Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Crypt:Xpack.gen in Skype.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.12.2010, 09:54   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt:Xpack.gen in Skype.exe - Standard

TR/Crypt:Xpack.gen in Skype.exe



Zitat:
Ereignis: 1003 und 1015 (tritt zwei mal auf)
Ereigniskennungen 1003 und 1015 erscheinen bei jedem Neustart von Windows Server 2003 im Anwendungsprotokoll

Ansonsten wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Evtl. wird dadurch auch dein letzes Problem behoben.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.12.2010, 10:06   #32
aware
 
TR/Crypt:Xpack.gen in Skype.exe - Standard

TR/Crypt:Xpack.gen in Skype.exe



Ich habe laut MS Knowledgebase folgendes geändert:

Um das Auftreten dieser Ereignisse zu verhindern, fügen Sie die Werte TraceFileName und TraceLevel zum folgenden Registrierungsteilschüssel hinzu:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SNMP_EVENTS\EventLog\Parameters
TraceFileName
Typ: REG_SZ
Wert: Null (leer)
TraceLevel
Type: REG_DWORD
Wert: 32 (0x20)


Nun tritt der Fehler in der Ereignisanzeige nicht mehr auf - jedoch hat sich die Zeit für das Hochfahren nicht verändert.
__________________


Alt 30.12.2010, 10:11   #33
aware
 
TR/Crypt:Xpack.gen in Skype.exe - Standard

TR/Crypt:Xpack.gen in Skype.exe



Ok.

Vielen Dank Arne .
__________________

Alt 30.12.2010, 11:36   #34
aware
 
TR/Crypt:Xpack.gen in Skype.exe - Standard

TR/Crypt:Xpack.gen in Skype.exe



Ich hatte nochmal eine Frage: Ich habe jetzt mal einen Bootlog erstellen lassen (vielleicht kann man hier sehen warum er 3 1/2 Minuten bis zum Anmeldebildschirm braucht):

Ist hier irgendetwas auffällig?


Code:
ATTFilter
 Service Pack 312 30 2010 11:15:34.359
Treiber geladen \WINDOWS\system32\ntkrnlpa.exe
Treiber geladen \WINDOWS\system32\hal.dll
Treiber geladen \WINDOWS\system32\KDCOM.DLL
Treiber geladen \WINDOWS\system32\BOOTVID.dll
Treiber geladen ACPI.sys
Treiber geladen \WINDOWS\system32\DRIVERS\WMILIB.SYS
Treiber geladen pci.sys
Treiber geladen isapnp.sys
Treiber geladen ohci1394.sys
Treiber geladen \WINDOWS\system32\DRIVERS\1394BUS.SYS
Treiber geladen compbatt.sys
Treiber geladen \WINDOWS\system32\DRIVERS\BATTC.SYS
Treiber geladen pciide.sys
Treiber geladen \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
Treiber geladen MountMgr.sys
Treiber geladen ftdisk.sys
Treiber geladen dmload.sys
Treiber geladen dmio.sys
Treiber geladen ACPIEC.sys
Treiber geladen \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
Treiber geladen PartMgr.sys
Treiber geladen VolSnap.sys
Treiber geladen atapi.sys
Treiber geladen cercsr6.sys
Treiber geladen \WINDOWS\System32\Drivers\SCSIPORT.SYS
Treiber geladen disk.sys
Treiber geladen \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
Treiber geladen fltmgr.sys
Treiber geladen sr.sys
Treiber geladen PxHelp20.sys
Treiber geladen KSecDD.sys
Treiber geladen Ntfs.sys
Treiber geladen NDIS.sys
Treiber geladen speedfan.sys
Treiber geladen snapman.sys
Treiber geladen Mup.sys
Treiber geladen giveio.sys
Treiber geladen \SystemRoot\system32\DRIVERS\intelppm.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ati2mtag.sys
Treiber geladen \SystemRoot\system32\DRIVERS\HDAudBus.sys
Treiber geladen \SystemRoot\system32\DRIVERS\usbuhci.sys
Treiber geladen \SystemRoot\system32\DRIVERS\usbehci.sys
Treiber geladen \SystemRoot\system32\DRIVERS\NETw5x32.sys
Treiber geladen \SystemRoot\system32\DRIVERS\nic1394.sys
Treiber geladen \SystemRoot\system32\DRIVERS\sdbus.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rimmptsk.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rimsptsk.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rixdptsk.sys
Treiber geladen \SystemRoot\system32\DRIVERS\i8042prt.sys
Treiber geladen \SystemRoot\system32\DRIVERS\kbfiltr.sys
Treiber geladen \SystemRoot\system32\DRIVERS\kbdclass.sys
Treiber geladen \SystemRoot\system32\DRIVERS\Wdf01000.sys
Treiber geladen \SystemRoot\system32\DRIVERS\SynTP.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mouclass.sys
Treiber geladen \SystemRoot\system32\DRIVERS\itecir.sys
Treiber geladen \SystemRoot\system32\DRIVERS\IFXTPM.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\imapi.sys
Treiber geladen \SystemRoot\system32\DRIVERS\cdrom.sys
Treiber geladen \SystemRoot\system32\DRIVERS\redbook.sys
Treiber geladen \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
Treiber geladen \SystemRoot\system32\DRIVERS\CmBatt.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ATKACPI.sys
Treiber geladen \SystemRoot\system32\drivers\afwcore.sys
Treiber geladen \SystemRoot\system32\DRIVERS\afw.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\DRIVERS\audstub.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rasl2tp.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ndistapi.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ndiswan.sys
Treiber geladen \SystemRoot\system32\DRIVERS\raspppoe.sys
Treiber geladen \SystemRoot\system32\DRIVERS\raspptp.sys
Treiber geladen \SystemRoot\system32\DRIVERS\msgpc.sys
Treiber geladen \SystemRoot\system32\DRIVERS\psched.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ptilink.sys
Treiber geladen \SystemRoot\system32\DRIVERS\raspti.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rdpdr.sys
Treiber geladen \SystemRoot\system32\DRIVERS\termdd.sys
Treiber geladen \SystemRoot\system32\DRIVERS\swenum.sys
Treiber geladen \SystemRoot\system32\DRIVERS\update.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mssmbios.sys
Treiber geladen \SystemRoot\System32\Drivers\NDProxy.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\NDProxy.SYS
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\RtHDMI.sys
Treiber geladen \SystemRoot\system32\DRIVERS\usbhub.sys
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\RtkHDAud.sys
Treiber geladen \SystemRoot\system32\DRIVERS\AGRSM.sys
Treiber geladen \SystemRoot\System32\Drivers\Modem.SYS
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\drivers\MODEMCSA.sys
Treiber geladen \SystemRoot\system32\DRIVERS\sffp_sd.sys
Treiber geladen \SystemRoot\system32\DRIVERS\sffdisk.sys
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\lbrtfdc.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Fdc.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Flpydisk.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Sfloppy.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\i2omgmt.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Changer.SYS
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Cdaudio.SYS
Treiber geladen \SystemRoot\System32\Drivers\Fs_Rec.SYS
Treiber geladen \SystemRoot\System32\Drivers\Null.SYS
Treiber geladen \SystemRoot\System32\Drivers\Beep.SYS
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\kbdhid.sys
Treiber geladen \SystemRoot\System32\drivers\vga.sys
Treiber geladen \SystemRoot\System32\Drivers\mnmdd.SYS
Treiber geladen \SystemRoot\System32\DRIVERS\RDPCDD.sys
Treiber geladen \SystemRoot\System32\Drivers\Msfs.SYS
Treiber geladen \SystemRoot\System32\Drivers\Npfs.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\rasacd.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ipsec.sys
Treiber geladen \SystemRoot\system32\DRIVERS\tcpip.sys
Treiber geladen \SystemRoot\system32\DRIVERS\netbt.sys
Treiber geladen \SystemRoot\System32\drivers\afd.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ipnat.sys
Treiber geladen \SystemRoot\system32\DRIVERS\netbios.sys
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\PCIDump.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\wanarp.sys
Treiber geladen \SystemRoot\system32\DRIVERS\arp1394.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ATSwpDrv.sys
Treiber geladen \SystemRoot\System32\drivers\truecrypt.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ssmdrv.sys
Treiber geladen \SystemRoot\System32\Drivers\SCDEmu.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\SandBox.sys
Treiber geladen \SystemRoot\system32\DRIVERS\rdbss.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mrxsmb.sys
Treiber geladen \SystemRoot\System32\Drivers\Fips.SYS
Treiber geladen \SystemRoot\system32\DRIVERS\avipbb.sys
Treiber geladen \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
Treiber geladen \SystemRoot\system32\DRIVERS\hidusb.sys
Treiber geladen \SystemRoot\System32\Drivers\Fastfat.SYS
Treiber geladen \SystemRoot\system32\drivers\LVUSBSta.sys
Treiber geladen \SystemRoot\system32\DRIVERS\snp2uvc.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mouhid.sys
Treiber geladen \SystemRoot\system32\DRIVERS\avgntflt.sys
Treiber geladen \SystemRoot\system32\DRIVERS\ndisuio.sys
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\rdbss.sys
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\mrxsmb.sys
Treiber geladen \SystemRoot\system32\DRIVERS\mrxdav.sys
Treiber geladen \SystemRoot\system32\drivers\wdmaud.sys
Treiber geladen \SystemRoot\system32\drivers\sysaudio.sys
Treiber geladen \SystemRoot\system32\drivers\splitter.sys
Treiber geladen \SystemRoot\system32\drivers\aec.sys
Treiber geladen \SystemRoot\system32\drivers\swmidi.sys
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Parport.SYS
Treiber geladen \SystemRoot\system32\drivers\DMusic.sys
Der Treiber wurde nicht geladen \SystemRoot\System32\Drivers\Serial.SYS
Treiber geladen \SystemRoot\system32\drivers\kmixer.sys
Treiber geladen \SystemRoot\system32\drivers\drmkaud.sys
Treiber geladen \SystemRoot\system32\DRIVERS\srv.sys
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\avgntflt.sys
Treiber geladen \??\C:\Programme\CyberLink\PowerDVD\000.fcl
Treiber geladen \SystemRoot\System32\Drivers\Cdfs.SYS
Der Treiber wurde nicht geladen \SystemRoot\system32\DRIVERS\ipnat.sys
Treiber geladen \SystemRoot\System32\Drivers\HTTP.sys
         

Alt 30.12.2010, 11:44   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Crypt:Xpack.gen in Skype.exe - Standard

TR/Crypt:Xpack.gen in Skype.exe



Damit bin ich nicht vertraut
Leider sieht man auch nicht, wie Zeit für jeden Treiber verstreicht...

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu TR/Crypt:Xpack.gen in Skype.exe
0x00000001, adblock, antivir, antivir guard, avgntflt.sys, avira, converter, desktop, device driver, entfernen, error, excel, fatal error, feedback, firefox, firefox.exe, flash player, hijack, hijackthis, hkus\s-1-5-18, homepage, internet browser, kaspersky, location, microsoft office 2003, microsoft office word, mp3, nemesis, office 2007, oldtimer, opera.exe, otl scan, otl.exe, plug-in, poweriso, preferences, realtek, safer networking, schattenkopien, searchplugins, security, security update, senden, server, shell32.dll, skype.exe, software, system restore, tr/crypt, tr/crypt:xpack.gen, updates, usb 2.0, vlc media player, windows, windows internet, windows xp, wma, wörter, xpack.gen




Ähnliche Themen: TR/Crypt:Xpack.gen in Skype.exe


  1. avira findet : tr/crypt.zpack.36522 ,tr/crypt.xpack.gen ,adware/installcore.gen
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (4)
  2. TR/Crypt.ZPACK.Gen2 Virus in Program Files (x86)/Skype/Phone/Skype.exe
    Plagegeister aller Art und deren Bekämpfung - 10.03.2013 (1)
  3. TR/Crypt.ZPACK.Gen 2 in C:\Programm Files (x86)\Skype\Phone\Skype.exe
    Log-Analyse und Auswertung - 27.02.2013 (15)
  4. Avira meldet: 'TR/Crypt.ZPACK.Gen2' [trojan] in der Datei 'C:\Program Files\Skype\Phone\Skype.exe'
    Plagegeister aller Art und deren Bekämpfung - 08.12.2012 (2)
  5. TR/Crypt.ZPACK.Gen2 in C:\Program Files\Skype\Phone\Skype.exe
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (2)
  6. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  7. TR/Crypt.ZPACK.Gen2 - in Programme/Skype/Phone/Skype.exe
    Plagegeister aller Art und deren Bekämpfung - 12.10.2011 (9)
  8. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  9. TR/Crypt.XPACK.Gen in C:\Programme\Skype\Phone\Skype.exe
    Plagegeister aller Art und deren Bekämpfung - 24.10.2010 (2)
  10. TR/Crypt.XPACK.Gen bei Skype & TR/Spy.34304.82 & andere
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (5)
  11. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  12. TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  13. Befall mit TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (23)
  14. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  15. tr\crypt.xpack.gen2 und tr\crypt.xpack.gen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (4)
  16. TR/dldr.swizzor.gen2, TR/crypt.xpack.gen, TR/crypt.zpack.gen unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (15)
  17. Heftiger Trojaner Befall Crypt.XPACK.Gen/Click.YABECTOR.B.1/ Crypt.PEPM.Gen
    Log-Analyse und Auswertung - 28.12.2009 (1)

Zum Thema TR/Crypt:Xpack.gen in Skype.exe - Zitat: Ereignis: 1003 und 1015 (tritt zwei mal auf) Ereigniskennungen 1003 und 1015 erscheinen bei jedem Neustart von Windows Server 2003 im Anwendungsprotokoll Ansonsten wären wir durch! Bitte abschließend die - TR/Crypt:Xpack.gen in Skype.exe...
Archiv
Du betrachtest: TR/Crypt:Xpack.gen in Skype.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.