Antivir Personal und Virenfunde in der Cab32.exe

Dangermany

Lieutenant
Registriert
Juni 2004
Beiträge
832
Hallo Leute!

Ich weiss nicht recht, ob dies das richtige Forum dafür ist, aber ich habe mit Antivir Personal Edition, dass ja keine Viren aus Archiven köschen kann mehrere Dateien gefunden:

C:\WINNT\system32\cab
cab32.exe
ArchiveType: RAR SFX (self extracting)
--> dd4a.exe
[FUND!] Enthält Signatur des Wurmes Worm/Randon.AC.4
--> cab2.exe
ArchiveType: RAR SFX (self extracting)
--> get.bat
[FUND!] Enthält Signatur des Batch-Virus BAT/Digarix.B.4
--> mirc.ini
[FUND!] Enthält Signatur des Wurmes Worm/Randon.AC.1
--> nobios.bat
[FUND!] Ist das Trojanische Pferd TR/Aladinz.B.3
--> pack.bat
[FUND!] Enthält Signatur des Batch-Virus BAT/Digarix.B.5
--> shutdown.bat
[FUND!] Enthält Signatur des Batch-Virus BAT/Digarix.B.2
--> svhost.exe
[FUND!] Ist das Trojanische Pferd TR/Aladinz.B.4
--> cabs.ini
[FUND!] Enthält Signatur des INI-Virus MIRC/Digarix.B.2
--> back.exe
[FUND!] Enthält Signatur des Wurmes Worm/Randon.AC.4

Sonst waren keine Funde vorhanden - wie gehe ich am besten dagegen vor? Kann man die Cab32.exe einfach löschen? Soweit ich weiss ist das doch eine wichtige Systemdatei, oder?

Nachsatz: Ich habe eine zweite Windows Partition und dort ist der Ordner x:\winnt\system32\Cab gar nicht vorhanden - scheint also wirklich ein neuer Ordner zu sein.

Danke für die Hilfe
Dangermany
 
Zuletzt bearbeitet:
Neu aufsetzen? Ich habe jetzt die cab32.exe umbennant und nach erfolgreichem Systemstart gelöscht. Zudem habe ich die neusten Versionen von free-av, Spybot und Adaware - meinst Du wirklich, dass das nötig ist?

Grüße
Dangermany
 
Wenn ich das richtig verstanden habe, ist der Trojaner ja gar nicht aktiv geworden, die Komponenten befinden sich ja anscheinend NUR in der Cab32.exe.
Daher ist der Rat das System gleich neu aufzusetzen etwas verfrüht, die Hinweise auf den Umgang im Internet sind sicherlich angebracht, immerhin hat es der Trojaner bis in dein System32 Verzeichnis gebracht, wo er dann von AntiVir gestoppt wurde. Ziemlich Spät, vor einigen Wochen hättest du nichts davon bemerkt.

J3x
 
Zurück
Oben