![]() |
|
Plagegeister aller Art und deren Bekämpfung: Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! Logfiles sind unauffällig, malwarebytes hat auch nichts mehr gefunden. Zitat:
Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems. Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern. Schädlinge wirklich aufhalten kannst Du mit ZoneAlarm eh nicht und auch das Nach-Hause-Telefonieren nicht wirklich - im Gegenteil, ZoneAlarm selber telefonierte mal nach Hause ![]() Code:
ATTFilter Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18294) C:\Program Files\Adobe\Reader 8.0\ C:\Program Files\Java\jre6\bin\jusched.exe Windows-/Internet Explorer Update Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt. Auch das SP2 für Vista ist sehr wichtig. Adobe Acrobat Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn. Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen. Java-Update Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! hallo arne,
__________________d.h. sorgen um die trojaner usw. brauch ich mir momentan nicht zu machen? also du meinst, dass die windows firewall (bzw windows firewall mit erweiterter sicherheit) komplett ausreichend ist? und das SP2 soll ich mir also runterladen? danke vielmals für deine hilfe, ich weiß es wirklich zu schätzen! alles gute, rango Geändert von rango (16.09.2009 um 12:48 Uhr) |
![]() | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! Naja, ich sagte nicht, dass Du Dir keine Sorgen zu machen brauchst, denn
__________________1.) sind bloß die Logfiles unauffällig 2.) solltest Du immer auf der Hut sein und nicht jeden shice anklicken ![]() Und ja, Schmeiß ZoneAlarm runter, der Kram ist den Speicherplatz nicht wert, den es einnimmt. Windows-Firewall reicht, den Rest hab ich ja bereits erklärt. Achso, über Vista funktioniert das Updates etwas anders. Sollte über Start => Alle Programme => ... => Windows-Update gehen (weiß jetzt leider nicht den genauen Pfad dazu sry, solltest Du aber finden) - Du brauchst also nix manuell herunterzuladen. An für sich sollte sich auch im Systray (bei der Uhr) ein Symbol der automatischen Updates finden lassen, da kannste alternativ auch drauf klicken ![]()
__________________ |
![]() | #4 |
![]() | ![]() Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! ich habe den link angeklickt und IE upgedated, habe adobe reader und java deinstalliert und bin deinen links gefolgt um beides neu zu installieren. außerdem habe ich mir noch bei windows update paar sachen geholt (u.a. SP2 installiert, der laptop hat aber echt verdammt lange gebraucht um zu starten nach dem ich das SP2 installiert hatte)... so ich hoffe jetzt ich habe alles richig gemacht!!!! und 2 fragen hätte ich noch: -bist du jetzt eigtl immer als "informatik-schutzengel" für mich zuständig? ![]() -was kann ich tun um wirklich sicherzugehen, dass mein system sauber ist? ich danke dir wirklich vielmals für deine zeit und geduld! lg rango |
![]() | #5 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!Zitat:
![]() 2.) um wirklich sicherzugehen, musst Du das Betriebssystem von Originalmedien neu aufsetzen, vorher die Platte komplett formatieren. Andere Möglichkeit gibt es prinzipiell nicht, denn egal wie viele Tools man einsetzt und ganz gleich welcher Art sie sind, Du kannst nicht die Nicht-Infektion eines Systems beweisen. Aber ich denke, ein Neuaufsetzen ist in Deinem Fall nicht nötig. Zitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 |
![]() | ![]() Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! lieber arne, eine allerletzte bitte hätte ich noch ![]() manchmal wenn ich meine laptop in den ruhezustand (stand-by modus versetze und dann irgendwann wann wieder andrehe, ist die darstellung bzw die fenster, schrift und alles größer (sry, ich kenne den spezifischen ausdruck dafür nicht)...jedenfalls hoffe ich du weißt was ich meine?! wenn ich dann den laptop neu starte ist alles wieder normal. heute zB ist es sogar vorgekommen, dass ich den laptop ganz normal angedreht habe (war diesmal nicht im stand-by sondern abgedreht/heruntergefahren) und anfangs wieder alles größer war, dann ist jedoch plötzlich alles ganz kurz schwarz gewesen (schwarz geblinkt), der desktop blieb noch so 1 sekunde schwarz (taskleiste war aber zu sehen) und dann war wieder alles cool (größe usw)! außerem kommt seitdem ich die von dir emofohlenen installationen und änderungen bezüglich IE, java, adobe reader usw gemacht habe manchmal so eine meldung wenn ich seiten im internet besuche, die sagt dann so das irgendwas mit dem script nicht passt. hättest du vlt ne ahnung was da los ist? lg und danke (!!!) rango Geändert von rango (19.09.2009 um 01:08 Uhr) |
![]() | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! Zum Ruhezustand kann ich nicht viel sagen, da ich den nicht nutze. Ich lasse meine PC entweder einfach an oder fahr ihn komplett herunter, wenn ich da längere Zeit nicht mehr dran bin. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! |
$recycle.bin, adobe, anfang, antivir, auswertung, avira, computer, datei, explorer, fehler, hijack, hijackthis, home, laptop, löschen, microsoft, neu, neu aufgesetzt, neustart, nicht gefunden, nicht öffnen, programdata, programm, quelldatei, recycle.bin, rojaner gefunden, sicherheit, suche, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, trojaner gefunden, virus, vista, windows, windows explorer, windows vista home |