Bitte um Anti-Trojaner-Rat

Goonie

New member
Themenstarter
Registriert
13 Juli 2005
Beiträge
10.792
Trotz aller Sorgfalt hat sich bei mir was eingeschlichen. Der Sophos Offline-Scanner erkannte:

>>> Virus 'Mal/Packer' gefunden in Datei /mnt/scan/System Volume Information/_restore{5134DE2D-BB39-4DFF-98BA-C8AC6D831C52}/RP329/A0040257.exe
>>> Virus 'Troj/Keygen-BI' gefunden in Datei /mnt/scan/System Volume Information/_restore{5134DE2D-BB39-4DFF-98BA-C8AC6D831C52}/RP330/A0040672.exe
>>> Virus 'Troj/Keygen-BI' gefunden in Datei /mnt/scan/System Volume Information/_restore{5134DE2D-BB39-4DFF-98BA-C8AC6D831C52}/RP330/A0040694.exe

Es ist wohl nicht lebensbedrohlich, aber wie krieg ich das weg? System Volume ist doch geschützt.

Grüße,
G.
 
Hallo goonie;

Der unsaubere Weg:

Systemwiederherstellung deaktivieren. Das loescht alle Wiederherstellungspunkte und somit auch die Dateien in <System Volume Information>


Der saubere Weg:

"The only way to clean a compromised system is to flatten and rebuild. That?s right." (Jesper M. Johansson, Ph.D., CISSP, MCSE, MCP+I, Security Program Manager, Microsoft Corporation)

(Quelle)

Viele Gruesse, Torsten.
 
Danke für den Rat. Der betroffene Rechner ist sowas wie die Redaktionshure - da darf jeder mal ran. Dementsprechend sieht der Rechner softwaretechnisch aus (Installationsleichen, gelegentlich die eine oder andere Malware, die als Beitrag getarnt eintrudelt...)

Eigentlich hast du Recht und er gehört geplättet. Immer diese Arbeit ...

G.
 
Denke aber man sollte da ran kommen. Abgesichert schon versucht?

Ich selbe rhabe da auch so einen Unlocker, weiss aber nicht ob er dabei greift.
Will man was löschen wo es dann heisst es wird hier und da benutzt geht es auf und ich kann es freigeben zum löschen.
 
ich würd vorher noch 2-3 andere Scanner testen,
nicht dasses nur`n F?hlalarm ist....

aber so wie ich das id Vorschau grad lese
ist plätten wohl eh angesagt, selbst wenn er steril ist.

mcafee vertraue ich seit ca 15 J,
fprot dos ist ja leider discontinued,
cureit ist ganz nett, nur Fehlalarmquote ist schlecht.

Löschen: no problem als 2. Platte/mit ntfs dos

MfG tom_k
 
hi,
System Volume ist doch geschützt.

du kannst ja als admin einfach die rechte übernehmen.

oder Disk Cleanup unter erweiterten einstellungen unterstest,
menue bei system restore haken setzten > löscht alle wiederherstellungspunkte bis auf den letzten

greeTz Lyvi
 
Der Rechner selber läuft mit Symantec Corporate 10.5, das eigentlich zuverlässig ist.

Zusätzlich scanne ich fremde, ausführbare Dateien mit den beiden Online-Scannern (deren Link ich auf diesem Rechner grad nicht parat habe). Die verwenden x unterschiedliche Scanner.

Zu guter letzt kämme ich die Platten nochmal mit der c't-Knoppicillin durch. Weil es ein Offline-Scanner ist, erhoffe ich mir mehr Objektivität. Sophos, Fprot und Bitdefender kommen da zum Einsatz. Wobei nur Sophos im letzten Lauf die Trojaner gefunden hat. Beim Versuch, diese zu löschen, schlug dann auch Symantec zu (nur warum hat Symantec sie überhaupt erst draufgelassen?).

Das ganze wird elegant ausgehebelt durch junge, dynamische Mitarbeiter, die ihr USB-Stöckchen ungefragt überall reinstecken ("da ist doch kein Virus drauf!") oder zwecks Recherche auf greenzwertigen Seiten unterwegs sind :(

Ich hoffe, dass die Virenschreiber für diesen ganzen Terror langsam in der Hölle rösten - oder noch schlimmer - als Supporter bei Microsoft arbeiten müssen.

G.
 
Das mit den USB Stiks ist echt ein problem.
Habe schonmal versucht die teile zu unterbinden mit Boardmitteln, aber erfolglos.
Ich muss aber auch sagen, dass ich mein System mal mit Knoppicillin abgescvannt habe und er hat auch wa gemeldet.
Das war aber nen keygen.
Norton Corporate sagt aber da ist nüscht.
Es wird aber fast alles als Virus erkannt wa sirgendwie sowas beinhaltet.

Norton hat sogar gesagt dass vom SystemUpdate eine Datei nen Virus hat.
Ist wohl ausführbar etc.

Zum Thema Unlocker.
http://www.chip.de/downloads/c1_downloads_18414122.html
 
Danke, ich probiere es mal aus. Die Wiederherstellung verwende ich eh nicht.

G.
 
Original von goonie
Der Rechner selber läuft mit Symantec Corporate 10.5, das eigentlich zuverlässig ist.

Das wiederspricht sich doch. Oder warum ist der Rechner infiziert? Weil Symantec nicht geschutzt hat! Wofuer ist nochmal Symantec installiert??

Viele Gruesse, Torsten.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben