|
Plagegeister aller Art und deren Bekämpfung: win32:evo-gen[susp] bei Installation von PatchWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.04.2013, 20:50 | #1 |
| win32:evo-gen[susp] bei Installation von Patch Hi, ich hatte bis vor kurzem noch WinXP. Nun habe ich mir Win7 geholt und wollte wieder Pro Evolution Soccer 2010 installieren und dazu noch den Bundesliga Patch von pesedit.com installieren. PES 2010 war auch kein Problem, doch bei der Installation des Patches kam bei 98% in etwa eine Bedrohungsmeldung von Avast Antivirus. Doch bevor ich die lesen konnte war sie leider schon wieder verschwunden. Also bin ich in die Reports gegangen und habe das hier gefunden: siehe Anhang Danach hab ich sofort HijackThis und auch Malwarebytes Anti-Malware (vollständiger Suchlauf) drüberlaufen lassen. Beide Programme haben nichts gefunden. Jetzt habe ich gerade eben auch nochmal einen kompletten Antivirus Scan mit Avast gemacht, welcher auch keine Funde gemeldet hat. Als ich den Patch auf meinem alten XP System (mit Avira Antivirus) installiert habe, kam keinerlei Virenmeldung. Auch bei einem Freund der Kaspersky hat, kam keinerlei Virus-Meldung bei der Installation. Und jetzt bin ich sehr verunsichert, ob mein System nun inifziert ist oder ob das nur eine Falschmeldung war? Laut meiner Recherche hab ich bisher immer nur gefunden, dass die Patches von pesedit.com sauber sind und es lediglich Falschmeldungen sind. Aber jetzt wollte ich einfach nochmal nachfragen. Ich hoffe ihr könnt mir weiterhelfen. lg Thesi |
12.04.2013, 21:10 | #2 | |
/// TB-Ausbilder | win32:evo-gen[susp] bei Installation von Patch Mehr als das was die Avast sagt können wir dir auch nicht sagen.
__________________Du könntest es evtl einfach nochmal hier prüfen: Dateien überprüfen lassen Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier.
__________________ |
12.04.2013, 21:23 | #3 |
| win32:evo-gen[susp] bei Installation von Patch Hi vielen Dank schon mal für die super schnelle Rückmeldung.
__________________Aber bei mir wird in der Codebox nichts angezeigt... Und unter dem alten Verzeichnis finde ich die Datei auch nicht mehr, weil sie ja in den Virus Container verschoben wurde. Allerdings kenne ich den Pfad vom Virus Container auch nicht und Google lässt mich leider auch im Stich Edit ich bin jetzt gerade mal in der Avast Software über Verwaltung --> Virus Cointer in den Quarantäne Bereich gelangt und dort wird die oben geannte Datei aufgeführt. Daraufhin hab ich einen Rechtsklick gemacht. Woraufhin ein Fenster aufging in dem ein Punkt namens "Überprüfung" aufgeführt ist. Den hab ich mal angeklick und folgende Meldung erhalten. Siehe Anhang Ergebnis. Und wenn ich auf Eigenschaften klicke, kommt folgendes Fenster (siehe Anhang Eigenschaften) Heißt das nun, dass die Datei doch ein Fehlalarm war? Lg Thesi Geändert von Thesi (12.04.2013 um 21:51 Uhr) |
12.04.2013, 22:21 | #4 |
/// TB-Ausbilder | win32:evo-gen[susp] bei Installation von Patch Sieht mir nach Fehlalarm aus.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.04.2013, 09:47 | #5 |
| win32:evo-gen[susp] bei Installation von Patch Ok alles klar. Dann hätte ich noch 2 Fragen an dich. 1. Kann ich die Datei dennoch irgendwie bei VirusTotal hochladen? Ich hab beim Virus Container die Möglichkeit die Datei wiederherzustellen oder zu extrahieren. Soll ich eines von beidem machen und die Datei dann bei VirusTotal scannen lassen oder würdest du mir davon abraten und die Datei einfach in den Virus Container belassen? Zumal das Spiel auch so einwandfrei läuft. 2. Soll ich die Datei als "Falschmeldung" gekennzeichnet an das Virenlabor übermitteln? lg Thesi Ps: vielen lieben Dank für deine Mühe |
13.04.2013, 11:06 | #6 |
/// TB-Ausbilder | win32:evo-gen[susp] bei Installation von Patch Ich würde an deiner Stelle gar nichts machen, wenn du keine Symptome einer Infektion spürst oder sich das Programm auf den sich der Patch bezieht spinnt. Fehlalarme kommen schon mal vor. Aber dieser Patch erschein mit nicht so weit verbreitet, dass man das melden müßte.
__________________ --> win32:evo-gen[susp] bei Installation von Patch |
13.04.2013, 11:37 | #7 |
| win32:evo-gen[susp] bei Installation von Patch Ok, dann werd ich mein System in der nächsten Zeit einfach nur genauer beaobachten, ob ich irgendwas feststellen kann, bzw. ob das Spiel Fehler hervorruft. Wenn dem so ist, dann melde ich mich hier einfach wieder (was ich nicht hoffen will^^). Ansonsten bedanke ich mich recht herzlich für deine Hilfe. Lg Thesi |
13.04.2013, 12:46 | #8 |
/// TB-Ausbilder | win32:evo-gen[susp] bei Installation von Patch Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu win32:evo-gen[susp] bei Installation von Patch |
.com, anti-malware, avast, avira, bundesliga, einfach, freund, gen, hijack, hijackthis, installation, installieren, installiert, kaspersky, malwarebytes, nachfrage, nichts, patches, problem, programme, scan, system, win, win32, win7 |