System Infected: ZeroAccess P2P Request

Hallo Leutz, vll könnt Ihr mir mal bei dem kleinen Problem helfen, da ich dies zum ersten Male habe und dadurch etwas verwirrt bin.

Habe heute folgende Warnmeldung erhalten:

 

Kategorie: Angriffsschutz
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Name der IPS-Warnung,Standardaktionen,Durchgeführte Aktion,Angreifender Computer,Zieladresse,Quelladresse,Beschreibung des Datenverkehrs
06.02.2013 19:27:31,Hoch,Ein Eindringversuch von  ***** wurde blockiert.,Blockiert,Keine Aktion erforderlich,System Infected: ZeroAccess P2P Request,Keine Aktion erforderlich,Keine Aktion erforderlich,"
Netzwerkverkehr von <b>********</b> entspricht der Signatur eines bekannten Angriffs.  Der Angriff wurde von \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\SVCHOST.EXE verursacht.  Wenn Sie keine weiteren Benachrichtigungen über diese Art von Netzwerkverkehr erhalten möchten, klicken Sie unter <b>"Aktionen"</b> auf <b>"Nicht mehr benachrichtigen"</b>.

 

Ich hatte davor eine Systemherstellung mittels Widerherstellungspunkt durchgeführt. Habe NPE, Malewarebytes und diverse Antivirenprogramme durchgeführt die nichts aber auch nicht gefunden haben. Deswegen meine Verwirrtheit. Handelt es sich hier um eine Falschmeldung oder ist das Teil so tief im System das es nicht so ohne weiteres gefunden werden kann. Auch das Entfernungstool von Symantec meldet nach dem Neustart keine Infektion gefunden.

 

Bedanke mich schonemal im Vorraus für Eure Hilfe.

Guenneck