Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Avira hat TR/Crypt:Xpack.gen entdeckt (https://www.trojaner-board.de/136479-avira-hat-tr-crypt-xpack-gen-entdeckt.html)

ImmerSuchend 12.06.2013 16:58

Avira hat TR/Crypt:Xpack.gen entdeckt
 
Hallo zusammen,
seit heute meldet Avira mir, dass es einen Trojaner entdeckt hat: TR/Crypt:Xpack.gen
Da ich mich aber kaum damit auskenne, wollte ich jetzt hier um Hilfe fragen. Ich hab auch schon versucht, es zu löschen, bin mir nun aber nicht sicher, ob es auch wirklich weg ist. Ich hoffe, Ihr könnt mir helfen. Ich kenn mich aber nicht so mit den Begriffen aus, deshalb seid bitte etwas nachsichtig, wenn ich mich dumm anstelle.

markusg 12.06.2013 16:59

Hi, poste die Avira Fundmeldungen.
http://www.trojaner-board.de/125889-...en-posten.html

ImmerSuchend 12.06.2013 17:19

Okay, ich hab es gefunden. Ist das das Richtige?
Zitat:
Exportierte Ereignisse:

12.06.2013 16:53 [System Scanner] Malware gefunden
Die Datei 'C:\Program Files (x86)\alaplaya\S4League\S4Client.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.

12.06.2013 16:53 [System Scanner] Malware gefunden
Die Datei 'C:\Program Files (x86)\alaplaya\S4League\S4Client.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '539522f2.qua'
verschoben!

12.06.2013 16:53 [System Scanner] Malware gefunden
Die Datei 'C:\Program Files (x86)\alaplaya\S4League\S4Client.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.

12.06.2013 16:52 [Echtzeit Scanner] Malware gefunden
In der Datei 'C:\Program Files (x86)\alaplaya\S4League\S4Client.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

12.06.2013 16:52 [Echtzeit Scanner] Malware gefunden
In der Datei 'C:\Program Files (x86)\alaplaya\S4League\S4Client.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

12.06.2013 16:52 [Echtzeit Scanner] Malware gefunden
In der Datei 'C:\Program Files (x86)\alaplaya\S4League\S4Client.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

markusg 12.06.2013 17:22

nein ich habe gesagt, dasss ich die bisherigen fundmeldungen sehen möchte

ImmerSuchend 12.06.2013 17:33

Okay, jetzt blick ich nicht mehr durch. Mails habe ich zur Zeit keine bekommen. Also was genau soll ich schicken? Die letzte Mail mit Anhang war von mir selbst.

markusg 12.06.2013 17:39

nein, das ist meiner signatur, du sollst das machen, was in post 1 von mir in diesem beitrag steht

ImmerSuchend 12.06.2013 17:43

Okay, also Fundmeldungen sind ja die, die Avira mir bei Ereignisse anzeigt. Die hab ich exportiert und reingestellt und das war also falsch. Welche Fünde brauchst du dann? Meinst du ein hijackthis protokoll?

markusg 12.06.2013 17:45

na wenn du das irgendwann reineditierst, 5 min später achte ich doch nicht mehr drauf da wir schon 2 posts dazwischen haben :-)
Avira schirm mit rechts anklicken, daktivieren.
avira öffnen, verwaltung quarantäne.
C:\Program Files (x86)\alaplaya\S4League\S4Client.exe'
wiederherstellen in, desktop
Trojaner-Board Upload Channel
datei hochladen, wenn fertig, avira, verwaltung, quarantäne, datei hinzufügen und avira reaktivieren

ImmerSuchend 12.06.2013 17:57

Okay, sry, war dann wohl meine Schuld :D

Es dauert jetzt noch ein bisschen, da ich die Meldungen aus Quarantäne gelöscht habe und gerade einen neuen Suchdurchlauf mache. Ich kann ja aber schonmal fragen, wie ich die Datei wiederherstelle?

markusg 12.06.2013 18:25

hab ich doch geschrieben, aber wenn du die datei eh gelöschst hast ist ein weiterer suchlauf unnütz. du musst dann evtl. das Programm de und reinstalieren.
S4League
das war wol, wenns aus legaler Quelle kommt, n efelalarm, und, aus der Quarantäne löscht man genau deswegen nichts einfach so.

ImmerSuchend 12.06.2013 18:39

Naja, ich hab halt in einem anderen Forum gelesen, dass man den Computer neustarten soll und dann auf den sicheren Modus mit F8 wechseln soll. Und DANN kann mans löschen. Ist der Trojaner jetzt weg oder nicht?

Okay, ich merks mir fürs nächste Mal ^^
Trotzdem vielen vielen Dank!


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131