Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.FKM.Gen und Windows-Dateischutz

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.04.2007, 12:43   #1
micmen
 
TR/Crypt.FKM.Gen und Windows-Dateischutz - Standard

TR/Crypt.FKM.Gen und Windows-Dateischutz



Hallo,
eine Bekannte hat ein Problem mit ihrem XP-Rechner:
Er wurde längere Zeit ohne Virenscanner benutzt. Als später "Avira AntiVir PersonalEdition Classic" installiert wurde, wurden dauernd "Funde" gemeldet. Ich habe den Scanner geupdatet und einen kompletten Scan (alle Dateien, höchste Heuristik) durchgeführt und alle "Funde" löschen lassen. Seither ist es deutlich besser:
Der Guard findet ab und zu noch heuristisch eine Sache, die ich ignorieren lasse (in der Meldung steht, man soll die Datei einsenden, damit geprüft wird, ob es sich um eine schädliche Datei handelt oder nicht). Und ab und zu findet er immer noch den Trojaner "TR/Crypt.FKM.Gen", immer in der Datei "C:\WINDOWS\eyvek1.dll" (obwohl ich die Datei immer löschen lasse).
Ich habe mal unter dem Namen dieses Trojaners im Internet gesucht und A) scheint der ausschließlich von "AntiVir"-Usern gemeldet zu werden und B) kriegt kaum ein Hilfesuchender das Ding weg - trotz sehr vieler Tipps und extrem aufwendigem Vorgehen.
Ist das dann wirklich ein Trojaner oder ein Bug von AntiVir?
Oder ist nur AntiVir nicht in der Lage, diesen Trojaner zu bekämpfen, während alle anderen Virenscanner damit gar keine Probleme haben?


Ich habe es dann so versucht: Die Sache durch Installation des XP SP2 (ja, war auch nicht gemacht...) zu bereinigen in der Hoffnung, daß die betroffenen Dateien im SP2 enthalten sind und auf die Art "sicher" ausgetauscht werden. Aber auch danach wurde ab und zu noch dieser eyvek1.dll-Trojaner gemeldet.

Und ich bekam bei Installation des SP2 diese Meldung:

Zitat:
Windows-Dateischutz
Es wurden Dateien, die zum Ausführen von Windows erforderlich sind, mit unbekannten Versionen ersetzt. Die originalversionen dieser Dateien müssen wiederhergestellt werden, um die Systemstabilität beizubehalten
Der Netzwerkpfad C:\WINDOWS\ServicePackFiles\i386/controls.man, von dem die Dateien kopiert werden sollen, ist nicht verfügbar.
Auffällig ist der Slash statt dem Backslash vor dem Dateinamen - alles genau wie in diesem Beitrag auf informationsarchiv.net.

Warum gibt es keine Datei controls.man in diesem (existierenden) Verzeichnis?
Warum der Slash mitten im Dateipfad?
Was kann man machen, daß das SP2-Setup die Originaldateien findet?


Danke!

Alt 01.04.2007, 13:13   #2
raman
 
TR/Crypt.FKM.Gen und Windows-Dateischutz - Standard

TR/Crypt.FKM.Gen und Windows-Dateischutz



Das hoert sich verdaechtig nach Gromozo(n) an. Man kann versuchen das zu reinigen, aber wenn schon eh mehr auf dem Rechner an Malware war, waere neu aufsetzen auch eine gute Entscheidung.

Gromozon: http://www.prevx.com/gromozon.asp
__________________

__________________

Alt 02.04.2007, 01:24   #3
micmen
 
TR/Crypt.FKM.Gen und Windows-Dateischutz - Daumen hoch

TR/Crypt.FKM.Gen und Windows-Dateischutz



Hi und danke,
da scheinst Du echt in's schwarze getroffen zu haben!
Keine Ahnung, wie Du darauf gekommen bist (ich kann überhaupt nicht finden, daß sich TR/Crypt.FKM.Gen "verdaechtig nach Gromozo(n) anhoert" ), aber das Tool hat exakt in der immer als TR/Crypt.FKM.Gen-infiziert gemeldeten Datei was gefunden und beseitigt und seither startet der Rechner wieder schnell und die TR/Crypt.FKM.Gen-Meldungen sind nicht mehr aufgetreten!

Danke!
__________________

Antwort

Themen zu TR/Crypt.FKM.Gen und Windows-Dateischutz
.dll, antivir, avira, avira antivir, besser, c:\windows, dateien, guard, handel, ignorieren, installation, internet, löschen, meldung, namen, problem, probleme, scan, scanner, senden, sp2, tipps, tr/crypt.fkm.gen, trojaner, virenscanner, windows



Ähnliche Themen: TR/Crypt.FKM.Gen und Windows-Dateischutz


  1. Windows 8.1: tr/crypt.ulpm.gen
    Log-Analyse und Auswertung - 19.06.2015 (7)
  2. TR/Crypt.XPACK.Gen in C:\Windows\FlashPlayerApp.exe ! ?
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (9)
  3. TR/Crypt.XPACK.Gen7 auf Windows 8.1
    Plagegeister aller Art und deren Bekämpfung - 26.11.2014 (8)
  4. Windows 7: TR/Crypt.XPACK.Gen5 & Windows fährt nicht mehr herunter
    Log-Analyse und Auswertung - 06.10.2014 (20)
  5. TR/Crypt.ZPACK.65462 [Windows 7]
    Plagegeister aller Art und deren Bekämpfung - 19.07.2014 (8)
  6. TR/Crypt.ZPACK.Gen8 windows vista
    Plagegeister aller Art und deren Bekämpfung - 10.03.2014 (19)
  7. Windows 8 - Fund: tr/crypt.xpack.gen
    Plagegeister aller Art und deren Bekämpfung - 07.12.2013 (3)
  8. C:\WINDOWS\system32\MRT.exe = TR/Crypt.XPACK.Gen3
    Plagegeister aller Art und deren Bekämpfung - 06.06.2013 (24)
  9. Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (11)
  10. tr/crypt.xpack.gen3 in c:\windows\temp
    Log-Analyse und Auswertung - 02.06.2011 (11)
  11. Massenweise Viren werden in Windows/Temp erstellt (Tr/Crypt.xpack.Gen3+TR/Crypt.Pepn.Gen und andere)
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (6)
  12. TR/dldr.swizzor.gen2, TR/crypt.xpack.gen, TR/crypt.zpack.gen unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (15)
  13. TR/Crypt.XPACK.Gen in C:\windows\system32\lpt8.nje
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (1)
  14. Trojaner TR/CRYPT.XPACK.GEN C.\Windows\msa.exe
    Log-Analyse und Auswertung - 02.12.2009 (1)
  15. TR/Crypt.ZPACK.Gen in C:\WINDOWS\Temp\
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (11)
  16. TR/Crypt.ZPACK.Gen in C:\WINDOWS\Temp\b2.exe
    Plagegeister aller Art und deren Bekämpfung - 27.07.2009 (1)
  17. TR/Crypt.XPACK.Gen in C:\WINDOWS\system32\xmlinst.exe
    Plagegeister aller Art und deren Bekämpfung - 04.03.2009 (5)

Zum Thema TR/Crypt.FKM.Gen und Windows-Dateischutz - Hallo, eine Bekannte hat ein Problem mit ihrem XP-Rechner: Er wurde längere Zeit ohne Virenscanner benutzt. Als später "Avira AntiVir PersonalEdition Classic" installiert wurde, wurden dauernd "Funde" gemeldet. Ich habe - TR/Crypt.FKM.Gen und Windows-Dateischutz...
Archiv
Du betrachtest: TR/Crypt.FKM.Gen und Windows-Dateischutz auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.