|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen und TR/BegSMS.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.03.2011, 00:29 | #16 | |
| TR/Crypt.XPACK.Gen und TR/BegSMS.A Hallo, da bin ich aber froh, vielen Dank schon mal für die Mühe. Hier schon mal die Datei von Malwarebytes: Zitat:
Uschi |
17.03.2011, 16:56 | #17 | ||
| TR/Crypt.XPACK.Gen und TR/BegSMS.A Hallo,
__________________es gibt schon wieder eine Trojanermeldung von Avira. Sie kam direkt nachdem SUPERAntiSpyware aufgehört hat. Aber seltsamerweise ist sie überhaupt nicht in den Berichten, es ist auch nichts in der Quarantäne!? Ich habe aber bei Ereignissen das hier gefunden Zitat:
Eben bei SUPERAntiSpyware hat er angefangen mit Laufwerk F:, war aber sehr schnell fertig und ich bekam eine Meldung "USB Gerät wurde nicht erkannt. - Ein unbekanntes USB-Gerät". Ich habe dann die USB-Stecker überprüft, sie waren aber alle korrekt eingesteckt. Dann wude der Computer neu hochgefahren. Hier das Protokoll: Zitat:
Uschi |
17.03.2011, 19:45 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen und TR/BegSMS.A Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.
__________________Ansonsten nur der Überrest in der SWH und ein harmloser Cookies, noch probleme oder ist der Rechner nun wieder ok?
__________________ |
18.03.2011, 00:39 | #19 | |
| TR/Crypt.XPACK.Gen und TR/BegSMS.A Hallo Arne, entschuldige bitte vielmals. Aber weil ich den Verdacht habe, daß meine externe Festplatte (f:\) nicht geprüft wurde habe ich Avira dieses Laufwerk prüfen lassen. Dabei wurden 5 Trojaner gefunden: Zitat:
Das klingt ziemlich kompliziert!? Und was heißt bitte "nur der Überrest in der SWH"? Bitte verzeih mir meine Unkenntnis. Ich habe das Gefühl, daß mein Rechner ziemlich langsam geworden ist. Gruß Uschi |
18.03.2011, 12:04 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen und TR/BegSMS.A SWH = Systemwiederherstellung Ja du sollst es deaktivieren, ich hab das nicht zur Dekoration geschrieben... Zitat:
Was ist das für ein Photoshop-PLugin und aus welcher Quelle stammt es?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.03.2011, 12:20 | #21 |
| TR/Crypt.XPACK.Gen und TR/BegSMS.A Hallo Arne, ich habe eine Frage zu der Systemwiederherstellung. Muß ich nur die Schritte ausführen bis "SWH von Windows Vista"? Oder muß ich auch "Starten der Systemwiederherstellung von einer Eingabeaufforderung" machen? Ich habe auf der externen Festplatte (Laufwerk F:\) alle Daten von dem Computer gesichert, auch die Programme. Einige sind wohl nicht aktualisiert. Ich weiß nicht was das für ein Photoshop-Plugin ist und woher es kommt. Sorry, aber ich weiß nicht mal was ein "PLugin" ist. Gruß Uschi |
18.03.2011, 13:16 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen und TR/BegSMS.A Du musst nur die SWH deaktivieren. Die Sicherung der Programmordner sind nutzlos, ohne die Programme zu installieren, kann man sie nicht verwenden. Den gesamten Ordner F:\(C) System\Programme\ kannst du so löschen.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.03.2011, 14:14 | #23 |
| TR/Crypt.XPACK.Gen und TR/BegSMS.A Hallo Arne, vielen Dank für die Informationen. Ich habe jetzt die SWH deaktiviert und bin dabei den Ordner F:\(C)System\Programme zu löschen. Sollte ich sonst noch etwas tun? Vielen herzlichen Dank für Deine Hilfe. Gruß Uschi |
18.03.2011, 14:16 | #24 |
| TR/Crypt.XPACK.Gen und TR/BegSMS.A Sorry habe ich vergessen: muß ich jetzt alle meine Paßwörter ändern? Gruß Uschi |
18.03.2011, 14:46 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen und TR/BegSMS.A Wenn jetzt wieder alles ok ist wären wir durch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.03.2011, 19:59 | #26 |
| TR/Crypt.XPACK.Gen und TR/BegSMS.A Hallo Arne, ich habe jetzt Deinen Leitfaden komplett abgearbeitet. Bei Microsoftupdate hatte ich über 330 MB zu laden. Ohne DSL lief das seit gestern Nachmittag und die Nacht durch. Aber verstehe kann ich das nicht, ich bekomme doch immer die Meldungen und lade dann auch immer die Updates!? Vielen herzlichen Dank noch mal für Deine Hilfe. Und ich hoffe, daß ich Dich nicht allzusehr genervt habe. Weiterhin viel Erfolg und alles Gute Uschi |
20.03.2011, 12:10 | #27 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.XPACK.Gen und TR/BegSMS.AZitat:
Bei dir war offensichtlich die 3. oder 4. Einstellung aktiv.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu TR/Crypt.XPACK.Gen und TR/BegSMS.A |
7-zip, audacity, avira, becker, browser, converter, desktop, error, excel, fehler, flash player, google, graphic, helper, home, iexplore.exe, internet, internet explorer, location, logfile, microsoft office word, oldtimer, pum.hijack.startmenu, pup.radmin, registry, rundll, saver, scan, security, shell32.dll, sketchup, software, spyware.onlinegames, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, usb, versteckte objekte, viren, windows, windows internet |