Rbot.gen

NetAppi

Lieutenant
Registriert
Mai 2008
Beiträge
586
Hallo.
Ich habe gerade meinen Rechner hochgefahren und AntiVir hat den Wurm "Rbot.gen" gefunden, der im system32 Ordner in der Datei "comrepl" sein soll.
Ich habe erstmal auf "Zugriff verweigern geklickt".
Passiert etwas, wenn ich den Wurm mit AntiVir lösche?
Gruß.
 
der wird ja in quarantäne verschoben also kannst es im notfall wiederherstellen....

an deiner stelle würde ich (am besten im abgesicherten modus) ein kompletten scann machen und alles was er findet löschen... vor her systemwiederherstellungspunkte löschen..... antivir updaten und vor dem scannen vom internet trennen.... dann biste eigentlich auf der sicheren seite... eventuell antivir auf aggressiv stellen ausser heuristik ;)
 
bei dem Programm "comrepl.exe"* handelt es sich um eine Windows-Systemdatei, die in zwei Verzeichnissen abgelegt ist:

C:\WINDOWS\system32\Com\comrepl.exe
C:\WINDOWS\ServicePackFiles\i386\comrepl.exe


Mit AntiVir ist man bei Meldungen von Malware nie auf der sicheren Seite. Zu oft meldet AntiVir "harmlose" Programm- und Systemdateien als Malware und bringt die Benutzer, immer mal wieder, in Teufels Küche.

AntiViren-Programme sind auch nur Menschen und Menschen können irren. Deshalb wäre es fatal, wenn man einem AntiViren-Programm blind vertraut und womöglich alles löscht, was als BÖSE markiert wird. Wenn es ganz dumm hergeht, kann man ein System mit solchem Aktionismus grundlegend beschädigen!

Bei einem aktuellen System** ist das Programm mit Datum von 14. April 2008 versehen, ist 9.728 Byte groß und ergibt einen MD5-Hash von: 1fc873e3cd97ff76e738a929e5987a07.

Aber Achtung: Immer wieder werden Systemprogramme und Dateien infiziert, durch infizierte und komplett andere Dateien ersetzt.

Hinweise für beschädigte, verseuchte ... Dateien und Programme sind z.B. veränderte Größe, verändertes Datum, in anderen Pfaden abgelegt ...

In Deinem Fall würde ich das Programm auf eine Online-Plattform zur Prüfung laden (z.B.):

http://www.virustotal.com/de/
...

Erst wenn das Programm von dort (oder anderen ähnlichen Tests) als BÖSE identifiziert wird, kannst Du es in den Quarantäne- Bereich verschieben lassen oder löschen!


Blattwerk


* Aufgrund Deiner Systemeinstellung "Erweiterungen bei bekannten Dateitypen ausblenden" wird das Programm im Explorer nur als "comrepl" angezeigt.

** Die Daten und Angaben beziehen sich auf das OS - Windows XP
 
Zurück
Oben