Hallo und schönen guten Morgen,
trotz Router, Windows Firewall und ständig laufendem AVAST habe ich
zufällig beim Experemtieren mit Bart PE und ClamVir die Meldung bekommen, "pagefile.sys Troj.KillCMOS", mir also wohl so ein Ding eingefangen habe.
Nach Neustart von XP und einem Scan mit AVAST, läuft AVAST ohne Fehlermeldung durch.
Was nun ? Habe ich eine Trojaner oder nicht ? Und vor allen Dingen wie werde ich ihn wieder los ?
Freue mich über jede Hilfe.
Schönen Tag noch - oldie5
Viren, Spyware, Datenschutz 11.249 Themen, 94.772 Beiträge
Die Kollegen schießen mal wieder mit Kanonen auf Spatzen. Der Trojaner KillCMOS überschreibt, wieder Name schon andeutet, unter Umständen Bereiche deines COMS-Speichers. Das ist der Bereich, in dem relevante Daten, die für das BIOS essentiell sind, gespeichert werden. Also Datum, Uhrzeit, Bootreihenfolge, installierte Laufwerke usw. Diese Daten sind für jeden, der lesen und schreiben kann problemlos wieder herzustellen, und danach läuft der PC auch wieder.
Dieses Schadprogramm ist aber schon so alt, das selbst völlig veraltete Virenscanner dieses Programm erkennen und beseitigen können.
Dein Scanner ClamVir ist übrigens einer der schlechtesten auf dem Markt und beweist die Gültigkeit der Aussage: Was nix kostet, taugt auch nix. Schlechte Scanner sind nicht nur deswegen schlecht, weil sie eine niedrige Erkennungsrate haben, sondern weil gerne ein Fehlalarm ausgegeben wird. Letztlich erst geschehen bei dem auch kostenlosen Avira (http://www.heise.de/newsticker/result.xhtml?url=/newsticker/meldung/87638&words=Avira&T=avira). Jetzt stell dir mal vor, du hättest auf irgendwelche angeblichen Experten gehört, alles neu aufgesetzt - und völlig umsonst.
Nachdem du offenbar mit einem zweiten, etwas besseren Scanner, geprüft hast, und der nichts gefunden hat, würde ich mal von einem Fehlalarm ausgehen. Ansonsten hättest du schon etwas gemerkt. Wenn du ganz sicher gehen willst: Viele Hersteller von Antiviren-Software bieten einen kostenlosen Onlinescan an, so zum Beispiel Mcaffee und Trendmicro