Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malware auf Windows 10 gefunden: Gen:Variant.Razy.326509 (https://www.trojaner-board.de/190596-malware-windows-10-gefunden-gen-variant-razy-326509-a.html)

shinaia 24.05.2018 04:36

Malware auf Windows 10 gefunden: Gen:Variant.Razy.326509
 
Hallo Zusammen,

ich habe einen Virenscan mit meinem Bitdefender Internet Security 2018 gemacht und es kam raus, dass unter "C:\Program Files (x86)\Lenovo\Power2Go\runtime\magicModule\highgui110.dll" ein Gen:Variant.Razy.326509 Malware gefunden worden war.
Wie ich mir den zugezogen habe, weiss ich nicht. Wahrscheinlich habe ich mal irgendwas installiert.
Nun hat schon die Virensoftware Bitdefender die Malware gelöscht.
Was komisch war, ist das meine Firewall nicht mehr aktiviert werden konnte. Liegt das im Zusammenhang mit der Malware?

Hier das Logfile vom Virenscanner anbei.

Könnt ihr mir helfen mein System malwarefrei zu bekommen?

Danke!

Grüße

shinaia

cosinus 24.05.2018 13:30

Das wird mit Sicherheit ein Fehlalarm sein. Stell die Datei aus der Quarantäne wieder her und werte dann anschließend bei Virustotal aus - poste den Ergebnislink bzw. die sha256 Prüfsumme der Datei, sonst kann ich mir das Ergebnis nicht ansehen.

Zitat:

Was komisch war, ist das meine Firewall nicht mehr aktiviert werden konnte.
Nichts gegen Bitdefender an sich, aber bei sowas wie Internet Security rollen sich immer meine Fußnägel auf, denn die darin enthaltenen Personal Firewall sind oft der letzte Unsinn und total kontraproduktiv. Es wird schon seit Ewigkeiten empfohlen, nur die Windows-Firewall zu verwenden.

shinaia 24.05.2018 13:35

Tja die Virensoftware hat die Datei richtig gelöscht, da kann ich nichts mehr machen.

Ich werde mal zur Sicherheit alle Passwörter umändern.

cosinus 24.05.2018 13:39

Das glaub ich nicht. Wenn ein Virenscanner sofort jede Datei löschen täte, hätte man im Falle eines Fehlalarms keine Möglichkeit mehr an die Datei heranzukommen. Die Qurantäne gibt es schon seit Ewigkeiten in AVs.

Schau bitte richtig nach sonst bleibe ich bei meiner Aussage Fehlalarm.

shinaia 25.05.2018 04:29

Tja die Virensoftware hat mich gefragt und ich habe zugestimmt, dass ich die Datei löschen soll.

Das nächste Mal werde ich sie zuerst bei Virustotal untersuchen lassen.

Und jetzt meine Passwörter ändern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131