Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Virenbefall bei Datei-Download vermeiden

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 24.08.2018, 14:27   #1
Securi
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Hallo zusammen,

Ich suche im Internet eine Datei, die laut mehreren Meldungen häufig virenbefallen ist. Es handelt sich hierbei um ein Tool, um den Drucker zurückzusetzen.

Kann mir jemand einen Tipp geben, wie ich solche Dateien gefahrlos downloaden kann, um sie anschließend zu prüfen (ESET Nod32, VirusTotal, etc.), bevor ich sie starte.

Die Datei kommt als ZIP-Datei, die eine EXE beinhaltet.

Ich arbeite auf Windows 7.

Danke im Voraus

Alt 24.08.2018, 15:48   #2
Darklord666
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Ohne die Datei zu benennen wirst du hier keine wirklich nützlichen Hinweise bekommen.
Grds. sind Downloads allerdigns harmlos. Nachdem Download kannst du die Datei scannen und auch bei Virustotal hochladen, wo die Datei von etlichen Scannern getestet wird bzw. wurde.
__________________


Alt 24.08.2018, 16:01   #3
Securi
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Vielen Dank für die Antwort!

Die Datei nennt sich "Service Mode Tool Version 1.050" und dient zum Zurücksetzten eines Canon IP4700 Druckers, der einen fast vollen Resttintentank meldet.

Danke auch für den Hinweis, dass der Download an sich noch nicht gefährlich ist.
__________________

Alt 24.08.2018, 18:22   #4
Darklord666
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Zitat:
Zitat von Securi Beitrag anzeigen
Vielen Dank für die Antwort!

Die Datei nennt sich "Service Mode Tool Version 1.050" und dient zum Zurücksetzten eines Canon IP4700 Druckers, der einen fast vollen Resttintentank meldet.

Danke auch für den Hinweis, dass der Download an sich noch nicht gefährlich ist.
Das Service Tool ist offenbar nicht kostenlos legal erhältlich. Warum erschliesst sich mir nicht. Die Gangster von Canon wollen offenbar, dass du dir einen neuen Drucker kaufst.
Dieses Service tool zum Download zu finden ist wirklich nicht einfach und das Risiko, das man eine "böse" Seite erwischt ist nicht ganz klein. Kann man aber mit dem genannten Tip minimieren.

Alt 24.08.2018, 23:41   #5
Securi
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Recht herzlichen Dank für Deine Einschätzung!

Ich konnte jetzt so ein Tool runterladen und habe die entpackte EXE-Datei mit mehreren Scannern gescannt.

Mein lokales Eset Nod32 meldet keine Bedrohung.
Ebenso meldet Kaspersky VirusDesk (online) keine Bedrohung.

Bei den Multi-Scannern (VirusTotal, VirSCAN, Jotti, MetaDefender) werden aber ca. 10 % Bedrohungen erkannt, z.B.

Win32:Patched-ABE [Trj]: Avast, AVG
Win32:Patched-ABE qh360: gdata
W32/Trojan.RAXC-0889: Cyren
Win32/Trojan.9ee: Qihoo-360
W32/Felix:EX:006!Eldorado: fprot
Artemis!72B160A37807: McAfee
PUA.Win.Packer.Armadillo-65: clamAV

Jetzt weiß ich erst nicht, ob ich die Datei starten kann. Kannst Du das mit Deiner Erfahrung irgendwie abschätzen?

Falls Du Dir einige Scan-Ergebnisse im Original ansehen möchtest, stelle ich hier noch ein paar Links rein:
https://www.virustotal.com/de/file/bc0961889b7978f6b6748a3602f9a100950847a5c391115198656ace3a961967/analysis/1535141204/
hxxp://r.virscan.org/language/en/report/bb1d20f429c48db752438bef126c720c
hxxp://r.virscan.org/language/en/report/bb1d20f429c48db752438bef126c720c
https://virusscan.jotti.org/de-DE/filescanjob/m5esvkq5i9

Vielen Dank!


Alt 24.08.2018, 23:54   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Download selbst ist immer gefahrlos. Wenn gibt es ein Problem nach der Ausführung.

BTW: keine Schrottdrucker mehr kaufen. Wenn dann lieber in den copyshop gehen und für ein paar cents was drucken. Ich hab in meinem Garten auch keine eigene Kuh obwohl ich Milch in meinen Kaffee schütte
__________________
--> Virenbefall bei Datei-Download vermeiden

Alt 25.08.2018, 00:13   #7
Securi
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Danke für Deine Erklärung!

Aus der Tatsache, dass Du bei den von mir aufgezählten Bedrohungen nicht mit Entsetzen reagierst, schließe ich, dass man diese als False-Positive durchgehen lassen kann.

Ich werde noch andere Dateien aus anderen Quellen probieren. Vielleicht finde ich noch eine Datei, die bessere Scan-Ergebnisse liefert.

Schönen Abend noch!

Alt 25.08.2018, 10:34   #8
Darklord666
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



10 % positive Funde bedeuten 90 % keine Funde, also relativ sicher.
Da das Programm in die Systemsteuerung des Druckers eingreift und nicht vom Hersteller des Druckers signiert ist, ist das nicht verwunderlich, dass einige Scanner da anschlagen.
Sind aber vermutlich alles "false positives".
Ein kleines Restrisiko bleibt aber. Es muss ja nicht mal ein Virus sein aber der Drucker könnte durch das Tool evtl. Schaden nehmen.
Je nachdem wie wichtig dir das ist kannst du das Tool nutzen oder nicht.
Du solltest vorher aber ein Backup machen, falls es doch Malware ist.
Wie Cosinus schon sagte, das sicherste ist ein neuer, vernünftige Drucker.

Alt 26.08.2018, 07:06   #9
Securi
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Recht herzlichen Dank für Deine Einschätzung!

Gerade da man in diesem Fall die Ungefährlichkeit der Datei nicht mit einem klaren Ja oder Nein beurteilen kann, helfen mir Deine Erklärungen sehr.

Ich habe inzwischen noch nach Informationen zu den gefundenen Bedrohungen gesucht. Diese bestätigen meiner Meinung nach Deine Einschätzung voll und ganz. Etliche "Viren" treten nur im Zusammenhang mit solchen Canon-Tools auf, andere werden als gefährlich eingestuft, da sie Daten in Dateien ändern können, was dieses Tool ja tun soll. Somit sinkt der Prozentsatz an möglichen Bedrohungen weiter.

Ich werde das Tool in den nächsten Tagen ausführen und berichte dann hier.

Vielen Dank nochmals!

Guten Morgen,

2 Fragen hätte ich noch zur Ausführung dieses Canon-Reset-Tools:

1) Weiß jemand eine Möglichkeit, mit der ich sicher feststellen könnte, dass das Tool nichts Böses angestellt hat? Ich denke z.B. an:

a) Überprüfung der Aktivität am PC mittels Nirsoft - LastActivityView v1.32 (www.nirsoft.net/utils/computer_activity_view.html). Dieses Tool funktioniert bei mir allerdings nicht einwandfrei. Es zeigt z.B. Aktivitäten an, die sicher nicht stattgefunden haben, z.B. die Ansicht eines Ordners im Windows-Explorer, der sich auf einer nicht angesteckten USB-Festplatte befindet.

b) Vergleichen der Registry vor und nach der Ausführung mittels Nirsoft - RegistryChangesView v1.07 (www.nirsoft.net/utils/registry_changes_view.html). Ich kenne mich allerdings zu wenig in der Registry aus, um hier reguläre Veränderungen sicher von bösartigen unterscheiden zu können.

2) Könnte die Anwendung von Sandboxie eine zusätzliche Sicherheit bieten? Ich frage mich allerdings, ob dieses Tool aus der Sandbox heraus mit dem Drucker kommunizieren könnte.

Danke im Voraus! Einen schönen Sonntag!

Alt 26.08.2018, 08:34   #10
stefanbecker
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Frag einfach den Autor der Software, der wird dir deine Fragen beantworten können. Im Ernst: Woher soll irgendjemand so was wissen, wenn er das nicht selbst programmiert hat.

Für solche Versuche sollte man sich eine virtuelle Maschine einrichten. Also mit VMWARE Player oder VirtualBox ein 2. Windows installieren, darin den Drucker einbinden und die Software installieren.

Alles andere ist rate mal mit Rosenthal. Hätte könnte evtl. vielleicht ...

Alt 26.08.2018, 08:55   #11
Securi
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Ja, ist eigentlich klar.

"Sicher" feststellen kann man eigentlich in diesem Fall nie etwas.

Danke.

Alt 26.08.2018, 15:28   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Wenn du so eine Panik an den Tag legst, versteh ich nicht, warum du überhaupt Windows verwendest. Was in diesem US-Betriebssystem an Schweinereien versteckt ist wissen doch auch nur die Amis. (Microsoft und die NSA)

Wenn müsstest du schon ein OpenSource-OS verwenden und dann auch gleich eins wo man eine lupenreine OpenSource-Stretegie umsetzen kann --> Debian
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.08.2018, 10:12   #13
galaxy1974
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Mit etwas bedacht kann nicht viel passieren, ein schlankes AV am Ende Windows 10 seins reicht aus.

Alt 27.08.2018, 18:58   #14
Securi
 
Virenbefall bei Datei-Download vermeiden - Standard

Virenbefall bei Datei-Download vermeiden



Recht herzlichen Dank für die hilfreichen Informationen!

Ich habe das Tool gestern ausgeführt und konnte den Drucker erfolgreich zurücksetzen. Währenddessen gab es keine außergewöhnlichen Erscheinungen und ein anschließender Totalscan des Computers mit NOD32 verlief ergebnislos.

Also, danke an alle beteiligten Forenteilnehmer!

Antwort

Themen zu Virenbefall bei Datei-Download vermeiden
befall, befallen, datei, dateien, downloaden, drucker, eset, exe, gen, hallo zusammen, interne, internet, meldungen, nod32, prüfen, schließe, suche, tool, vermeide, virenbefall, virenbefallen, virus, virustotal, windows, zusammen




Ähnliche Themen: Virenbefall bei Datei-Download vermeiden


  1. VIRENBEFALL, Malwarebytes für Mac zeigt keine log. Datei an, die ich Euch schicken kann
    Alles rund um Mac OSX & Linux - 27.08.2018 (45)
  2. Windows 10: Word-Datei aus Mail-Link geladen & geöffnet - Virenbefall unklar
    Plagegeister aller Art und deren Bekämpfung - 29.11.2017 (4)
  3. zip-Datei zum Download: 903-win-ia32.zip
    Alles rund um Windows - 23.09.2016 (2)
  4. iX-Workshop: Social Engineering – Attacken erkennen und vermeiden
    Nachrichten - 25.08.2016 (0)
  5. Steam Nachricht Bild datei automatischer download
    Plagegeister aller Art und deren Bekämpfung - 15.08.2016 (28)
  6. Windows 7 nach Datei download Virenbefall (ADWARE/SuperFish.342192 und ADWARE/CrossRider.Gen7)
    Log-Analyse und Auswertung - 23.07.2015 (36)
  7. Chrome hat download einer Datei abgebrochen
    Plagegeister aller Art und deren Bekämpfung - 30.05.2015 (9)
  8. spyhunterkiller.exe - Wo finde ich die Download-Datei?
    Plagegeister aller Art und deren Bekämpfung - 15.05.2015 (3)
  9. Windows 8: .scr-Datei Download per Link über Steam
    Plagegeister aller Art und deren Bekämpfung - 08.01.2015 (11)
  10. Download einer .scr Datei von saveimage.com
    Log-Analyse und Auswertung - 04.11.2014 (1)
  11. Windows 7, Virenbefall nach Download HDvid-Codec, Befall mit Nav-Links, Versuch mit Spyhunter zu beheben
    Log-Analyse und Auswertung - 16.10.2013 (37)
  12. Virus Facebook (xxx.allesdax.com - JPG.scr datei geöffnet, nun virenbefall!)
    Log-Analyse und Auswertung - 14.10.2011 (17)
  13. Sicherheitsfehler im Umgang mit DLLs vermeiden
    Nachrichten - 14.07.2011 (0)
  14. Wie Infektion durch Backup-Daten bei Neuinstallation von Win7 vermeiden?
    Plagegeister aller Art und deren Bekämpfung - 12.05.2011 (2)
  15. PC fährt runter beim download einer exe Datei
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (8)
  16. Virenbefall nach Download
    Log-Analyse und Auswertung - 18.12.2008 (2)
  17. Virus auf Datei download
    Plagegeister aller Art und deren Bekämpfung - 05.07.2008 (1)

Zum Thema Virenbefall bei Datei-Download vermeiden - Hallo zusammen, Ich suche im Internet eine Datei, die laut mehreren Meldungen häufig virenbefallen ist. Es handelt sich hierbei um ein Tool, um den Drucker zurückzusetzen. Kann mir jemand einen - Virenbefall bei Datei-Download vermeiden...
Archiv
Du betrachtest: Virenbefall bei Datei-Download vermeiden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.