|
Plagegeister aller Art und deren Bekämpfung: HEUR-DBLEXT/Crypted' [HEUR-DBLEXT/Crypted]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.06.2007, 18:24 | #1 |
| HEUR-DBLEXT/Crypted' [HEUR-DBLEXT/Crypted] Hallo zusammen, mein antivir hat sich vor ca. 1 stunde gemeldet... HEUR-DBLEXT/Crypted' [HEUR-DBLEXT/Crypted] wurde auf meinem rechner gefunden... ich habe den virus (!?) dann in die Quarantäne verschoben... das teil ist aber nicht in der quarantäne angekommen.. !? In der Datei 'C:\Dokumente und Einstellungen\.................\Lokale Einstellungen\Temp\o4wsjoe2.pif' wurde ein Virus oder unerwünschtes Programm 'HEUR-DBLEXT/Crypted' [HEUR-DBLEXT/Crypted] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben ich hab dann auf der hijack seite auch die file auswerten lassen, es wurde aber nichts gefunden... kann mir jemand sagen was zum teufel das für ne meldung war !? ich wäre euch sehr dankbar... Gruß Timo |
19.06.2007, 18:43 | #2 |
| HEUR-DBLEXT/Crypted' [HEUR-DBLEXT/Crypted] Jede selbstextrahierende Datei wird so bei Antivir gemeldet! Es könnte sich rein theoretisch auch um eine Fehlermeldung handeln, Du kannst deshalb diese Datei auch direkt bei Antivir untersuchen lassen:
__________________http://analysis.avira.com/samples/index.php Zumindest hat Deine Warnmeldung etwas mit dem Temp-Ordner zu tun. Wenn Du Dein HJT selber ausgewertet hast, kannst Du ja nächsten Punkte selber "abgoogeln" 1.Lade Dir Spybot sowie Adaware runter, mach als erstes ein update und scan Dein System. 2.Dann lade bitte CCleaner und bereinige alles. 3. Systemwiederherstellung deaktivieren. 4. Im Abgesicherten Modus ( F8 drücken ) alle drei Programme nochmals ausführen. 5. Anschl. im normalen Modus arbeiten und nochmals nachsehen ob die Datei vorhanden ist bzw sich erneuert hat. Wenn JA ---> Onlinescan ** Anleitung hier: http://www.trojaner-board.de/38066-escan-anleitung-und-find-bat-autor-mightymarc.html Wenn NEIN --- > Systemwiederherstellung aktivieren, Wiederherstellungspunkt erstellen |
19.06.2007, 18:47 | #3 |
| HEUR-DBLEXT/Crypted' [HEUR-DBLEXT/Crypted] vielen dank für deine schnelle antwort... !!!
__________________werd das gleich mal so machen wie du es beschrieben hast... |
Themen zu HEUR-DBLEXT/Crypted' [HEUR-DBLEXT/Crypted] |
aktion, antivir, auswerten, datei, dokumente, einstellungen, file, gefunde, gen, hallo zusammen, hijack, lokale, meldung, nichts, programm, quara, quarantäne, rechner, seite, stunde, temp, teufel, unerwünschtes, unerwünschtes programm, virus, zusammen |