![]() |
TR/Crypt.XPACK.Gen hat mich erwischt! Hallo zusammen, ich weiss, dass dieser TR des öfteren hier behandelt wurde, aber ich habe auch gesehen, dass er auf allen Systemen verschieden ist. Bei mir hat AntiVir Premium ihn heute entdeckt. Ich habe einen Komplettscan gemacht und dann die gefundenen Dateiorte in Quarantäne verschoben. Er wird bei mir an folgenden Stellen angezeigt: E:\System Volume Information\_restore{CBC... C:\Programme\Gemeinsame Dateien\Acronis\Common\gc.dll Ich möchte jetzt nichts verkehrt machen und vertraue auf eure wie ich hoffe kompetente Hilfe. Vielen Dank im Voraus Agro |
Hallo und , Lad dir zunächst folgende Programme runter: Ccleaner, HiJackThis und MalwareBytes Anti-Malware. Hier die anleitungen: http://www.trojaner-board.de/51464-anleitung-ccleaner.html http://www.trojaner-board.de/51130-anleitung-hijackthis.html http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html Anleitung genau durchlesen und die Log´s Posten. VooDoo |
Zitat:
hier sind die Reports der Scans die ich durchgeführt habe. Code: Logfile of Trend Micro HijackThis v2.0.2 Code: Malwarebytes' Anti-Malware 1.34 Code: Avira AntiVir Premium Danke erst mal für weitere Hilfe!! AGRO |
Ich habe jetzt auch noch einen Onlinescan mit F-Secure gemacht. Hier der Bericht: Scanning Report Tuesday, February 24, 2009 13:42:29 - 14:08:50 Computer name: HERMANNFSC Scanning type: Scan system for malware, rootkits Target: C:\ D:\ E:\ F:\ Result: 1 malware found RemoteAdmin.Win32.WinVNC (spyware) * System Statistics Scanned: * Files: 19695 * System: 3478 * Not scanned: 8 Actions: * Disinfected: 0 * Renamed: 0 * Deleted: 0 * None: 1 * Submitted: 0 Files not scanned: * C:\HIBERFIL.SYS * C:\PAGEFILE.SYS * C:\WINDOWS\TEMPFILE * C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT * C:\WINDOWS\SYSTEM32\CONFIG\SAM * C:\WINDOWS\SYSTEM32\CONFIG\SECURITY * C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE * C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM Options Scanning engines: * F-Secure USS: 3.0.0 * F-Secure Blacklight: 0.0.0 * F-Secure Hydra: 3.6.8511, 2009-02-24 * F-Secure Pegasus: 1.20.0, 1970-00-01 * F-Secure AVP: 7.0.171, 2009-02-24 Scanning options: * Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX ANI AVB BAT CMD JOB LSP MAP MHT MIF PHP POT SWF WMF NWS TAR * Use Advanced heuristics |
Achtung: Bei dem Fund von gestern Morgen durch Antivir Premium handelt es sich laut Avira um einen Fehlalarm. Bitte vergewissert euch auf der Homepage von Antivir im Forum dass dies bei der angegebenen Fundstelle so ist. Die .vdf von heute schlägt schon keinen Alarm mehr. Ich habe die Datei aus der Quarantäne wiederhergestellt und es gibt nach jetzigem Stand keine Virusmeldung mehr. Aber bitte - jeder der Antivir benutzt und nach dem .vdf Update vom 22.02.09 diese Virusmeldung bekam, sollte sich auf der Avira Seite nochmals informieren. Danke an die, die trotzdem helfen wollten und für die Tipps hinsichtlich Scanprogrammen und Verhaltensregeln im Fall einer Virusmeldung. Man kann nicht vorsichtig genug sein. Hier der Link zum Thread bei Avira: http://forum.avira.com/wbb/index.php...threadID=83808 AGRO:party: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board