Virenfund - TimeMachineBackup - Wie finde ich die Dateien auf dem MacBook

  • Moin!


    Der Virenscanner findet:


    Code
    TMBackup/Thomass MacBook Pro.sparsebundle/bands/af8e: Html.Exploit.CVE_2017_8738-6336184-2 FOUND
    /TMBackup/Thomass MacBook Pro.sparsebundle/bands/af8d: Html.Exploit.CVE_2017_8738-6336184-2 FOUND
    /TMBackup/Thomass MacBook Pro.sparsebundle/bands/3f9: Html.Trojan.Exploit-112 FOUND
    /TMBackup/Thomass MacBook Pro.sparsebundle/bands/826c: Win.Trojan.Agent-1836169 FOUND

    Wie finde ich diese Dateien nun auf dem MacBook?AVG AntiVirus für Mac findet auf dem MacBook nichts. :/


    Ebenso ist es mit Avira für Windows (ist auch installiert - Parallels).


    Bin über jeden hilfreichen Tipp dankbar!

  • Schick die Dateien (vom NAS) durch diesen Scanner: Virustotal. Dann weißt Du es genau. Könnte gut auch ein false-positive sein.


    Ich denke mir, dass diese Dateien auf dem Mac unsichtbar/versteckte und/oder als Systemdateien markiert sind.

  • Ok, danke! Melde mich dann wieder...


    Puuu, alles gut!


    Nur eine Engine von 59 hat was erkannt - Clean.


    PS: Den Ordner "826c" konnte ich allerdings nicht finden - habe komplett 8XXX durchsucht - war nicht dabei...

  • PS: Den Ordner "826c" konnte ich allerdings nicht finden - habe komplett 8XXX durchsucht - war nicht dabei...

    Die versteckten Ordner und Dateien auf sichtbar geschaltet? Dann mit der Suchfunktion mal suchen lassen.


    Möglicherweise eine temporäre oder Cache-Datei. Die wurden bei mir auch schon des öfteren als möglicher Virus angezeigt und beim Suchen danach war nichts mehr da, weil schon gelöscht. Wenn Du auf dem Mac nichts mehr finden kannst, kann ich Dir nur empfehlen zur Sicherheit mal alle temporären Dateien und Cache-Speicher zu löschen, vor allem die der Browser.


    Natürlich können sich auch 59 Virenengines irren, wenn sie den Virus noch nicht kennen, aber eher unwahrscheinlich. Was hat denn die eine Engine gemeldet? Und welche Engine - Clamav?
    Nachdem Du einen Virenscan schon über den Mac laufen lassen hast, wüsste ich im Moment auch nicht was Du noch mehr tun könntest.