Hi,
Antivir hat den Trojaner_TR/Cript... entdeckt und in Quarantäne gesteckt.
Ist das Ding wirklich weg oder soll man de PC platt machen ?
Gruß Missi1
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Komplett-Scan und Hijackthis brauchst du mindestens noch.
Hallo missi1,
welche Datei hat AntiVir denn in Quarantäne gesteckt?
Findst du heraus per Rechtsklick auf das AntiVir-Symbol -> ntiVir starten.
Dann im geöffneten AntiVir-Fenster links auf Ereignisse gehen und Doppelklick auf das Ereignis.
Gruß
Shrek3
Hallo shrek3,
... mein Avira Antivir hat - wie gesagt - den Tr/Crypt.Fkm.Gen in Quarantäne.
Gruß Missi1
Hallo missi1,
mein Avira Antivir hat - wie gesagt - den Tr/Crypt.Fkm.Gen in Quarantäne
Das ist nicht der Name der Datei, sondern die Einteilung in eine bestimmte Gruppe von Schädlingen, welche AntiVir vornimmt.
Vergleichbar mit der Klassifizierung von Autos in Limousinen, Cabrios, Vans, Geländewagen, Kleinwagen usw.
Schau also genau nach, was du über den Namen der Datei herausfindest, nachdem du per Rechtsklick auf das AntiVir-Symbol gegangen und dann im sich öffnenden Textfeld "AntiVir starten" ausgewählt hast.
Wenn du dann im geöffneten AntiVir-Fenster links auf Ereignisse gehst und anschließend einen Doppelklick auf das Ereignis ausführst, welches zum Tr/Crypt.Fkm.Gen gehört, erhältst du auch den Dateinamen.
Gruß
Shrek3
Hi Shrenk3,
genau der Name TR/CRYPT.FKM.GEN [trojan] ist dort als Name aufgeführt.
C:\Dokoment....\...\...\temp\37tem gefunden und unter
einer Nummer,die ja wohn uninterssant ist ,in Quantäne abgespeichert.
Was mir nicht einleuchtet ist , dass in der Viren-Ereignisliste von Avira Antivir mehre TR/CRYPT.FKM.xxx auftauchen aber nie mit dem Appenix ...GEN
Gruß Missi1
Soso...
Spätestens jetzt würde sich kaum noch einer die Mühe machen, dir weiter zu helfen.
Letzte Chance:
Klick auf den Link und schau dir die ersten drei Zeilen an:
http://board.protecus.de/t28077.htm
Dort ist eine Datei namens "naelq1.dll", welche sich im Verzeichnis "C:\Windows" befindet, von AntiVir als "tr/crypt.fkm.gen" bezeichnet worden.
Schau auch noch hier rein:
http://forum.avira.com/wbb/index.php?page=Thread&threadID=73258
Dort wird eine Datei namens "6745550951.CPX", welche sich im Verzeichnis "C:\WINDOWS\system32" befindet, von AntiVir als "TR/Crypt.FKM.Gen" bezeichnet.
Gruß
Shrek3
Hi Shreck3,
nochmals vielen Dank für deine Mühe.
Nach dem Advira-Section-Support hat dies Malware niedriges Gefahren potenzial.
Werde aber trotz alledem den Aufwand mit Hijack etc nicht treiben , sondern die Patte neu formatieren und ein neues System aufspielen.
Gruß Missi1.
PS : Trotzdem ist mir nicht klar , warum die Bezeichnung Tr/Cript.etc nicht der Name des Trojaners sein soll sondern 48dfxxx.qua .
"Tr/Cript." bezeichnet einen ganz bestimmte Unterart innerhalb der großen Familie der Trojaner.
So wie mit "Deutschland" eine ganz bestimmte Unterart unter der großen Familie der Staaten bezeichnet wird.
Dieter Bohlen (würg, kotz) hingegen ist der Name eines ganz bestimmten Menschen innerhalb der Unterart namens Deutschland.
Mit anderen Worten:
Wenn Dieter Bohlen sich wie die Datei 48dfxxx.qua verhält, würde AntiVir ihn der großen Familie der Trojaner zuordnen...
Alle Klarheiten beseitigt?
Gruß
Shrek3
Hi Shrek3,
...einverstanden.
Gruß Missi1