|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen in AppDataWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.11.2010, 16:03 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in AppData Kannst Du mal drei dieser Dateien bei uns hochladen? Evtl. vor dem Upload AntiVir deaktivieren, damit der Zugriff nicht gesperrt wird auf diese Dateien. => http://www.trojaner-board.de/54791-a...ner-board.html
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2010, 01:08 | #32 |
| TR/Crypt.XPACK.Gen in AppData Habe ich gemacht und festgestellt, dass in der AppData/Temp noch mehr solcher Datein sind. Als ich das letzte mal geguckt habe, war da nur eine und nun ca 5, 7 und eine die mit F anfing, statt mit E.
__________________ |
08.11.2010, 01:18 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in AppData Die Dateien sind leer. hast Du den Virenscanner vor dem Upload deaktiviert?
__________________
__________________ |
08.11.2010, 01:21 | #34 |
| TR/Crypt.XPACK.Gen in AppData Hab noch mal eine hochgeladen! Die anderen, die ich gefunden und eben hochgeladen habe, waren kein .exe sondern andere Datein die leer waren, vielleicht schon die gelöschten? Die jetzt hochgeladene sollte die richtige sein und davon gab es auch nur noch eine! |
08.11.2010, 01:27 | #35 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in AppData VirusTotal - Free Online Virus, Malware and URL Scanner Und die ist sauber... Andere Tempdateien mit ähnlichen Dateinamen gibt es nicht mehr?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2010, 01:30 | #36 |
| TR/Crypt.XPACK.Gen in AppData nur eine namens SSUPDATE.exe und massig leere .tmp Datein und zwei .log und sonst habe ich im Temp Ordner nichts mehr gesehen! |
08.11.2010, 01:32 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in AppData Und AntiVir beschwert sich jetzt auch nicht mehr dauernd über EXE-Dateien im Tempordner, die mit EAD anfangen? (EAD*.EXE)
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2010, 01:36 | #38 |
| TR/Crypt.XPACK.Gen in AppData Doch, kurz nach dem Hochfahren kam folgende Meldung: In der Datei 'C:\Users\***\AppData\Local\Temp\EAD144A.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben Aber die Datei ist leer, wenn ich im Temp Ordner nachsehe |
08.11.2010, 01:52 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in AppData Hm, deinstallier AntiVir testweise mal und starte den Rechner neu. Schau danach in den Tempordner rein und sieht nach ob diese Dateien wieder drin sind und wenn ja welche Größe sie haben. Sollten die ead*.exe Dateien >0 Byte (also nicht leer) sein dann bitte drei Stück davon hier hochladen.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.11.2010, 01:06 | #40 |
| TR/Crypt.XPACK.Gen in AppData erledigt. nun ist da noch eine aufgetaucht. habe beide hochgeladen (die eine muss die alte von gestern sein?) |
09.11.2010, 02:02 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in AppData Lt. VT ist auch die andere sauber => VirusTotal - Free Online Virus, Malware and URL Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
21.11.2010, 00:07 | #42 |
| TR/Crypt.XPACK.Gen in AppData aber ich kriege komischerweise immer noch meldungen von AV. :/ eben gerade folgendes: C:\Users\***\AppData\Local\Temp\EADC023.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]. Und sobald ich den AppData öffne kriege ich auch die Meldung. Habe die Datei mal hochgeladen. Aber nachdem ich die dann - wie von AntiVir empfohlen - lösche, scheinen die leer zu sein. Habe noch zwei andere hochgeladen, die einzigen die nicht leer waren. Hoffe das sind nicht die, die ich damals schon hochgeladen habe. Das Ganze verwirrt mich alles total! Mein Antivir macht jeden Tag eine Meldung von einer neuen Datei, die vorher auch noch nicht da war! Und wenn ich die dann lösche, ist sie leer und am nächsten Tag eine neue da! Geändert von Maybe (21.11.2010 um 00:14 Uhr) |
21.11.2010, 11:23 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen in AppData Probier mal dieses Tool hier aus => http://www.trojaner-board.de/83997-k...scue-disk.html Evtl. findet Kaspersky aus einer sauberen Umgebung mehr.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.11.2010, 17:31 | #44 |
| TR/Crypt.XPACK.Gen in AppData Kann ich mal versuchen. Ich habe jetzt aber mal eine dieser Malware-Datein wie das neue Avira sie nennt, hochgeladen, bevor ich sie über Avira entfernt habe. Vielleicht erkennt man da genauer, was es ist? |
24.12.2010, 02:43 | #45 |
| TR/Crypt.XPACK.Gen in AppData Das hört gerade gar nicht mehr auf. dauernd kommen neue meldungen. war jetzt ein paar tage nicht am pc und nun geht es hier los. ich lade mal die von heute hoch, die sich nicht löschen lässt. habe schon ganz oft auf entfernen geklickt, aber die datei ist noch da und die Antivir meldung kommt auch dauernd wieder. also im 10-20 minuten abstand. |
Themen zu TR/Crypt.XPACK.Gen in AppData |
acroiehelper.dll, ad-aware, antivir, avgntflt.sys, avira, bho, components, converter, corp./icp, desktop, druck, error, firefox, firefox.exe, flash player, google, home, home premium, iastor.sys, install.exe, intranet, local\temp, location, logfile, microsoft office word, mp3, nvstor.sys, object, oldtimer, otl logfile, otl.exe, phishing, picasa, plug-in, programdata, realtek, registry, rojaner gefunden, saver, sched.exe, searchplugins, security, shell32.dll, skype.exe, software, start menu, studio, svchost.exe, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, trojaner gefunden, uleadburninghelper, updates, usb 2.0, vista, vlc media player, wireless lan, worm.p2p |