Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/Crypt.XPACK.Gen on board

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.03.2010, 15:56   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



C: reicht imho.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.03.2010, 15:58   #32
lelon
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



läuft auf der c:
__________________


Alt 31.03.2010, 07:28   #33
lelon
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Hallo.
Sorry hat was länger gedauert. Lag aber nicht am Rechner ;-)
Nur zur Info: ich habe gestern noch den FF 3.6.2 de installiert da ich den IE nich mehr auf dem rechner nutzen möchten.

Danke,
-Luis.

Hier das MBAM Log


Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org



Datenbank Version: 3935



Windows 5.1.2600 Service Pack 2

Internet Explorer 7.0.5730.11



31.03.2010 08:23:19

mbam-log-2010-03-31 (08-23-19).txt



Art des Suchlaufs: Vollständiger Suchlauf (C:\|)

Durchsuchte Objekte: 334475

Laufzeit: 1 Stunde(n), 26 Minute(n), 56 Sekunde(n)



Infizierte Speicherprozesse: 0

Infizierte Speichermodule: 0

Infizierte Registrierungsschlüssel: 0

Infizierte Registrierungswerte: 0

Infizierte Dateiobjekte der Registrierung: 0

Infizierte Verzeichnisse: 0

Infizierte Dateien: 2



Infizierte Speicherprozesse:

(Keine bösartigen Objekte gefunden)



Infizierte Speichermodule:

(Keine bösartigen Objekte gefunden)



Infizierte Registrierungsschlüssel:

(Keine bösartigen Objekte gefunden)



Infizierte Registrierungswerte:

(Keine bösartigen Objekte gefunden)



Infizierte Dateiobjekte der Registrierung:

(Keine bösartigen Objekte gefunden)



Infizierte Verzeichnisse:

(Keine bösartigen Objekte gefunden)



Infizierte Dateien:

C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BCUDK60N\Setup_34s1[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{1A56897E-4F73-41E7-8C52-213EF3D51880}\RP6\A0001884.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
__________________

Alt 31.03.2010, 08:12   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Zitat:
C:\System Volume Information\_restore{1A56897E-4F73-41E7-8C52-213EF3D51880}\RP6\A0001884.sys (Rootkit.Agent)
Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Danach kannst Du die SWH wieder anmachen.

Sind noch weitere Probleme, Meldungen oder so vorhanden?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.03.2010, 08:22   #35
lelon
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Hallo Arne.

Nach den ersten Aktionen läuft der Rechner schon besser. Keine weitere Meldungen vorhanden. Soweit!

Muss ich den Rechner nach abschaltung des SWH erst runterfahren und wieder hochfahren bevor ich diesen wieder aktiviere?

Danke,
-Luis


Alt 31.03.2010, 08:28   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Ein Reboot ist nicht unbedingt nötig. Die SWH brauchst Du auch nicht wieder einzuschalten, meiner Erfahrung nach ist das Teil ein ziemlich nutzloser Speicherfresser. Aber musst Du wissen.
__________________
--> Trojaner TR/Crypt.XPACK.Gen on board

Alt 31.03.2010, 08:54   #37
lelon
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Eigentlich stimmt das. Ich habe den auch noch nie benutzt.
Besser ist wohl ein full back up, das ich gleich mal machen werde.

So, haben wir nu fertig?
Falls ja, möchte ich mich recht herzlich für deine Hilfe bedanken.

Weiter so

Ich werde einen auf dich

Danke,
-Luis

Alt 31.03.2010, 09:15   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Du musst unbedingt jetzt mal Deine Updates prüfen. Da fehlen min. das SP3 und der IE8!

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.03.2010, 09:37   #39
lelon
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Arne, wie bereits erwähnt will ich eigentlich auf den IE(8) verzichten. OK, den update nach SP3 mache ich, java,acrobat und flashplayer geht auch klar.

Werde aber erst mal den backup machen und danach gehe ich an die updates.

Werde dann mein Ergebnis posten.

Danke für die Tips.
-Luis

Alt 31.03.2010, 10:09   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Zitat:
Arne, wie bereits erwähnt will ich eigentlich auf den IE(8) verzichten.
Muss mir entgangen sein
Auch wenn Du ihn nicht nutzt, solltest Du aktualisieren, denn der IE ist zu tief verwurzelt mti Windows...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.03.2010, 10:52   #41
lelon
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Hmmmm, ja leider. Würde den IE ja gerne ganz raus schmeisen.

Geht das?


_Luis

Alt 31.03.2010, 10:58   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Zitat:
Geht das?
Ganz kurz: Nein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.03.2010, 11:06   #43
lelon
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Und lange???

Nein, nein ich verstehe schon. Werde den halt nur nicht nutzen. Bittet aber weiterhin dadurch Angriffsfläche, gelle?

-Luis

Alt 31.03.2010, 11:07   #44
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



Zitat:
Bittet aber weiterhin dadurch Angriffsfläche, gelle?
Rein theoretisch ja, da Windows die Kernkomponenten nutzt. Abhilfe: Windows wegschmeißen und Linux nutzen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.03.2010, 15:25   #45
lelon
 
Trojaner TR/Crypt.XPACK.Gen on board - Standard

Trojaner TR/Crypt.XPACK.Gen on board



und was glaubst du von welchen Rechner ich dir dies gerade schreibe (LINUX UBUNTU DITRI), bestimmt kein WIN-XP.
Der WIN-XP ist family fun rechner. Wegen Itunes, spiele etc.

Ich darf den, dank deiner Hilfe nur reparieren

Antwort

Themen zu Trojaner TR/Crypt.XPACK.Gen on board
0 bytes, 1.exe, adobe, antivir, antivir guard, avira, bho, bonjour, browser, canon, desktop, excel, explorer, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, magix, nvidia, rundll, scan, server, software, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, trojaner tr/crypt.xpack.gen, uleadburninghelper, userinit.exe, windows, windows internet, windows internet explorer, windows xp




Ähnliche Themen: Trojaner TR/Crypt.XPACK.Gen on board


  1. Trojaner Generic28.BVLH und Crypt.AXUH an Board :(
    Plagegeister aller Art und deren Bekämpfung - 20.12.2012 (27)
  2. Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (11)
  3. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  4. Trojaner TR/Crypt.XPACK:Gen
    Log-Analyse und Auswertung - 03.12.2010 (26)
  5. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  6. TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  7. Befall mit TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (23)
  8. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  9. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Log-Analyse und Auswertung - 09.04.2010 (4)
  10. Massives Trojaner Problem TR/Crypt.XPACK.Gen TR/dropper.Gen TR/Crypt.ASPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (1)
  11. 3 Trojaner: TR/FraudPack.240128 TR/Crypt.XPACK.Gen TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (1)
  12. Trojaner TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 06.01.2010 (7)
  13. Heftiger Trojaner Befall Crypt.XPACK.Gen/Click.YABECTOR.B.1/ Crypt.PEPM.Gen
    Log-Analyse und Auswertung - 28.12.2009 (1)
  14. Trojaner TR/Crypt.XPACK.GEN
    Plagegeister aller Art und deren Bekämpfung - 07.11.2009 (12)
  15. Trojaner TR/crypt.XPACK.Gen :(
    Mülltonne - 03.09.2008 (0)
  16. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Mülltonne - 25.08.2008 (0)
  17. Trojaner TR/Crypt.Xpack.Gen
    Mülltonne - 09.08.2008 (0)

Zum Thema Trojaner TR/Crypt.XPACK.Gen on board - C: reicht imho. - Trojaner TR/Crypt.XPACK.Gen on board...
Archiv
Du betrachtest: Trojaner TR/Crypt.XPACK.Gen on board auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.