autorun.inf - Avira reklamierts auf lokalen festplatten, dabei gibts es nichtmal?

voon

Commander
Registriert
Aug. 2006
Beiträge
2.145
Habe auf dem PC einer Kollegin folgendes Phaenomen: Sie hat ein aktuelles "Avira Professional Security" Paket installiert. Ziemlich oft meldet es, der Access auf autorun.inf auf Laufwerken D und E sei verhindert worden. Dies sind aber lokale Festplattenpartitionen, und keine Wechsellaufwerke, Flashsticks, optische Datentraeger oder aehnliches. Ebenso befindet sich auf diesen Partitionen kein autorun.inf File, auch nicht mit den optionen System- und versteckte Dateien anzeigen. Ich bin einigermassen verwirrt, wieso meldet er das? mir ist schon klar, das Avira diese Funktionalitaet fuer oben genannte Wechselmedie etc besitzt, was etwas Sinn ergibt - aber sicher nicht auf den Festplattenpartitionen?
 
Es gibt einen Virus oder eine Malware die mit Autorun.inf Dateien arbeitet um sich zu verbreiten. Evtl. ist der Rechner davon betroffen? Einfach mal ein bisschen Googlen, das Problem ist nicht unbekannt.
 
Um das Symptom erstmal auszuschalten wäre es möglich eine autorun.inf an den entsprechenden Stellen zu erstellen und dann alle Zugriffsrechte zu entziehen.

Guck mal nach ob es den Ordner c:\Windows\system32\system gibt.
Unter msconfig sollte auch ein svchost Starteintrag zu diesem Verzeichnis führen wenn es der Virus ist an den ich denke,
Ausserdem sollten auch Datein im Papierkorb in einem Unterordner liegen.
 
Ok, super .. vielen Dank fuer den Hinweise. Habe mir auch mal eine Kaspersky rescue CD 10 gebrannt ... das werd ich ueber mittag mal booten und sehen, was er bringt. Die AV CD werd ich auch gleich mal brennen, danke.
Ergänzung ()

Benzer schrieb:
Guck mal nach ob es den Ordner c:\Windows\system32\system gibt.
Unter msconfig sollte auch ein svchost Starteintrag zu diesem Verzeichnis führen wenn es der Virus ist an den ich denke,
Ausserdem sollten auch Datein im Papierkorb in einem Unterordner liegen.

Nur der Vollstaendigkeit halber: Dieses Directory hab ich nicht gesehen ... lediglich C:\Windows\system (neben system32) ... aber das ist soviel ich weiss normal?
 
Zurück
Oben