Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unbekannte Warnung (https://www.trojaner-board.de/53451-unbekannte-warnung.html)

meinvirus 04.06.2008 20:17

Unbekannte Warnung
 
Ich bekomme immer 5 Warungen wenn ich mein Pc nach Viren scanne
3 davon kommen immer des weis ich
aber 2 ??????
ich zeig sie euch mal :
......................

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <BOOT>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <RECOVER>

...............................

Wollte mal Fragen ist des schlimm ??
weil mein Internet ist auch irgendwie lansgamer geworden ...
Mfg MeinVirus

KarlKarl 04.06.2008 20:19

Hi,

nein, die beiden Dateien sind durech Windows gesperrt, deshalb kann Antivir sie nicht scannen. Ist auch kein Problem, alleine in diesen Dateien kann keine Malware stecken, sie müsste uach an anderer Stelle zu finden sein.

Gruß, Karl

meinvirus 04.06.2008 20:29

hab gerade nochmal gescannt und :S :
bis jetzt 2 viren :
TR/BHO.cyt und TR/BHO.bud

meinvirus 04.06.2008 20:45

hier das ergebnis:



Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <BOOT>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{BDB02021-8C9D-4BD9-BAB5-977838CC146D}\RP22\A0019142.dll
[FUND] Ist das Trojanische Pferd TR/BHO.cyt
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{BDB02021-8C9D-4BD9-BAB5-977838CC146D}\RP24\A0021321.dll
[FUND] Ist das Trojanische Pferd TR/BHO.bud
[HINWEIS] Die Datei wurde gelöscht.
Beginne mit der Suche in 'D:\' <RECOVER>

sind diese viren nun gelöscht??
was soll ich machen

KarlKarl 04.06.2008 21:24

C:\System Volume Information ist die Systemwiederherstellung. dateien dort sind nicht gefährlich, da sie nicht aktiv sind und erst aktiviert werden können, wenn Du auf einen der Punkte zurückstellst. Allerdings sind sie dort hingekommen, weil es sie woanders im System gibt und vorn dort kopiert wurden.

Antivir hat gesagt, dass es sie gelöscht hat, dürfte auch stimmen. Dadurch sind die Daten der Systemwiederherstellung aber von außen manipuliert wurden, jetzt sollte sie zurückgesetzt werden, damit sie wieder stimmig ist, ansonsten droht Gefahr, dass sie nicht funktioniert, wenn Du sie nutzen willst: Deaktiviere die Systemwiederherstellung. Dazu Systemsteuerung -> System -> Tab Systemwiederherstellung -> Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" machen -> OK. Danach den Rechner neu starten. Nun die Systemwiederherstellung wieder aktivieren, indem Du den Haken wieder wegnimmst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131