![]() |
|
Plagegeister aller Art und deren Bekämpfung: Win32:Crypt-CEV (Troj)Engine B gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Win32:Crypt-CEV (Troj)Engine B gefunden Hallo Erstmal ich bin kein "Pro" (hübsch ausgedrückt) was solche Sachen angeht. Gestern Abend habe ich mit G-Data einen Virenscan gemacht und folgendes entdeckt: Virenprüfung mit G DATA AntiVirus Version 18.0.7227.533 Virensignaturen vom 27.05.2008 Job: Lokale Festplatten Startzeit: 28.05.2008 18:18 Engine(s): Engine A (AVK 18.3921), Engine B (AVKB 18.278) Heuristik: Ein Archive: Ein Systembereiche: Ein Prüfung der Systembereiche... Prüfung aller lokalen Festplatten... Objekt: [ASPack] In Archiv: C:\Dokumente und Einstellungen\Administrator\Desktop\No23Recorder.exe Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: No23Recorder.exe Pfad: C:\Dokumente und Einstellungen\Administrator\Desktop Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: A0128210.dll Pfad: C:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP412 Status: Datei in Quarantäne verschoben Virus: Win32 ![]() Objekt: [ASPack] In Archiv: C:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP412\A0128258.exe Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: A0128258.exe Pfad: C:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP412 Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: A0138043.dll Pfad: C:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP436 Status: Datei in Quarantäne verschoben Virus: Win32 ![]() Objekt: [ASPack] In Archiv: C:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP436\A0138051.exe Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: A0138051.exe Pfad: C:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP436 Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: [ASPack] In Archiv: C:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP461\A0148933.exe Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: A0148933.exe Pfad: C:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP461 Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: [ASPack] In Archiv: D:\No_Recorder\No23Recorder.exe Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: No23Recorder.exe Pfad: D:\No_Recorder Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: [ASPack] In Archiv: D:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP461\A0148932.exe Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Objekt: A0148932.exe Pfad: D:\System Volume Information\_restore{CF3D2ECC-78DD-4091-BC59-13A2B6C9F94F}\RP461 Status: Virus gefunden Virus: Win32:Crypt-CEV [Trj] (Engine B) Analyse vollständig durchgeführt: 28.05.2008 22:19 100858 Dateien überprüft 8 infizierte Dateien gefunden 0 verdächtige Dateien gefunden Habe die Infizierten Dateien (es waren 2) desinfiziert und zurück bewegt: Jetzt gerade habe ich wieder eine Virenprüfung laufen. Der Rechner ist exrem langsam und braucht etwa 7min für 1750 dateien bei der Prüfung. Bitte um Hilfe hijackthis.log folgt. ![]() |
Themen zu Win32:Crypt-CEV (Troj)Engine B gefunden |
administrator, brauch, datei, dateien, desktop, einstellungen, entdeck, festplatte, folge, g data, g-data, heulen, hijack, infizierte, infizierte dateien, information, langsam, quara, quarantäne, rechner, scan, signaturen, system volume information, verdächtige, win, win32, _restore |