![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen klaut Passwörter in C:\Windows\Temp\_avast04_Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() TR/Crypt.XPACK.Gen klaut Passwörter in C:\Windows\Temp\_avast04_ Hallo, Am Samstag hat mir jemand in Skype einen Song geschickt, und gesagt ich solle mir in mal anhören (dieser jmd. war mein Freund ...dachte ich). Ich lade den Song runter, entpacke das archiv klicke drauf und sehe erst im dem Moment dass die datei XXX.mp3.scr heisst. Ein CMD Fenster öffnet sich ein paar Zeilen rattern runter und das wars. 2 Minuten später konnte ich mich nicht mehr mit dem Internet verbinden und mein PC ist abgestürzt. Ich startete mein notebook erneut und führe Samsung Recovery Solution 4 aus um den Laptop in den Ursprung zu setzen was ein Fehler war: Der Virus hat sich in diese Backup Datei gefressen und Windows mit einem Passwort versehen. Dank Offline NT Password Changer war das nicht ein allzu großes Hindernis. Heute hat mir Avira 16 mal gesagt, dass Malware auf meinem System ist und hat !Automatisch! Zugriff erlauben für diesen Trojaner Namens TR/Crypt.XPACK.Gen ausgeführt. Eine Windows Neuinstallation kommt vorerst nicht in Frage, da ich die CD/DVD nicht besitze (Win7 war nur Vorinstalliert). Ein echter Freund (diesmal wirklich) hat mir mitgeteilt, dass in meiner Abwesenheit dieser "Song" an alle in meiner Skype kontaktliste gesendet wurde, er hat ihn heruntergeladen und angesehen und meinte, dass der Hacker mein Desktop mit diesem Virus sehen kann und meine Passwörter klauen kann. Wie im Titel erwähnt befindet sich der Virus in C:\Windows\Temp\_avast04_ Ich hatte allerdings noch nie was mit Avast zu tun gehabt.Avira findet den Virus nur im Guard, bei einer System überprüfng allerdings nicht. Der Guard schaltet dann automatisch auf Zugriff erlauben. Gdata erkennt den Virus genauso wenig. Das sagt Malwarebytes Anti Malware: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4535 Windows 6.1.7600 (Safe Mode) Internet Explorer 8.0.7600.16385 03.09.2010 19:01:32 mbam-log-2010-09-03 (19-01-32).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 132796 Laufzeit: 4 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Themen zu TR/Crypt.XPACK.Gen klaut Passwörter in C:\Windows\Temp\_avast04_ |
avast, avira, cmd, datei, dateien, desktop, explorer, fehler, frage, gdata, guard, internet, klaut, laptop, malware, malwarebytes, notebook, passwort, rattern, scr, system, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, virus, windows, öffnet |