|
Plagegeister aller Art und deren Bekämpfung: AVG: Trojan horse BackDoor.Generic14.CKZM in Evalaeze_Free_1.1.3.7.exe & virtualisierte *.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.02.2012, 00:49 | #1 |
| AVG: Trojan horse BackDoor.Generic14.CKZM in Evalaeze_Free_1.1.3.7.exe & virtualisierte *.exe Hallo, habe heute meinen Win7-Rechner (i7 - 64 Bit) mit der AVG Live-CD -also mit Linux gebootet und gescannt (Virus database version 2112/4776 vom 30. Jan. 2012). Ich erhalte die die Meldung, dass sich "Trojan horse BackDoor.Generic14.CKZM" in der Datei "Evalaze_Free_1.1.3.7.exe" befindet (eine Software zum Virtualisieren einzelner Anwendungen). Das Zip-File mit der die Datei ursprünglich von chip.de gezogen wurde enthält zusätzlich "Trojan horse BackDoor.Generic14.CKZM.droper" ebenso das ausgepackte .exe-File. Außerdem findet sich "Trojan horse BackDoor.Generic14.CKZM" in einigen (allen?) damit virtualisierten Programmen. Andere Dateien sind nicht betroffen. Schlussmeldung AVG: Files scanned : 584403(303638) Infections found: 27(24) PUPs found: 0 Files healed: 0 Warnings reported: 0 Errors reported: 0 Die bislang befallenen Dateien kann ich alle löschen. Die Methode der Virtualisierung hat mich auch sonst nicht so überzeugt. Beim Googlen habe ich wenig gefunden. Bemerkenswert war aber folgende Meldungen italienischer Nutzer: hxxp://download.chip.eu/it/Evalaze_8573816.html "Evalaze 1.0.0.1 (Strumenti Windows), 12 Gennaio 2012 Attenzione Backdoor!" und "La versione di Evalaze Free 1.1.3.7 viene segnalata dal Resident Shield di AVG come contenente il Trojan BackDoor.Generic14.CKZM.Dropper ziopino." AVG hat offenbar bei genau dieser Datei und einem Download allerdings von chip.eu die gleiche Infektion festgestellt. Frage: Genügt es, den Rechner mit AVG zu reinigen, oder muss ich mehr machen. Achja: Unter Windows schien mir bis zuletzt fast alles unauffällig. Mein Virenscanner ist f-secure Internet-Security. Der hat mich in letzter Zeit gelegentlich davor gewarnt, dass explorer.exe Systemeinstellungen verändern möchte. Obwohl ich das Häkchen "Diesem Programm immer vertrauen" gesetzt habe, kam diese Meldung zuletzt bis zu 3x pro explorer-Aufruf. Der Rechner ist z.Z. vom offline und lediglich mit der Live-CD gebooted. Meine Software halte ich ansonsten mit Secunia PSI aktuell, zuletzt (gezählt mit Secunia PSI) 136 Programmfiles. Danke espe |
Themen zu AVG: Trojan horse BackDoor.Generic14.CKZM in Evalaeze_Free_1.1.3.7.exe & virtualisierte *.exe |
anwendungen, avg, avgfree, backdoor.generic14.ckzm, chip.de, datei, dateien, evalaeze_free_1.1.3.7.exe, explorer.exe, folge, free, google, horse, infektion, linux, livecd, meldung, offline, programme, resident, scanner, secunia psi, shield, software, trojan, trojan horse, version, virenscanner, virtualisierung, virus, win, win 7, windows |