Plagegeister aller Art und deren Bekämpfung: Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GENWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN Hallo, ich bekomme seit einigen Tagen in zeitlichen Abständen von Antivir diese Message. Aber anscheinend kann die Datei nicht gelöscht werden. Hat jemand schon ein ähnliches Problem beobachtet und weiß wie man es beheben kann. Ich habe versucht, vorher im Netz eine Lösung zu finden, dies scheiterte aber. Vielen Dank für eure Mithilfe.... |
Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN Hallo und
__________________![]() Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
| ![]() Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN Hallo,
ich habe beide Scans laufen lassen. Während der Scans kam wieder mehrmals die Antivirmeldung, dass die oben genannte Datei das Trojanische Pferd ist, Antivir diese aber nicht löschen kann. hier die logfiles vielen dank für deine hilfe
Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN Wieviele Durchgänge hast Du mit Malwarebytes gemacht? Wundert mich, wenn dieses Tool wirklich garnichts gefunden hat...
| ![]() Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN Ich habe einen Durchgang gemacht. Wie gesagt, während des Scans meldet sich Antivir bezüglich des Viruses, aber Malwarebytes findet nichts... |
Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
ATTFilter :OTL O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Update Check = rundll32.exe wmhtll32.dll,LoadProfile32 vista () [2009.01.28 23:53:11 | 000,027,136 | ---- | C] () -- C:\Windows\System32\wmhtll32.dll :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
| ![]() Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN Hier ist das Logfile. Anscheinend existiert die Datei wmhtll32.dll nicht mehr. Ich kann sie zumindest nicht mehr finden. Ist die Datei wichtig für das System? Vielen Dank schon einmal für die Hilfestellungen! All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Update Check deleted successfully. File rundll32.exe wmhtll32.dll,LoadProfile32 vista not found. File C:\Windows\System32\wmhtll32.dll not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Florian ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 731579590 bytes ->Java cache emptied: 5549623 bytes ->FireFox cache emptied: 139863325 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 2946485 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 26 bytes %systemroot%\System32\drivers .tmp files removed: 279440 bytes Windows Temp folder emptied: 22672261 bytes RecycleBin emptied: 1050823 bytes Total Files Cleaned = 862,00 mb Error: Unable to interpret <Klick dann oben links auf den Button Fix!> in the current context! OTL by OldTimer - Version log created on 11082010_122638 Files\Folders moved on Reboot... File\Folder C:\Windows\temp\ZLT0085e.TMP not found! File\Folder C:\Windows\temp\ZLT00862.TMP not found! Registry entries deleted on Reboot... |
| ![]() Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN Eine Sache ist noch auffällig. Bei jedem Neustart kommt die Nachricht: Das Profil konnte nicht gefunden werden, allerdings ohne sichtbare Zugehörigkeit zu einem Programm... |
Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Themen zu Antivir Meldung C\windows\system32\wmhtll32.dll ist TR/Crypt.XPack.GEN |
.dll, abständen, antivir, beheben, datei, gelöscht, lösung, meldung, problem, schei, scheiterte, system, system32, tagen, tr/crypt.xpack.ge, tr/crypt.xpack.gen, versuch, versucht, windows, ähnliches |