Prüfergebnis ein Virus oder falscher Alarm??

Hallo in die Runde! :slight_smile:

Bin neu hier und hoffentlich richtig. Mein Problem seht ihr in folgendem Prüfergebnis:

Dateiname
C:\System Volume Information\catalog.wci\00000002.ps2

Schweregrad
Hoch

Status
Bedrohung: Win32:Crypt-LUQ [Trj]

Aktion
In Container verschieben

Ergebnis
Fehler: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird (32)

Ich habe auf meinem XP System die aktuelle Avastversion 7.0.1426 und darin eine wohl recht “scharfe” benutzerdefinierte Prüfung erstellt welche mir obiges Ergebnis brachte.

Was also tun??

Gruß :slight_smile:
Someone III

Hallo und Willkommen im Forum :slight_smile:

Der Fund ist im Ordner für die Systemwiederherstellung und du hast deswegen keine ausreichenden Zugriffsrechte. Jetzt erst noch ein paar grundsätzliche Fragen:
Welches Betriebssystem?
Welche avast Version (Free, Pro, Internet Security, Programmversion)?
Andere sicherheitsbezogene Software installiert?

DJBone

Hallo DJBone!!

Schön dass sich jemand interessiert! :slight_smile:

Also mein Haus, mein Auto, mein Boot … oder wie war das nochmal … ;D Ok, zur Sache:

Mein PC: Pentium 4, 3000 MHz, 2 GB RAM

Software: Windows XP Professional SP 3, Internetexplore 8, Avast! Free Antivirus Vers. 7.0.1426, Spybot - Search&Destroy Vers. 1.6.2.46, Ashampoo Firewall Vers. 1.20 !!
(Alles wird ständig upgedatet, nur die Firewall ist in die Jahre gekommen und wird wohl mal ersetzt durch die von Comodo, nur ist die zwar gut, aber nicht mehr so schön überschaubar. :frowning: )

In der schwächer eingestellten Originalsystemprüfung und auch in der Startzeitprüfung erkennt Avast oben genannten Virus? nicht, nur in meiner benutzerdefinierten Überprüfung. Spybot meldet auch nichts.

Ich hoffe, diese Angaben helfen erstmal weiter … ?

Und ein Dankeschön im Voraus! :slight_smile:

Someone III

PS.: Es ist nur ein Benutzer eingerichtet und damit bin ich auch Administrator.

Erst mal zu deinem System: Spybot würde ich nicht mehr verwenden, stattdessen Malwarebytes Antimalware. Mit dem könntest du dann auch einen Quick-Scan durchführen. Comodo FW (ohne Defense+und Sandbox) verwende ich auf meinem XP-Laptop ohne Probleme und finde sie persönlich ganz überschaubar.
Nun zu deinem Virus(?): schau mal hier nach: http://forum.avast.com/index.php?topic=95430.0
Es könnte sich um ein False Positive handeln daß durch deine “übertriebene” Scan-Einstellung gemeldet wird.

DJBone