Forum
Tipps
News
Menu-Icon

Trojaner entfernen

Hallo, antivir zeigt mir seit kurzem diesen trojaner an:
"TR/Crypt.XPACK.Gen" und zwar in meiner Pro Evolution Soccer 2009.exe. Ein löschen der datei und eine neuinstallation des spiels führten zu derselben warnmeldung.
weiß jemand, ob es ein TR/Crypt.XPACK.Gen-Removal-Tool gibt oder wie man sonst den trojaner loswird?
danke schonmal.
ach ja, ich hab windows xp prof. mit SP3 laufen.

 



Antworten zu Trojaner entfernen:

Bist Du sicher dass es keine Fehlmeldung ist?
Ich hatte Ähnliches auch schon, allerdings ging es um kein Spiel sondern um eine andere Datei.
Um sicher zu gehen hatte ich sie hier hochgeladen: http://www.virustotal.com/de/

kein Virenscanner erkannte einen Schädling, also FALSE POSITIV!

ne weiß ich nicht, woran sollte ich eine fehlmeldung erkennen? aber ist schon komisch, dass ich die datei lösche und nach neuinstallation des spiels sie wieder verseucht sein soll. kann mir das nicht erklären. hochladen zu dem virusscanner konnt ich sie leider nicht, da sie mit 21 MB zu groß war. das spricht ja wohl doch eher für einen trojaner, oder? glaub die normale pes2009.exe sollte nur paar wenige MB groß sein...

Woher hast du das Spiel?
schon länger am PC laufen gehabt?
Lass mal MalwareBytes laufen und poste mir das Logfile

Download
Bitte schliesse alle offenen Browser bzw Programme während des Scanns

Danach erscheit ein Button mit Ausgewähltes Entfernen
diesen bitte benutzen ;)
 

danke für eure tipps.
also das spiel hab ich mir letzten herbst im laden gekauft und läuft seitdem ohne probleme auf meinem rechner.
hab jetzt mal die pes2009.exe gelöscht, da antivir immer genervt hat und sie durch eine gamefix ersetzt, um weiter spielen zu können, ging auch ohne weiteres.
ich lass grad nen erneuten antivir-scan laufen, mal sehen, ob er wieder was findet...
falls er jetzt keinen mehr findet, wollte ichs dabei belassen oder sollte ich dann trotzdem noch deinen vorschlag durchgehen? weiß ja nicht, wie gut sich die trojaner verstecken können...

lass mal laufen

hilfts nichts schadet es nicht :D

PS:Verstecken sich mittlerweile sehr gut ;)

 

Zitat
weiß ja nicht, wie gut sich die trojaner verstecken können... 

Sehr gut, unterschätze Trojaner nicht( wenn es denn einer war, was ich bezweifle)!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ist doch en bekanntes problem, False positiv. Schick sie zu Avira damit die das ändern können.

also nachdem ich nun die pes2009.exe durch ne gamefix ersetzt habe, hat weder antivir noch das anti-malware-programm was gefunden. hier mal das log:

Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1813
Windows 5.1.2600 Service Pack 3

01.03.2009 19:37:52
mbam-log-2009-03-01 (19-37-52).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|)
Durchsuchte Objekte: 163992
Laufzeit: 32 minute(s), 38 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


wieso bekanntes problem? also bei mir lief das spiel seit nem halben jahr ohne probleme...
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Weil das problem schon öfter aufgetaucht ist bei anderen.

Die Datei bitte über diese Seite an Avira schicken:

http://analysis.avira.com/samples/index.php

Je nachdem ob du die Seite auf deutsch oder englisch stehen hasst musst du es soo ändern.

Bei Deutsch:  Typ: Verdacht auf Fehlalarm
Bei englisch: File Type: Suspected False Positive (not Malware)

ok. danke. dann hat sichs ja aufgeklärt. danke an alle für die hilfe!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Berichte trotzdem bitte was Avira nachher dazu sagt!

Würd ich gerne machen, aber die Datei ist mit 21 MB zu groß für einen upload....na toll...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ladt sie bitte auf http://rapidshare.de hoch und schicke mir den Link ich setze mich mit Avira in Verbindung.


« Medion Akoya p6613 Blaues Bild ( fehlermeldung)2 unbekannte dateien im Hjackthis log »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Provider
Ein Provider ist ein Zugriffs- oder Zugangsanbieter für Telefon- und Internetdienste. Ein Zugangsprovider erlaubt die Einwahl per Modem oder DSL, während ein Em...

Prozessfarben
Prozessfarben, auch Druckfarben genannt, werden durch Mischen der Gundfarben Cyan, Maganta, Gelb und Schwarz (CMYK-Farbraum) erzeugt. Diese Art der Farbmischung wird auch...

Prozessor
Der Prozessor (auch Hauptprozessor oder englisch CPU - als Abkürzung für "Central Processing Unit" - genannt) ist die zentrale Recheneinheit des Computers. Der ...