hallo und Gruss
das Pferd: TR/Rogue.8097155 wurde von Avira erkannt und uaf meinen Wunsch in Quarantäne geschoben. Es steckte in der Datei: E:\System Volume Information\_restore{44889AAF-84AB-4EDC-8185-C7246033EB54}\RP478\A0079132.exe
Dazu folgende Fragen:
1. Wenn so ein Schädling auf diese Weise deaktiviert wurde, kann man sich dann sicher fühlen oder ist diese Massnahme wertlos?
2. Der hatte ja eine Datei befallen. Ist diese Datei dann funktionsunfähig nach der Verschiebung? Wie läuft dann das System ohne diese Datei?
3. Kann man den Quarantänebereich auch irgendwann einfach löschen mit Avira?
Entschuldigt bitte, denke dass das alte Fragen sind.
Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge
Hallo tina,
ich würde mich nicht sicher fühlen, wenn die Datei noch in der Quarantäne vorhanden ist. Lösche sie am besten. In Avira müsste irgendwo "Quarantäne" zu finden sein, AFAIK kann man da einfach die Datei auswählen und "löschen" - sorry, ich benutze Avast.
Der Ordner "System Volume Information" ist für die Systemwiederherstellung. Deaktiviere am besten die Systemwiederherstellung, sodass die Malware nicht wieder zurückkopiert wird. Meiner Meinung nach arbeitet sie sowieso unzuverlässig und ist bei entsprechender Sorgfalt und Vorsicht auch nicht notwendig.
Der hatte ja eine Datei befallen. Ist diese Datei dann funktionsunfähig nach der Verschiebung? Wie läuft dann das System ohne diese Datei?Der hat die Datei nicht befallen, das ist die Malware.
Hast du überhaupt einen aktuellen Antivirus, alle Windows-Updates, Updates für Browser, Java, Flash etc. installiert? Man weiß nie, was noch im PC schlummert. Neuinstallation wäre ratsam.
baluala