Frage:
Trojaner entdeckt-Datei gelöscht-besteht noch Gefahr?
jackerknapp
2008-08-19 11:37:01 UTC
Heute hat Avira AntiVir Personal-free Antivirus den Trojaner "TR/Crypt.XPACK.Gen" in der Datei C:\Program Files\Norton Security Scan\Nss.exe entdeckt. Daraufhin hab ich die Datei gelöscht und eine Kopie unter Quarantäne erstellt. Besteht jetzt noch Gefahr für meinen Computer hinsichtlich des Trojaners und wenn ja, was kann ich noch dagegen tun? Außerdem scheint dieser Trojaner in letzter Zeit öfter, auch in der gleichen Datei, vorzukommen. Woher kommt der Trojaner und was hat es damit aufsich, das der Trojaner sich gerade in der Datei eines weiteren Virenscanprogramms(Norton Internet Security) befindet? Bitte dringend um Antwort!
Gruß jackerknapp
Neun antworten:
Web-Man
2008-08-19 12:23:24 UTC
Kann es sein, dass mehrere Anti-Viren-Programme installiert ist? So scheint es mir jedenfalls, denn AntiVir hat Norton als Schädling idendifiziert - typisch bei mehreren AV-Programmen auf dem Rechner.



Mein Rat: Nicht in Panik verfallen wegen Trojaner-Befalls, es war ein falscher positiver Alarm.

De-installiere alle Anti-Viren-Programme bis auf AntiVir, etwa mit MyUninstaller:

http://www.chip.de/downloads/MyUninstaller_31670151.html
anonymous
2008-08-19 11:52:22 UTC
"AntiVir Personal-free Antivirus den Trojaner "TR/Crypt.XPACK.Gen" in der Datei C:\Program Files\Norton Security Scan\Nss.exe entdeckt."



Das sieht aus, als ob du mehrere Antiviren-Programme auf deinem Rechner nutzt? AntiVir, Norton, und welches noch???



Das ist der typische Fall, wenn man so etwas macht. Du hattest bestimmt noch nicht einmal einen Trojaner drauf, sondern AntiVir hat die Virensignatur von Norton entdeckt, und damit dessen Erkennungsprogramm in Quarantäne gestellt. Wenn Norton sich jetzt "rächt" und AntiVir dessen Viren-Datenbank klaut (was durchaus möglich ist) dann stehst du völlig ohne Schutz da!



Deinstalliere Norton und wenn du noch weitere hast, auch diese. Nutze immer nur EIN Anti.-Viren-Programm!!!
siggi_co
2008-08-19 12:25:23 UTC
Es ist ja auch von dir schon ein großer Fehler zwei Antivirenprogramme wie das sehr gute Avira Antivir und das weniger gute Symantec- Norton auf einen PC zu benutzen.Da sich zwei Virenschutzprogramme gegenseitig behindern.Deshalb hat warscheinlich auch Avira Antivir das Norton als PC-Schädling und Spyware erkannt und so angezeigt.Das beste was du ganz schnell machen kannst das Norton Virenprogramm zu deinstallieren-löschen.Oder wenn du es lieber anders willst Avira Antivir löschen und Norton behalten.Zur Sicherheit kannst du ja noch danach zusätzlich mit den hier schon genannten sehr guten und kostenfreien Antispywareprogramm ,,Spybot-Search&Destroy einen Scann nach Spyware auf deinen PC machen lassen.Sollte sich das hartnäckige Norton Virenprogramm nicht in der Systemsteuerung unter Software löschen lassen,was hier schon einigen User geschrieben haben, kannst du es mit den sehr guten kostenfreien Deinstaller ,,Revo Uninstaller" versuchen http://revo-uninstaller.softonic.de .Der löscht dann auch noch so versteckte Einträge von Norton in der Registry restlos vom PC.
gerdicom
2008-08-19 16:32:15 UTC
hi mach mal nen onlinescan mit bitdefender...er wird ne weile dauern und funzt nur mit IE..wenn er was findet löscht er es...wenn du danach noch unregelmässigkeiten auf deinem pc bemerkrst..(lange downloadzeiten ..fenster machen sich spähter auf ..programme reagieren langsahmer..)dann würde ich ein neuaufsetzen von windows empfehlen..und ne datensicherung währe jetzt auch nicht ratsam ..da du dir damit auch den virus wieder mit auf den rechner bringen kannst..schreib aus eigener erfahrung..

mfg gerdicom
hatrasl125
2008-08-19 11:59:26 UTC
*???* dein Antivirus-Programm hat einen Trojaner in einem anderen Antivirus-Programm entdeckt?? -- Mein Ohrenarzt hat mir gesagt, dass ich schwerhörig bin. Weil ich ihn nicht verstanden habe, habe ich einen zweiten zu Rate gezogen, der hat auch nur so komische Lippenbewegungen gemacht. Der dritte hat mir dann aufgeschrieben, dass die anderen zwei keine Ahnung haben... -- also, jetzt wieder ernsthaft... entscheide dich für EIN Antivirus-Programm und deinstalliere jedes andere, dann werden sie sich nicht mehr gegenseitig stören. Spybot S&D auch >mal< gucken zu lassen ist aber kein Fehler, wie ich selbst schon feststellen durfte. Es sollte nur nicht >ständig< im Hintergrund laufen, das kann zu Störungen führen.
kevin89
2008-08-19 11:52:22 UTC
Nein, normalerweise ist der Virus dann weg. Er kann eigentlich nur auf zwei arten kommen:



- Per E-Mail (das merkt man leider gar nicht)

- Beim Surfen (merkt man auch nicht)



Abhilfe schafft Firefox, Firefox blockt fast alle Viren, die sich unerkannt herunterladen.



Tja, keiner ist Virenfrei außer die MacUser :P
?
2008-08-19 11:45:08 UTC
kannst ja zusätzlich mit einem AntiSpyware Programm suchen wenn er noch was findet kannst du glauben es sei alles ein Programm dazu wäre Spybot - Search & Destroy



http://www.spybot.com/de/index.html
dmmaggy
2008-08-20 07:15:26 UTC
Hallo jackerknapp



Ich kann nicht verstehen, dass es soweit kommen musste, da es das beste ist immer nur einen Anti_Virus_Client im PC zu benutzen......

Wenn mehrere eingestellt sind, dann weiß ja nun schließlich der eine nicht was der andere tut (sie über-kreuzen sich)(Stress für den PC),

und es sind zwar alle aktiviert, aber keiner weiß dann wann er aktiv Viren blocken soll.



Nun zu der gelöschten Datei:

Alle Dateien die gelöscht wurden oder verloren gingen sind aufrufbar, und können wieder hergestellt werden.Und das der Virus es immer wieder auf die gleiche Datei abgesehen hat, wird wahrscheinlich der Grund sein, dass er sich dort eingenistet hat eine Mappe angelegt und seine Arbeiten durchführt weil er Speicherplatz benötigt, da er auf seinem PC keinen mehr hat. (gilt auch für die erstellte Kopie )

Mappen(Viren) die sich von außen in einen fremden PC einnisten sind immer durchsichtig und daher vom Benutzer nicht zu erkennen und deshalb nicht aufrufbar noch kann man sie löschen.

Oder auch durch anklicken der Datei kann ein Virus explodieren und komplett die ganze Festplatte zerstören.



Empfehlung:



Alle Dateien neu Updaten, (die unter Quarantäne gestellte

Datei leider löschen (ist sowieso nicht mehr zu gebrauchen)

Nun den Computer vollständig scannen.(Anti_Virus_Client)

Anschließend alle wichtigsten Dateien auf eine externe Festplatte

rüberspeichern.

Den Rest alles komplett löschen bis Festplatte leer ist

und mit Reinigungs_CD

den Computer bereinigen, und den Anweisungen folgen.

Nun wieder WINDOWS (XP, Profesionelle, Home Edition

od.Vista) installieren.

Danach:

1. Firewall Mozilla Firefox (nach Version des Betriebssystem"s

installieren.

2. Anti_Virus_Client installieren.

(empfehle den F-Secure

Anti-Virus

CLIENT SECURITY

und anschließend von externer Festplatte Dateien wieder im PC_speichern.



Hier noch meine Empfehlungen:

nicht auf einmal alle Programme öffnen, wenn man dazu noch im Internet ist.......

Bevor man ins Internet geht alle Programme vorher schließen.

(nur wenn es beruflich nicht anders geht)



Outlook zum Emails abrufen

immer extern öffnen, und das Intenet in der Zeit geschlossen lassen.

Wenn es notwendig ist und man sich im Internet trotzdem befindet Emails schnell abrufen, erstellen, und gleich wieder Outlook schließen..

Wenn Outlook und Internet zusammen geöffnet sind ist es ein großer Marktplatz zum schnüffeln für Viren und können sich schneller und agressiver einnisten was normalerweise durch den Client nicht passieren dürfte, aber durch Profi_Hacker ist niemand dagegen gewappnet



Downloads im Internet können auch Viren haben, darum bevor der abgeschlossene Download erst mal installiert wird ist es besser ihn vorher zu scannen, ansonsten sofort unter Quarantäne stellen (Client gibt eine Mitteilung).



Letzter Tipp:

alle unter Quarantäne gestellten Viren vom Anti_Virus_Client beim Anbieter (übers Internet aufrufbar) melden und überprüfen lassen...

Sie zerstören dann den unter Quarantäne gestellten Virus im Computer, und schützen zusätzlich vor diesen gleichen wieder angreifbaren Vierus den PC ..........





Nach jedem öffnen des PC immer erst die neuesten Updates des Clienten aufrufen.

Regelmäßig den Anti_Virus_Client scannen......



Sorry, war zwar nun viel auf einmal, hoffe jedoch in etwa geholfen zu haben......

ich jedenfalls bin bisher immer gut damit gefahren...........

wünsche nun ein Virenfreies bummeln im Internet........

LG

dmmaggy
xxxx
2008-08-19 11:40:55 UTC
i.d.R ist es dann gelöscht, auch wenn man das von AntiVir leider nie bestätigt bekommt.


Dieser Inhalt wurde ursprünglich auf Y! Answers veröffentlicht, einer Q&A-Website, die 2021 eingestellt wurde.
Loading...