|
Antiviren-, Firewall- und andere Schutzprogramme: Fehlalarm bei MalwareBytesWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
16.07.2008, 23:38 | #1 | |
| Fehlalarm bei MalwareBytes hier wird ja Malwarebytes oft empfohlen, ebenfalls das sofortige Löschen der Funde. Hier mal mein Log: Zitat:
Winsys2.exe Application Error | What is WINSYS2.EXE OK, WinSys2.exe könnte auch was weniger schönes sein, aber hier eben nicht. Nur zur Info. PS: XP Pro Sp2, ohne Antivirus und ohne Firewall, als Browser wird der IE7 genutzt, ja, und ich nutze immer den Admin-Account.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
16.07.2008, 23:57 | #2 | |
/// AVZ-Toolkit Guru | Fehlalarm bei MalwareBytesZitat:
__________________ |
17.07.2008, 00:08 | #3 |
/// Helfer-Team | Fehlalarm bei MalwareBytes Aber woher soll das Programm auch wissen, dass Du einen Keylogger auf deinem System haben willst. Jemand anders wird der heimlich untergeschoben, der Mensch erwartet dann zu Recht, dass das Programm ihn findet. Ist also kein Fehlalarm, der Fehler ist die Aufforderung, alles löschen zu lassen. Pauschal alles löschen zu lassen, ist immer gefährlich (aber eben auch so einfach, wenn man auf einen Thread antwortet, ohne sich dabei die Mühe machen zu wollen, jeden einzelnen Fund zu recherchieren). Man muss sich schon die Liste der Funde ansehen und dann entscheiden.
__________________Zur Funktionsweise des Programms noch dieser Thread: Malwarebytes Anti-Malware ist eine Ver...ung - Viren und andere Sicherheitsrisiken - Avira Support Forum Es wird also nur auf Namen von Dateien und Verzeichnissen geschaut. Sehr einfach, heißt aber auch Fehlalarme provozieren. |
17.07.2008, 00:36 | #4 |
| Fehlalarm bei MalwareBytes KarlKarl, ich habe doch geschrieben, der Keyloggerfund ist ok. Nur die WinSys2.exe ist der Fehlalarm. Datei-Erkennung am Namen? Ich hätte dem Keylogger bei der Installation auch einen anderen Namen geben können, wenn er dann schon nicht mehr gemeldet wird, sehr bedenklich. Der Nutzen des Programmes ist dann nicht sehr hoch, aus meiner Sicht.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
17.07.2008, 00:43 | #5 | |
/// AVZ-Toolkit Guru | Fehlalarm bei MalwareBytesZitat:
Hab's grade ausprobiert wie A.Novize scheinbar auch.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
17.07.2008, 01:15 | #6 | |
| Fehlalarm bei MalwareBytesZitat:
__________________ --> Fehlalarm bei MalwareBytes |
17.07.2008, 01:17 | #7 |
/// Helfer-Team | Fehlalarm bei MalwareBytes Ok, das hatte ich falsch interpretiert: Hatte es so verstanden, Du wolltest sagen, dass der Keylogger für dich ok ist auf deinem System und daher fälschlich erkannt ist. winsys2.exe: Da gibt es z.B. diese Seite. Bei Millionen von Malwaredateien die es gibt (viele davon wiederum mit Unmengen Varianten) kann selbst die größte Firma nicht mehr jede Datei tsten und analysieren, sondern ist darauf angewiesen, Informationen zu übernehmen. Gewisse Seiten im Internet halten eine Menge Falschinformationen. Bei Greatis und Prevx stolpere ich oft bei Recherchen darüber. Und da die Firmen oft noch nicht einmal Samples der Datei haben, bleibt ihnen dann garnichts anders übrig, ihre Erkennung auf dem Dateinamen aufzubauen. Wenn sie gut sind, dann schauen sie wenigstens noch, in welchem Ordner der ist (Gegenbeispiel Escan). Ich hab es ausprobiert, der Beitrag im Aviraforum ist nicht Fiktion. Leere 0-Byte-Dateien triggern den Alarm. Bei Dateien, die keinen Inhalt haben, bleibt doch nur noch, dass ihr Vorhandensein mit einem bestimmten Namen in einem bestimmten Ordner das Kriterium ist. Vielleicht nicht das einzige, um das genauer herauszubekommen müsste man den Scanner analysieren. |
19.07.2008, 12:35 | #8 | |
/// TB-Ausbilder | Fehlalarm bei MalwareBytes Folgendes passiert, wenn man erst eScan und anschließend Malwarebytes im Schnellscanmodus über den Rechner laufen lässt: Zitat:
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
19.07.2008, 18:36 | #9 |
| Fehlalarm bei MalwareBytes Ich bekam ebenfalls eine ähnliche Meldung wie die von myrtille beschriebene Meldung. ------------------------------------- Malwarebytes' Anti-Malware 1.21 Datenbank Version: 967 Windows 5.1.2600 Service Pack 3 18:47:16 19.07.2008 mbam-log-7-19-2008 (18-47-16).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 106782 Laufzeit: 34 minute(s), 29 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\rundll16.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\WINDOWS\system32\vcmgcd32.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\logo1_.exe (Worm.Viking) -> Quarantined and deleted successfully. C:\WINDOWS\system32\systems.txt (Trojan.FakeAlert) -> Quarantined and deleted successfully. ---------------------------- Habe anschließend entsprechend der Anleitung von Malwarebytes auf "alle entfernen" (o.ä.) gedrückt. Ja, es sind bei mir wie bei myrtille auch Ordner -leer. (Ich habe an irgendeinem Tag vorher eScan laufen lassen. ) Was ist zu tun? Grüße RJB |
19.07.2008, 18:50 | #10 |
/// Helfer-Team | Fehlalarm bei MalwareBytes Wenn Du, äh dein Rechner, keine anderen Beschwerden hat, nichts. Es ist glücklicherweise nur eine Simulation von Malware und keine echte. |
19.07.2008, 19:04 | #11 | |
| Fehlalarm bei MalwareBytesZitat:
Vielen Dank zunächst an KarlKarl Frage: wie erkennt der Laie, wie ich, dass es nur eine Simulation von Malware ist und keine echte ? Oder anders: wenn ich wieder so eine Meldung von Malwarebytes bekomme, woher weiß ich (Laie) ob echt "gefahr" oder nicht? grüße RJB |
19.07.2008, 19:34 | #12 | ||
Fehlalarm bei MalwareBytesZitat:
Zitat:
Manchmal erkennt man auch anhand des Dateinamen, ob diese bewusst angelegt sind oder von einem Schadprogramm stammen. mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
Themen zu Fehlalarm bei MalwareBytes |
antivirus, application, browser, datei, dateien, error, fehlalarm, firewall, ie7, keylogger, log, löschen, malwarebytes, mein log, microsoft, nichts, programme, prozesse, registrierungsschlüssel, software, sp2, speicher, system, system32, trojan.agent, version, windows, winsys |