Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win.Worm.Autorun-4414 / 4415 (https://www.trojaner-board.de/151242-win-worm-autorun-4414-4415-a.html)

leb0rtran 19.03.2014 18:43

Win.Worm.Autorun-4414 / 4415
 
Hallo,

weiß jemand was es mit dem Win.Worm.Autorun-4414 und Win.Worm.Autorun-4415 auf sich hat?
Wird auf meinem Rechner gefunden, aber nur vom ClamAV (nicht aber von Avira, Bitdefender und Kaspersky)
Über Google habe ich leider auch nichts vernünftiges gefunden, nur dass sich die Leute auch nicht sicher sind ob Fehlalarm oder echt:
hxxp://jdnash.com/2014/03/clamscan-signature-file-problem/
http://www.trojaner-board.de/151177-...ngefangen.html

Auch bei Virustotal wird es nur von ClamAV gefunden:
https://www.virustotal.com/de/file/0bc119d4eafdea879e4c1cfba5402499dbd1970edf963c6d2034d4867c34d15e/analysis/

Was mir aber Sorgen macht, ist, dass nur .sys Dateien auf meinem System erkannt worden, was schon stark nach Rootkit aussieht.

Folgende Dateien wurden bei mir als infiziert gemeldet:
Code:

Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_3be22d131d40bd72/nvstor.sys
Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17577_none_3ba44e691d6eb11d/nvstor.sys
Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7600.20921_none_3a779df43942be63/nvstor.sys
Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7601.21680_none_3c1c1942369abb77/nvstor.sys
Windows/System32/drivers/nvstor.sys
Windows/winsxs/x86_sisraid4.inf_31bf3856ad364e35_6.1.7600.16385_none_2818a03f1981d8b1/sisraid4.sys
Windows/System32/DriverStore/FileRepository/nvraid.inf_x86_neutral_dd659ed032d28a14/nvstor.sys
Windows/System32/DriverStore/FileRepository/nvraid.inf_x86_neutral_0276fc3b3ea60d41/nvstor.sys
Windows/System32/drivers/sisraid4.sys
Windows/System32/DriverStore/FileRepository/sisraid4.inf_x86_neutral_65ab84e9830f6f4b/sisraid4.sys
Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7600.16778_none_39bef1ad20475e88/nvstor.sys

Kennt jemand das Problem bereits und kann Entwarnung geben oder ist der Alarm echt?

MFG

cosinus 19.03.2014 19:13

Vergiss ClamAV, dieser Virenscanner ist so fehlalarmträchtig und so schlecht in der Erkennung echter Viren, dass ich auf das Ergebnis keinen Pfifferling setzen würde.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131