|
Plagegeister aller Art und deren Bekämpfung: AntiVir hat TR/Crypt.XPACK.Gen gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.01.2010, 20:35 | #1 | ||
| AntiVir hat TR/Crypt.XPACK.Gen gefunden Hallo Leute, der Rechner meiner Freundin ist laut AntiVir mit TR/Crypt.XPACK.Gen infiziert. Da ich durch google gesehen habe, dass es immer etwas andere Auswirkungen nach sich zieht, habe ich den Anleitungen hier im Board folge geleistet. Zuerst habe ich den CC Cleaner drüber laufen lassen un nun das Malwarebytes Programm. Dabei kam folgender Report heraus: Zitat:
Zitat:
Vielen Dank ! ! ! Geändert von Volli23 (19.01.2010 um 20:40 Uhr) |
19.01.2010, 22:10 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | AntiVir hat TR/Crypt.XPACK.Gen gefunden Hallo und
__________________Bitte mal den Avenger anwenden Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter registry values to delete: HKLM\Software\Microsoft\Windows\CurrentVersion\Run | BIH files to delete: C:\WINDOWS\system32\26500.exe C:\WINDOWS\system32\4827.exe C:\WINDOWS\system32\11942.exe C:\WINDOWS\system32\2995.exe C:\WINDOWS\system32\491.exe C:\WINDOWS\system32\9961.exe C:\WINDOWS\system32\16827.exe C:\WINDOWS\system32\23281.exe C:\WINDOWS\system32\28145.exe C:\WINDOWS\system32\5705.exe C:\WINDOWS\system32\24464.exe C:\WINDOWS\system32\26962.exe C:\WINDOWS\system32\29358.exe C:\WINDOWS\system32\11478.exe C:\WINDOWS\system32\15724.exe C:\WINDOWS\system32\19169.exe C:\WINDOWS\system32\6334.exe C:\WINDOWS\system32\18467.exe 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________ |
19.01.2010, 22:57 | #3 | |
| AntiVir hat TR/Crypt.XPACK.Gen gefunden Vielen Dank fü deine Antwort. Ich habe die Schritte durchgeführt und nun erscheint folgender log:
__________________Zitat:
|
20.01.2010, 09:54 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | AntiVir hat TR/Crypt.XPACK.Gen gefunden Bitte nun CF anwenden: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2010, 20:42 | #5 | |
| AntiVir hat TR/Crypt.XPACK.Gen gefunden Das hab ich getan und folgendes kam dabei raus: Zitat:
|
20.01.2010, 21:12 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | AntiVir hat TR/Crypt.XPACK.Gen gefunden Sieht gut aus Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten.
__________________ --> AntiVir hat TR/Crypt.XPACK.Gen gefunden |
20.01.2010, 22:53 | #7 | |
| AntiVir hat TR/Crypt.XPACK.Gen gefunden Vielen Dank nochmals für die Hilfe . ICh hab noch mal den log der kam (wärehnd malware lief, kamen auch noch mal einige meldungen von anttivir mit einigen viren) Zitat:
|
20.01.2010, 22:56 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | AntiVir hat TR/Crypt.XPACK.Gen gefunden Dann bitte auch das Log mit den Funden von AntiVir posten...
__________________ Logfiles bitte immer in CODE-Tags posten |
21.01.2010, 19:18 | #9 | ||
| AntiVir hat TR/Crypt.XPACK.Gen gefunden hier die ereignisse (der log folgt gleich): Zitat:
Zitat:
Geändert von Volli23 (21.01.2010 um 20:00 Uhr) |
21.01.2010, 22:35 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | AntiVir hat TR/Crypt.XPACK.Gen gefunden Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. Nach einem Reboot kannst Du sie wieder aktivieren. Wenn sonst keine Probleme mehr da sind, bitte unbedingt um die Updates kümmern: Windows-/Internet Explorer Update Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt. Adobe Acrobat Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn. Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen. Überprüf auch bitte den Adobe Flashplayer Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu AntiVir hat TR/Crypt.XPACK.Gen gefunden |
.dll, 1.exe, anschluss, antivir, avgntflt.sys, backdoor.bot, canon, cc cleaner, dateien, desktop, diagnostics, disabletaskmgr, einstellungen, ergebnis, explorer, folge, google, gupdate, helper, helper32.dll, hijack.displayproperties, hijack.wallpaper, hkus\s-1-5-18, infiziert., internet security, launch, lws.exe, malware.trace, malwarebytes, malwarebytes' anti-malware, microsoft, plug-in, rechner, registrierungsschlüssel, security, skype.exe, smss32.exe, software, stolen.data, system, system volume information, system32, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojan.downloader, trojan.pws, usbvideo.sys, userinit, userinit.exe, vodafone, wallpaper, windows\temp, winlogon, winlogon32.exe |