Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   VirusTotal Ergebnis deuten - wie wahrscheinlich ist ein falsch positives Ergebnis? (https://www.trojaner-board.de/212874-virustotal-ergebnis-deuten-wahrscheinlich-falsch-positives-ergebnis.html)

xtra1331 28.10.2024 06:20

VirusTotal Ergebnis deuten - wie wahrscheinlich ist ein falsch positives Ergebnis?
 
Hallo,

ich habe das Programm Prime95 vom folgenden Link aus heruntergeladen:
https://www.computerbase.de/downloads/benchmarks/prime95/
(Windows 64 bit Version)

Im heruntergeladenen Zip Archiv befindet sich die Datei "libgmp-gw1.dll", welche ich bei Virustotal hochgeladen habe:

https://www.virustotal.com/gui/file/817a628a2f8fadc696527d8246d3b1bde10aa3fc95fd13ebf0f58d9ff68ffdec/detection

Eigentlich vertraue ich der Quelle und es schlägt nur ein Tester an. Alle andere bewerten die Datei als unauffällig.

Ich frage mich, ob dies ein falsch positiver Fund ist bzw. wie das Ergebnis zu werten ist.

Ich habe fast nichts zu "Trojan.Win32.Vundo.FQ" gefunden, außer einem reddit Eintrag wo das gleiche Ergebnis bei einer anderen Datei als wahrscheinlich falsch positiv gedeutet wurde.

Daher auch allgemein die Frage: Wie kann man einen wahrscheinlich falsch positiven Fund erkennen?

webwatcher 28.10.2024 09:30

Zitat:

Zitat von xtra1331 (Beitrag 1786801)
und es schlägt nur ein Tester an.

https://www.tgsoft.it/

Ein einziger NoName AV ggü Dutzenden bekannter AV sollte eigentlich kein Anlass sein darüber auch nur eine Sekunde zu verschwenden zumal die Datei aus einer vertrauenswürdigen Quelle stammt

Virustotal liefert nie 100% Ergebnisse

_698 28.11.2024 21:10

Vundo 2024?
Ähm, nein.
Kleine amüsante social engineering-Anekdote:
https://web.archive.org/web/20090206143026/https://isc.sans.org/diary.html?storyid=5797

Auch heute kann parken noch teuer werden:
https://www.bitdefender.com/en-us/blog/hotforsecurity/watch-out-for-these-6-parking-scams


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131