![]() |
TR/Dldr.Adload.bp schönen guten abend! antivir fand heute um ca. 8.40 den trojaner TR/Dldr.Adload.bp in den dateien: C:\ACTIVDOC\SETUP\ACTVINST.EXE und C:\System Volume Information\_restore{9C6B7676-178B-4A6D-9DA8-82A94D80E817}\RP36\A0004450.EXE nun hab ich nach einigem googlen hinweise auf false positives gefunden, nur nicht in dieser datei, sondern u.a auch in selbstprogrammierten leeren .exe-files? rechner: aktuell gepatchtes xpsp2, zone alarm, antivir (aktuell) services nach ntsvcfg.de-script aufs notwendigste eingeschränkt, browser (firefox) erlaubt kein javascript, adblock aktiv) hjt-log unverdächtig netstat -a zeigt nur verbindungen, die ich eindeutig zuweisen kann die beanstandete datei prüfen auf jotti.org geht grad wg. serverüberlastung nicht. weiß hier jemand was von fehlalarmen und: was ist activdoc? (war eines der vorinstallierten programme beim rechnerkauf, 2002) logs schick ich gern, wenn ihr die braucht - ich glaube aber nach wie vor an einen fehlalarm - ist was bekannt? grüße eva |
Da Du hier nicht neu bist, gebe ich Dir mal den Rat mit der Systemwiederherstellung abschalten. Siehe auch meine Signatur.:huepp: Das lasse mal bei Jotti prüfen: C:\ACTIVDOC\SETUP\ACTVINST.EXE Edit by felix Moin Rene-Gad:party: |
@eva Zitat:
Zitat:
Quatsch: Das Programm kenne ich nicht, es könnte aber sich darum handeln. HJT-Log ersparen wir uns erstmal. Bitte schicke die Datei an H+BEDV. EDIT: Moin felix1 :party: :) |
jotti wär cool, aber die server dort scheinen ziemlich zu zu sein. da geht jetzt grad gar nichts. wiederherstellung off ist eine gute idee. danke eva |
mOIn eva, dann versuche doch Virustotal http://www.virustotal.com/en/indexf.html MFG |
@ rene-gad: passen täts, da es sich hier um einen packard bell rechner handelt. ich schick denen von h-bedv mal das file! eva |
virustotal ist sich hier absolut einig, dass in der datei nichts böses ist. bin gespannt auf die antwort von h+bedv. allerdings ist es mir dann doch wieder sehr recht, dass hier alles sauber ist :-) schönen abend noch eva |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board