![]() |
W97M.Downloader von Symantec erkannt Hallo liebe Fachleute, mein Virenprogramm hat mir heute den Hinweis auf den gefundenden W97M.Downloader gemeldet. Nach kurzer Suche im Internet habe ich mich hier registriert und bitte um Hilfe. Ich hoffe ich gebe die richtigen Antworten und Infos, denn ich bin nicht mit allen Begrifflichkeiten vertraut. Ich finde z.B. nicht den sogenannten log-file meines Symantec Virusprogrammes. Danke im Voraus für die Hilfe. Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-04-2016 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-04-2016 01 |
moin :kaffee: Zitat:
|
Hallo cosinus, danke für die Antwort. Es tut mir leid, dass ich nicht Bescheid weiß, wo ich so etwas finde. Ich habe jetzt eine log-datei gefunden und hoffe diese hilft weiter. Danke im Voraus und entschuldige meine Unwissenheit. Code: 2E030B091928,46,1,1,VAIO,Fanny,W97M.Downloader,C:\Users\Fanny\AppData\Roaming\Thunderbird\Profiles\juyoqfie.default\Mail\pop.gmx.net\Trash>>Unknown0096265E.data>>rechn_72165-auftrgbnr789050.rtf,5,1,1,2147484928,33570852,"",1460054024,,0,101 0 1 0 0 0,599523329,38486,0,0,0,1,2,1,20160410.001,176200,0,4,0,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,98913a0f-91f0-4efd-ac1a-e039bd116add,0,,,,1,0,0,0,0,0,0,,,0,0,0,,,,0,2E030B091928,0 |
Die Funde sind alle in der mailbox von Thunderbird. Eigentlich macht es genau null Sinn solche Dateien zu scannen. Das sind Sammel- bzw Containerdateien, in denen mehrere Mails gespeichert sind. Löscht du so eine Datei, sind auch entsprechend die anderen guten/wichtigen/legitimen Mails weg. Du musst einfach mal den Papierkorb leeren und anschließend über Datei => alle Ordner des Kontos komprimieren |
Hallo cosinus, danke für die schnelle Antwort. Habe die Hinweise dankend angenommen und ausgeführt. Ich hänge den log-file von meinem AV-Programm wieder an, ich glaube dieser sieht nun besser aus. Jetzt wurde keine Bedrohung gefunden. Heisst das nun schon, dass die Gefahr "W97M.Downloader" gebannt ist? Besagte Datei ist laut Symantec AV-Programm in die Quarantäne verschoben. Kann ich diese einfach löschen? Danke Code: 2E030C0E2431,7,3,8,VAIO,Fanny,,,,,,,16777216,"Neue Virendefinitionsdatei gefunden. Version: 160411036.",0,,0,,,,,0,,,,,,,,,,,{11245C59-ACBB-4E58-A741-F3F9E92EDE27},,,,WORKGROUP,5C:51:4F:C3:49:94,12.1.4013.4013,,,,,,,,,,,,,,,,0,,,,,,,,,,,,,,,,,,,,,,0,2E030C0E2431, |
Lies meinen vorhrigen Beitrag doch mal bitte richtig. Ich hab da eine Aussage darüber gemacht, was passiert bzw passieren kann wenn man Mailboxdateien löscht. |
Hallo cosinus, ok, entschuldigung, also lösche ich diese Datei nicht. Ich dachte das AV-Programm speichert diese Datei in die Quarantäne um und ich kann diese dann löschen, da habe ich wohl zu einfach gedacht. Kannst du mir bitte noch sagen, ob ich jetzt noch etwas tun kann bzgl. dieser Datei oder ob ich beruhigt wieder am Computer arbeiten kann? Dankeschön |
Wie war das noch mit richtig lesen? :D Was hast du jetzt nicht verstanden an der mailboxdatei? |
Guten Abend Cosinus, ich gebe mir wirklich Mühe, aber wahrscheinlich denke ich zu kompliziert oder zu einfach. Fein, also ist jetzt soweit "alles gut". Dann vielen Dank für die schnelle und geduldige Hilfe und eine schöne Zeit. |
Wie wärs mit "alles gut" ;) Da wurden nur Sachen in der Mailboxdatei gefunden. Wenn du aber Langeweile hast machen wir nen Komplettcheck :D |
Nee nee, danke, lieber nicht, sonst verzweifelst du noch mit mir. Ich möchte mich ja mal wieder um eure Hilfe bemühen dürfen. Daher vielen Dank nochmal. |
Nein kein Problem, wenn du lieb bist bin ich auch lieb :teufel3: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board