Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   PUA:Win32/Presenoker (https://www.trojaner-board.de/194522-pua-win32-presenoker.html)

0karsten 01.01.2019 12:56

PUA:Win32/Presenoker
 
Hallo,

ist es generell möglich aus Installationsdateien Viren / Trojaner / sonst. Schadsoftware zu entfernen bevor man mit der Installation beginnt? Wenn ja - wie?

Mit Total Virus habe ich z.B. das gefunden:
PUA:Win32/Presenoker

Einerseits bin ich auf das Programm angewiesen, andererseits würde ich aber auch gern den "Schädling" loswerden.

Vielleicht kann mir jemand weiterhelfen.

Gruß Karsten

cosinus 02.01.2019 09:59

1. nach Diskussion verschoben
2. so kann sich niemand dazu äußern wenn du nicht Dateiname und Quelle nennst; nur die Angabe des Schädlingsnamen ist sinnfrei und nutzlos

0karsten 02.01.2019 10:49

Der Dateiname heißt: SETSAM59.exe
Was du mit Quelle meinst, weiß ich nicht.

cosinus 02.01.2019 11:30

Das ist alles nicht hilfreich. Aus dem Dateinamen geht nicht heraus was für ein Prgramm sein soll und von wo du das heruntergeladen hast. Und du könntest auch von selbst mal auf die Idee kommen, die Prüfsumme dieser Datei zu posten und/oder den Link von Virustotal.

M-K-D-B 02.01.2019 14:15

@ 0karsten:

Alle bisher von dir geposteten Informationen sind viel zu ungenau. So kann dir niemand helfen.
Wenn du Hilfe erwartest, dann stelle uns bitte auch genaue Informationen bereit... wie cosinus schon sagte...

Welches Programm (Name) willst du installieren?
Von "wo" (Internetadresse) hast du es heruntergeladen?
Was ist das für ein Programm? Welche Funktion/Nutzen erfüllt es?
Hast du die Datei bereits bei VT hochgeladen? Ein Link zur Auswertung wäre auch nicht schlecht.

Generell ist es wohl nicht bzw. kaum möglich, PUP/Adware aus der Installationsdatei "herauszubekommen". Für gewöhnlich lässt man die Finger von der Installationsdatei oder lädt sie direkt beim Hersteller.

0karsten 02.01.2019 15:47

Das Programm heißt Samplitude. Ich hab es bereits installiert und nutze es schon ca. 20 Jahre.

Ich hab es damals auf CD von jemanden bekommen und jetzt nur noch auf einer Partition abgespeichert.

Es ist für die Bearbeitung von Musikdateien gedacht.

Aja, hier der Link. Ich wusste gar nicht, dass das so geht.

https://www.virustotal.com/#/file/f7f7b2794e592c952b0925f38abcbd1f105dad5a8dfb874a2894006633f17979/detection

cosinus 02.01.2019 15:51

OMG wegen einem Fund machst du so einen Aufriss?

Noch nie davon gehört, dass Virenscanner auch Fehlalarme haben?

Darklord666 02.01.2019 17:29

Zitat:

Zitat von cosinus (Beitrag 1709778)
OMG wegen einem Fund machst du so einen Aufriss?

Noch nie davon gehört, dass Virenscanner auch Fehlalarme haben?

2 Funde. Cyren und Microsoft (also Defender). Wobei du natürlich recht hast.
Das wird wohl ein Fehlalarm sein und da es sich um ein PUA handelt, also "potenial unwanted application", ist es höchstwahrscheinlich ungefährlich. Evtl. ist im Installer Adware drin, aber wenn das Programm dringend benötigt wird, dann muss man damit wohl leben oder den Hersteller kontaktieren, was dass denn soll.

0karsten 02.01.2019 17:37

Sicher. Woran erkennt man dass es ein Fehlalarm ist? Und woran kann man einen guten von einem schlechten Virenscanner unterscheiden?

Was sagst du dazu?
https://www.virustotal.com/#/file/713fcbd2f121ae7e6c47cc099274f570745ede14fc5290c346f9166c99ccb263/detection

Das FreeScreenVideo irgendwann aus dem Internet downgeladen.

Explo 03.01.2019 09:31

Das Forum ist nicht dafür da jede einzelne Datei (mit) zu prüfen :D

Fehlalarme erkennen? - Dafür gibt es kein Rezept. Das ist eher Erfahrung aufgrund von was wird erkannt und wer erkennt es. (Ein guter Hinweis ist bspw die geringe Anzahl an Scannern, die da anschlägt). Aber as said es gibt kein Rezept auch wenn kein Scanner anschlägt kann die Datei verseucht sein. Ebenso, wenn 30 anschlagen kann es sein, dass etwas erkannt wird was zu dem Programm gehört für den Scanner aber schädlich aussieht.

FreeScreenVideo ist von dvdvideosoft und die sind dafür bekannt dir bei der Installation allen möglichen Sch.. mit unterzujubeln. Prinzipiell würde ich genau deswegen von jeglichen Programmen der Firma abraten (also auch dem Youtube Lader & co) und Alternativen googlen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131