Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/CRYPT.XPACK.GEN und tr/agent.8704.76

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.03.2009, 15:37   #16
huhn_in_not
 
TR/CRYPT.XPACK.GEN und tr/agent.8704.76 - Icon22

TR/CRYPT.XPACK.GEN und tr/agent.8704.76



pok danke pok

hier ist der Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:32:40, on 23.3.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Programme\Avira\AntiVir Desktop\sched.exe
H:\Programme\Avira\AntiVir Desktop\avguard.exe
H:\Programme\avmwlanstick\WlanNetService.exe
H:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
H:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
H:\Programme\Avira\AntiVir Desktop\avmailc.exe
H:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\SOUNDMAN.EXE
H:\Programme\avmwlanstick\wlangui.exe
H:\WINDOWS\system32\VTTimer.exe
H:\WINDOWS\system32\ctfmon.exe
H:\WINDOWS\System32\svchost.exe
H:\Programme\Java\jre6\bin\jqs.exe
H:\WINDOWS\system32\wuauclt.exe
H:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - H:\Programme\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - H:\Programme\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVMWlanClient] H:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avgnt] "H:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E36C5562-C4E0-4220-BCB2-1C671E3A5916} - file://H:\DRIVERS\snapsys\HDDDiag\bin\npseatools.cab
O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - H:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: AVM WLAN Connection Service - AVM Berlin - H:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - H:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Programme\Java\jre6\bin\jqs.exe

--
End of file - 4930 bytes

Alt 23.03.2009, 17:38   #17
john.doe
 
TR/CRYPT.XPACK.GEN und tr/agent.8704.76 - Standard

TR/CRYPT.XPACK.GEN und tr/agent.8704.76



1.) Wie geht es dem Rechner?

2.) Starte HJT => Do a system scan only => Markiere:
Code:
ATTFilter
O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - H:\Programme\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll (file missing)
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - H:\Programme\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre6\bin\jusched.exe"
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
         
=> Fix checked

ciao, andreas
__________________

__________________

Alt 23.03.2009, 21:17   #18
huhn_in_not
 
TR/CRYPT.XPACK.GEN und tr/agent.8704.76 - Standard

TR/CRYPT.XPACK.GEN und tr/agent.8704.76



wie es meinem rechner geht ??????

oh mein gott

1) Mein pc braucht keine halbe stunde mehr für ein programm :aplaus:
2) Mein Internet ist mindestens doppelt so schnell wie vorher
3) Wie schnell mir geantwortet wurde find ich echtKklasse top service


hmm hab grad noch mal den ccelaner durchlaufen lassen bei registry findet er immer diese Fehlermeldung: „Die Dateienendung {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} verweist auf eine ungültige Programmerkennung. Diese Verweise bleiben oft nach Deinstallationen übrig. Lösung: Registrierungs-Wert löschen.“

ich hoffe die frage ist nicht zu dumm, wie lösch ich den wert?


ich hab noch ein kleines problem traue mich garnicht zu fragen, da du mir schon so viel geholfen hast

beim scannen ist mir aufgefallen das ich noch alte dateien H:\Dokumente und Einstellungen\andreas nachname\ hab. Wenn ich in öffnen will steht da "zugriff verweigert"./(nur ich nutze den PC) vielleicht weißt du wie ich in öffen kann oder die dateien die sich darin befinden löschen kann.

wen nicht dann ist es auch nicht schlimm hast ja genug geholfen danke nochmal
__________________

Alt 24.03.2009, 18:04   #19
john.doe
 
TR/CRYPT.XPACK.GEN und tr/agent.8704.76 - Standard

TR/CRYPT.XPACK.GEN und tr/agent.8704.76



Zitat:
ich hoffe die frage ist nicht zu dumm, wie lösch ich den wert?
Im abgesicherten Modus oder Avira deinstallieren.
Zitat:
vielleicht weißt du wie ich in öffen kann
CACLS [Pfad zum Ordner mit ganz ohne Klammern] /T /G [Dein Anmeldename mit ganz ohne Klammern]:F

Sollte das nicht funktionieren, dann lade dir
KNOPPIX Linux Live CD
brenne das ISO auf CD, boote mit der CD und halte dich an diese Anleitung
Computerhilfen.de Video-Anleitung: Daten retten mit Knoppix

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 27.03.2009, 22:43   #20
huhn_in_not
 
TR/CRYPT.XPACK.GEN und tr/agent.8704.76 - Daumen hoch

TR/CRYPT.XPACK.GEN und tr/agent.8704.76



jo muss mir noch ne cd kaufen aber echt großes dankeschön für die hilfe


Antwort

Themen zu TR/CRYPT.XPACK.GEN und tr/agent.8704.76
.dll, 0 bytes, adobe, antivir, antivir guard, avgnt, avgnt.exe, avira, bho, desktop, einstellungen, firewall, freundlich, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, logon.exe, nicht gefunden, nt.dll, ntdll.dll, object, plug-in, security, services.exe, software, stick, suchlauf, svchost.exe, tr/agent.8704.76, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, versteckte objekte, windows, winlogon.exe, wuauclt.exe




Ähnliche Themen: TR/CRYPT.XPACK.GEN und tr/agent.8704.76


  1. tr/drop.agent tr/crypt.xpack.gen
    Plagegeister aller Art und deren Bekämpfung - 07.01.2013 (3)
  2. Viren: TR/Crypt.XPACK.Gen2 und TR/agent.8704.76
    Log-Analyse und Auswertung - 23.12.2011 (1)
  3. 'TR/Agent.8704.76' ; 'TR/Crypt.ULPM.Gen'
    Plagegeister aller Art und deren Bekämpfung - 26.11.2011 (5)
  4. Trojaner TR/Crypt.XPACK.Gen3 und TR/Agent.aym.2 in svchost.exe und shell.exe
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  5. TR/Crypt.XPACK.Gen3 in C:\Users\***\AppData\Local\umevevukoviker.dll und JAVA/Agent.HN'
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (1)
  6. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  7. TR/Crypt.XPACK.Gen und JAVA/Agent.BH
    Log-Analyse und Auswertung - 30.09.2010 (3)
  8. TR/Crypt.XPACK.Gen + JAVA/Agent.M.1
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (1)
  9. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  10. TR/Crypt.XPACK.Gen2 und TR/Agent.193536 gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (5)
  11. TR/Crypt.XPACK.Gen und TR/Agent.284160.C
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (1)
  12. Wie ist der Trojaner einzuschätzen?! TR/Agent.106526/TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 12.11.2009 (3)
  13. TR/Crypt.XPack.Gen und TR/Agent.AG.1267
    Log-Analyse und Auswertung - 05.11.2009 (11)
  14. TR/Agent.47104.L und TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (0)
  15. TR/Crypt.XPACK.Gen und TR/Agent.331776.F
    Plagegeister aller Art und deren Bekämpfung - 22.02.2009 (0)
  16. TR.Vundo.Gen/TR.Agent.VB.H.1/TR.Crypt.XPack.Gen
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (4)
  17. TR/Crypt.XPACK.Gen TR/Trash.Gen TR/Agent.57344
    Plagegeister aller Art und deren Bekämpfung - 18.05.2008 (1)

Zum Thema TR/CRYPT.XPACK.GEN und tr/agent.8704.76 - pok danke pok hier ist der Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:32:40, on 23.3.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) - TR/CRYPT.XPACK.GEN und tr/agent.8704.76...
Archiv
Du betrachtest: TR/CRYPT.XPACK.GEN und tr/agent.8704.76 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.