c:\System Volume Information Trojaner

#0
14.07.2004, 21:31
Member

Beiträge: 61
#1 Hallo Leute...

seit dem ich heute AntiVir upgedatet habe, findet es etwa alle 15 Minuten einen Trojaner unter c:\System Volume Information. Die gefundene Datei lasse ich dann jedesmal in das Verzeichnis c:\Programme\AVPersonal\Infected verschieben.

Die Dateinamen bisher:

A0084381.DLL 10.5.2004
A0084380.DLL 12.6.2004

ein paar habe ich schon gelöscht... das waren die Nummern ...79 - 70 am Ende...

Kann mir jemand sagen, woher diese Dinger jetzt auf einmal kommen?
Auf c:\System Volume Information[/b] kann ich gar nicht zugreifen um zu sehen ob sich da noch mehr dieser Dateien tummeln.

Wenn ich mit Antivir das Verzeichnis scanne, findet er nichts... meldet sich aber dann nach 15 Minuten und präsentiert mir eine neue TrojanerDatei - im Zähler einen weniger..

Gruß Philipp
Seitenanfang Seitenende
14.07.2004, 22:36
Moderator
Avatar joschi

Beiträge: 6466
#2 Verwende mal bitte die Board-Suche. Die Stichwörter System Volume bringen dich 100%-ig weiter.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
20.07.2004, 15:05
Member

Themenstarter

Beiträge: 61
#3 Leider hat das auch zu nichts geführt.... es muß doch einen Grund geben, dass Antivir alle paar Minuten das hier feststellt:

C:\SYSTEM VOLUME INFORMATION\_RESTORE{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP536\A0084393.DLL

Ist das Trojanische Pferd TR/Dldr.Agent.AP


Einige Minuten, nach der Entfernung erscheint der nächste...

scheint wohl keine Hilfe zu geben!

Gruß Philipp
Seitenanfang Seitenende
20.07.2004, 17:02
Moderator

Beiträge: 7805
#4 Doch, systemwiederherstellung abschalten, neu starten und wieder aktivieren:
http://www.bsi.bund.de/av/texte/wiederher.htm
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
20.07.2004, 18:47
Member

Themenstarter

Beiträge: 61
#5 Hab ich gemacht... abgeschaltet, runtergefahren... hochgefahren, eingeschaltet... bisher ist nichts weiter passiert... das wäre ja super!

melde mich nochmal.. auch wenns so bleibt...

Danke für deine Mühe!

Gruß Philipp
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: