Viren, Spyware, Datenschutz 11.253 Themen, 94.785 Beiträge

TR/Dropper.Gen

Mamfred / 4 Antworten / Flachansicht Nickles

Hallo zusammen,

ich habe neulich beim Systemcheck mit AntiVir das oben genannte Virus entdeckt, das als Trojanisches Pferd eingestuft wurde. Nun habe ich die Foren durchgeguckt, bin aber leider trotzdem nicht schlauer geworden. Kann es dabei um eine "Falschmeldung" handeln (wäre ja schön....) oder komme ich um eine Neuinstallation nicht hin? Hier ist der Bericht von Antivir:
Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP60\A0011592.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48ced1cd.qua' verschoben!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP60\A0011719.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48ced1d7.qua' verschoben!

Noch eine Frage: Ich habe die verdächtige Datei in Quarantene verschoben. Ist es besser sie zu löschen?

Vielen Dank für die Hilfe
Mamfred

bei Antwort benachrichtigen
Mamfred gelöscht_23570 „ .. RP60 A0011592.exe ist ein übliche Pfad bzw. Dateiname wie sie Windows XP...“
Optionen

Hallo,

Du hast Recht, Alois, diesen Ordner konnte ich gar nicht öffnen. Den Scan habe ich manuell gestartet, dabei hat AntiVir die zwei o.g. Dateien aus dem Ordner "System Volume Information" als Virus identifiziert.
Habe gerade den Systemscan erneut durchgeführt und nichts mehr entdeckt.

Danke für den Tipp mit Google. HAbe da ein bißchen gelesen und festgestellt, dass es tatsächlich massenweise ähnliche Meldungen gibt, die ebenfalls auf den Ordner "System Volume Information" gehen. Kann man den aufgrund z.B. von Aussage von HijackThis sicher sein, dass der Rechner nihct infiziert ist? Oder kann man das jetzt nicht mehr sicher sagen?

Danke und Gruß
Mamfred

bei Antwort benachrichtigen