![]() |
|
Plagegeister aller Art und deren Bekämpfung: Antivir schlägt andauernd beim Trojanischen Pferd TR/Crypt.XPACK.Gen anWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Antivir schlägt andauernd beim Trojanischen Pferd TR/Crypt.XPACK.Gen an Hallo zusammen, seit einigen Tagen schlägt das AntiVir andauernd bei mir an. Heute war es jedoch extrem, da ständig die Meldung kam, dass das Trojanische Pferd TR/Crypt.XPACK.Gen gefunden wurde. Ich hab bereits versucht das Teil zu löschen, es in Quarantäne zu verschieben und den Zugriff zu verweigern. Allerdings hat nichts geholfen. Ich hoffe Ihr könnt mir nun in dieser Sache weiterhelfen. Hier die Malwarebyte-Datei: "Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6450 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.18828 26.04.2011 22:55:55 mbam-log-2011-04-26 (22-55-55).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 148615 Laufzeit: 5 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 8 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: c:\program files\windows live\messenger\msimg32.dll (PUP.FunWebProducts) -> Not selected for removal. Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{D518921A-4A03-425E-9873-B9A71756821E} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\program files\windows live\messenger\msimg32.dll (PUP.FunWebProducts) -> Not selected for removal. c:\Windows\Temp\0.3068798360362839.exe (Trojan.Dropper) -> Quarantined and deleted successfully. c:\Recycle.Bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully. c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully." Grüße schawo |
Themen zu Antivir schlägt andauernd beim Trojanischen Pferd TR/Crypt.XPACK.Gen an |
.dll, anti-malware, antivir, dateien, explorer, hallo zusammen, live, löschen, malwarebytes, meldung, messenger, microsoft, msimg32.dll, not, pup.funwebproducts, quarantäne, recycle.bin, rundll, searchscopes, service, software, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojan.vundo, trojanische pferd, verschieben, version, windows live, zugriff |