Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.09.2009, 19:56   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! - Standard

Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!



Logfiles sind unauffällig, malwarebytes hat auch nichts mehr gefunden.

Zitat:
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
Auf sowas wie ZoneAlarm verzichtet man lieber. Am besten dieses Teil deinstallieren und die Windows-Firewall aktivieren.
Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems.
Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern.
Schädlinge wirklich aufhalten kannst Du mit ZoneAlarm eh nicht und auch das Nach-Hause-Telefonieren nicht wirklich - im Gegenteil, ZoneAlarm selber telefonierte mal nach Hause

Code:
ATTFilter
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)

C:\Program Files\Adobe\Reader 8.0\
C:\Program Files\Java\jre6\bin\jusched.exe
         

Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.
Auch das SP2 für Vista ist sehr wichtig.


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.09.2009, 12:32   #2
rango
 
Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! - Standard

Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!



hallo arne,

d.h. sorgen um die trojaner usw. brauch ich mir momentan nicht zu machen?
also du meinst, dass die windows firewall (bzw windows firewall mit erweiterter sicherheit) komplett ausreichend ist?
und das SP2 soll ich mir also runterladen?

danke vielmals für deine hilfe, ich weiß es wirklich zu schätzen!

alles gute,
rango
__________________


Geändert von rango (16.09.2009 um 12:48 Uhr)

Alt 16.09.2009, 21:05   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! - Standard

Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!



Naja, ich sagte nicht, dass Du Dir keine Sorgen zu machen brauchst, denn

1.) sind bloß die Logfiles unauffällig
2.) solltest Du immer auf der Hut sein und nicht jeden shice anklicken

Und ja, Schmeiß ZoneAlarm runter, der Kram ist den Speicherplatz nicht wert, den es einnimmt. Windows-Firewall reicht, den Rest hab ich ja bereits erklärt.

Achso, über Vista funktioniert das Updates etwas anders. Sollte über Start => Alle Programme => ... => Windows-Update gehen (weiß jetzt leider nicht den genauen Pfad dazu sry, solltest Du aber finden) - Du brauchst also nix manuell herunterzuladen. An für sich sollte sich auch im Systray (bei der Uhr) ein Symbol der automatischen Updates finden lassen, da kannste alternativ auch drauf klicken
__________________
__________________

Alt 17.09.2009, 00:57   #4
rango
 
Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! - Standard

Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!



ich habe den link angeklickt und IE upgedated, habe adobe reader und java deinstalliert und bin deinen links gefolgt um beides neu zu installieren. außerdem habe ich mir noch bei windows update paar sachen geholt (u.a. SP2 installiert, der laptop hat aber echt verdammt lange gebraucht um zu starten nach dem ich das SP2 installiert hatte)...

so ich hoffe jetzt ich habe alles richig gemacht!!!!

und 2 fragen hätte ich noch:
-bist du jetzt eigtl immer als "informatik-schutzengel" für mich zuständig?
-was kann ich tun um wirklich sicherzugehen, dass mein system sauber ist?

ich danke dir wirklich vielmals für deine zeit und geduld!

lg
rango

Alt 17.09.2009, 08:10   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! - Lächeln

Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!



Zitat:
Zitat von rango Beitrag anzeigen
und 2 fragen hätte ich noch:
-bist du jetzt eigtl immer als "informatik-schutzengel" für mich zuständig?
-was kann ich tun um wirklich sicherzugehen, dass mein system sauber ist?
1.) Nein, das macht das Forum!! Keine Hilfe per PN!
2.) um wirklich sicherzugehen, musst Du das Betriebssystem von Originalmedien neu aufsetzen, vorher die Platte komplett formatieren. Andere Möglichkeit gibt es prinzipiell nicht, denn egal wie viele Tools man einsetzt und ganz gleich welcher Art sie sind, Du kannst nicht die Nicht-Infektion eines Systems beweisen.
Aber ich denke, ein Neuaufsetzen ist in Deinem Fall nicht nötig.

Zitat:
ich danke dir wirklich vielmals für deine zeit und geduld!
So was lese ich gern, keine Ursache!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.09.2009, 00:31   #6
rango
 
Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! - Daumen hoch

Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!



lieber arne,

eine allerletzte bitte hätte ich noch

manchmal wenn ich meine laptop in den ruhezustand (stand-by modus versetze und dann irgendwann wann wieder andrehe, ist die darstellung bzw die fenster, schrift und alles größer (sry, ich kenne den spezifischen ausdruck dafür nicht)...jedenfalls hoffe ich du weißt was ich meine?!

wenn ich dann den laptop neu starte ist alles wieder normal. heute zB ist es sogar vorgekommen, dass ich den laptop ganz normal angedreht habe (war diesmal nicht im stand-by sondern abgedreht/heruntergefahren) und anfangs wieder alles größer war, dann ist jedoch plötzlich alles ganz kurz schwarz gewesen (schwarz geblinkt), der desktop blieb noch so 1 sekunde schwarz (taskleiste war aber zu sehen) und dann war wieder alles cool (größe usw)!

außerem kommt seitdem ich die von dir emofohlenen installationen und änderungen bezüglich IE, java, adobe reader usw gemacht habe manchmal so eine meldung wenn ich seiten im internet besuche, die sagt dann so das irgendwas mit dem script nicht passt.

hättest du vlt ne ahnung was da los ist?

lg und danke (!!!)
rango

Geändert von rango (19.09.2009 um 01:08 Uhr)

Alt 19.09.2009, 12:18   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! - Ausrufezeichen

Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!



Zum Ruhezustand kann ich nicht viel sagen, da ich den nicht nutze. Ich lasse meine PC entweder einfach an oder fahr ihn komplett herunter, wenn ich da längere Zeit nicht mehr dran bin.

Zitat:
außerem kommt seitdem ich die von dir emofohlenen installationen und änderungen bezüglich IE, java, adobe reader usw gemacht habe manchmal so eine meldung wenn ich seiten im internet besuche, die sagt dann so das irgendwas mit dem script nicht passt.
Das ist zu ungenau! Welche Seiten besuchst Du? Mit welchem Browser und welches Programm meldet wortgenau was?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!
$recycle.bin, adobe, anfang, antivir, auswertung, avira, computer, datei, explorer, fehler, hijack, hijackthis, home, laptop, löschen, microsoft, neu, neu aufgesetzt, neustart, nicht gefunden, nicht öffnen, programdata, programm, quelldatei, recycle.bin, rojaner gefunden, sicherheit, suche, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, trojaner gefunden, virus, vista, windows, windows explorer, windows vista home




Ähnliche Themen: Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!


  1. Trojaner TR/Crypt.XPack.Gen2 Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 13.10.2010 (3)
  2. TR/Dldr.Pher.gml + TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (2)
  3. Trojaner TR/Dldr.Small.aulw und TR/Crypt.XPACK.Gen2 + Gen3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (15)
  4. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  5. TR/dldr.swizzor.gen2, TR/crypt.xpack.gen, TR/crypt.zpack.gen unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (15)
  6. Hilfe! Trojaner TR/Crypt.XPACK.Gen und TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (22)
  7. Hilfe!!! TR/Crypt.XPACK.Gen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.10.2009 (8)
  8. Trojaner TR/Crypt.XPACK.Gen -Hilfe gesucht-
    Log-Analyse und Auswertung - 19.09.2009 (2)
  9. Trojaner - TR/Dldr.WMA.Wimad.X
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (1)
  10. HILFE! Habe TR/Dropper.Gen und TR/Crypt.Xpack.Gen was soll ich tun?
    Log-Analyse und Auswertung - 14.08.2009 (1)
  11. HILFE! Trojaner: TR/Crypt.XPACK.Gen!
    Plagegeister aller Art und deren Bekämpfung - 15.02.2009 (1)
  12. Hilfe! Trojaner TR\Crypt.XPACK.Gen! Wie bekomm ich den weg?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2009 (0)
  13. HAbe ein Problem mit Crypt.XPACK.Gen Trojaner (VirusRemover2008?)
    Log-Analyse und Auswertung - 09.09.2008 (13)
  14. Hilfe bei Trojaner TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 12.08.2008 (3)
  15. Hilfe habe: VundO.gen & Crypt.XPack.gen drauf bitte mal Log-Flie checken.danke.
    Mülltonne - 04.07.2008 (0)
  16. Hilfe! TR/Dldr.ConHook.Pr1 TR/Crypt.XPack.Gen TR/PrivacySet.A TR/Vundo.ELT
    Plagegeister aller Art und deren Bekämpfung - 18.05.2008 (4)
  17. Benötige Hilfe Hatte/Habe Viren/Trojaner
    Log-Analyse und Auswertung - 06.11.2007 (22)

Zum Thema Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! - Logfiles sind unauffällig, malwarebytes hat auch nichts mehr gefunden. Zitat: O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe Auf sowas wie ZoneAlarm verzichtet - Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!!...
Archiv
Du betrachtest: Habe/Hatte 2 Trojaner: TR/Crypt.XPACK.Gen UND TR/Dldr.WMA.Wimad.X....HILFE!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.