Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner: PSW.Generic9.RDX in services.exe (908) (https://www.trojaner-board.de/108454-trojaner-psw-generic9-rdx-services-exe-908-a.html)

Wurschtkopp 11.02.2012 16:36

Hallo,
sorry, dass ich mich jetzt erst wieder melde. Hatte die letzten Tage so viel um die Ohren, dass ich mich nicht auch noch um meinen Computer kümmern konnte.
Ich habe jetzt nochmal einen vollständigen Scan mit AVG gemacht und der zeigt mir jetzt noch eine Meldung an:

C:\System Volume Information\_restore{...}\RP241\A0078697.exe
Die Datei wurde von einer beschädigten digitalen Signatur signiert, die von Conduit Ltd. ausgestellt wurde.

Ist das problematisch?

Vielen Dank!

cosinus 12.02.2012 14:21

In System Volume Information sind die Dateien für Wiederherstellungspunkte gespeichert.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55