|
Plagegeister aller Art und deren Bekämpfung: Trojaner oder False Positive?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.02.2009, 10:51 | #1 |
| Trojaner oder False Positive? Hi, Malwarebytes findet Trojan-Agent: C:\WINDOWS\system32\guard32.dll (Trojan.Agent) -> No action taken. Das ist aber eine Datei von meiner Comodo-Firewall. Bis gestern war da nix, ich habe alles entfernt aber jetzt, nach einem Update von Comodo ist der "Trojaner" wieder da. Was läuft das falsch? mfg Kai |
17.02.2009, 11:23 | #2 |
Gast | Trojaner oder False Positive? Hab's ausprobiert: ist bei einer Kombination von Comodo mit Malwarebyte ist das bei mir genauso.
__________________Eine Überprüfung der Datei ist bei VirusTotal - Free Online Virus and Malware Scan ohne Befund. Ich stimme daher einem False Positive zu. |
17.02.2009, 11:44 | #3 |
/// TB-Ausbilder | Trojaner oder False Positive? Hi,
__________________Die Programmierer von Malwarebytes sollten informiert sein. Das Problem sollte hoffentlich in ein paar Stunden gelöst sein. Link zu Thema lg myrtille
__________________ Geändert von myrtille (17.02.2009 um 12:03 Uhr) Grund: link beigefügt |
17.02.2009, 15:30 | #4 |
/// TB-Ausbilder | Trojaner oder False Positive? Das Problem sollte mit Version 1769 behoben sein. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
17.02.2009, 16:25 | #5 |
| Trojaner oder False Positive? Sorry war eingepennt, erstmal danke, ist mein erster F/P-Befund überhaupt. Ich hoffe, es ist noch was von meiner Firewall übrig. Ich hab natürlich sofort ->löschen!! alles löschen!! + ermorden!! gedrückt. Danke Leute! mfg Kai |
17.02.2009, 16:34 | #6 |
/// TB-Ausbilder | Trojaner oder False Positive? Hi, MBAM hat eine Quarantäne aus der du die Dateien eigentlich wieder herstellen können solltest. Oder hast du sie daraus auch gelöscht? lg myrtille
__________________ --> Trojaner oder False Positive? |
17.02.2009, 17:15 | #7 |
| Trojaner oder False Positive? Nö, ist noch drinne, aber währendessen, habe ich ein Update bei Comodo gemacht. Da kam ja die Meldung wieder, also wird die Datei, die ich diesmal nicht gelöscht habe, wider aktiv sein. Die Firewall sieht auch normal aus, testen will ichs lieber nicht. Zur Not muss ichs halt neu installieren, da auch zwei Reg-Einträge gelöscht wurden. Ich kuck nochmal. mfg Kai |
17.02.2009, 17:28 | #8 |
/// TB-Ausbilder | Trojaner oder False Positive? Hi, soweit ich weiß, können auch die Registryeinträge aus der Quarantäne wiederhergestellt werden. Eine Neu_installation sollte natürlich auch funktionierien. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
19.02.2009, 00:04 | #9 |
| Trojaner oder False Positive? Hatte den Theard offengelassen, da mir dachte, es könnte noch was kommen. Gestern: Malwarebytes findet -> Rootkit.Agent in oreans32.sys. Bestimmt noch so ein False Positive. Echt keine Ahnung wo die Daei herkommt, aber Änderungsdatum vor 2 Jahren! 2000 Scans ergaben da nie was. Aberr da ich den Treiber offenbar nicht brauche(?), habe ich diesen sicherheitshalber gelöscht. Was meint ihr dazu? mfg Kai Edit: Habe mit jedem bekannten Scanner gescannt -> nix mehr! |
19.02.2009, 00:10 | #10 |
| Trojaner oder False Positive? |
Themen zu Trojaner oder False Positive? |
.dll, action, datei, entfern, entfernt, falsch, false, false positive, gestern, guard, positive, system, system32, troja, trojan.agent, trojaner, update, windows |