![]() |
WORM/SaveNow.A.454096 gefunden - Wie werde ich ihn los? Hallo, Antivir Guard hat mir heute folgende Meldung angezeigt: In der Datei 'C:\Programme\AdVantage\AdVUninst.exe' wurde ein Virus oder unerwünschtes Programm 'WORM/SaveNow.A.454096' [worm] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben Der folgende Virenscan brachte folgende Ergebnisse: Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '65' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\System Volume Information\_restore{16913DA4-ADB5-4584-ADBE-25C41E7B9ADA}\RP168\A0056384.exe [FUND] Enthält Erkennungsmuster des Wurmes WORM/SaveNow.A.454096 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '491b2a49.qua' verschoben! C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Ich habe die Dateien erstmal in Quarantäne geschoben. Wie werde ich den Virus los? Reicht es, die entsprechenden Dateien einfach zu löschen? Vielen Dank schonmal für eure Hilfe. |
Les dir mal den Beitrag durch...wird dir zwar nicht gefallen aber naja einziger ausweg...http://www.trojaner-board.de/58085-e-mailadressen-und-pw-klau.html |
Da haette ich doch gerne eine 2. Meinung. Hol die AdVUninst.exe mal wieder aus der Quareantaene. Du kannst sie ja n einen extra Ordner wiederherstellen lassen. Danach pruef die DAtei bitte hier und poste den gesamten Bericht oder den Link zum Bericht. http://virustotal.com/ |
Hier der Link zum Bericht: http://www.virustotal.com/de/analisis/78d0d0b1d0830069a6c8feb59adfff3f |
hmmm..sieht aus als würde der Wurm auf die Sicherheitsdaten zugreifen wollen...ich bleib bei meiner Meinung! |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board