Plagegeister aller Art und deren Bekämpfung: TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Hallo, heute nacht, also grade eben hat AntiVir 3 Viren bzw. da stand Malware gefunden. Das waren folgende 3 TR/Dropper.gen TR/Crypt.XPACK.Gen TR/Crypt.XPACK.Gen2 am 16.7 wurde bereits TR/Dldr.Agent.cxyf.3 gefunden. Ich glaub ich sollte jetzt mal erwähnen das ich überhaupt gar keine Ahnung habe ![]() Also zurück zu den "Viren" AntiVir hat die in Quarantäne verschoben und eventuell auch entfernt, da hab ich zumindest drauf geklickt. Ich hab auch schon die neuen Updates für AntiVir geladen und lasse gerade einen Vollständigen systemcheck machen. Ich hab auch meinen Laptop bis jetzt nicht ausgeschaltet..... Also alles in allem: Ich bin total verzweifelt und weiß gar nicht was ich machen soll, es wäre super super nett wenn mit jemand schreiben könnte was ich jetzt tun soll, aber wie gesagt bitte eine Anleitung für Dumme ![]() Achja die Datein wurden hier gefunden C:\Windows\Temp\_avast5_\unp242785059.tmp C:\Windows\Temp\_avast5_\unp225324127.tmp C:\Windows\Temp\_avast5_\unp191234168.tmp und der etwas ältere in C:\Users\***\Downloads\gameztar_installer.exe gefunden. Ach und noch was, ich weiß ja nicht ob das damit zusammen hängt aber seit ein paar Tagen schaltet sich meine Windows Firewall immer aus wenn sich eine Internet verbindung aufbaut. Schon mal Vielen Dank im Vorraus. Geändert von Arinna (23.07.2010 um 04:12 Uhr) |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Hallo und
Wenn Du damit durch bist: bitte nen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Hatte wirklich beide instaliert,
__________________![]() hier der Log von Malwarebytes: Malwarebytes' Anti-Malware 1.46 w*w.malwarebytes.org Datenbank Version: 4340 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 23.07.2010 14:55:44 mbam-log-2010-07-23 (14-55-44).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 238434 Laufzeit: 1 Stunde(n), 25 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Das andere muss ich noch machen, ich hoffe das ist der richtige Log? Danke!!! |
![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Mist hab jetzt Odt runter geladen im gleichen moment als es fertig war wurde ein neue Malwaren gefunden und mein AntiVire hat sich ausgeschaltet, ich konnte es aber wieder einschalteten, sieht zumindest so aus. In der Datei 'C:\Windows\Temp\_avast5_\unp258836985.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Windows\Temp\_avast5_\unp258836985.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Windows\Temp\_avast5_\unp258836985.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben So ich mach jetzt grad den OTL scan, ich meld mich danach |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3Zitat:
![]() Das ist keine malware sondern ein Bestandteil von Avast! Was hast Du jetzt deinstalliert, AntiVir oder Avast oder noch garnichts?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Das ging schnell :-) OTL Logfile: Code:
TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Hmm wurd grad schon wieder was gefunden Die Datei 'C:\Windows\Temp\_avast5_\unp258836985.tmp' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48e47b3b.qua' verschoben! Ist ja das gleiche wie eben, aber dieses mal wurde es in Quarantäne verschoben.
![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Hmm wurd grad schon wieder was gefunden Die Datei 'C:\Windows\Temp\_avast5_\unp258836985.tmp' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48e47b3b.qua' verschoben! Ist ja das gleiche wie eben, aber dieses mal wurde es in Quarantäne verschoben. |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 |
![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Sorry ,ich hab schon kapiert das das ne Datei von Avast ist, was ich aber nicht weiß ist ob das jetzt irgentwelche Auswirkungen hat oder nicht! und warum sich mein AntiVir von alleine abschaltet und meine Firewall auch, liegt das an der Malware oder nicht? Kann ich die Loswerden oder sollte ich die Einfach ignorieren? Ich hab doch oben schon geschrieben das ich überhaupt gar keine Ahnung hab, tut mir Leid! ![]() Ich mach mir einfach sorgen. |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 hast Du jetzt AntiVir oder Avast deinstalliert, JA oder NEIN?!!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Avast habe ich deinstalliert, hab ich aber eben auch schon geschrieben Geändert von Arinna (23.07.2010 um 19:32 Uhr) |
![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Es tut mir echt leid wenns nervt... aber jetzt lässt sich AntiVir auch nicht mehr updaten... hab den Report mal kopiert. Avira AntiVir Personal - Free Antivirus Updater Vollständiges Produktupdate Erstellungszeitpunkt: Fri Jul 23 20:32:49 2010 Betriebssystem: Windows Vista (Service Pack 2) [6.0.6002] 32 bit Produktinformationen: Produktversion: Updater: C:\Program Files\Avira\AntiVir Desktop\update.exe Updaterresource: C:\Program Files\Avira\AntiVir Desktop\updaterc.dll Bibliothek: C:\Program Files\Avira\AntiVir Desktop\update.dll Plugin: C:\Program Files\Avira\AntiVir Desktop\updext.dll GUI: C:\Program Files\Avira\AntiVir Desktop\updgui.dll Temporäres Verzeichnis: C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\ Backupverzeichnis: C:\ProgramData\Avira\AntiVir Desktop\BACKUP\ Installationsverzeichnis: C:\Program Files\Avira\AntiVir Desktop\ Updaterverzeichnis: C:\Program Files\Avira\AntiVir Desktop\ AppData Verzeichnis: C:\ProgramData\Avira\AntiVir Desktop\ Proxyeinstellungen: Verwende Systemeinstellungen 20:32:52 [UPD] [INFO] Prüfe ob neuere Dateien zur Verfügung stehen. 20:32:53 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:32:53 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:33:15 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:33:15 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:33:15 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:33:36 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:33:36 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:33:36 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:33:57 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:33:57 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:33:57 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:18 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:34:18 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:34:18 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:18 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:34:18 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:34:18 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:18 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:34:18 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:34:18 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:18 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:34:18 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:34:18 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:18 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:34:18 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:34:18 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:18 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:34:18 [UPD] [INFO] Wähle Updateserver 'hxxp://'. 20:34:18 [UPD] [INFO] Herunterladen von 'hxxp://' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:18 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://' ist fehlgeschlagen. Fehler: Die Serververbindung konnte nicht hergestellt werden. 20:34:18 [UPD] [INFO] Wähle Updateserver 'hxxp://perspeak.avira-update.com/update'. 20:34:18 [UPD] [INFO] Herunterladen von 'hxxp://perspeak.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:19 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://perspeak.avira-update.com/update/idx/master.idx' ist fehlgeschlagen. Fehler: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 20:34:19 [UPDLIB] [ERROR] Erneuter Versuch... 20:34:19 [UPD] [INFO] Herunterladen von 'hxxp://perspeak.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:19 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://perspeak.avira-update.com/update/idx/master.idx' ist fehlgeschlagen. Fehler: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 20:34:19 [UPDLIB] [ERROR] Erneuter Versuch... 20:34:19 [UPD] [INFO] Herunterladen von 'hxxp://perspeak.avira-update.com/update/idx/master.idx' nach 'C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 20:34:20 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://perspeak.avira-update.com/update/idx/master.idx' ist fehlgeschlagen. Fehler: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 20:34:20 [UPDLIB] [ERROR] Keine weiteren Server vorhanden, das Update wird abgebrochen. 20:34:20 [UPD] [ERROR] Erzeugen der Updatestruktur ist fehlgeschlagen. Die UpdateLib liefert den Fehler 537. Zusammenfassung: **************** 0 Dateien heruntergeladen 0 Dateien installiert Fri Jul 23 20:34:20 2010 Das Update ist fehlgeschlagen! Vielen Dank das du dich mit mir und meiner ahnungslosigkeit auseinander setzt. PS: ich habe Avast deinstalliert |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3Zitat:
![]() Bitte deinstallieren!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3 Wenn McAfee deinstalliert ist: Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL PRC - C:\Programme\ICQ6Toolbar\ICQ Service.exe () SRV - (avast! Antivirus) -- File not found SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe () O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O33 - MountPoints2\{2d7ca026-79ad-11dd-94b6-e86ca3a72970}\Shell - "" = AutoRun O33 - MountPoints2\{2d7ca026-79ad-11dd-94b6-e86ca3a72970}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found O33 - MountPoints2\{2d7ca027-79ad-11dd-94b6-e86ca3a72970}\Shell - "" = AutoRun O33 - MountPoints2\{2d7ca027-79ad-11dd-94b6-e86ca3a72970}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{369e16cc-cec5-11dd-93a1-8a7fa695eb00}\Shell - "" = AutoRun O33 - MountPoints2\{369e16cc-cec5-11dd-93a1-8a7fa695eb00}\Shell\AutoRun\command - "" = H:\AutoRun.exe -- File not found O33 - MountPoints2\{4221e426-6a50-11dd-ae89-9e979c435226}\Shell - "" = AutoRun O33 - MountPoints2\{4221e426-6a50-11dd-ae89-9e979c435226}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found O33 - MountPoints2\{4221e439-6a50-11dd-ae89-9e979c435226}\Shell - "" = AutoRun O33 - MountPoints2\{4221e439-6a50-11dd-ae89-9e979c435226}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found O33 - MountPoints2\{46548092-5d14-11df-9038-a6295ef7deb6}\Shell - "" = AutoRun O33 - MountPoints2\{46548092-5d14-11df-9038-a6295ef7deb6}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -- File not found O33 - MountPoints2\{799dbbcf-c3e8-11dd-a121-b98525fdab3c}\Shell - "" = AutoRun O33 - MountPoints2\{799dbbcf-c3e8-11dd-a121-b98525fdab3c}\Shell\AutoRun\command - "" = E:\SETUP.EXE -- File not found O33 - MountPoints2\{799dbbcf-c3e8-11dd-a121-b98525fdab3c}\Shell\configure\command - "" = E:\SETUP.EXE -- File not found O33 - MountPoints2\{799dbbcf-c3e8-11dd-a121-b98525fdab3c}\Shell\install\command - "" = E:\SETUP.EXE -- File not found O33 - MountPoints2\{f730144d-6e35-11dd-92b3-9ca1db56280d}\Shell - "" = AutoRun O33 - MountPoints2\{f730144d-6e35-11dd-92b3-9ca1db56280d}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found O33 - MountPoints2\{f730144e-6e35-11dd-92b3-9ca1db56280d}\Shell - "" = AutoRun O33 - MountPoints2\{f730144e-6e35-11dd-92b3-9ca1db56280d}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found O33 - MountPoints2\{f7301450-6e35-11dd-92b3-fa5522f2f577}\Shell - "" = AutoRun O33 - MountPoints2\{f7301450-6e35-11dd-92b3-fa5522f2f577}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found O33 - MountPoints2\G\Shell - "" = AutoRun O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found @Alternate Data Stream - 111 bytes -> C:\ProgramData\TEMP:8173A019 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
