Sannyboy111985
Commander
- Registriert
- März 2003
- Beiträge
- 2.899
Hallo zusammen
AVG meldet mir zeit kurzen ein vermeintliches RootKit auf meinen Rechnern! Dabei ändert sich der Dateiname nach sq??.sys
Ich mir kommt es dabei komisch vor, dass eine Datei mehrfach gemeldet wird, und angeblich von normalen Treibern aufgerufen wird.
Nach dem Entfernen mit AVG und dem anschließendem Reboot taucht es immer wieder unter anderem Namen auf.
Selbst mit einer Administraiven Powershell kann ich die SYS Datei nicht finden. Mein Virenscanner schlägt aber auch ncht akitv an sondern meldet nur bei einem SCAN das RootKit.
Ich kann leider nicht genau sagen seid wann es sich eingenistet hat.
Es fällt mir aber erst seid dem letzten Versionsupdate von AVG auf.
Im Internet finde ich nichts dazu um und es gibt auch keine Auffälligen Prozesse.
PS: Im Abgesicherten Modus findet sich angeblich nichts, auch nicht die Dateien.
Ich nutze W7 64bit. Wenn ihr noch Hinweise für mich habt wäre ich sehr dankbar, aonsten werde ich jegliche weitere Fragen beantworten.
AVG meldet mir zeit kurzen ein vermeintliches RootKit auf meinen Rechnern! Dabei ändert sich der Dateiname nach sq??.sys
Ich mir kommt es dabei komisch vor, dass eine Datei mehrfach gemeldet wird, und angeblich von normalen Treibern aufgerufen wird.
Nach dem Entfernen mit AVG und dem anschließendem Reboot taucht es immer wieder unter anderem Namen auf.
Selbst mit einer Administraiven Powershell kann ich die SYS Datei nicht finden. Mein Virenscanner schlägt aber auch ncht akitv an sondern meldet nur bei einem SCAN das RootKit.
Ich kann leider nicht genau sagen seid wann es sich eingenistet hat.
Es fällt mir aber erst seid dem letzten Versionsupdate von AVG auf.
Im Internet finde ich nichts dazu um und es gibt auch keine Auffälligen Prozesse.
PS: Im Abgesicherten Modus findet sich angeblich nichts, auch nicht die Dateien.
Ich nutze W7 64bit. Wenn ihr noch Hinweise für mich habt wäre ich sehr dankbar, aonsten werde ich jegliche weitere Fragen beantworten.
Zuletzt bearbeitet:
(Edit)