Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.11.2010, 09:28   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Hast du noch andere Betriebssysteme außer WinXP drauf?

Wenn nicht sollten wir den MBR fixen. Starte den Rechner neu und geh im Bootmenü auf die Wiederherstellungskonsole. Sieht ein wenig nach DOS aus, ist es aber nicht. Führe dort die befehle aus (eintippen und mit ok bestätigen, Abfrage (Warnung) mit j bestätigen)

Code:
ATTFilter
fixboot
fixmbr
         
Mit dem Befehl exit startest du danach den Rechner neu. Boote Windows wieder normal und mach ein neues Log mit mbrcheck
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.11.2010, 16:25   #17
rubi
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Ich habe noch ein Ubuntu 9.04 drauf.
__________________


Alt 14.11.2010, 19:06   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Ok, dann darfst du natürlich den fixmbr nicht machen!
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
__________________

Alt 14.11.2010, 20:04   #19
rubi
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Also den fixboot machen und dann logs posten, richtig?

Alt 14.11.2010, 20:50   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Nein, den fixboot darfst du auch nicht machen! Die Anleitung zu fixmbr und fixboot bezieht sich auf den Fall, dass du nur Windows installiert hast!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.11.2010, 21:14   #21
rubi
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Zitat:
C:\DOKUME~1\MSI\LOKALE~1\Temp\WER9124.dir00\Mini111510-01.dmp
C:\DOKUME~1\MSI\LOKALE~1\Temp\WER9124.dir00\sysdata.xml
nachdem er mit nem Bluescreen heruntergefahren ist..

Alt 15.11.2010, 22:16   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Was ist mit den Logs aus den Kontrollscans?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.11.2010, 22:48   #23
rubi
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



noch nicht durchgeführt

Alt 28.11.2010, 21:34   #24
rubi
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/28/2010 at 07:46 PM

Application Version : 4.45.1000

Core Rules Database Version : 5921
Trace Rules Database Version: 3733

Scan type       : Complete Scan
Total Scan Time : 01:54:49

Memory items scanned      : 646
Memory threats detected   : 1
Registry items scanned    : 6193
Registry threats detected : 0
File items scanned        : 114295
File threats detected     : 24

Adware.MyWebSearch/FunWebProducts
	C:\PROGRAMME\WINDOWS LIVE\MESSENGER\MSIMG32.DLL
	C:\PROGRAMME\WINDOWS LIVE\MESSENGER\MSIMG32.DLL
	C:\PROGRAMME\WINDOWS LIVE\MESSENGER\RICHED20.DLL

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@microsoftwindows.112.2o7[1].txt
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@fastclick[1].txt
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@apmebf[1].txt
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@ad.yieldmanager[2].txt
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@eas.apm.emediate[2].txt
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@webmasterplan[2].txt
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@content.yieldmanager[1].txt
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@doubleclick[1].txt
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@atdmt[2].txt
	C:\Dokumente und Einstellungen\MSI\Cookies\msi@tmobile[1].txt
	inwmedia.net [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
	media.classic.goalunited.org [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
	media.global.goalunited.org [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
	media.mtvnservices.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
	media.scanscout.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
	media.socialvibe.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
	media1.break.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
	s0.2mdn.net [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
	secure-us.imrworldwide.com [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]
	www.adservercentral.info [ C:\Dokumente und Einstellungen\MSI\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\AJZH9S3E ]

Trojan.Agent/Gen-OnlineGames[Wilao]
	C:\DOKUMENTE UND EINSTELLUNGEN\MSI\EIGENE DATEIEN\DOWNLOADS\FM10_SONSTIGES_NAMEN.EXE
	C:\DOKUMENTE UND EINSTELLUNGEN\MSI\EIGENE DATEIEN\DOWNLOADS\FM10_SONSTIGES_NEBENSPONSOREN.EXE
         
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5207

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

28.11.2010 21:33:52
mbam-log-2010-11-28 (21-33-52).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 265688
Laufzeit: 1 Stunde(n), 21 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\Programme\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Delete on reboot.
C:\Programme\Windows Live\Messenger\riched20.dll (PUP.FunWebProducts) -> Quarantined and deleted successfully.
         
hat sich ein wenig in die Länge gezogen *hust*

Alt 28.11.2010, 22:11   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Nur Überreste...
Noch Probleme oder weitere Funde?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.11.2010, 15:32   #26
rubi
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Skype und MSN funktionieren nicht.
Skype beendet mit Windows-Fehlermeldung, MSN hat nur einen Verbindungsfehler.

Alt 29.11.2010, 18:14   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Zitat:
C:\Programme\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Delete on reboot.
C:\Programme\Windows Live\Messenger\riched20.dll (PUP.FunWebProducts) -> Quarantined and deleted successfully
Malwarebytes hat da was gelöscht, könnten Fehlalarm sein. Stell die Dateien mal wieder her.
Ansonsten mal Skype und MSN neu installieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.11.2010, 18:44   #28
rubi
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



beides ist entfernt und deinstalliert.. kann ich nun wieder neu runterladen und installieren?

ach und noch ne Frage hätte ich. Ich habe extrem zu wenig Speicherplatz. Meine Software verbraucht in etwa 5 GB von meinen 60 GB oder so. Nur, dass mein Computer fast voll ist. Gibts nen Programm, was alle existierenden Dateien nach Größe auflistet? Ich meine, ich hab 12 GB Musik oder so

Alt 29.11.2010, 20:09   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Zitat:
kann ich nun wieder neu runterladen und installieren?
ja geht auch

Zitat:
Gibts nen Programm, was alle existierenden Dateien nach Größe auflistet?
Probier mal TreeSize Free damit kannste Speicherfressern ganz schnell auf die Spur kommen.


Dann wären wir aber durch wenn soweit wieder alles paletti ist!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.11.2010, 20:27   #30
rubi
 
TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Standard

TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll



Danke vielmals

Zitat:
Zitat von cosinus Beitrag anzeigen
Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
dies geht leider nicht ich habe einen gemoddeten Ladebildschirm -> Kernel.exe ist keine Microsoft-Datei

Antwort

Themen zu TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll
0x00000001, 0x8007042, 7-zip, 80-100, adware.hotbar, antivir, assembly, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, combofix, components, desktop, dllhost.exe, downloader, email, error, firefox, firefox.exe, flash player, gebraucht, google, internet browser, jusched.exe, location, media center, nt.dll, oldtimer, opera.exe, otl.exe, plug-in, problem, programm, quelldatei, rarsfx0, realtek, registry, remote control, routine, saver, sched.exe, searchplugins, security, security scan, server, shell32.dll, simulation, skype.exe, software, sptd.sys, studio, system, system restore, torrent.exe, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojan.renos, trojaner, trojaner tr/crypt.xpack.gen, user agent, versteckte objekte, verweise, virus, virus gefunden, vlc media player, windows, überflutet




Ähnliche Themen: TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll


  1. avira findet : tr/crypt.zpack.36522 ,tr/crypt.xpack.gen ,adware/installcore.gen
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (4)
  2. AntiVir hat folgede Viren gefunden: TR/Crypt.ZPACK.Gen2' & 'TR/Crypt.XPACK.Gen5' [trojan
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (33)
  3. Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (11)
  4. TR/Crypt.EPACK.Gen8, TR/Crypt.XPACK.Gen, TR/Vcaredrix.A.3 und einige EXP/CVE-xx, EXP/2010-xx Viren.
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (7)
  5. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  6. TR/Crypt.XPACK.Gen5, TR/Crypt.ZPACK.Gen2, TR/Fake.Rean.3394, TR/PSW.Fareit.A.64
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (30)
  7. TR/Crypt.XPACK.Gen und TR/Crypt.ZPACK.Gen2 gefunden PC extrem langsam
    Log-Analyse und Auswertung - 19.10.2011 (8)
  8. Kurze Fragen zu TR/Crypt.XPACK.Gen + TR/Crypt.ZPACK.Gen + Avira Scan
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (3)
  9. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  10. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  11. TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  12. Befall mit TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (23)
  13. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  14. tr\crypt.xpack.gen2 und tr\crypt.xpack.gen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (4)
  15. TR/dldr.swizzor.gen2, TR/crypt.xpack.gen, TR/crypt.zpack.gen unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (15)
  16. Massives Trojaner Problem TR/Crypt.XPACK.Gen TR/dropper.Gen TR/Crypt.ASPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (1)
  17. Heftiger Trojaner Befall Crypt.XPACK.Gen/Click.YABECTOR.B.1/ Crypt.PEPM.Gen
    Log-Analyse und Auswertung - 28.12.2009 (1)

Zum Thema TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll - Hast du noch andere Betriebssysteme außer WinXP drauf? Wenn nicht sollten wir den MBR fixen. Starte den Rechner neu und geh im Bootmenü auf die Wiederherstellungskonsole. Sieht ein wenig nach - TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll...
Archiv
Du betrachtest: TR/Crypt.XPACK.Gen in überall, vorallendingen cidaMRT.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.