Vorsicht, Bitdefender Online Scanner löscht ohne zu fragen

#0
21.05.2005, 01:44
Member

Beiträge: 39
#1 Hallo!

Habe grade den Online-Scanner von Bitdefender ausprobiert. Dabei hat das Ding ohne Rückfrage zwei angebliche Trojaner gelöscht. Hier ist sein Log dazu:

C:\System Volume Information\_restore{91720CDC-6A4E-4D25-9211-419A6B889919}\RP107\A0025387.dll Infiziert: Trojan.Notifier.Small.A
C:\System Volume Information\_restore{91720CDC-6A4E-4D25-9211-419A6B889919}\RP107\A0025387.dll Desinfektion fehlgeschlagen
C:\System Volume Information\_restore{91720CDC-6A4E-4D25-9211-419A6B889919}\RP107\A0025387.dll Gelöscht
C:\System Volume Information\_restore{91720CDC-6A4E-4D25-9211-419A6B889919}\RP107\A0025388.exe Infiziert: Trojan.FireHole.1.0.1
C:\System Volume Information\_restore{91720CDC-6A4E-4D25-9211-419A6B889919}\RP107\A0025388.exe Desinfektion fehlgeschlagen
C:\System Volume Information\_restore{91720CDC-6A4E-4D25-9211-419A6B889919}\RP107\A0025388.exe Gelöscht

Norton 2005 erklärte das System übrigens stets für suber. Es kommt mir auch etwas seltsam vor, daß er die Dinger nur in der System Volume Info gefunden haben will. Und wie ungefährlich ist es, da drin einfach was zu löschen? Was sagen die Experten?

Gruß,

Maxtor
Seitenanfang Seitenende
21.05.2005, 09:27
Member

Beiträge: 1132
#2 Hallo Maxtor,

das ist völlig in Ordnung, dass Bitdefender die Trojaner beseitigt hat.
"System Volume Information" enthält die Daten für eine Systemwiederherstellung. Es handelt sich also dabei lediglich um eine Art Backup des Systems, das von Zeit zu Zeit automatisch erstellt wird. Wenn dort Malware gefunden wird, so bedeutet das, dass sie irgendwann einmal auf Deinem System war und mit gesichert worden ist, während sie von Deinem System durch das Antivir Prog beseitigt worden ist.

Am besten Du löscht einmal den Inhalt dieses Ordners indem Du die Systemwiederherstellung deaktivierst: Arbeitsplatz => Rechtsklick => Eigenschaften, anschließend den Rechner neu startest und dann die Systemwiederherstellung wieder aktivierst. Windows erstellt dabei einen frischen Systemwiederherstellungspunkt.

Der Grund, warum Norton die Trojaner in dem Ordner nicht gefunden hat, liegt wahrscheinlich darin, dass Norton standardmäßig den Ordner "System Volume Information" von der Prüfung ausschließt. Kannst Du nachprüfen in den Optionen => Ausschlüsse.

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Seitenanfang Seitenende
21.05.2005, 15:23
Member

Themenstarter

Beiträge: 39
#3 Hallo Heron!

Erst mal Danke für die Auskunft. Es wird also keine Instabilitäten geben durch diese Aktion. Ich hatte gedacht daß Norton die Finger von der System Volume Info läßt, weil es vielleicht nicht ganz ungefährlich ist, da drin rumzulöschen.

Ich finde es trotzdem ein starkes Stück, daß so ein kleiner Online-Scanner ohne Rückfragen löscht – und einem vorher nicht gesagt wird, daß es so laufen wird.

Wenn er’s nicht reinigen kann, dann soll er seine Wurstfinger da weglassen damit ich erst mal was anderes probieren kann. Löschen kann man immer noch. Ein anständiges Programm wie HijackThis trägt erst mal nur Infos zusammen, und Du kannst Dich dann von Fall zu Fall für oder gegen eine Totaloperation entscheiden.

Und noch ein Kritikpunkt: der Online-Scanner funktioniert nur mit IE in unsicherer Einstellung. Na toll!

Bitdefender zeigte zwar im Vergleichstest (c’t 1/2005) mit die beste Leistung, produzierte aber auch ein paar Fehlalarme. Pech wenn’s dann die Diplomarbeit erwischt, oder ein wichtiges Systemfile.

Zumindest bei Firehole sehe ich jetzt auch wo es herkam. Das war dieses Testprogramm, das ich mal zu Testzwecken auf dem PC hatte. (Über dieses Board gefunden, OK.)

Über den anderen Trojaner habe ich leider nur hier was gefunden. (Kann hier jemand Bulgarisch?) Bitdefender’s eigenes Virenlexikon enthält dazu nichts. Und auch bei McAfee, etc. kennt den keiner.

Vermutlich noch ein Fehlalarm. Wenn hier was derartiges gefunden und neutralisiert worden wäre, dann wüßte ich davon. Also: wenn der echt wäre, dann wäre er noch drauf und seine Spuren wären nicht nur in der System Volume Info.

Mein Fazit: Finger weg von dem Teil. So macht man sowas nicht.

Gruß,

Maxtor
Dieser Beitrag wurde am 21.05.2005 um 15:25 Uhr von Maxtor editiert.
Seitenanfang Seitenende
18.07.2005, 13:57
...neu hier
Avatar Warthog

Beiträge: 5
#4 Der Onlinescanner von Bitdefender löscht Viren Standardässig, darauf wird aber auch hingewiesen! Am besten nochmals genau nachlesen! Ausserdem gibt es die Möglichkeit dies zu ändern indem man dies in den Optionen umstellt.
__________
Bitdefender Rocks
Seitenanfang Seitenende
20.07.2005, 18:27
Member

Themenstarter

Beiträge: 39
#5 Entschuldigung, das war mein Fehler.

Nach Mitternacht noch am PC gesessen, das Kleingedruckte nicht gelesen, gleich losgescannt und dann im ersten Ärger auch gleich losgepostet. (Um 01:44.) Alles Dinge, die man nicht tun sollte.

Und dann hing der Thread plötzlich kommentarlos da, wo die verschoben/geschlossenen, lustigsten Beiträge der letzten Tage hängen. Ich ging der Sache noch mal nach, und... au peinlich! Aber da war hier schon zu. Ein solcher Rüffel gleich wäre mir ehrlich gesagt lieber gewesen.

Gruß,
Maxtor
Seitenanfang Seitenende
21.07.2005, 08:32
...neu hier
Avatar Warthog

Beiträge: 5
#6 Schon ok, wollte das nur klarstellen! ;)
__________
Bitdefender Rocks
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: