![]() |
R/Gendal.KD.292984 in der Datei Recycle.Bin.exe Hallo, mein Antivir hat mir gestern den Trojaner TR/Gendal.KD.292984 in der Datei Recycle.Bin.exe gemeldet. Die Datei befindet sich in einem Ordner C:/ Recycle.bin. Leider ist dieser Ordner auch schon in meinem letzten Acronis Image von letzter Woche enthalten, was Ich erst merkte, als Ich nach überspielen des Images den Ordner samt Virusfund von Antivir wieder hatte. Komischerweise war der Ordner aber direkt nach dem booten nach der Image-Recovery noch nicht vorhanden, obwohl er aber im Image enthalten ist. Kann das etwas damit zu tun haben, dass er genauso wie z.b. System Volume Information ein versteckter Ordner ist? Das Symbol ist gedimmt. Allerings habe Ich ja versteckte Ordner anzeigen aktiviert....Die Virusmeldung von Antivir kam auch erst 1,5 Tage nach der Image-Recovery. So, aber jetz die eigentliche Frage: Ich würde das vorletzte Image nur ungern aufspielen, da es schon etwas älter ist und habe die Hoffnung, dass der Virus noch nicht aktiv ist, also nur als exe auf der platte liegt. hier noch die VirusTotal Analyse: VirusTotal - Free Online Virus, Malware and URL Scanner Wenn die geringste Unsicherheit besteht werde Ich auf jeden Fall das alte Image recovern, aber evtl könnt Ihr ja Entwarnung geben. Ich poste gleich noch diesen defogger log... noch hoffe Ich,... lg |
So, in diesem defogger_log steht aber nicht viel, hab Ich was falsch gemacht? Zitat:
hxxp://www.virustotal.com/file-scan/report.html?id=155cd4665ebbef19268dca47da6546f9e97208e15b4994f019f079d3b77a1874-1311623070 |
Habe bei mir gerade genau dasselbe entdeckt. Bis jetzt habe ich keinerlei Schritte unternommen, den Trojaner auch nicht gelöscht. Frage: Was sind die nächsten Schritte? |
Fehler (wechseln des standardfarbschemas von windows vista -> windows klassisch) trat gestern abend vermehrt auf (teilweise bis zu 5x pro 30 sekunden) entschied ich mich den virus per avira (free edition) zu löschen. ist jetzt alles entfernt und wenn nein, was sind weitere schritte? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board