WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 24.11.2014, 10:46   #1
Satan_666
Inventar
 
Registriert seit: 03.09.2000
Beiträge: 4.010


Standard Trojaner im TEMP Verzeichnis?

Seit ein paar Tagen sekkiert mich mein Virensanner Avira AntiVir (Free Version) mit einer immer wieder mal aufpoppenden Meldung, dass er angeblich einen Trojaner gefunden hätte. Dieser Trojaner soll sich in einer Datei namens "dnxxxx.tmp" im Verzeichnis C:\Windows\Temp befinden (xxxx = 4-stelliger alphanummerischer Wert, ändert sich von Mal zu Mal). Gemeldet wird ein Schädling namens TR/Crypt.ZPACK.genx bzw TR/Crypt.XPACK.genx (genx = gen2 oder gen3).

Im Netz gibt es dazu widersprüchliche Informationen; die gehen von harmlos (= Falschmeldung von Avira) bis zum Ausspähen von Passwörtern. Ein Komplettscan des Systems hat keine Auffälligkeiten gefunden. Ich gehe daher von Ersterem aus - nämlich, dass es sich lediglich um eine zufällige Bit-Kombination handelt, auf die der Virenscanner anschlägt.

Was mich jetzt interessiert: WER genau legt diese *.tmp Dateien überhaupt an? Aus dem Netz hab ich mir mal ein Programm namens FileSpy geholt, welches Änderungen in einem von mir ausgewählten Verzeichnis mitloggt - leider sagt es mir nicht, welches Stück Software die Änderungen vornimmt.

Kennt jemand von Euch so ein Programm, das mir sagen kann, WER diese Dateien anlegt/ändert?
Satan_666 ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:17 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag