilla thunderbird, programm, rundll, scan, software, system, thomson, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen', trojaner, trojaner tr/crypt.xpack.gen, usb, virus, windows, windows xp |