- Bearbeitet
Hi,
Avira AntiVir Premium schockte mich soeben mit einem angeblichen Trojanerfund. Hier der Auszug aus dem Log:
F:\ARBEITSRECHNER\Backup Set 2010-08-05 104517\Backup Files 2010-08-05 104517\Backup files 23.zip
[0] Archivtyp: ZIP
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
--> C/Users/Richard/Downloads/surun.zip
[1] Archivtyp: ZIP
--> InstallSuRun.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '488784d3.qua' verschoben!
F:\ARBEITSRECHNER\Backup Set 2010-08-19 150000\Backup Files 2010-08-19 150000\Backup files 23.zip
[0] Archivtyp: ZIP
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
--> C/Users/Richard/Downloads/surun.zip
[1] Archivtyp: ZIP
--> InstallSuRun.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5010ad5c.qua' verschoben!
F:\ARBEITSRECHNER\Backup Set 2010-09-03 150001\Backup Files 2010-09-03 150001\Backup files 23.zip
[0] Archivtyp: ZIP
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
--> C/Users/Richard/Downloads/surun.zip
[1] Archivtyp: ZIP
--> InstallSuRun.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '024ff6cc.qua' verschoben!
F:\ARBEITSRECHNER\Backup Set 2010-09-17 150001\Backup Files 2010-09-17 150001\Backup files 23.zip
[0] Archivtyp: ZIP
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
--> C/Users/Richard/Downloads/surun.zip
[1] Archivtyp: ZIP
--> InstallSuRun.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6478bbb4.qua' verschoben!
Stutzig macht mich, dass dieser "Trojaner" in 4 Backupsätzen gefunden werden, die alle zeitlich relativ weit auseinander liegen - dabei mache ich täglich Backup. Die Originaldatei konnte ich nicht scannen, weil sie gelöscht wurde. Ich benutze unter Win7 SuRun nicht, sondern nur auf meinem XP-Rechner.
Freundliche Grüße
Richard Fonfra
Avira AntiVir Premium schockte mich soeben mit einem angeblichen Trojanerfund. Hier der Auszug aus dem Log:
F:\ARBEITSRECHNER\Backup Set 2010-08-05 104517\Backup Files 2010-08-05 104517\Backup files 23.zip
[0] Archivtyp: ZIP
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
--> C/Users/Richard/Downloads/surun.zip
[1] Archivtyp: ZIP
--> InstallSuRun.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '488784d3.qua' verschoben!
F:\ARBEITSRECHNER\Backup Set 2010-08-19 150000\Backup Files 2010-08-19 150000\Backup files 23.zip
[0] Archivtyp: ZIP
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
--> C/Users/Richard/Downloads/surun.zip
[1] Archivtyp: ZIP
--> InstallSuRun.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5010ad5c.qua' verschoben!
F:\ARBEITSRECHNER\Backup Set 2010-09-03 150001\Backup Files 2010-09-03 150001\Backup files 23.zip
[0] Archivtyp: ZIP
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
--> C/Users/Richard/Downloads/surun.zip
[1] Archivtyp: ZIP
--> InstallSuRun.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '024ff6cc.qua' verschoben!
F:\ARBEITSRECHNER\Backup Set 2010-09-17 150001\Backup Files 2010-09-17 150001\Backup files 23.zip
[0] Archivtyp: ZIP
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
--> C/Users/Richard/Downloads/surun.zip
[1] Archivtyp: ZIP
--> InstallSuRun.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6478bbb4.qua' verschoben!
Stutzig macht mich, dass dieser "Trojaner" in 4 Backupsätzen gefunden werden, die alle zeitlich relativ weit auseinander liegen - dabei mache ich täglich Backup. Die Originaldatei konnte ich nicht scannen, weil sie gelöscht wurde. Ich benutze unter Win7 SuRun nicht, sondern nur auf meinem XP-Rechner.
Freundliche Grüße
Richard Fonfra