Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win.Worm.Autorun-4414 / 4415 (https://www.trojaner-board.de/151242-win-worm-autorun-4414-4415-a.html)

leb0rtran 19.03.2014 18:43

Win.Worm.Autorun-4414 / 4415
 
Hallo,

weiß jemand was es mit dem Win.Worm.Autorun-4414 und Win.Worm.Autorun-4415 auf sich hat?
Wird auf meinem Rechner gefunden, aber nur vom ClamAV (nicht aber von Avira, Bitdefender und Kaspersky)
Über Google habe ich leider auch nichts vernünftiges gefunden, nur dass sich die Leute auch nicht sicher sind ob Fehlalarm oder echt:
hxxp://jdnash.com/2014/03/clamscan-signature-file-problem/
http://www.trojaner-board.de/151177-...ngefangen.html

Auch bei Virustotal wird es nur von ClamAV gefunden:
https://www.virustotal.com/de/file/0bc119d4eafdea879e4c1cfba5402499dbd1970edf963c6d2034d4867c34d15e/analysis/

Was mir aber Sorgen macht, ist, dass nur .sys Dateien auf meinem System erkannt worden, was schon stark nach Rootkit aussieht.

Folgende Dateien wurden bei mir als infiziert gemeldet:
Code:

Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_3be22d131d40bd72/nvstor.sys
Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17577_none_3ba44e691d6eb11d/nvstor.sys
Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7600.20921_none_3a779df43942be63/nvstor.sys
Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7601.21680_none_3c1c1942369abb77/nvstor.sys
Windows/System32/drivers/nvstor.sys
Windows/winsxs/x86_sisraid4.inf_31bf3856ad364e35_6.1.7600.16385_none_2818a03f1981d8b1/sisraid4.sys
Windows/System32/DriverStore/FileRepository/nvraid.inf_x86_neutral_dd659ed032d28a14/nvstor.sys
Windows/System32/DriverStore/FileRepository/nvraid.inf_x86_neutral_0276fc3b3ea60d41/nvstor.sys
Windows/System32/drivers/sisraid4.sys
Windows/System32/DriverStore/FileRepository/sisraid4.inf_x86_neutral_65ab84e9830f6f4b/sisraid4.sys
Windows/winsxs/x86_nvraid.inf_31bf3856ad364e35_6.1.7600.16778_none_39bef1ad20475e88/nvstor.sys

Kennt jemand das Problem bereits und kann Entwarnung geben oder ist der Alarm echt?

MFG

cosinus 19.03.2014 19:13

Vergiss ClamAV, dieser Virenscanner ist so fehlalarmträchtig und so schlecht in der Erkennung echter Viren, dass ich auf das Ergebnis keinen Pfifferling setzen würde.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27