wiedermal hats mich erwischt, ich kopiere die Log-Datei hierher:
In der Datei 'C:\Dokumente und Einstellungen\alm\Lokale Einstellungen\Temp\xtwm.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.FKM.Gen' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen
ich neige dazu, die Dateien gleich zu löschen, wie man sieht. Wäre es eher anzuraten, sie in Quarantäne zu verschieben, wenn Anti-Vir was entdeckt? Hat das System womöglich Schaden genommen? Ich kann zumindest nichts feststellen.
Viren, Spyware, Datenschutz 11.218 Themen, 94.243 Beiträge
Die gelöschte Datei befand sich in einem temporären Ordner - also in einem Bereich, wo bspw. laufende Prozesse (Programme) ihre Arbeitsergebnisse ablegen.
Da auch bei Programminstallationen temporäre Daten erzeugt werden, könnte das auch ein Rest aus einer irgendwann zuvor stattgefundenen Installation sein, der schon längst nicht mehr benötigt wird.
Da diese Datei anscheinend nicht wieder aufgetaucht ist (also höchstwahrscheinlich nicht von einem laufenden Prozess angelegt wird/wurde), fokussiert sich das Augenmerk vor allem auf diese Frage:
Hat sich in der Vergangenheit ein Schädling installiert oder hat sich AntiVir geirrt?
Wenn ich jetzt eine Neuinstallation plane, kann ich doch vorher die wichtigen Daten auf meine externe Festplatte retten, ohne die auch zu verseuchen?
Wenn du infiziert bist, dann könntest du immer dann die externe Platte infiziert haben, wenn du auf dort vorhandene Daten konkret zugegriffen hast.
Deshalb solltest du im Falle einer Neuinstallation erst mit einem Virenschutzprogramm die externe Platte überprüfen, bevor du die darauf abgelegten Daten "anfasst" (sprich: mit einem Programm öffnest).
Das bloße Anschließen der externen Platte an dein neu aufgesetztes System führt noch nicht zu einer erneuten Infektion - erst die Ausführung konkret angeklickter Dateien.
Gruß
Shrek3