Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge

Trojaner macht immer wieder Zugriffsversuch und wir geblockt

tina-w2k / 3 Antworten / Flachansicht Nickles

ich Grüsse die Gemeinde

tja, da habe ich mir was schönes eingefangen

Der TR/drop.softmate.an  lässt sich offenbar durch einen Suchlauf nicht mehr aufspüren, weder durch Avira, noch durch Malwarebyte.

beide sagen immer: nix gefunden, ihr System ist sicher, aber der Avira meldet ab und zu eine Zugriffsversuch auf eine Datei im Ordner System Volume Information. Dann kann ich den Krüppel in die Quarantäne schieben, was aber das grundlegende Problem seiner Anwesenheit nicht löst.

hier ist das Avira-Protokoll:

---------------------------------

Typ:    Datei
Quelle:    C:\System Volume Information\_restore{9BCA5D28-F7DB-4510-AFD8-2252536A60E0}\RP277\A0062353.exe
Status:    Infiziert
Quarantäne-Objekt:    505a3542.qua
Wiederhergestellt:    NEIN
Zu Avira hochgeladen:    NEIN
Betriebssystem:    Windows XP/VISTA Workstation/Windows 7
Suchengine:    8.03.20.34
Virendefinitionsdatei:    8.11.160.112
Gefunden:    TR/Drop.Softomat.AN
Datum/Uhrzeit:    13.07.2014, 17:16

------------------------------------------------

muss ich jetzt die ganze Partition verwerfen? Was ist das für ein Tierchen?

danke für einen Hinweis

bei Antwort benachrichtigen
Benni11 tina-w2k „Trojaner macht immer wieder Zugriffsversuch und wir geblockt“
Optionen

Hallo Tina,

lade dir von Avira die Rescue-Datei herunter (= kostenlos), brenne sie auf eine CD und starte damit deinen PC neu. Zu diesem iso-File kann ergänzend noch ein HowTo (pdf-Datei) heruntergeladen werden, das in kurzen Worten die Anwendung der gebrannten CD schildert.

Das Ganze läuft mit Linux (Ubuntu). Damit besteht eine gewisse Gewähr, dass ein auf Windows programmierter Unhold nicht "aufgeweckt" wird und sich beim Start des Virenscan rechtzeitig tarnen kann. Du kannst den gefundenen Trojaner an Avira senden

Allgemein gilt bei ungebetenen Gästen: Das System neu aufzusetzen.

Viel Erfolg bei deiner Fahndung wünscht

Benni11

Windows 7, MS-Office, OpenOffice (Apache + Libre)
bei Antwort benachrichtigen