|
Plagegeister aller Art und deren Bekämpfung: IDriverT.exe - Avast Fehlalarm oder Sicherheitsproblem?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.11.2013, 12:54 | #1 |
| IDriverT.exe - Avast Fehlalarm oder Sicherheitsproblem? Hallo liebe Users vom Trojaner-Board.de, jetzt gerade vor 10 Minuten, direkt bei PC-Start und Windows 7-Login hat Avast eine Datei namens IDriverT.exe als "Win32:Rootkit-gen" erkannt und sofort in Quarantäne geschoben. Jetzt bin ich mir aber nicht sicher, ob es sich um ein Fehlalarm handelt oder doch tatsächlich um einen Virus. Ich schildere meinen Ablauf heute kurz: Heute morgen PC kurz gestartet um kurz ein paar PDFs auf USB-Stick zu laden. Beim Herunterfahren kam dieses Symbol beim Herunterfahrbutton von Win 7, dass es neue Updates gäbe und die beim Herunterfahren installiert werden (waren 9 Dateien). Das habe ich auch machen lassen und ging zur Arbeit. Heute, nach der Rückkehr von der Arbeit, PC hochgefahren und beim Start wurden die Updates "final" installiert. Dann kam die übliche Passwortabfrage von Win7 beim Login und dann war ich schon drin. Beim Starten kurz etwas gelesen, dann macht es kurz "Ping", die normale Meldung: Adobe Flash Player Update vorhanden. Und dann direkt, 2-3 Sekunden nach dieser Meldung Alarmsignal, Avast schlägt an, eine Datei namens "IDriverT.exe" aus "C:\ProgramFiles(x86)\CommonFiles\InstallShield\Driver\11\Intel32" wurde als als "Win32:Rootkit-gen" erkannt und sofort in Quarantäne geschoben. Kann es sein, dass Avast aufgrund der Updates ein Bestandteil von den neuen Dateien falsch erkannt und sofort als Rootkit identifiziert hat? Ist es etwas von dem Flash-Player Popup? Oder ist es tatsächlich irgendwas malignes? Wie soll ich dem ganzen gegenüberstehen? Was soll ich weiteres/damit machen? Kurze Infos: Avast: Programmversion: 8.0.1497 Virendatenbankversion: 131115-0 System: Windows 7 Home Premium, SP 1, 64Bit, Heute installierte Updates:
Wäre toll, wenn mir jemand weiterhelfen könnte! Noch eine kleine Exkurs-Frage: Wenn ich Flash-Player aktualisiere: Soll ich vorher immer prinzipiell die alte Flash-Player-Version perfekt deinstallieren bevor ich die neue Version installiere oder reicht es, wenn man es "drüber installiert"? Einen schönen Freitag! |
15.11.2013, 13:08 | #2 |
/// the machine /// TB-Ausbilder | IDriverT.exe - Avast Fehlalarm oder Sicherheitsproblem? Hi,
__________________sauber neu installieren ist immer besser. Hol die Datei mal aus der Quarantäne und lass sie bei virustotal.com scannen.
__________________ |
15.11.2013, 13:18 | #3 | |
| IDriverT.exe - Avast Fehlalarm oder Sicherheitsproblem? Hallo schrauber,
__________________gerade über [Avast -> Verwaltung -> Viruscontainer -> (Rechtsklick auf IDriverT.exe) Aus Container Extrahieren] extrahiert und dann bei Virustotal hochgeladen! Jetzt steht da, dass 0 von 46 Virenscannern (Avast gehört auch darunter) etwas erkannt hätten. Habe ich jetzt das ganze falsch extrahiert oder war es tatsächlich doch Fehlalarm? Bin zugegebenermassen verwirrt! Zitat:
Geändert von Xexano (15.11.2013 um 13:47 Uhr) |
16.11.2013, 11:57 | #4 |
/// the machine /// TB-Ausbilder | IDriverT.exe - Avast Fehlalarm oder Sicherheitsproblem? Heuristischer Fehlalarm
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu IDriverT.exe - Avast Fehlalarm oder Sicherheitsproblem? |
adobe, adobe flash player, avast, beim starten, dateien, defender, entfernen, explorer, fehlalarm, firefox, flash player, herunterfahren, home, internet, internet explorer, internet explorer 10, neue, popup, sekunden, software, starten, surfen, systeme, updates, win32, windows, windows-tool |