Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.03.2011, 08:39   #31
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Also langsam verzweifle ich

Malwarebytes-Log im Anhang.

Zu den Funden: Keine Ahnung, ob ich die ausgeführt habe, aber wie man ja auch sieht handelt es sich um einigermaßen bekannte und vertrauenswürdige Programme und ich versuche auch immer nur von da runterzuladen, wo es sicher (soweit es eben geht) ist.
Auch hier gilt wieder, das ich den PC zumindest einmal neu aufgesetzt habe und das Programm nicht installiert habe.

Ähm, soll ich „Entferne Auswahl“ drücken oder sonst was drücken?

für die echt professionelle Hilfe!
Wie geht’s weiter?

Alt 10.03.2011, 12:58   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Zitat:
Trojan.Agent/Gen-Cryptor[Egun]

G:\EIGENE DATEIEN (MEDION 02)\5 UNI\8 SCHULE - SCHüLER\PROGRAMME + DOWNLOADS\VON FESTPLATTE SCHULE\WELLENMASCHINEN\WELLMA6.EXE
Was genau ist denn das? Direkt von der Schule ein Programm? Dann kann es eher ein Fehlalarm sein, SASW ist leider etwas fehlalarmlastiger...
Im Zweifel löschen, v.a. dann wenn du es eh nicht mehr brauchst.

Zitat:
g:\eigene dateien (medion 02)\1 multimedia\downloads (programme)\opensource\Portable\paint.netportable\Data\Paint.net\4000001100002i\mscorsvw.exe (Trojan.IRCBot) -> No action taken.

g:\eigene dateien (medion 02)\1 multimedia\downloads (programme)\opensource\Portable\paint.netportable\Data\Paint.net\12000000de00002i\paintdotnet.exe (Trojan.IRCBot) -> No action taken.
Aus welcher Quelle stammt das? Auch hier, im Zweifel lieber entfernen, wenn du es eh nicht mehr brauchst kann es weg.
__________________

__________________

Alt 10.03.2011, 13:38   #33
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Gut, ich habe die Funde von Malwarebytes gelöscht und die anderen Funde schon mal in Quarantäne geschickt, werde sie auch gleich löschen.

Also der erste Fund ist etwas, was wir entweder in der Schule verwendet haben oder zumindest, was ein Mitschüler gefunden hat und was zum Thema gepasst hat; es scheint wirklich ein wissenschaftliches Programm zu sein (es gibt auch eine PDF-Datei zur Erklärung und Beschreibung des Programms).
Die anderen beiden Funde sind von der Portable-Version von Paint.NET, einem eigentlich sehr bekannten Programm im Bereich Freeware-Bildbearbeitung. Sind vielleicht Portable-Versionen gefährlicher als „normale“ Verisonen?

Muss ich nochmal Scans machen zur Kontrolle oder wie geht’s weiter?
__________________

Alt 10.03.2011, 17:10   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Wenn waren es IMHO Überreste oder Fehlalarme.
Sind denn nun überhaupt noch weitere Funde aufgetreten? Gibt es noch andere Probleme oder ist der Rechner ok?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.03.2011, 18:44   #35
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Keine weiteren Funde, habe MBAM noch mal drüberlaufen lassen und er hat nichts gefunden, genauso wie AntiVir.
Ansonsten macht der PC einen normalen Eindruck und läuft ohne Probleme.

Würde dass dann heißen, dass uns entweder die Mittel zum Diagnostizieren ausgegangen sind oder mein PC (wohl wahrscheinlich) nicht mehr „krank/befallen“ ist?


Alt 10.03.2011, 18:53   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink (Mozilla und andere Browser) => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
--> AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache

Alt 11.03.2011, 00:00   #37
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



So inzwischen ist auch SUPERAntiSpyware fertig. Keine Funde!



Ich werde dann meinen PC neu aufsetzen; man fühlt sich danach doch besser und der viele Ballast, der sich im Laufe der Zeit angesammelt hat, wird abgeworfen. Dazu noch 2 Fragen:

1. Ich will natürlich meine Daten mitnehmen. Ich ziehe meine verwendeten Unterordner aus Eigene Dateien auf meine externe Festplatte und setze dann neu auf und ziehe die Daten wieder zurück. Soll ich da noch irgendwas Besonderes beachten, damit ich noch sicherer bin, keine eventuellen Trojaner oder soetwas zu transportieren. Ich weiß nämlich nicht bzw. verstehe nicht, wie sich Trojaner in Dateien einschleusen bzw. anhängen oder sonstiges.

2. Welche Sicherheitssoftware sollte man auf das neue System draufmachen, um einigermaßen gut geschützt zu sein vor Viren, Trojanern & Co. Im Forum habe ich gelesen, dass Ad-Aware und Spybot veraltet sind (beide habe ich derzeit). Nach den Infos hier würde ich dann AntiVir und Malwarebytes (Freewareversion) installieren und mit der Windows Firewall benutzen. Ist das gut so? Brauch man noch weitere Software (z.B. gegen Rootkits, oder gibt’s sowas gar nicht?)?


Vielen Dank für diese letzte Infos und natürlich auch für die ganze und große Hilfe Mach(t) weiter so!!!

Alt 11.03.2011, 09:40   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Wieso willst du jetzt neu aufsetzen, dann hätten wir usn die gesamte Prozedur sparen können!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.03.2011, 09:51   #39
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Aber ich hatte das doch schon angeboten und du hast gemeint ich könne das Formatieren ja auch noch später machen… (5. Post)

Naja, aber seid dir gewiss deine Mühen und dein Können stehen bei mir in höchster Wertschätzung!

Würde mich freuen, wenn du mir trotzdem noch kurz Tipps geben kannst zu meinen Fragen oben, falls es da passende Antoworten gibt.

Alt 11.03.2011, 10:10   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Damit meinte ich, falls man das System nicht mehr retten kann!
Läuft es denn jetzt schelchter als sonst oder wieder normal? Wenn normal, brauchst du nicht zu formatieren!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.03.2011, 15:19   #41
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Ich weiß, dass das jetzt ein bisschen doof ist von mir aber ich würde es trotzdem gerne machen. Wir haben anscheinend aneinander vorbeigeschrieben, leider.
Ich weiß ich bin ein bisschen stur

Ich kann es nur nochmal wiederholen ich zolle nur Respekt vor dem, was hier in dem Board (und natürlich auch dem Thread) geleistet wird für die Allgemeinheit!

Ein Hintergedeanke beim Neuaufsetzen ist auch, dass ich in nächster Zeit eine wichtige Arbeit auf dem PC schreiben muss und ich es nicht brauchen kann, dass es irgendwie Probleme gibt. Außerdem kommt nach den ganzen Funden das psychologische Element dazu; man fühlt sich einfach ein bisschen Virus/Trojaner-freier nach dem Neuaufsetzen.

Ich würde mich also freuen, wenn ich noch ein paar Tipps bekommen könnte (ober erfragt). Wenn nicht, dann bedanke ich mich hiermit nochmals und sage dir/euch: Macht weiter so mit der Hilfe!

Alt 11.03.2011, 15:28   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Ist schon ok, dass du ein garantiert sauberes System haben willst ist verständlich

Zitat:
1. Ich will natürlich meine Daten mitnehmen. Ich ziehe meine verwendeten Unterordner aus Eigene Dateien auf meine externe Festplatte und setze dann neu auf und ziehe die Daten wieder zurück. Soll ich da noch irgendwas Besonderes beachten, damit ich noch sicherer bin, keine eventuellen Trojaner oder soetwas zu transportieren. Ich weiß nämlich nicht bzw. verstehe nicht, wie sich Trojaner in Dateien einschleusen bzw. anhängen oder sonstiges.
Sofern du nur Daten und keine ausführbaren Dateien (Programme, Spiele) übernimmst.
Achte darauf, dass die automatische Wiedergabe auf allen laufwerken deaktiviert ist, bevor du einen USB-Datenträger anschließt. Das vermeist "automatische" Infektionen durch autorunwürmer.

Zitat:
2. Welche Sicherheitssoftware sollte man auf das neue System draufmachen, um einigermaßen gut geschützt zu sein vor Viren, Trojanern & Co. Im Forum habe ich gelesen, dass Ad-Aware und Spybot veraltet sind (beide habe ich derzeit). Nach den Infos hier würde ich dann AntiVir und Malwarebytes (Freewareversion) installieren und mit der Windows Firewall benutzen. Ist das gut so? Brauch man noch weitere Software (z.B. gegen Rootkits, oder gibt’s sowas gar nicht?)?
Das reicht im Prinzip schon so. Wenn du willst kannst du noch MS Security Essentials als Virenscanner mit Hintergrundwächter verwenden.

Alles weitere hat markus mal zusammengefasst => http://www.trojaner-board.de/96344-a...-rechners.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.03.2011, 15:46   #43
Kalleo
 
AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Standard

AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache



Joa,dann!!!

Antwort

Themen zu AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache
ad-aware, analysis, antivir, avast, browser, clean, dateien, desktop, emsisoft, emsisoft anti-malware, erste mal, explorer, festplatte, firefox, forum, gelöscht, icon, internet, malwarebytes, mozilla, neu, programme, security, seite, suche, superantispyware, taskmanager, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner




Ähnliche Themen: AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache


  1. TR/Crypt.XPACK.Gen3 Trojaner und HTML/ExpKit.Gen3
    Log-Analyse und Auswertung - 14.06.2014 (13)
  2. vermutlich von einem Trojaner infiziert - TR/Crypt.XPACK.Gen3 wurde von Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.08.2013 (9)
  3. HTML/Rce.Gen3 in Firefox Cache
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (4)
  4. TR/Crypt.XPACK.Gen, TR/Sirefef.BV.2, TR/Crypt.XPACK.Gen3, TR/PSW.Karagany.A.73
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (2)
  5. TR/Crypt.XPACK.Gen3 von Avira Antivir Personal gemeldet in C:\Windows\Temp\tmp...
    Log-Analyse und Auswertung - 26.12.2011 (24)
  6. Infected.WebPage.Gen3 in C:\Users\...\AppData\Local\Mozilla\Firefox\Profiles\m3ssewbw.default\Cache\
    Log-Analyse und Auswertung - 28.09.2011 (11)
  7. AVIRA AntiVir findet TR/Crypt.XPACK.Gen3 und TR/Spy.399872.36
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (26)
  8. tr crypt.xpack.gen3 und Absturz AntiVir
    Plagegeister aller Art und deren Bekämpfung - 20.03.2011 (19)
  9. Antivir hat die Trojaner Tiny.psa, Dropper.Gen und Crypt.XPACK.Gen3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (3)
  10. crypt.xpack.gen3 und mehr Fund durch AntiVir
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (6)
  11. crypt.xpack.gen3 Fund durch AntiVir
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (9)
  12. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  13. TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (11)
  14. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  15. TR/Crypt.XPACK.Gen3, TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  16. Massenweise Viren werden in Windows/Temp erstellt (Tr/Crypt.xpack.Gen3+TR/Crypt.Pepn.Gen und andere)
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (6)
  17. Befall mit TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (23)

Zum Thema AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache - Also langsam verzweifle ich Malwarebytes-Log im Anhang. Zu den Funden: Keine Ahnung, ob ich die ausgeführt habe, aber wie man ja auch sieht handelt es sich um einigermaßen bekannte und - AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache...
Archiv
Du betrachtest: AntiVir: TR/Crypt.XPACK.Gen3 in Firefox-Cache auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.