![]() |
Win32/Qhost Trojaner in hosts - ESET Fehlalarm? Hallo zusammen, ich benutze Spybot Search and Destroy sowie ESET Smart Security. Beim jetzigen Systemstart meldete ESET mir folgendes: "22.05.2014 22:04:03 Prüfung der Systemstartdateien Datei C:\Windows\System32\drivers\etc\hosts Win32/Qhost Trojaner Gesäubert durch Löschen - in Quarantäne kopiert" In den Anhang habe ich die "infizierte" Host-Datei (als Textdatei) gezippt reingepackt. Ich selbst kann daran nichts verdächtiges erkennen, außer die Spybot Einträge. Vor dem Systemstart hatte ich ein Update von Spybot durchgeführt, allerdings nicht neu immunisiert, sprich die hosts-Datei wurde das letzte Mal am 31. Januar 2014 geändert. Fehlalarm von ESET? |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Sorry, bei mir kam die Meldung aufgrund der Länge: "Logs bitte als Archiv an den Beitrag anhängen!". Spybot hat aus der Datei leider über 15.000 Zeilen gemacht ;) Code: # Copyright (c) 1993-2009 Microsoft Corp. Die Datei endet mit Code: 127.0.0.1 www.wonderfulbabyboy.com Vielen Dank! Falls gewünscht versuche ich es natürlich trotzdem auf viele Beiträge aufzuteilen. |
Teil 2: Code: 127.0.0.1 ebzay.it |
Teil 3: Code: 127.0.0.1 www.get-i-tunes.com |
Teil 4: Code: 127.0.0.1 www.nextrun.co.kr |
Teil 5: Code: 127.0.0.1 www.tiscsli.it Edit: ESET schlägt heute auch nicht mehr an, bei derselben Datei. Dennoch möchte ich natürlich auch Nummer sicher gehen. |
Fehlerkennung :) |
Ja, vielen Dank trotzdem! :) -> https://forum.eset.com/topic/2508-false-positive-with-latest-definitions/#entry14321 |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board