Antir hat Trojaner TR/Crypt.XPACK.Gen3 in C:\System Volume Information ... gefunden!

wildwestern

Cadet 1st Year
Registriert
Feb. 2011
Beiträge
10
Hi,

mein Antivir hat den Trojaner TR/Crypt.XPACK.Gen3 jetzt in C:\System Volume Information ... in der Datei A0013230.DLL gefunden und in Quarantäne geschoben. Den selben Trojaner hatte ich vorher bereits versucht mit Antivir zu löschen, was aber nicht funktionierte.

Ich habe schon in einigen Beiträgen und Foren gestöbert und gelesen, dass dieser Virus ev. eine Fehlermeldung sein kann und ev. durch das Programm Spybot verursacht werden kann. Allerdings weiß ich nicht genau, wie ich das nun heraus bekommen (ob Fehlermeldung durch Spybot oder bösartiger Virus) ?

Ich würde mich freuen, wenn mir jemand helfen könnte...

Vielen Dank im voraus,
ww

PS: Anbei das Lofiles via OTL!
 

Anhänge

Zuletzt bearbeitet:
Also zumindest dein host-File sieht nicht allzu rühmlich aus:

O1 HOSTS File: ([2011.02.24 22:04:51 | 000,430,720 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.123topsearch.com
O1 - Hosts: 127.0.0.1 123topsearch.com
O1 - Hosts: 127.0.0.1 www.132.com
O1 - Hosts: 127.0.0.1 132.com
O1 - Hosts: 127.0.0.1 www.136136.net
O1 - Hosts: 127.0.0.1 136136.net
O1 - Hosts: 127.0.0.1 www.163ns.com
O1 - Hosts: 127.0.0.1 163ns.com

Was sagt den Spybot? Kann das Programm ggf. den Schädling entfernen?
 
Also Sbybot ist immer up2date und hat gestern beim scan keinen Schädling gefunden. Kann ich das host file manuell erweitern ? danke !
 
Zurück
Oben