Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner im Avira Antivir-Update? (https://www.trojaner-board.de/125959-trojaner-avira-antivir-update.html)

PacSimon 21.10.2012 13:41

Trojaner im Avira Antivir-Update?
 
virustotal.com fand für die Installationsdatei des aktuellen Updates von Avira Antivirus, das ich heruntergeladen habe, einen Trojaner (2 Funde):

Trojan.ADH
bzw.
Trojan.ADH.X

Heute nochmal runtergeladen; für die aktuelle Datei findet sich:
TROJ_GEN.RCBH1JH

-->
https://www.virustotal.com/file/412dbf544737d2f22ce9ce6f5ed871019f8b8e87f56c1a6a6144b840b07f752d/analysis/1350822930/

Möglicherweise ist/war die Installationdatei kompromittiert? Oder ist es wahrscheinlich, dass da Erkennungsmechanismen überreagieren? Avira hat auf eine entsprechende Anfrage von vor Tagen (bisher) nicht geantwortet.

Hier die von mir verwendete Download-Seite (16.10.2012):
hxxp://www.avira.com/de/update-avira-antivirus-premium?x-av13-launch=av13_ipm&utm_source=ipm&utm_medium=1606&utm_campaign=2&x-a-source=IPM&x-a-medium=1487&x-a-version=1606&x-a-item=upgrade

Lieber nochmal runterladen? Oder kann man Avira eben einfach vertrauen und ich bin gerade paranoid? Was haltet ihr davon?

cosinus 22.10.2012 12:57

Da nur TrendMicro etwas findet, kann man wohl eher von einem Fehlalarm ausgehen - außerdem hast du direkt von Avira runtergeladen

PacSimon 22.10.2012 20:17

Danke cosinus.
Eben habe ich die alte Datei nochmal bei virustotal überprüfen lassen. Es scheint sich nicht die Download-Datei geändert zu haben, sondern die Heuristik der eingesetzten Scanner: Jetzt findet auch bei der alten, vorher zweifach als trojan.adh-infiziert angesehenen Datei nur noch Trend.Micro den anderen Trojaner. Da gehe ich mal davon aus, dass die anderen Scanner zwischenzeitlich erkannt haben, dass das Avira-Update nicht böse ist.

cosinus 23.10.2012 16:02

Zitat:

TrendMicro-HouseCall TROJ_GEN.RCBH1JH
V.a. wenn nur einer und rel. "unbestimmte" Namen sowie einem Zusatz mit gen oder generic meldet, ist die Fehlalarmwahrscheinlichkeit sehr hoch


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131