Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Wirkliche Trojaner oder sieht das Programm es nur so? (https://www.trojaner-board.de/142764-wirkliche-trojaner-sieht-programm-nur-so.html)

HardStylerx3 16.10.2013 16:02

Zitat:

Zitat von Darklord666 (Beitrag 1176264)
So. Der Herr darüber antwortet jetzt mal. Ich habe erstmal gewartet ob nicht einer vom Kompentenzteam sich hier äußert.

Die Einträge sehen völlig unverdächtig aus. Das macht es aber gerade verdächtig !

Ich sehe 3 Möglichkeiten:

1. es ist ein Trojaner am Werk, der das System schon stark manipuliert hat.

2. das AV-Programm (Trojanhunter) ist ein Fake-AV.

3. es sind alles Fehlalarme. Dann wäre TH aber echt Schrott.

und genau damit hast du vollkommen recht :)

Darklord666 16.10.2013 16:16

Aber woher weißt du denn, dass es ein Fake-AV ist ? Trojanhunter ist ja offenbar ein vertrauenswürdiges Programm. Zumindest gibt es eine aktuelle Version auf Chip.de und die Oberfläche sieht wie in seinem Screenshot aus. hxxp://www.chip.de/downloads/TrojanHunter_13007638.html.

HardStylerx3 16.10.2013 16:17

Zitat:

Zitat von Darklord666 (Beitrag 1176264)
So. Der Herr darüber antwortet jetzt mal. Ich habe erstmal gewartet ob nicht einer vom Kompentenzteam sich hier äußert.

Die Einträge sehen völlig unverdächtig aus. Das macht es aber gerade verdächtig !

Ich sehe 3 Möglichkeiten:

1. es ist ein Trojaner am Werk, der das System schon stark manipuliert hat.

2. das AV-Programm (Trojanhunter) ist ein Fake-AV.

3. es sind alles Fehlalarme. Dann wäre TH aber echt Schrott.

dann halt so :)

Darklord666 16.10.2013 16:22

Nach den aktuellen Bewertungen ist TH aber nicht Schrott.
Das alles Fehlalarme sind, ist jedenfalls nicht zu erkennen oder hast du eine
Glaskugel ?:glaskugel:
Mehrere Meinungen einzuholen ist nicht verkehrt.

HardStylerx3 16.10.2013 16:43

frag mal cosinus was er davon hält also von trojanhunter :D

Darklord666 16.10.2013 17:00

Zitat:

Zitat von HardStylerx3 (Beitrag 1176320)
frag mal cosinus was er davon hält also von trojanhunter :D


Lass dir doch nicht alles aus der Nase ziehen :kaffee:. Ich habe mal die Forensuche bemüht und der 1. Thread (vom September), der auch TH beinhaltet und wo Cosinus antwortet enthält keine Aussagen dazu.:confused:

M-K-D-B 16.10.2013 17:08

Servus,




Zitat:

Found malware file: C:\WINDOWS\system32\spool\drivers\w32x86\3\lexgo.EXE (AgentZ.4191)
Found malware file: H:\TeamViewer_Setup_de_7.0.12979.exe (Agent.24176)

Found malware file: H:\TREIBERGIGABYTEborad.u.s.w\Other\IFX\x64\program files\Infineon\Security Platform Software\PsdRsCHT.dll (Bancos.155)
das sind Fehlalarme.



@krisehoch3:
Wenn du dich absichern möchtest, eröffne hier ein Thema, dann schaut sich einer der Helfer deinen Rechner genauer an, da die bisherigen Informationen zu wenig sind, um eine generelle Aussage über den "Zustand" des Rechners machen zu können.

Darklord666 16.10.2013 18:15

Danke für die Info Matthias. Ich habe das Programm selber auch mal getestet und stelle ebenso fest, dass eine Menge Fehlalarme ausgelöst werden. Also, doch nich so toll :daumenrunter:

krisehoch3 16.10.2013 22:47

falls es fehlalarme sind, wo kommt sowas her ??? ich weiss auch,das andere keine "trojaner" von diesem programm hatten .seltsam ist das schon .*grübel*

Darklord666 17.10.2013 12:40

Genau kann das nur der Entwickler von TH sagen. Ich denke mal, dass die Heuristik so scharf eingestellt ist, dass sogar legitime Systemprozesse (von Drittanbietern wie z.B. Epson, Lexmark, NVidia, Gigabyte, usw.) als Trojaner eingestuft werden. :kloppen:

Wenn du immer noch unsicher bist, teste mit Alternativtools (werden hier im Forum genannt) oder erstelle einen Thread in den Hilfeforen.

M-K-D-B 17.10.2013 16:44

Servus,



Zitat:

Zitat von krisehoch3 (Beitrag 1176541)
falls es fehlalarme sind, wo kommt sowas her ??? ich weiss auch,das andere keine "trojaner" von diesem programm hatten .seltsam ist das schon .*grübel*

Liegt daran, dass der Entwickler wohl Erkennungsregeln verwendet, die zu "allgemein" formuliert sind und somit auch legitime Dateien (fälschlicherweise) erwischen.
So etwas gibt es bei allen AV Herstellern... bei einigen häufiger als bei anderen. ;)

Ich bin raus aus dem Thema, alles Gute!

Fragerin 17.10.2013 17:08

Clamav findet auch fast jedes mal eine angebliche Bedrohung oder auch mehrere, wenn ich es auf eine Windows-Platte loslasse. Habe damit schon mal mspaint.exe gelöscht... als Mal-Ware oder wie %-)
Aber ohne Heuristik besteht halt gar keine Chance, neue oder unbekannte Schadprogramme aufzuspüren.

Tanysha 17.10.2013 19:05

@ Hardstyler :D

markusg 22.10.2013 22:53

Hi,
@Clamav
@Trojan Hunter
Trojan Hunter produziert viele Fehlalarme.

Clamav, da hab ich bisher auch kaum Funde gesehen.

@krisehoch3

Exe Dateien bei Virustotal hochzuladen ist doch im Prinzip bkein Problem, oder hast du die selbst geschrieben :-)

Found malware file: H:\TeamViewer_Setup_de_7.0.12979.exe (Agent.24176)

Könnte man durchgehen lassen, da dieses Programm Fernzugriffe zulässt.

Ich würd als Scanner, ist aber cloud basiert, Hitmanpro ausprobieren, da hast du Hersteller wie Bitdefender, emsisoft, Kaspersky, hausgemachte engine, etc enthalten und läuft immer fix durch.
Problem ist, Malware entfernen kann man 30 Tage lang, scannen geht aber unbegrenzt, aber wenn man sich mal nicht sicher ist, kann ein solcher Scan zumindest nicht schaden, da hier führene Hersteller vertreten sind.

krisehoch3 24.10.2013 14:22

Zitat:

Zitat von markusg (Beitrag 1180039)
Hi,


@krisehoch3

Exe Dateien bei Virustotal hochzuladen ist doch im Prinzip bkein Problem, oder hast du die selbst geschrieben :-)

Found malware file: H:\TeamViewer_Setup_de_7.0.12979.exe (Agent.24176)

Könnte man durchgehen lassen, da dieses Programm Fernzugriffe zulässt.

Ich würd als Scanner, ist aber cloud basiert, Hitmanpro ausprobieren, da hast du Hersteller wie Bitdefender, emsisoft, Kaspersky, hausgemachte engine, etc enthalten und läuft immer fix durch.
Problem ist, Malware entfernen kann man 30 Tage lang, scannen geht aber unbegrenzt, aber wenn man sich mal nicht sicher ist, kann ein solcher Scan zumindest nicht schaden, da hier führene Hersteller vertreten sind.

im falle ich würde ( gibt sinnreichere aufgaben ) trojaner programmieren,dann würde ich sicherlich einen anderen rechner nutzen xD.

ich lade generell keine sysbezogene oder meinen rechner betreffende daten hoch , es wird von den webseiten eh schon viel zu viel gesehen . ich war mal auf jondo , erschreckend.
normalerweise nutze ich malwarbytes -avg free - ( bitdefender hatte ich auch schon ) und diese programme reichen eigentlich . ich hatte nur per zufall so einen agent entdeckt und dachte sofort an fette spyware . hat sich ja alles jetzt zum glück erledigt und ich bedanke mich für sinn/hilfreiche beiträge ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131