Trojaner detected!



  • Hallo,

    AntiVir hat bei mir einen Trojaner gefunden, die Meldung kam schon mehrmals, hab immer "Löschen" ausgewählt. Der Trojaner liegt im Verzeichnis "System Volume Information". Was ist das genau für ein Verzeichnis? Öffnen kann man es nicht, wie kam da der Trojaner rein?

    Die Warnmeldung lautet wie folgt:

    In der Datei 'D:\System Volume Information\_restore{18D2463E-FA44-4D69-9A2E-9411ACEBC6FD}\RP19\A0001003.exe'
    wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.FSPM.Gen' [TR/Crypt.FSPM.Gen] gefunden.

    ...zum Trojaner selbst finde ich im Internet gar nichts, hab keine Ahnung wieso. Bei Antivir selbst ist der auch nicht dokumentiert, weiß Jemand was das für ein Teil ist?

    Danke!



  • Es ist bestimmt ein Trojaner!



  • unter 'arbeitsplatz -> eigenschaften -> systemwiederherstellung' diese für alle laufwerke deaktivieren...



  • Jetzt hab ich schon wieder vergessen, was ich mit dem alles machen kann. Wenn ich den Code wieder find, sag ichs dir.



  • Wenn ich das richtig im Kopf habe kannst du die Datei z.B. mit SpeedCommander sehen, mit XP Pro direckt, mit Home über einen Hack (z.B. FaJo) die Zugriffsrechte von nur SYSTEM auch auf einen Admin ausdehnen und dann auf den Ordner zugreifen.

    Alternativ kannst du natürlich auch ein LiveLinux einsetzen, wenn dieses Schreibenden Zugrif auf NTFS mitbringt


Anmelden zum Antworten