Trojan.BAT.Restart.A

Dieses Thema Trojan.BAT.Restart.A im Forum "Viren, Trojaner, Spyware etc." wurde erstellt von sigr5001, 17. Apr. 2006.

Thema: Trojan.BAT.Restart.A Hallo hätte da mal ne frage. BitDefender hat auf meinem Rechner (WinXP SP2) bei einem VirenScan den Trojaner...

  1. Hallo

    hätte da mal ne frage. BitDefender hat auf meinem Rechner (WinXP SP2) bei einem VirenScan den Trojaner Trojan.BAT.Restart.A gefunden. Im internet findet man darüber aber gar nix. Mein eigentlicher VirenScanner Norton Internet Security Professional 2004 hat den Trojaner nicht gefunden. Und Kaspersky hat die beiden infizierten Dateien nicht als infiziert eingestuft. Hat von euch vielleicht jemand eine ahnung, was es damit auf sich hat. Ich häng zur Info mal die Berichtzusammenfassung von BitDefender an.
    --------------------

    Zusammenfassung:

    C:\System Volume Information\_restore{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP284\A0051560.bat Infiziert Trojan.BAT.Restart.A
    C:\System Volume Information\_restore{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP284\A0051560.bat Desinfizierung nicht durchgeführt
    C:\System Volume Information\_restore{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP284\A0051560.bat Verschoben
    C:\System Volume Information\_restore{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP284\A0051562.bat Infiziert Trojan.BAT.Restart.A
    C:\System Volume Information\_restore{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP284\A0051562.bat Desinfizierung nicht durchgeführt
    C:\System Volume Information\_restore{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP284\A0051562.bat Verschoben

    -------------------------
    Gruß und Danke
     
  2. hp
    hp
    deaktivier mal die wiederherstellungsfunktion, dann werden die dateien gelöscht und zumindest bekommst du do die meldung vom bitdefender weg. scheins gab es den trojaner mal, hab das hier http://viruspool.vanderkooij.org/virus.cms?&id=66168 gefunden. check deine kiste auch mit hijackthis, das log kannst du hier www.hijackthis.de auswerten lassen ...

    greetz

    hugo
     
  3. Hallo und erst mal vielen Dank an PCDpan_fee und hp für die Hilfe.

    Hab die Systemwiederherstellung abgeschaltet und nen Neustart gemacht. So weit, so gut. Hätte da jetzt aber doch noch eine kleine Frage: die beiden infizierten Dateien hat BitDefender doch in Quarantäne nach C:\Programme\Softwin\BitDefender Free Edition\Infected verschoben. Kann ich die jetzt dort einfach löschen oder ist das keine so gute Idee?

    Gruß
     
  4. kannst du getrost löschen.

    Meldung auch verschwunden? ???

    pan_fee
     
  5. hallo nochmal

    also hab den Trojaner jetzt einfach gelöscht und dann mal mit BitDefender nen kompletten SystemScan gemacht und :'( scho wieder findet er zwei Dateien mit dem Trojaner in dem Verzeichnis (diesmal nur andere Namen) :mad:. Hab dann wieder die Systemwiederherstellung deaktiviert, dann die Trojaner aus der Quarantäne gelöscht und erst dann die Systemwiederherstellung wieder aktiviert. Und dann hat BitDefender doch tatsächlich nix mehr gefunden :). Komisch - find ich. Wie auch immer, hoffe mal, dass ich das ding jetzt los bin. Und Danke nochmal für den guten Tipp.

    gruß