![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen gefunden Funde löschen anschließend das dazugehörige Log von beiden posten.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() | #2 |
![]() ![]() | ![]() TR/Crypt.XPACK.Gen gefunden hier jetzt das logfile von malwarebytes. nach nem neustart folgt dann superanitspyware
__________________Malwarebytes' Anti-Malware 1.35 Datenbank Version: 1932 Windows 5.1.2600 Service Pack 3 02.04.2009 13:05:25 mbam-log-2009-04-02 (13-05-25).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 145818 Laufzeit: 35 minute(s), 55 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 12 Infizierte Registrierungswerte: 9 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{08165ea0-e946-11cf-9c87-00aa005127ed} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{7d559c10-9fe9-11d0-93f7-00aa0059ce02} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{7fc0b86e-5fa7-11d1-bc7c-00c04fd929db} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{abbe31d0-6dae-11d0-beca-00c04fd940be} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{f5175861-2688-11d0-9c5e-00aa00a45957} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{d8bd2030-6fc9-11d0-864f-00aa006809d9} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{e3a8bde6-abce-11d0-bc4b-00c04fd929db} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{e6cc6978-6b6e-11d0-beca-00c04fd940be} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{e8bb6dc0-6b4e-11d0-92db-00a0c90c2bd7} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\xttb00001.xttb00001toolbar (Adware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{08165ea0-e946-11cf-9c87-00aa005127ed} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7d559c10-9fe9-11d0-93f7-00aa0059ce02} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7fc0b86e-5fa7-11d1-bc7c-00c04fd929db} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{abbe31d0-6dae-11d0-beca-00c04fd940be} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{f5175861-2688-11d0-9c5e-00aa00a45957} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{d8bd2030-6fc9-11d0-864f-00aa006809d9} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{e3a8bde6-abce-11d0-bc4b-00c04fd929db} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{e6cc6978-6b6e-11d0-beca-00c04fd940be} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{e8bb6dc0-6b4e-11d0-92db-00a0c90c2bd7} (Trojan.BHO) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\ICQToolbar\toolbaru.dll (Adware.BHO) -> Quarantined and deleted successfully. |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen gefunden Okay, nun noch das SUPERAntiSpyware Log bitte
__________________![]()
__________________ |
![]() | #4 |
![]() ![]() | ![]() TR/Crypt.XPACK.Gen gefunden der scan läuft noch, allerdings wurden schon 18 schädlinge (alles cookies) gefunden. kann man schon i-was zu dem trojaner sagen? |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen gefunden Der kommt von der ICQ Toolbar, nutzt du die Toolbar denn? Wenn nicht kannst du sie von MBAM löschen lassen ggbf. Deinstallation der Toolbar. PS: SASW Log immer noch hier rein ![]()
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() | #6 |
![]() ![]() | ![]() TR/Crypt.XPACK.Gen gefunden neinm die toolbar nutz ich eigentlich nie. die dann also deinsallieren? heir das log von superantispyware (alle erwähnungen persönlicher daten wurden durch ein ***** von mir ersetzt): SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 04/02/2009 at 02:42 PM Application Version : 4.26.1000 Core Rules Database Version : 3824 Trace Rules Database Version: 1780 Scan type : Complete Scan Total Scan Time : 01:22:54 Memory items scanned : 526 Memory threats detected : 0 Registry items scanned : 6266 Registry threats detected : 0 File items scanned : 72348 File threats detected : 18 Adware.Tracking Cookie C:\Dokumente und Einstellungen\*****\Cookies\*****@ads-dev.youporn[2].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@ad.adnet[2].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@traffic.mpnrs[1].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@atwola[2].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@youporn[1].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@ad.71i[2].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@ads.heias[2].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@content.yieldmanager.edgesuite[1].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@www.pornhub[1].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@content.yieldmanager[1].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@ad.adfill[1].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@de2.komtrack[2].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@adinterax[2].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@cgi-bin[2].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@zbox.zanox[1].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@www.pornhub[2].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\*****\Cookies\*****@webmasterplan[2].txt |
![]() | #7 |
![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen gefunden Dann deinstalliere die, enn du die nicht benutzt, aber ansonsten muss dein PC nun sauber sein. Wie denkst du? Wie geht es deinem PC?
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() |
Themen zu TR/Crypt.XPACK.Gen gefunden |
antworten, avira, bräuchte, check, datei, einstellungen, folge, frage, krieg, lokale, neuinstallation, noob, ordner, quarantäne, sache, sachen, schädling, system, system check, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, verschoben, wieder weg, windows, worte |