Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira Echtzeitscanner meldet TR/Crypt.XPACK.Gen2 (https://www.trojaner-board.de/111302-avira-echtzeitscanner-meldet-tr-crypt-xpack-gen2.html)

Ashtoret 12.03.2012 11:42

Avira Echtzeitscanner meldet TR/Crypt.XPACK.Gen2
 
Wie der Titel schon sagt, hat der Avira AntiVir Echtzeitscanner mir (am 6.3.) den Trojaner TR/Crypt.XPACK.Gen2 gemeldet:

Zitat:

In der Datei 'C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen2' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
(edit: die Meldung kam unmittelbar nach dem Hochfahren, da habe ich noch gar keinen Browser oder Outlook aufgemacht)

Der darauffolgende Systemscan mit AV, ein Check mit dem Bitdefender Quickscan und mit Spybot S&D hat nichts in die Richtung gehendes gefunden (Spybot hat drei "verfolgende Cookies" gefunden und gelöscht).
Deshalb hatte ich gehofft, dass das Problem erledigt ist - wenn man nach dem geht, was man bei der Recherche im Internet so liest, müsste man nach jedem noch so kleinen Alarm ja den PC platt machen, aber das kann ja irgendwie nicht zweckmäßig sein, wenn man alle paar Tage oder Wochen den PC platt machen muss.

Mein Optimismus wird aber seit ein paar Tagen - ich weiß nicht, ob genau ab dem Tag des Fundes oder schon davor - davon gedämpft, dass mein Internet alle paar Minuten mal für ein paar Sekunden hängt, als wär der Empfang schlecht. Kann natürlich sein, aber nach dem Fund bin ich doch ein bissl paranoid, und wollte dann doch lieber hier die Experten nochmal fragen.

Wie gesagt, die schnelle AV Systemprüfung am 06. und die vollständige Systemprüfung am 09. haben keinen Fund ergeben. Bitte sagt bescheid, ob ich die Scan-Berichte trotzdem posten soll.

Danke schonmal
Gruß
Ash

cosinus 12.03.2012 16:18

Zitat:

In der Datei 'C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe'
Schau dir doch mal den Pfad an => Intel!
Das ist mit ziemlicher Sicherheit ein Fehlalarm

Ashtoret 12.03.2012 16:23

Oh... umso besser :D Ich habe falschrum gedacht: "Sh... jetzt hat sich der Trojaner an eine Systemdatei drangehängt!"
Aber wenn es dann eher ein Fehlalarm ist, ists ja gut.

Vielen Dank :)

cosinus 12.03.2012 16:28

Im Zweifel kannst du die Datei bei Virustotal auswerten lassen

Ashtoret 13.03.2012 12:54

Vielen Dank für den Tip. Virustotal zeigt nichts an.

LG
Ash


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131