![]() |
|
Plagegeister aller Art und deren Bekämpfung: AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder Hallo ihr Lieben, ich habe heute schon viel gegoogelt, aber immer noch nicht arg viel schlauer geworden. ![]() Ich habe zwar viele ähnliche Probleme gefunden, aber nun bin ich noch verwirrter als vorher, weil jeder etwas anderes sagt. Deshalb dachte ich, ich poste hier mein konkretes Problem, dann kann ich sicher sein, dass ich nichts falsch mache. Ich muss dazu sagen, dass ich mich nicht besonders gut auskenne mit solchen Dingen. Also seid nicht böse, wenn ich was nicht auf Anhieb blicke. ![]() Heute morgen hat unser AntiVir 2 Trojaner gefunden und zwar TR/Horse.MG. Meine Mum (die sich genauso wenig auskennt) hat dann einfach mal auf "In Quarantäne verschieben" geklickt. Soweit so gut. Was mich wundert: Beide Dateien sind auf einer externen Festplatte (die immer angeschlossen ist), eine im Ordner eines Spiels und eine in einem Verzeichnis "System Volume Information", das es aber auf dieser Festplatte gar nicht gibt? (Auch nicht unsichtbar.) Oder liegt das daran, dass die Dateien nun in Quarantäne sind und deshalb dort auch nicht mehr zu sehen sind? Ich weiß es nicht... Auf jeden Fall habe ich erstmal ein paar Dateien gesichert, falls irgendwas schlimmes passieren sollte. Allerdings will ich gern den Virus beseitigen, ohne zu formatieren (falls es möglich wäre). Dann habe ich nach dem Problem gesucht und ähnliche Probleme gefunden. Die Lösungsansätze haben mich nicht wirklich weitergebracht. Die einen meinten, in Quarantäne verschieben und dann löschen reicht. Allerdings habe ich woanders gelesen, dass man das auf keinen Fall machen soll, sondern erstmal wieder aus der Quarantäne herausholen und bei VirusTotal hochladen soll. Weil es sein könnte, dass AntiVir sich irrt und man dann versehentlich eine sehr wichtige Datei löschen könnte. Das habe ich diesem Post: http://forum.avira.de/wbb/index.php?page=Thread&postID=815088#post815088 Könnt ihr mir sagen, was ich in meinem Fall hier tun soll? Ich will auf keinen Fall was falsch machen. Falls ihr noch irgendwelche Angaben braucht, gebt mir bitte Bescheid. Ich hoffe hier kann mir jemand weiterhelfen. :/ |
![]() | #2 | |
![]() | ![]() AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
Guten Tag, bisher hast du alles richtig gemacht. Ich brauche folgende Information > Gebe mal die Fundmeldungen von Avira hier an. Welche Dateien wurden als Trojaner gemeldet? Bitte die ganzen Pfade der infizierten Dateien angeben. > Lade dir HijackThis runter und fertige ein Log an, das du dann hier in das Thread kopierst. lg. |
![]() | #3 | |
| ![]() AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder Ich hoffe mal ich hab alles richtig gemacht mit dem Ersetzen der persönlichen Informationen und so.
__________________![]() Zitat:
E:\Spiele\Age an Halifax\mythxpak.exe E:\System Volume Information\_restore{E53F11B2-4CAB-4DC5-97C7-B334077C89EE}\RP40\A0006431.exe Geändert von ani (28.01.2010 um 15:17 Uhr) |
![]() | #4 | |
![]() | ![]() AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
![]() Bei den Fundmeldungen von Avira handelt es sich wahrscheinlich um Malware. Gehe wie folgt vor, damit wir Gewissheit erlangen können. > Stelle diese Datei: E:\Spiele\Age an Halifax\mythxpak.exe aus der Quarantäne wieder her und lade sie dann hier VirusTotal - Kostenloser online Viren- und Malwarescanner hoch. Lasse sie überprüfen und poste das ganze Log dieser Prüfung dann hier in den Thread. > Danach verschiebe die Datei wieder in die Quarantäne. Die andere Datei: E:\System Volume Information\_restore{E53F11B2-4CAB-4DC5-97C7-B334077C89EE}\RP40\A0006431.exe kannst du bedenkenlos löschen. Es handelt sich hier um ein "Abbild" eines Programmes, eine Datei, die von Windows Systemwiederherstellungsdienst erstellt wird. Das Hijackthislog ist ok. Du solltest aber unbedingt dein System updaten. Es ist eine Frage der Sicherheit. > Führe ein Windows Update durch und update auf Servicepack 3 und Internet Explorer 8. lg. |
![]() | #5 | |
| ![]() AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder Wow klasse. :P Danke schon mal für die Hilfe bis jetzt. Übrigens: Ich kann die andere Datei nicht löschen, weil der Ordner "System Volume Information" nicht existiert? ![]() Zitat:
Geändert von ani (28.01.2010 um 19:04 Uhr) |
![]() | #6 | ||
![]() | ![]() AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
Ich nehme an, dass du ein Spiel runtergeladen hast, das leider Malware enthielt. Du solltest dieses Programm/Spiel nun restlos deinstallieren/entfernen: E:\Spiele\Age an Halifax > Sei immer sehr vorsichtig bei dem Download von Software und lade dir nur Software von sicheren und vertrauenswürdigen Anbietern runter. > Nach einer Malware Infektion ist es angebracht, das System mit mehreren Virenscannern zu überprüfen. Bitte überprüfe dein System mit Malwarebytes und poste das Log hier rein. Zitat:
Anleitung: Avira AntiVir - Das sollten Sie tun, wenn ein Virus gefunden wird - COMPUTER BILD lg. |
![]() |
Themen zu AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder |
anderes, antivir, beseitigen, dateien, einfach, falsch, festplatte, formatieren, gesucht, information, löschen, nicht mehr, nichts, ordner, pferd, probleme, quarantäne, rojaner gefunden, system, system volume information, trojaner, trojaner gefunden, trojanisches pferd, verschieben, virus, virus beseitigen, virustotal |