Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   MalWareBytes going wild? (https://www.trojaner-board.de/70724-malwarebytes-going-wild.html)

Redwulf 06.03.2009 08:28

MalWareBytes going wild?
 
Liebes Kompetenzteam

Ich habe gestern die Kamera Treiber meiner Logitech WebCam ( QuickCam Express ) neu aufgespielt.

Software:
Title: QuickCam v8.4.8
Software Version: 8.4.8 build 1034A
Post Date: 2/3/2006
Betriebssystem: Windows XP
File Size: 33mb

Gestern war auch der Tag in dem ich einmal einen Scan über mein komplettes Sytem laufen lasse ( Natürlich vorher alle Updates gezogen )

Nach dem MalWareBytes Scan erhielt ich folgendes Ergebnis:

Infizierte Dateien:
C:\Programme\Logitech\QuickCamWebInstall\techsupt\CleanupDS9\CleanupDS9.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Programme\Logitech\QuickCamWebInstall\techsupt\CleanupIS6\CleanupIS6.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Programme\Logitech\QuickCamWebInstall\techsupt\CleanupQC10\CleanupQC10_32.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Programme\Logitech\QuickCamWebInstall\techsupt\CleanupQC10\CleanupQC10_64.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Programme\Logitech\QuickCamWebInstall\techsupt\CleanupQCam9\CleanupQC9.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Programme\Logitech\QuickCamWebInstall\techsupt\RemoveAEC\RemoveAEC32.EXE (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Programme\Logitech\QuickCamWebInstall\techsupt\RemoveAEC\RemoveAEC64.EXE (Trojan.Vundo) -> Quarantined and deleted successfully.

Das Malwarebytes irrtümlich die wextract.exe als Trojaner erkennt ist mir natürlich bekannt, aber dies......

Ich habe die Files natürlich sofort auch bei Virustotal überprüfen lassen, diese Ergebnisse waren alle samt negativ. ( 0/39)
Ich erspar mir hier die Detals zu posten..

Bei Jotti erhielt ich das gleiche Ergebnis.

Meine Nachfrage bei Logitech war: Wir liefern an unsere Kunden natürlich nur Treiber aus die zuvor auf Schadware überprüft worden sind. Natürlich.....:kloppen:.Warum ruf ich da auch an.

Also nochmal die ganze Prozedur zur Sicherheit von vorne, Treiber neu aufspielen......
CCleaner
Malwarebytes
Gmer
Superanti
Bitdefender

Bis auf Malwarebytes alles negativ.....

Ich wollt´s euch nur zur Kenntnis bringen. Ich lass die Treiber jetzt da und geh von false positiv aus....

MightyMarc 06.03.2009 08:43

Melde doch bitte diese Falscherkennung an MalwareBytes*. Dann zerlegt es dem nächsten nicht auch die Treiber.

Marc

* in der Programmoberfläche ist irgendwo ein Meldebutton

Redwulf 06.03.2009 09:40

Erledigt.......:)

Offensichtlich haben die noch mehr Probleme mit Logitec gehabt...

Danke für die schnelle Antwort

PS: Schaust du mir auch hin und wieder mal auf die Finger?

MightyMarc 06.03.2009 10:25

Zitat:

Zitat von Redwulf (Beitrag 418805)
PS: Schaust du mir auch hin und wieder mal auf die Finger?

Das machen schon andere ;)

Marc

Redwulf 06.03.2009 10:31

Deshalb die Kopfschmerzen :aufsmaul:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131