Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Malwarebytes Anti-Malware alleine betreiben? (https://www.trojaner-board.de/166212-malwarebytes-anti-malware-alleine-betreiben.html)

Kronos60 05.05.2015 17:16

Soviel ich weiß nutzt Emsisoft Emergency Kit als zweite Engine die von Bitdefender sofern könnte man es statt Malwarebytes benutzen.

okni 05.05.2015 18:42

Zitat:

Zitat von Darklord666 (Beitrag 1462864)
Danke. Ist das EEK als 2.Meinung nicht etwas übertrieben ?

Nein warum, er ist genauso wenig übertrieben als wenn du MBAM als zweite Meinung nimmst, wo ist da jetzt der Unterschied.:confused:
Zitat:

Ist es nicht eher sinnvoll, MBAM + gelegentlich Adwcleaner und ggf. MBAR zu verwenden ?
Ich persönlich begnüge mich mit MBAM als On-demand-Scanner.
Siehste und ich nehme dafür lieber ab und an den Emsisoft Emergency Kit Scanner, der braucht erstens nicht installiert werden und kann man gegebenenfalls auch von einem USB-Stick laufen lassen, und ich weiß jetzt immer noch nicht warum deine Kombi aus MBAM und Adw-Cleaner sinnvoller sein soll als der EEK-Scanner und "gelegentlich" den Adw-Cleaner. :dummguck:

Darklord666 05.05.2015 19:42

Zitat:

Zitat von okni (Beitrag 1462924)
und ich weiß jetzt immer noch nicht warum deine Kombi aus MBAM und Adw-Cleaner sinnvoller sein soll als der EEK-Scanner und "gelegentlich" den Adw-Cleaner. :dummguck:

Ganz einfach aus dem Grund, weil 1.zu dem EEK geschrieben wird, dass es als Not-Tool für ein verseuchtes System sein soll und 2.weil es sehr zeitintensiv sein soll und MBAM (Threatscan) + Adwc laufen ziemlich schnell durch. Eine vollintensive Prüfung halte ich nur für sinnvoll, wenn man den Verdacht hat, das System könnte infiziert sein oder man etwas paranoisch ist.

okni 05.05.2015 19:49

Liste der Anhänge anzeigen (Anzahl: 1)
Der EEK-Scanner läuft genauso schnell wie der MBAM je nachdem welchen Prüfmodus man nimmt (siehe Anhang), und außerdem wen interessiert was da steht Fakt ist beide Scanner sind dafür da verseuchte Systeme zu Reinigen, oder aber die Gewissheit zu haben das alles in Ordnung ist wenn man sie als zweite Meinung als reine OnDemand Scanner einsetzt. ;)

Darklord666 05.05.2015 20:00

Interessant. Danke für den Screenshot. Werde es mal testen. Dann ist die Info bei Filepony etwas irreführend.

EDIT: Getestet. Läuft sehr schnell. Ergebnis irritierend. Riecht nach Fehlalarm denn WindowsSearch ist doch kein PUP ?

Scan Methode: Schnelltest
Objekte: Rootkits, Speicher, Traces

PUPs-Erkennung: An
Archiv-Scan: Aus
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan-Beginn: 05.05.2015 21:09:57
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} gefunden: Application.InstallTool (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\ESCORTENG.DLL gefunden: Application.Win32.WSearch (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\ESRV.EXE gefunden: Application.Win32.WSearch (A)

Gescannt 59012
Gefunden 3

Scan-Ende: 05.05.2015 21:10:20
Scan-Zeit: 0:00:23

okni 05.05.2015 20:19

Man informiert sich auch nicht bei solchen Downloadportalen sondern direkt auf der Hersteller Webseite, was in diesem Falle Emsisoft gewesen wäre. ;)

Darklord666 05.05.2015 20:21

Zitat:

Zitat von okni (Beitrag 1462950)
Man informiert sich auch nicht bei solchen Downloadportalen sondern direkt auf der Hersteller Webseite, was in diesem Falle Emsisoft gewesen wäre. ;)

Jo, wahr. Dennoch siehe mein EDIT.:abklatsch:

schrauber 07.05.2015 10:14

was haben diese Funde mit Windows Search zu tun ? :wtf:

Nix, diese Funde sind Adware. Delta Toolbar.

Darklord666 07.05.2015 16:11

Hallo Schrauber !

Danke für deine Analyse:daumenhoc. War mir gar nicht bewußt, dass ich die doofe DT aufm Rechner habe. Unter Programme oder Adddons ist nix und der Browser ist auch nicht verstellt. Vllt. Relikte von einer früheren Installation. Hab die Funde mal in Quarantäne stellen lassen.
Scheinbar doch ganz nützlich das Tool. Mache demnächst mal einen Smartscan. Glaube zwar nicht an Funde, da MBAM immer fundlos war aber 2. Meinung kann ja nicht schaden.

okni 07.05.2015 16:16

Zitat:

Zitat von Darklord666 (Beitrag 1463600)
Scheinbar doch ganz nützlich das Tool. Mache demnächst mal einen Smartscan. Glaube zwar nicht an Funde, da MBAM immer fundlos war aber 2. Meinung kann ja nicht schaden.

Sag ich doch nicht schlecht das Teil, stimmt eine zweite Meinung kann nie schaden. ;)

schrauber 07.05.2015 16:41

Jop, sieht nur nach Registry-Leichen aus :)

Darklord666 07.05.2015 20:00

Danke für die Bestätigung, Schrauber.

Ich habe den Smartscan jetzt mal laufen lassen und bei 91 % abgebrochen, weil er meinen Steam-Ordner extrem lange scannt und mir das zulange dauert. Einen Fund hatte er und zwar:

Emsisoft Emergency Kit - Version 9.0
Letztes Update: 05.05.2015 21:09:28

Scan-Einstellungen:

Scan Methode: Smart Scan
Objekte: Rootkits, Speicher, Traces, C:\Windows\, C:\Program Files\, C:\Program Files (x86)\

PUPs-Erkennung: An
Archiv-Scan: Aus
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan-Beginn: 07.05.2015 18:34:27
C:\Program Files (x86)\CheckPoint\Install\CUninstallerZA.exe gefunden: Application.Win32.InstallTool (A)

Gescannt 442022
Gefunden 1

Scan-Ende: 07.05.2015 20:48:39
Scan-Zeit: 2:14:12

Das ist aber eindeutig ein Fehlalarm. Vllt. weil ein AV-Uninstaller auch von einem Virus stammen kann. Habe das mal an Emsisoft gemeldet.

Keckrem 07.05.2015 20:03

Zitat:

Zitat von Darklord666 (Beitrag 1463711)
Danke für die Bestätigung, Schrauber.

Ich habe den Smartscan jetzt mal laufen lassen und bei 91 % abgebrochen, weil er meinen Steam-Ordner extrem lange scannt und mir das zulange dauert. Einen Fund hatte er und zwar:

Emsisoft Emergency Kit - Version 9.0
Letztes Update: 05.05.2015 21:09:28

Scan-Einstellungen:

Scan Methode: Smart Scan
Objekte: Rootkits, Speicher, Traces, C:\Windows\, C:\Program Files\, C:\Program Files (x86)\

PUPs-Erkennung: An
Archiv-Scan: Aus
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan-Beginn: 07.05.2015 18:34:27
C:\Program Files (x86)\CheckPoint\Install\CUninstallerZA.exe gefunden: Application.Win32.InstallTool (A)

Gescannt 442022
Gefunden 1

Scan-Ende: 07.05.2015 20:48:39
Scan-Zeit: 2:14:12

Das ist aber eindeutig ein Fehlalarm. Vllt. weil ein AV-Uninstaller auch von einem Virus stammen kann. Habe das mal an Emsisoft gemeldet.

Ich könnte mir eher vorstellen, dass ZA da Adware in die Deinstallationsroutine gepackt hat.

Darklord666 07.05.2015 20:06

Zitat:

Zitat von Keckrem (Beitrag 1463712)
Ich könnte mir eher vorstellen, dass ZA da Adware in die Deinstallationsroutine gepackt hat.

Das halte ich aber für ziemlich unwahrscheinlich. Das ZA auch Adware im Gepäck hat, wenn man's so installiert wie empfohlen ist ja klar aber im Uninstall ? Das macht irgendwie Null Sinn. :wtf:

schrauber 08.05.2015 05:54

Der Uninstaller ist ne stinknormale MSI, die gleiche wie der Installer. Also haben beide die Adware.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131