Rescue&Recovery - Virus im Verzeichnis?

p4t

New member
Themenstarter
Registriert
13 Jan. 2009
Beiträge
7
moin,

Ich stelle das mal hier online, weil ich sonst nicht weis wos richtig reinpassen würde.
Und zwar habe ich folgendes Problem:

Ich habe ein Lenovo SL500 mit WinXP Prof; Es lag keine Recovery CD o.ä bei sondern diese musste ich beim ersten Systemstart selbst brennen ( was ich auch gemacht habe)

Ich überprüfe mein Thinkpad regelmäßig auf Viren und hatte bisher auch nie was gefunden, doch seit einer Woche wurde immer ein TR/TrashGen Trojan von Antivir gefunden ( aber nur von der Live CD) Daraufhin habe ich mir das entsprechende Verzeichnis gesucht wo der Übeltäter hocken soltle und es stellte sich heraus das er im rrbackup ......./driver sitzt und sich dmload.sys nennt.
Habe danach noch diverse andere Antivirenprogramme drüberlaufen lassen, und alle erkennen ihn sobald ich ihn aus diesem geschützten Verzeichnis herauskopiere (ausser Malewarebytes erkennt ihn vorher)
Habe danach die Datei bei virustotal.com hochgeladen und erhielt dort 2 positive Scans. Da ich diese zwei positiven Scans als etwas gering ansah, meldete ich die Datei ebenfalls per mail bei Avira und diese bestätigten, dass es sich um ein Schadprogramm handelt.

Daraufhin habe ich mein System komplett neuaufgesetzt mit meiner Recovery CD und habe wieder in diesem Verzeichnis nachgeschaut, und siehe da die besagte Datei befand sich ebenfalls wieder dort! Sie muss sich also bereits auf der RecoveryCD befinden.
Aber wenn sie dort drauf ist, muss sie bereits bei der ersten Auslieferung durch Lenovo mtigebracht worden sein, denn ich habe die Recovery CD zuerst gebrannt und mich nich tim Internet aufgehalten und keine anderen Medien geöffnet.

Hatte schon jemand anderes diesen Fall und wie gehe ich nun am besten vor um eine saubere Recovery Cd zu bekommen?

mfg
 
Also wenn Virustotal nur 2 Funde meldet, deutet das für mich eher auf einen Fehlalarm hin. Evtl. ist in der Datei eine Zeichenfolge, die wie ein ähnliches Schadprogramm ausschaut und daher auch von Avira so eingeordnet wird.

Kannst du ausschließen, dass sein System mit irgendwas infiziert war, bevor du die Recovery-Medien erzeugt hast? Wenn das der Fall ist, würde ich mir keine Sorgen machen, dann muss es ja ein Fehlalarm sein (oder aber Lenovo hat geschlampt und den Virus auf das System gebracht).
Ruf' bei Lenovo an[/url] und lass dir Original-Recovery-CDs/DVDs zuschicken, dann bist du auf der sicheren Seite.
 
Du kannst die betreffene Datei auch zu Avira senden, da wird dann geprüft, und wenn Fehlalarm, dann wird die Virendatenbank entspr. angepasst.

mfg

Uwe
 
[quote='p4t',index.php?page=Thread&postID=625885#post625885]meldete ich die Datei ebenfalls per mail bei Avira und diese bestätigten, dass es sich um ein Schadprogramm handelt.[/quote][quote='Highlander',index.php?page=Thread&postID=627260#post627260]Du kannst die betreffene Datei auch zu Avira senden, da wird dann geprüft, und wenn Fehlalarm, dann wird die Virendatenbank entspr. angepasst. [/quote] :whistling:
 
Hallo,

Ja de Support von Avira lässt aber auch zu wünschen übrig, denn mir wurde bestätigt,. dass es sich um Schadcode handelt und ich per Mail weitere Hilfe anfordern kann, jedoch kam auf meine zweite Mail nur eine automatisch generierte mail...

Ich hatte die Recovery CDs vor einem Kontakt mit dem inet gebrannt, darum dachte ich ja ebenfalls an einen Fehlalarm, aber seit Avira meinte es handelt sich um keinen bin ich da vorsicthgi geworden, besonders auch da ich ein paar Artikel gelesen habe, wo Lenovo angeblich schonmal Geräte mit viren ausgeliefert hätte.
Werde heute mal bei Lenovo anrufen bezüglich der CD's.
Sind diese denn kostenlos zu erhalten oder muss ich zahlen?
Ach und mein Gerät ist mit Wertgarantie versichert ( somit wird mir alles ersetzt) ich könnte mein Gerät theoretisch auch platt machen, einsenden und alles neu aufspielen lassen un die Kosten per WGarantie abrechnen.

mfg
 
Hab mein TP erst im Januar gekauft da muss es also noch drauf sein.
Ok werde da gleich mal anrufen un dhoffe ich kreige bald die Cd's. Hab jetzt schon Windows vom TP verbannt und nur noch Linux drauf, aber oft bin ich halt doch noch auf Windows angewiesen...
Danke für die Hilfe!
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben