![]() |
Gen:Trojan.Heur.GM.0008050C24 Guten Tag, ich nutze ein Programm zur Lesezeichenverwaltung. Bis zur Version 0.8 gab es keine Probleme, aber seit der Version 0.9 bis zur jetzigen 1.2er Version melden Antivir Free und GData Total Care 2010, dass sich Trojaner im Code befinden. Habe im Forum nach "Gen:Trojan.Heur.GM.0008050C24" und "0008050C24" gesucht, aber nichts gefunden. Das Programm wird durch eine .msi Datei installiert und ist gepackt. Vor der Installation habe ich 0 Warnings, danach das: GData Total Care 2010 Engine(s): Engine A (AVA 19.9357), Engine B (AVB 19.636) Heuristik: Ein Archive: Ein Systembereiche: Ein RootKits prüfen: Ein Prüfung der Systembereiche... Prüfung aller lokalen Festplatten... Objekt: (Embedded CAB)=>bookmarkwiz.exe In Archiv: X:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP424\A0065642.msi Status: Virus gefunden Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A) Objekt: A0065642.msi Pfad: X:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP424 Status: Virus gefunden Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A) Objekt: (Embedded CAB)=>bookmarkwiz.exe In Archiv: X:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP395\A0062377.msi Status: Virus gefunden Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A) Objekt: A0062377.msi Pfad: X:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP395 Status: Virus gefunden Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A) Objekt: A0065639.exe Pfad: L:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP424 Status: Datei in Quarantäne verschoben Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A) Objekt: A0065007.rbf Pfad: L:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP415 Status: Datei in Quarantäne verschoben Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A) Objekt: A0062381.rbf Pfad: L:\System Volume Information\_restore{CD757138-D1B0-4064-98B5-D3A52193BC1C}\RP396 Status: Datei in Quarantäne verschoben Virus: Gen:Trojan.Heur.GM.0008050C24 (Engine A) Nachdem ich die in Quarantäne befindlichen Dateien und die Instlaldatei sowie die Execute gelöscht habe, ist wieder alles sauber. Nur kann ich das Programm dann natürlich nicht nutzen. Der Programmierer sagt, es handelt sich um eine false Meldung, die bei gepackten Programmen vorkommen kann. Von den .rbf Dateien weiß er nichts und sagt, die kämen nicht von seinem tool. Ich habe keine Ahnung und finde in Foren zu diesem Thema nur Vermutungen, dass er wohl Recht haben wird und sonst ja auch ein ganz feiner Kerl ist. Braucht Ihr noch etwas, um mir sagen zu können, ob dieses Tool meinen PC zum Bot macht oder mir anderweitig schadet? Besten Gruß, Asom |
Ich kann meinen Beitrag nicht editieren, oder übersehe ich den button? Hätte ein neues Logfile (nach dem Löschen der oben aufgeführten files) und ein aktuelles HJT Log. Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board