TR/Crypt.XPACK.Gen: Sch........ Virus

Hi Leutz.

Nachdem ich mein System hardwaremäßig aufgerüstet hab und entsprechend Windoofs nebst allen Programmen des täglichen Bedarfs neu installiert habe, hab ich mir doch glatt das oben genannte Backdoor-Programm eingefangen. Antivir ist auf dem neuesten Stand, Scotty von Win Patrol lässt eigentlich niemanden ungefragt in mein System. Seit gestern krieg ich laufend die Warnung von Antivir, ich hätte Viren aufm Rechner. Die lösch ich auch gleich. Nix mit Quarantäne, gleich runter vom System. Aber eagl, was ich mache, die Sch.......dinger kommen immer gleich wieder. Besonders heftig wehren die sich, wenn ich von Trend-Miro den Online-Scanner einschalte.

Weiß jemand n Rat, wie ich den Mist ohne Formatieren runterkriege? Ich muss meine Kiste sowieso nächste Woche nochmal hardwaremäßig umbauen, da ist sowieso ne Neuinstallation fällig. Aber ich wollt mir das eben bis nächste Woche sparen.

Gruß

Abraxas
Profilbild
Tipp von Bernhard aus der Redaktion:

Ich empfehle dir Malwarebytes Anti-Malware, weil es ein leistungsstarkes Tool ist, das speziell darauf ausgelegt ist, hartnäckige und komplexe Malware zu entfernen. Es ergänzt deinen bestehenden Virenschutz und kann dir helfen, die schädliche Software aufzuspüren und zu entfernen, die dein aktueller Scanner möglicherweise nicht vollständig beseitigt.

Kaspersky Premium Total Security 2024 jetzt bei Amazon kaufen für 71,50 € (statt 269,98 €, -74 %)! [Anzeige]

Mal probieren:

Systemwiederherstellung deaktivieren -> im Abgesicherten Modus starten -> Vierenprogramm durchlaufen lassen.
Gefällt dir dieser Beitrag?
Danke erstmal für den Tip.

Das Ding nennt sich "msnrav.exe" und steckt in der Windows-Systemdatei. Es lässt sich, obwohl nicht schreibgeschützt, nicht löschen. Aber nach ungefähr zehn Versuchen hab ichs geschafft, das Ding in "A.......loch.bak" umbenannt. Vielleicht nutzt das ja was.
Antivir findets ja auch regelmäßig, aber nach einigen Sekunden isses wieder da. Ab und zu friert der Rechner so ein, dass nur noch ein Gewalt-Neustart was bringt.

So, und jetzt schau ich erstmal ins Kochforum..... mal sehen, wie lange es gutgeht......

..... vielleicht weiß ja noch jemand n Tip....... wäre schön......

Gruß

Abraxas
Gefällt dir dieser Beitrag?
lass mal dr.web durchlaufen

im übrigen geht zur Zeit ein Wurm über den MSN Messi rum der sich automatisch an all deine Kontakte versendet :labern: ... also bitte keine Dateien öffnen die angeblich von deinen Kontakten kommen

Bearbeitet von Jeanette am 15.08.2007 22:13:53
Gefällt dir dieser Beitrag?
Ich hab mal den Tip von Eisbärchen ausprobiert. Antivir hat 10 (!) Viren bei mir gefunden. Auch das umbenannte. Alles gelöscht. Jetzt schlägt AV nicht mehr an.......

Und nun, liebe Jeanette, lade ich mir dr. web auf den Rechner...... vielleicht nutzt es was.

Danke euch für eure Hilfe.

Gruß

Abraxas
Gefällt dir dieser Beitrag?
Hatte mal nen ähnlichen fall.... 2 Trojaner (oder würmer) die arg hartneckig waren... hat man den einen gelöscht wurde er von dem anderen "wiederbelebt" mit HijackThis und anderen programmen hab ichs aber wieder hinbekommen.. welche programme es genau waren weis ich leider nichtmehr, da das nun scho knapp 2 Jahre her ist. Das war glaube ich in der "Sasser" zeit
Gefällt dir dieser Beitrag?
Hi Abraxas,

kauf Dir mal die C....terBild und installiere Kaspersky. 1 Jahr umsonst, muss 1/4 jährlich aktiviert werden.

Mit Antivir habe ich nur schlechte Erfahrungen gemacht.
Der erkennt zwar Viren, kann aber nicht alle löschen. Nach dem Infekt von Viren, ist der Besuch von Online-Scanner, wie Miro meist nicht mehr möglich (es werden leere Seiten gezeigt).

Seit ich Kaspersky drauf habe, ist endlich Ruhe eingekehrt.

Davor hatte ich mal einen Virus im Master-Bootsektor. Der war derart aggressiv, dass er die Festplatte gefressen hat.

Wie gesagt, seit 2 Jahren hab ich Ruhe, und wenn dann mal ein Trojaner reinkam, hat ihn Kaspersky löschen können.

Um den PC schneller zu machen benutze ich das kostenlose Programm CCleaner.

Labens

Noch ein paar Tipps:
Tausende Radiosender hören und kostenlos Mp 3 und ganze Konzertmitschnitte (z.B. Simon & Garfunkel - concert in Central park) aufnehmen: :D

http://www.phonostar.de/services/download/playerdownload.php

einer der besten Translator/Übersetzer:
http://www.dict.cc/
Gefällt dir dieser Beitrag?
Du mußt das im abgesicherten Modus machen.
Gefällt dir dieser Beitrag?
... Erledigt.

Bearbeitet von Don Promillo am 16.08.2007 08:47:05
Gefällt dir dieser Beitrag?
Wenn Mal jemand wieder Probleme hat mit "unlöschbaren" Dateien:http://www.chip.de/downloads/c1_downloads_18414122.html
Dieses Programm tötet jedes, was sich für unlöschbar hält. GARANTIERT!
Gefällt dir dieser Beitrag?
Vielen Dank, Jungs und Mädels. Eure Tips waren sehr hilfreich. Auf jeden Fall hält das Windoofs wohl noch, bis ich meine endgültig umgebaut habe.

Der Tip mit dem "Unlocker" war Gold wert. Mit "HiJackThis" hab ich so meine Probleme, da stehen nach dem Scan zuviele Einträge drin, die ich nicht löschen kann. Aber der Unlocker hat mir ne Datei rausgeschmissen, die sich hartnäckig nicht löschen lassen wollte. Jetzt friert mir wenigstens net mehr der Bildschirm ein.

Gruß

Abraxas
Gefällt dir dieser Beitrag?
seit da ein bisschen vorsichtiger und vertraut nich auf x verschiedene programme. wenn ein system einmal kompromettiert ist sollte man es rigoros neu instalieren oder ein entsprechendes backup einspielen.
ein trojaner muss nicht unbedingt vom virenscanner erkannt werden. stellt euch den finanziellen schaden vor wenn euro ebay, paypal, amazon, onlinebanking oder andere brisante persönliche daten geklaut werden.

nehmt euch vielleicht mal meinen rat zu herzen:

betriebssystem inkl aller benötigten treiber und software installieren und soweit konfigurieren das für einen persönlich "einsatzbereit" ist. schaut euch nach der software "TrueImage" um, mit dieser erstellt ihr ein 1zu1 backup eurer festplatte.
sollte nun der fall eintreten das das betriebssystem beschädigt oder befallen ist, bootet man den pc mittels trueimage bootcd und stellt sein festplattenimage wieder her.
Gefällt dir dieser Beitrag?
Acronis True Image Hab ich auf all meinen Rechnern. Wenn alles richtig rund läuft, spiegle ich die Platten. Man kann ja nie wissen.

@labens. dict. cc ist ein prima Tipp.
Gefällt dir dieser Beitrag?
Neues ThemaUmfrage

Passende Tipps
Die Vogelgrippe H5N8 breitet sich aus: Was muss ich jetzt wissen?
Die Vogelgrippe H5N8 breitet sich aus: Was muss ich jetzt wissen?
6 15
Wir bleiben zuhause! #StayHome
Wir bleiben zuhause! #StayHome
15 4
"Bundespolizeivirus" entfernen
"Bundespolizeivirus" entfernen
7 12
Die Zecke - Krankheiten und Schutzmaßnahmen
Die Zecke - Krankheiten und Schutzmaßnahmen
37 160
Mutmacher in Corona-Zeiten
Mutmacher in Corona-Zeiten
26 19