Piri
begann die Diskussion am 20.02.05 (15:42) mit folgendem Beitrag:
Mein AntiVir Programm hat einen Trojaner gemeldet. Wie krieg ich den wieder los? Das Programm bietet einige Möglichkeiten, z.B. Datei löschen, Datei überschreiben und löschen, Zugriff verweigern und Datei belassen. Welches ist die beste Möglichkeit?
Ist es nicht doch etwas komplizierter? Wer kann mir helfen?
Danke schon mal
|
Oldie
antwortete am 20.02.05 (16:12):
im Normalfall löschen - dann ist das Zeug weg, solltest du jedoch den Befall / Schaden / Herkunft beweisen müssen, dann in Quarantäne nehmen.
Oldie
|
Oldie
antwortete am 21.02.05 (07:53):
Virentests
u. a. mit dem aktuellen Bericht (s. Objekttitel) „So kann man sich täuschen“ und vieles mehr zum Thema Sicherheit auf dieser Seite: Internet-Tipp
Zum Ausprobieren - bitte nicht vergessen - immer erst den alten Virenscanner sauber deinstallieren!
Internet-Tipp: https://kuerzer.de/Virentests
|
Piri
antwortete am 21.02.05 (15:50):
Danke Oldie
ich habe "Datei löschen" gemacht. Plötzlich bekam ich dann die Meldung meines AntiVir: E:\Spiele\Moorhuhn - Enthält Signatur des Spielprogrammes Game/Moorhuhn.
Das Moorhuhn hab ich schon seit langer langer Zeit auf meinem PC, es kam noch nie eine Meldung.
Mit dieser Meldung kann ich nichts anfangen. Sitzt der Trojaner jetzt im Moorhuhn? Was bedeutet sie?
|
schlibo
antwortete am 21.02.05 (16:39):
Hallo Piri,
das kostenpflichtige AntiVir Pro (AntiVir PE ist der kostenlose Ableger davon) ist für den kommerziellen Gebrauch ausgelegt. Den meisten Chefs wird es eher nicht gefallen, wenn ihre Arbeitnehmer während der Arbeitszeit auf Hühnerjagd gehen. Deshalb werden solche Spiele gemeldet obwohl sie letztendlich harmlos sind. Deaktiviere einfach solange du spielst den Guard; nur solltest du nicht gerade online sein.
Um zu deinem ursprünglichen Trojaner etwas sagen zu können, müssten wir die genaue Bezeichnung und den genauen Fundort dieses Schädlings wissen. Zur optimalen Vorgehensweise im Falle eines Fundes wurde vor Kurzem im Link unten eine Diskussion geführt.
gruß schlibo
Internet-Tipp: https://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic&f=4&t=006607
|
Piri
antwortete am 24.02.05 (10:10):
Hallo Schlibo,
danke für Deine Antwort. Mein AntiVir hat folgendes gemeldet: C:\System Volume Information\_Restore(A3489BAA-CD93-4766-A1AC-BEA1FD689A8C)\RP220\A0020907.DLL
Der Trojaner heisst: TR/Keylogger.HotkeysHook.A
Kannst Du damit etwas anfangen?
Im Moment ist alles ruhig, keine Meldung mehr nach löschen der Datei.
Gruß Piri
|
schlibo
antwortete am 24.02.05 (17:20):
Hallo Piri,
der Mistkerl sitzt in der Systemwiederherstellung! Eine detalierte bebilderte Anleitung, wie du den Trojaner dort wieder raus bekommst, findest du im Link unten.
gruß schlibo
Internet-Tipp: https://www.bsi.de/av/texte/wiederher_xp.htm
|
Piri
antwortete am 27.02.05 (14:15):
Hallo Schlibo,
habe mir die Seite mit Deinem Tipp gespeichert. Bis jetzt hat sich der Trojaner nicht mehr gemeldet, aber das will wohl nichts heissen. Werde auf alle Fälle das mit der Systemwiederherstellung machen.
Gruß Piri und danke :-)))
|