![]() |
TR_Crypt.FKM.Gen Guten Morgen, n Spezl von mir hat folgenden Mitbewohner auf seinem Rechner... ===> "TR_Crypt.FKM.Gen" http://i6.tinypic.com/6f802mb.jpg Gibts da n spezielles Ausführungstool das diesen Mitbewohner für immer entfernt ?? Vielen vielen Dank. Gruss, AlphaDog. |
Es handelt sich bei Avira um eine generische Erkennungsroutine. Ansonsten sind Deine Informationen ein wenig dürftig. Ein HJT hättest Du ja mal wenigstens posten können oder die betroffene Datei scannen lassen, wärst dann bestimmt auf größere Resonanz gestoßen. |
Hi Mobius07, danke für Deine Aussage. Nur denke ich das ich über HiJackThis nicht viel mehr Informationen erhalten hätte als über diese Software die mein Spezl aufm Rechner hat. Prinzipiell wird doch nur ein etwas genauerer Pfad angegeben wo sich ===> "TR_Crypt.FKM.Gen" befindet. Selbst über die Löschfunktion in HiJackThis bezweifel ich sehr sehr stark das sich dieser so simpel löschen lässt. Gruss, AlphaDog. |
Da Hijackthis nichts löscht dürftest du zumindest damit recht haben: Zitat:
Zitat:
Eine Auswertung der Datei bei virustotal wäre auch hilfreich, da wir nicht alle Namen aller Viren bei sämtlichen unterschiedlichen Antivirenprogrammen kennen könnnen. lg myrtille |
Hi, danke erstmal an @myrtille und @Mobius07. Hab gerade mit Hi-Jack-This 1.99.1 gescannt. http://www.trojaner-board.de/38847-t...tml#post268346 Gruss, AlphaDog. |
Hallo myrtille, Virustotal lässt sich leider nicht starten. Meldung.: ===> Error! File not specified! Gruss, AlphaDog. |
Was genau hast du denn gemacht? Bzw hast du mich richtig verstanden. :p Du solltest die Datei "C:\windows\fdiit1.dll" auswerten. Irgendwie irritierend, dass die nicht da sein soll. :s Ansonsten mal versuchen Dateien sichtbar zu machen und selber nach der Datei suchen. Es wäre vielleicht auch ganz angebracht noch einen eScan zu machen. lg myrtille |
@ Myrtille: alphadog hat einen weiteren thread aufgemacht und dort sein HJT gepostet. Zitat:
@AlphaDog: Schau mal in der Quarantäne deines AVP nach, ob die Datei noch vorhanden ist. Gruß |
Hi, Zitat:
- wie meinst Du geschluckt ? Mhmmm, also hat der Trojaner oder Virus die Datei fdiit1.dll geschluckt. Und da die Datei irgendwas mit Sicherheit vielleicht zu tun hat meldet das AVP immer ??? - kann ich leider erst am Mittwoch machen. Zitat:
- ok, ich schau ob ich die Datei fdiit1.dll am Mittwoch finden kann. - wenns nicht unbedingt sein muss ;) würde ich mich gerne um den eScan drücken. ;) Gruss, AlphaDog. |
Das sieht stark nach einer Gromozo Variante aus. Versuche einmal dieses Reinigungstool: http://www.prevx.com/gromozon.asp |
Hi, Zitat:
Zitat:
http://img441.imageshack.us/img441/751/unbenanntox4.jpg Gruss, balubär. |
Zitat:
Was ich haben wollte war die Auswertung der Datei bei virustotal. Das Ergebnis bitte mit Größe, MD5 etc. angeben. EDIT: Ich sehe grade, dass Wartezeiten von ner knappen Stunde angegeben werden, stell dich also schonmal darauf ein, dass du lange aufs Ergebnis warten muss. :) "Your file "gsv48w32.exe" is queued in position: 311. Estimated start time is between 45 and 64 minutes." ist die Angabe der Wartezeit, bis zur Analyse deiner Datei. Zitat:
Versuch es vielleicht einfach nochmal, ohne Update bringt der Scan nichts, das hast du schon richtig erkannt. ;) Ich werd gleich mal gucken, ob ich einen von den Profis hierherschleppen kann und der sich das eScan-Problem mal anschaut. Es kann natürlich sein, dass es technische Probleme bei eScan gibt. lg myrtille |
Hallo, EScan update solange versuchen,bis es funzt.Kann einiges an Ausdauer verlangen...:rolleyes: Ich sehe das auch zum ersten Mal,erinnere mich aber an "MM`s" Worte von den Mehrfachversuchen. Irrlicht, der kein angeschleppter Profi sein mag....:Boogie: |
Alternativ kannst du das update über einen ftp-server probieren: ftp://downloads-eu2l.kaspersky-labs.com/updates_zip/av-i386-cumul.zip ftp://downloads-eu2l.kaspersky-labs.com/updates_zip/av-i386-daily.zip Zips in %temp% (kannst du so in die Adressleiste des Windows Explorers eingeben) entpacken, bzw. in dein mwav-Verzeichnis, sollte aber identisch sein. |
Hi, Zitat:
Zitat:
Apropo Auswertung der Datei "C:\windows\fdiit1.dll" mit Virustotal. - http://img102.imageshack.us/img102/8...benanntko8.jpg Wie soll ich die Datei denn Auswerten wenn da eine Error Meldung kommt wenn ich Virustotal starten will. Ich soll Dir schonmal vielen recht herzlichen Dank ausrichten das Du Dich hier mit mir bemühst den Trojaner vom Rechner zu jagen. :aplaus: Gruss, AlphaDog. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board