Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kazy.300752 gefunden in NVIDIA Datei (https://www.trojaner-board.de/158674-kazy-300752-gefunden-nvidia-datei.html)

moosmupfel 13.09.2014 19:59

Kazy.300752 gefunden in NVIDIA Datei
 
Huhu, gestern hatte bereits mein Bitdefender 60 sekunden Scanner gemeckert er hätte eine Bedrohung gefunden. Konnte aber die Verlinkung nicht öffnen um zu sehen, um welche Datei es sich handle. Habe dann mit Bitdefender kompletten System Scan gemacht, der mir nach über 2 Std das Ergebnis zeigte 3 infizierte Objekte gefunden zu haben (welche aber keine sind) und erschreckender Weise waren tausende von Passwortgeschützten und übersprungenden Datein dabei. Habe mir nix weiter gedacht und heute schreit der 60 Sekunden Scanner wieder auf und nannte unter diesen Pfad C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStereoApiI.dll folgenden Virus Gen:Variant.Kazy.300752.

Ist das wirklich ein Virus? Ist doch aber bei meiner Grafikkarte dabei? und wieso wurde das beim Scannen gestern nicht gefunden- gut vllt ist es eine der Passwortgeschützten Datein. Aber wie verfahre ich denn nun weiter? Kann mir jemand helfen? Ich bekomme gerade dezente Panik, da ich nix gesichert habe :(

deeprybka 13.09.2014 20:20

Hi,

für sowas ist virustotal gut geeignet.

Bitte lasse die Datei aus der Code-Box bei
http://deeprybka.trojaner-board.de/b...virustotal.png überprüfen.
  • Klicke auf Wählen Sie eine
  • Kopiere nun folgendes in die Suchleiste
    Code:

    C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStereoApiI.dll
  • und klicke auf Öffnen.
  • Klicke auf Scannen!.
  • Warte bitte bis die Datei vollständig hochgeladen wurde. Solltest Du folgende Meldung bekommen
    Zitat:

    Diese Datei wurde bereits von VirusTotal analysiert...
    klicke auf Neu analysieren.
  • Warte bis dir das Analysedatum angezeigt wird und der Scan abgeschlossen ist.
  • Kopiere den Link aus deiner Adresszeile und poste ihn hier.

moosmupfel 13.09.2014 20:25

vielen lieben Dank für die schnelle Hilfe. Hier der Link:

https://www.virustotal.com/de/file/f87fef888bfb4ddaa1deb9a94be1cddbd428032e9741ba457701d954d37e796b/analysis/1410636281/

deeprybka 13.09.2014 20:32

Denke das Ergebnis ist beruhigend für Dich. :lach:

Wenn Du mal Dein System mit einem vernünftigen Scanner untersuchen willst, dann solltest Du ESET verwenden und Dich an der Anleitung orientieren. :daumenhoc

moosmupfel 13.09.2014 20:36

Wieso was sagt das Ergebnis denn genau? Und wenn es falsch positiv ist- wie kommt denn dann so ne Meldung zustande? Ich denk mir ja, hey ich zahl doch für ein Antivirenprogramm, dann sollte das doch einigermaßen funktionieren- oder ist Bitdefender nicht so gut?

Ich werd gleich mal ESET versuchen... bin total aufgewühlt jetzt oO

deeprybka 13.09.2014 20:45

Kein Grund beunruhigt zu sein! :)

Weißt Du wie viele Windows-Schädlinge es gibt? ;)
Kein Antivirusprogramm findet alle und kein Antivirusprogramm arbeitet fehlerfrei.

Zitat:

heute schreit der 60 Sekunden Scanner wieder auf und nannte unter diesen Pfad C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStereoApiI.dll folgenden Virus Gen:Variant.Kazy.300752.
Bitdefender an sich gehört schon zu den guten Scannern meiner Meinung nach. Aber das "60 Sek. Ding" kann ja eigentlich nicht die gleiche "Leistung" erbringen wie z.B. ESET den wir als letzte Kontrollinstanz verwenden.

"False positiv" würde ich nicht sagen, da keiner der Scanner die Datei anmeckert, auch Bitdefender nicht.

moosmupfel 13.09.2014 20:48

Super, vielen lieben Dank! Ich lasse gerade Eset laufen - wenn der was böses ausspuckt, kann ich dich dann nochmal nerven?

deeprybka 13.09.2014 20:52

Klar, dafür sind wir ja da. ;)

moosmupfel 13.09.2014 21:03

hm ich glaub der ESET Scanner hat sich aufgehangen. Er steht bei 20 prozent und selbst nach 10 Minuten noch immer beim selben Objekt. Beenden und neustarten?

Edit: Ok jetzt hat er weitergemacht aber wirklich 10 Minuten bei einer Datei, etwas skuril...

deeprybka 13.09.2014 21:08

Der braucht mehr als 60 Sekunden.... :D
Mit paar Stunden kannst Du rechnen... ;)

Einfach laufen lassen und sich über evtl. Funde keine Gedanken machen. Nicht alles was so ein Scanner findet ist auch wirklich relevant... :)

moosmupfel 14.09.2014 10:01

Ohje nach fast 10 Stunden scannen - in Worten noch mal: ZEHN STUNDEN (kann nicht glauben wie lang das gedauert hat)!- hat er nun eine infizierte Datei entdeckt:unter den Pfad
C:\Users\Conny\AppData\Roaming\OpenCandy\D99F6F4E64794C87A430BE9D9A8FC382\Setupsft_chr_p1v7.exe entdeckt er mir irgendwie das hier: Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung. Wollte sie mit virustotal überprüfen. Leider jedoch kann ich die Datei manuell nicht finden, weil vermutlich irgendwie ausgeblendet zu sein scheint.

Hier das Log was ich ja posten soll:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=6b8dd9939c4bf24dafd44469d2f4c036
# engine=20142
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-09-14 05:09:17
# local_time=2014-09-14 07:09:17 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Bitdefender Antivirus'
# compatibility_mode=2063 16777213 66 100 34119 114516666 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 135844 162301207 0 0
# scanned=356602
# found=1
# cleaned=0
# scan_time=33785
sh=97C98A20388FD894B92FD8325545966CA945BCFB ft=1 fh=6121d07ea56d1649 vn="Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Conny\AppData\Roaming\OpenCandy\D99F6F4E64794C87A430BE9D9A8FC382\Setupsft_chr_p1v7.exe"


EDIT: ich hab die Datei nun gefunden. Der blöde App Data Ordner war versteckt. Und im übrigen seit etwa einem Jahr drauf?!? Hab nun mit virustotal geschaut. Dessen Ergebnis hier:

https://www.virustotal.com/de/file/3552ebd3b9be41b10cf036ffd20c5d22a8a035c782d9b1b54cc3f48c431c9c79/analysis/1410685682/

deeprybka 14.09.2014 11:45

Naja, der ist halt gründlich. Der braucht seine Zeit... :D

Das was er gefunden hat, kannste einfach manuell löschen. Hat mit Malware nichts zu tun.

:abklatsch:

moosmupfel 14.09.2014 11:53

super. dann bin ich ja beruhigt :D

vielen lieben dank nochmal...

deeprybka 14.09.2014 11:56

Gerne. Alles Gute!

Ich poste Dir noch paar Tipps....

Tipps, Dos & Don'ts

http://deeprybka.trojaner-board.de/b...ast/schild.pngUpdates & Software
Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.

Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.



http://deeprybka.trojaner-board.de/b...ast/schild.pngFirewall, Antivirus & Co.
http://s1.directupload.net/images/140701/eivrliwa.pngCracks, Downloads & Co.


Neben unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert.
Der Besuch dubioser Websites kann bereits Risiken bergen. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher und beliebter Weg um Malware zu verbreiten.
Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kann man nie sicher sein, ob auch wirklich drin ist, was drauf steht. (Trojanisches Pferd^^)
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden zu verleiten, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
  • Surfe daher mit Vorsicht und klicke mit Verstand.
  • Sei skeptisch bei unerwarteten E-Mails, insbesondere wenn sie Anhänge enthalten. Auch wenn sie auf den ersten Blick authentisch wirken, persönliche Daten von Dir enthalten oder vermeintlich von einem bekannten Absender stammen: Lieber nochmals in Ruhe überdenken oder nachfragen, anstatt einfach mal Links oder ausführbare Anhänge öffnen oder irgendwo Deine Daten eingeben.
  • Auch in sozialen Netzwerken oder über Instant Messaging Systeme können schädliche Links oder Dateien die Runde machen. Erhältst Du von einem Deiner Freunde eine Nachricht, die merkwürdig ist oder so sensationell interessant, dass man einfach draufklicken muss, dann hat bei ihm/ihr wahrscheinlich Neugier über Verstand gesiegt und Du solltest nicht denselben Fehler machen.

Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
  • Lade Software in erster Priorität immer direkt vom Hersteller herunter. Viele Softwareportale (z.B. Softonic) packen noch unnützes Zeug mit in die Installation. Alternativ dazu wähle ein sauberes Portal wie Filepony oder heise.
  • Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
  • Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwarecleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
  • Erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
  • Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131