Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen gelöscht, oder nicht?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 28.02.2009, 20:14   #91
Jig Saw
/// Helfer-Team
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Weil runthis.bat nicht geht und ich im HijackThis Forum auch mal kurz reingeschaut hab.

Die Rootkits tarnen und wenn etwas drauf ist, aber man es nicht sieht könnte es ein Rootkit sein
__________________
A fool with a tool is still a fool

Alt 28.02.2009, 20:16   #92
cooLpaC
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Vielleicht habe ich etwas falsch gemacht, da stand i.etwas mit umbennen was ich nicht gemacht habe. Kenne mich nicht aus, kann du's mir vllt nochmal Schritt für Schritt erklären?
__________________


Alt 28.02.2009, 20:22   #93
Jig Saw
/// Helfer-Team
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



OK deinstalliere SDFix und lösche den Ordner, der müsste bei C:\Alle Programme sein

mach aber erst mal das in meinem vorvorlezten Post mit den ganzen Antirootkits
__________________
__________________

Alt 28.02.2009, 20:40   #94
cooLpaC
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



AVIRA:
Code:
ATTFilter
Avira AntiRootkit Tool - Beta (1.0.1.17)

========================================================================================================
 - Scan started Samstag, 28. Februar 2009 - 20:37:13
========================================================================================================

--------------------------------------------------------------------------------------------------------
   Configuration:
--------------------------------------------------------------------------------------------------------
 - [X] Scan files
 - [X] Scan registry
 - [X] Scan processes
 - [ ] Fast scan
 - Working disk total size : 111.88 GB
 - Working disk free size : 62.79 GB (56 %)
--------------------------------------------------------------------------------------------------------

Scan task finished. No hidden objects detected!

--------------------------------------------------------------------------------------------------------
Files: 0/0
Registry items: 0/0
Processes: 0/0
Scan time: 00:00:00
--------------------------------------------------------------------------------------------------------
Active processes:
========================================================================================================
 - Scan finished  Samstag, 28. Februar 2009 - 20:37:13
========================================================================================================
         
BLACKLIGHT:
Code:
ATTFilter
02/28/09 20:24:15 [Info]: BlackLight Engine 2.2.1092 initialized
02/28/09 20:24:15 [Info]: OS: 6.0 build 6001 (Service Pack 1)
02/28/09 20:24:15 [Note]: 7019 4
02/28/09 20:24:15 [Note]: 7005 0
02/28/09 20:24:21 [Note]: 7006 0
02/28/09 20:24:21 [Note]: 7027 0
02/28/09 20:24:21 [Note]: 7035 0
02/28/09 20:24:21 [Note]: 7026 0
02/28/09 20:24:21 [Note]: 7026 0
02/28/09 20:24:23 [Note]: FSRAW library version 1.7.1024
02/28/09 20:25:27 [Note]: 4015 63661
02/28/09 20:25:27 [Note]: 4027 63661 196608
02/28/09 20:25:27 [Note]: 4020 63660 196608
02/28/09 20:25:27 [Note]: 4018 63660 196608
02/28/09 20:26:01 [Note]: 4015 552
02/28/09 20:26:01 [Note]: 4027 552 65536
02/28/09 20:26:01 [Note]: 4020 5 327680
02/28/09 20:26:01 [Note]: 4018 5 327680
02/28/09 20:26:06 [Note]: 4015 39132
02/28/09 20:26:06 [Note]: 4027 39132 196608
02/28/09 20:26:06 [Note]: 4020 552 65536
02/28/09 20:26:06 [Note]: 4018 552 65536
02/28/09 20:26:26 [Note]: 4015 1445
02/28/09 20:26:26 [Note]: 4027 1445 65536
02/28/09 20:26:26 [Note]: 4020 552 65536
02/28/09 20:26:26 [Note]: 4018 552 65536
02/28/09 20:35:15 [Note]: 7007 0
         
Beim Andern kommt "Operating System not supportet"

Und GMER hab ich ja schon gemacht...

EDIT:\\ Es wurde nichts gefunden.

Alt 28.02.2009, 20:45   #95
Jig Saw
/// Helfer-Team
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Was ist mit Panda? den GMER Logfile würde ich trotzdem gerne sehen.

__________________
A fool with a tool is still a fool

Alt 28.02.2009, 21:11   #96
cooLpaC
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



http://www.file-upload.net/download-1491060/fgh.log.html

Zitat:
Beim Andern kommt "Operating System not supportet"
War auf Panda bezogen.

Alt 28.02.2009, 21:21   #97
Jig Saw
/// Helfer-Team
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Lass mal das bei Virustotal auswerten:
Code:
ATTFilter
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
         
ich muss sagen bis jetzt gibt es noch keine Lösung für TR/Crypt.XPACK.Gen

EDIT:
drücke die Windows Taste und R gleichzeitig
dann gibst du regedit.exe ein und dann OK
es erscheint ein Fenster oben auf bearbeiten dann suchen...
dann suchst du nach server.exe
dann sagst du mir was gefunden wurde
__________________
A fool with a tool is still a fool

Alt 28.02.2009, 21:29   #98
cooLpaC
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Vielleicht habe ich ihn, indem ich diese eine .exe gelöscht habe, entfernt?

vllt habe ich ja sowas? Also nen Fehlalarm? KLICK

http://www.virustotal.com/de/reanalisis.html?525c10f6a3d96e24ea79455b44e2c80e

Alt 28.02.2009, 21:33   #99
Jig Saw
/// Helfer-Team
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Hab ich auch schon gelesen, aber die empfehlen Spybot und lassen den HJT online auswerten. Aber eine Lösung haben die auch nicht.

drücke die Windows Taste und R gleichzeitig
dann gibst du regedit.exe ein und dann OK
es erscheint ein Fenster oben auf bearbeiten dann suchen...
dann suchst du nach server.exe
dann sagst du mir was gefunden wurd


aber SDFix wird blockiert
__________________
A fool with a tool is still a fool

Alt 28.02.2009, 21:33   #100
cooLpaC
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Hier noch server.exe Dingenskirchen.
Miniaturansicht angehängter Grafiken
-unbenannt.jpg  

Alt 28.02.2009, 21:39   #101
Jig Saw
/// Helfer-Team
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



jetzt mal ganz langsam

SDFix anwenden:
  • Lade das SDFix von AndyManchesta herunter und speichere es auf deinem Desktop.
  • Bennene die Datei in asdf.com um. Mach einen Doppelklick auf die Datei asdf.com, wähle installieren, um das Programm in seinen eigenen Ordner in C:\ zu entpacken:
  • Arbeitsplatz => C: => den Ordner SDFix öffnen => runthis.bat umbenennen in bisnacher.bat
  • Starte deinen Rechner neu, diesmal in den abgesicherten Modus <= Hinweise beachten!
  • Öffne den neu entstandenen SDFix Ordner, mach einen Doppelklick auf die RunThis.bat, um das Skript zu starten.
  • Gib ein Y ein, um den Reinigungsprozess zu beginnen.
  • Das Programm wird alle Trojaner Dienste und die dazugehörigen Registrierungseinträge löschen, die es findet.
  • Nun wirst du darum gebeten, eine Taste zu drücken, damit dein Rechner neustarten kann.
  • Drücke auf eine Taste. Jetzt wird dein Rechner neu aufgestartet.
  • Wenn der Rechner neu aufgestartet ist, wird das Fixtool nocheinmal laufen, um den Reinigungsprozess zu vervollständigen.
  • Wenn das Programm angibt, dass es beendet ist (Finished), drücke wieder auf irgendeine Taste, um das Skript zu beenden und deine Desktop Icons wieder zu laden.
  • Wenn die Desktop Icons wieder da sind, wird das Skript ein Fenster öffnen und das Ergebnis als einen Report.txt im Ordner SDFix speichern.
  • Kopiere den Inhalt dieses Report.txt und poste ihn, zusammen mit einem neuen HijackThis Logfile in deinem nächsten Posting.
__________________
A fool with a tool is still a fool

Alt 28.02.2009, 21:40   #102
cooLpaC
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Welche Datei umbennen?

Alt 28.02.2009, 21:42   #103
cooLpaC
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Meldung: C:\Users\Florizwei\Desktop\SDFix.exe

Ist das trojanische Pferd TR/Crypt.XPACK.Gen


LOL???

Alt 28.02.2009, 21:43   #104
Jig Saw
/// Helfer-Team
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Man kann davon ausgehen, dass die Datei SDFix sauber ist

achja Arbeitsplatz => C: => Alle Programme => runthis.bat umbennen in bisnacher.bat
__________________
A fool with a tool is still a fool

Geändert von Jig Saw (28.02.2009 um 21:55 Uhr)

Alt 28.02.2009, 21:59   #105
cooLpaC
 
TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Standard

TR/Crypt.XPACK.Gen gelöscht, oder nicht?



Joa, geht nicht, aber im normalen Modus geht es. Soll ich es mal so machen?

Thema geschlossen

Themen zu TR/Crypt.XPACK.Gen gelöscht, oder nicht?
.exe datei, alarm, antivir, bekannte, datei, experte, experten, frage, fragen, gefunde, gelöscht, gestern, handel, kaspersky, kurzer, nichts, onlinedurchsuchung, stand, stelle, tr/crypt.xpack.ge, tr/crypt.xpack.gen, troja, vista, wichtig, windows vista




Ähnliche Themen: TR/Crypt.XPACK.Gen gelöscht, oder nicht?


  1. TR/Crypt:Xpack.gen Win.32/Hiloti.gen!D und gefunden und gelöscht was nun?
    Log-Analyse und Auswertung - 14.09.2011 (5)
  2. TR/Crypt.XPACK.Gen2 - oder doch nicht?
    Plagegeister aller Art und deren Bekämpfung - 31.05.2011 (24)
  3. click.GiftLoad oder TR/Crypt.XPACK.Gen2 oder Rootkit.TDSS.Gen ?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2011 (3)
  4. TR/Crypt.XPACK.Gen kann nicht gelöscht werden
    Log-Analyse und Auswertung - 12.04.2011 (1)
  5. TR/Crypt.XPACK.Gen auf dem Rechner oder Fehlalarm ?
    Log-Analyse und Auswertung - 05.11.2010 (23)
  6. 'TR/Crypt.XPACK.Gen' gefunden und gelöscht - wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (2)
  7. TR/Crypt.XPACK.Gen gelöscht mit antivir was nun?
    Log-Analyse und Auswertung - 11.05.2010 (6)
  8. Virus:TR/Crypt.XPACK.Gen -gelöscht! system sauber?
    Log-Analyse und Auswertung - 17.12.2009 (4)
  9. TR/Dropper.Gen und/oder TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.04.2009 (7)
  10. TR/Crypt.xpack.gen vollständig gelöscht?
    Log-Analyse und Auswertung - 06.04.2009 (0)
  11. TR/CRYPT.XPACK.GEN gelöscht?!
    Plagegeister aller Art und deren Bekämpfung - 21.03.2009 (3)
  12. TR/Crypt.XPACK.Gen wird nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 19.11.2008 (12)
  13. TR/Crypt.XPACK.Gen - Wirklich gelöscht?
    Log-Analyse und Auswertung - 22.09.2008 (7)
  14. TR/Crypt.XPACK.Gen durch AntiVir gelöscht oder nicht?
    Log-Analyse und Auswertung - 23.03.2008 (0)
  15. Trohjahner oder nicht -TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 17.02.2008 (11)
  16. TR/Crypt.XPACK.Gen Format C oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 08.10.2007 (2)
  17. Trojanisches Pferd TR/Crypt.XPACK.Gen , bekomme diesen Trojaner nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 04.10.2007 (4)

Zum Thema TR/Crypt.XPACK.Gen gelöscht, oder nicht? - Weil runthis.bat nicht geht und ich im HijackThis Forum auch mal kurz reingeschaut hab. Die Rootkits tarnen und wenn etwas drauf ist, aber man es nicht sieht könnte es ein - TR/Crypt.XPACK.Gen gelöscht, oder nicht?...
Archiv
Du betrachtest: TR/Crypt.XPACK.Gen gelöscht, oder nicht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.