Hallo zusammen,
ich habe neulich beim Systemcheck mit AntiVir das oben genannte Virus entdeckt, das als Trojanisches Pferd eingestuft wurde. Nun habe ich die Foren durchgeguckt, bin aber leider trotzdem nicht schlauer geworden. Kann es dabei um eine "Falschmeldung" handeln (wäre ja schön....) oder komme ich um eine Neuinstallation nicht hin? Hier ist der Bericht von Antivir:
Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP60\A0011592.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48ced1cd.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP60\A0011719.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48ced1d7.qua' verschoben!
Noch eine Frage: Ich habe die verdächtige Datei in Quarantene verschoben. Ist es besser sie zu löschen?
Vielen Dank für die Hilfe
Mamfred
Viren, Spyware, Datenschutz 11.253 Themen, 94.785 Beiträge
Hallo,
Du hast Recht, Alois, diesen Ordner konnte ich gar nicht öffnen. Den Scan habe ich manuell gestartet, dabei hat AntiVir die zwei o.g. Dateien aus dem Ordner "System Volume Information" als Virus identifiziert.
Habe gerade den Systemscan erneut durchgeführt und nichts mehr entdeckt.
Danke für den Tipp mit Google. HAbe da ein bißchen gelesen und festgestellt, dass es tatsächlich massenweise ähnliche Meldungen gibt, die ebenfalls auf den Ordner "System Volume Information" gehen. Kann man den aufgrund z.B. von Aussage von HijackThis sicher sein, dass der Rechner nihct infiziert ist? Oder kann man das jetzt nicht mehr sicher sagen?
Danke und Gruß
Mamfred