Hallo zusammen,
heute habe ich meinen PC mal von 2 verschiedenen Online-Scannern durchchecken lassen (ich habe sonst AntiVir installiert). Und sie wurden auch fündig, beide zeigten mir die selben Dateien an. Da es sich um diese unlöschbaren Dinger handelt, die man nur im abgesicherten Modus löschen kann, hab ich das dann sogleich gemacht und wollte die Tierchen von meiner Platte löschen. Leider waren die dann aber am angegebenen Pfad nicht zu finden… Bis auf eine, die TEMP/i57.tmp-Datei, die ich auch gleich eliminiert habe. Der Rest war nirgends aufzutreiben.
Habt Ihr mir einen Tipp, wo ich die Dateien suchen muss? Ich kopier Euch unten mal das Protokoll vom Scanner hin, vielleicht hilft das ja weiter.
Danke für Eure Hilfe.
Liebe Grüsse,
Mirea
C:\WINDOWS\SYSTEM32\ms.exe - Backdoor:Win32/Rbot.F -> Infected
C:\WINDOWS\TEMP\i57.tmp - TrojanDownloader:Win32/Small.ID -> Suspicious
C:\System Volume Information_restore{A390113F-C2AA-44F4-BAFC-DEFBDA433F2C}\RP22\A0005351.EXE->[wise.8] - TrojanDownloader:Win32/VB.CA -> Infected
C:\System Volume Information_restore{A390113F-C2AA-44F4-BAFC-DEFBDA433F2C}\RP22\A0005351.EXE->[wise.9] - Trojan:Win32/Revop.C -> Infected
C:\System Volume Information_restore{A390113F-C2AA-44F4-BAFC-DEFBDA433F2C}\RP22\A0005353.exe - Trojan:Win32/SecondThought.L -> Infected
C:\System Volume Information_restore{A390113F-C2AA-44F4-BAFC-DEFBDA433F2C}\RP22\A0006753.exe - Backdoor:Win32/Rbot.F -> Infected
C:\System Volume Information_restore{A390113F-C2AA-44F4-BAFC-DEFBDA433F2C}\RP22\A0006764.exe - Backdoor:Win32/Spyboter.BI -> Infected
C:\System Volume Information_restore{A390113F-C2AA-44F4-BAFC-DEFBDA433F2C}\RP36\A0009679.exe - Backdoor:Win32/Spyboter.BI -> Infected