![]() |
|
Plagegeister aller Art und deren Bekämpfung: 'TR/Crypt.XPACK.Gen' in '\Command & Conquer 3 Kane's Wrath\RetailExe\1.0\cnc3ep1.dat'Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() 'TR/Crypt.XPACK.Gen' in '\Command & Conquer 3 Kane's Wrath\RetailExe\1.0\cnc3ep1.dat' 1.) Das das Image (die ISO-Datei) infiziert wird, halte ich für fast ausgeschlossen 2.) Der MBR sollte beim Formatieren und Neuinstallieren überschrieben werden. Wenn Du sichergehen willst, kannst Du in der Wiederherstellungskonsole den Befehl fixmbr ausführen. Ob das überhaupt notwendig ist, kannst Du so feststellen: Von GMER gibt es ein spezielles Tool um den MBR (Master Boot Record) zu prüfen, der MBR wird zB auch vom Sinowal manipuliert. Die MBR.exe sollte aus der Konsole ausgeführt werden, also zB so: Die mbr.exe liegt direkt auf C:, dann öffnest Du über Start, Ausführen cmd.exe (schwarze Konsole öffnet sich) und dort tippst Du ein: c:\mbr.exe -f Und bestätigst mit Enter. Die Logdatei vom MBR-Tool findest Du im gleichen Pfad, von der die mbr.exe ausgeführt wurde, im obigen Beispiel c:\mbr.log - das bitte öffnen und den Inhalt hier posten.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() 'TR/Crypt.XPACK.Gen' in '\Command & Conquer 3 Kane's Wrath\RetailExe\1.0\cnc3ep1.dat' mbr sagt mir folgendes:
__________________Code:
ATTFilter device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK ich hab jetzt mal alle daten, die ich sichern will gesammelt. darunter sind videos, bilder und audio- und txt-dateien. die sollten eigtl sauber sein oder? da sind aber auch ein paar dateien, wo ich mir nicht so sicher bin: NFO, SRT (untertitel), W3M und W3X (warcraft 3 maps), meine firefox-bookmarks (.JSON-datei) und meine thunderbird-mails. in letzterem befinden sich MSFs, DATs, 2 filterlogs (HTML) und ein paar dateien ohne endung. sind da sachen dabei, die ich vielleicht doch lieber löschen sollte? gruß dominik |
![]() |
Themen zu 'TR/Crypt.XPACK.Gen' in '\Command & Conquer 3 Kane's Wrath\RetailExe\1.0\cnc3ep1.dat' |
antivir, antivir guard, avgntflt.sys, avira, bho, browser, counter-strike source, crysis, desktop, diagnostics, disabled.securitycenter, drvstore, fehlalarm, firefox, firefox.exe, flash player, fontcache, gservice, hijack, hijackthis, hkus\s-1-5-18, kompatibilität, logfile, malware.packer, malwarebytes' anti-malware, msiexec.exe, plug-in, problem, programm, realtek, registrierungsschlüssel, registry, security, senden, server, skype.exe, software, starten, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen', tr/crypt.xpack.gen' [trojan], virus, windows xp |