Seite 1 von 1

Virefund: Script.Packed.IFrame.K@gen (Engine B)

Verfasst: Fr 10. Mai 2019, 07:42
von Konto 393 gelöscht
Hallo ich habe mal ne allgemeine Frage zu einem Problem von einem Freund.

Wenn der GDATA Wächter folgenden Virus:

Script.Packed.IFrame.K@gen (Engine B)

in

C:\Users\(Username)\AppData\Local\Mozilla\Firefox\Profiles\uqd9wmu8.default\cache2\entries\C6637A1210E35619F509EE8E73F9883D0AB3E9E3

findet, was ist dann zu tun? Firefox und Windows sind auf aktuellem Patchlevel.

Ich bin mir bei so etwas immer unsicher. Ist alles gut, weil der Virenscanner es gefunden hat und es nur im Cache ist. Hat eine Drive-by Infection stattgefunden? Ich habe keine Ahnung wie man da weiter verfahren soll.

Komplettscan des Rechners hat nichts weiter ergeben.

Danke für eure Meinungen.

Indy

Re: Virefund: Script.Packed.IFrame.K@gen (Engine B)

Verfasst: Fr 10. Mai 2019, 17:07
von takko
Was befindet sich denn in der GDATA Quarantäne und was hat ein Wiederholungsscan ergeben?

Den AdwCleaner mal durchlaufen lassen und wenn das nicht hilft, dann alle Cookies und temporäre Dateien löschen ggf. den FF zurücksetzen. Wenn das Problem weiterhin besteht, dann melde dich bitte wieder hier.

Re: Virefund: Script.Packed.IFrame.K@gen (Engine B)

Verfasst: Fr 10. Mai 2019, 18:45
von Morgaine
Und zusätzlich zu dem, was takko vorschlägt, Cache leeren über FFX-Einstellungen und PC neu starten?

Re: Virefund: Script.Packed.IFrame.K@gen (Engine B)

Verfasst: Fr 10. Mai 2019, 20:06
von Konto 393 gelöscht
also GDATA hat die Datei direkt in Quarantäne verschoben. ADW Scan unauffällig und alle Komplettscans (insgesamt 3) seit dem Vorfall ohne Befund. Rechner Neustart gab es auch mittlerweile

Gefunden wird nichts mehr.

Cache wird immer beim Schließen des Firefox geleert.

Re: Virefund: Script.Packed.IFrame.K@gen (Engine B)

Verfasst: Fr 10. Mai 2019, 20:20
von takko
Damit ist der Fall dann auch erledigt.

Re: Virefund: Script.Packed.IFrame.K@gen (Engine B)

Verfasst: Sa 11. Mai 2019, 11:52
von NoG
Sehe ich auch so.