Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Eset meldet Fund: WIN32/UwS. SteganosPrivacySuite.A (https://www.trojaner-board.de/195682-eset-meldet-fund-win32-uws-steganosprivacysuite-a.html)

Clocks 17.06.2019 16:04

Eset meldet Fund: WIN32/UwS. SteganosPrivacySuite.A
 
Hallo liebes Trojaner Board Team,

leider meldet Eset folgenden Fund:

[CODE]
Log
Version der Erkennungsroutine: 19537 (20190617)
Datum: 17.06.2019 Uhrzeit: 16:13:25
Geprüfte Laufwerke, Ordner und Dateien: C:\Users\haufdemb\AppData\Local\Temp\TMP5.tmp\setup.exe
C:\Users\haufdemb\AppData\Local\Temp\TMP5.tmp\setup.exe = NSIS = Script.nsi - Win32/UwS.SteganosPrivacySuite.A Anwendung - Gesäubert durch Löschen [1]
Geprüfte Objekte: 2643
Anzahl erkannter Bedrohungen: 1
Anzahl gesäuberter Objekte: 1
Abgeschlossen: 16:13:39 Benötigte Zeit: 14 Sek. (00:00:14)

Hinweise:
[1] Objekt wurde gelöscht. Es enthielt ausschließlich Viruscode.

Ich habe die Datei zwischenzeitlich nach virustotal hochgeladen mit folgendem Ergebnis:

Code:

https://www.virustotal.com/gui/file/fb38b52482401fba666c7f9048731b4ee4e35ea5415b9ce1931aeb24accd886c/detection
Die Datei befindet sich wieder in der Quarantäne. Wie sollte ich weiter verfahren?
Ist es vielleicht doch ein Fehlalarm?

Ansonsten gibt es keine weiteren Funde und der Rechner läuft ganz normal, ohne irgendwelche Auffälligkeiten.

Für eine Einschätzung von Eurer Seite wäre ich sehr dankbar.

Gruß

Clocks

M-K-D-B 17.06.2019 19:35

:hallo:



Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.





Zitat:

Wie sollte ich weiter verfahren?
Ist es vielleicht doch ein Fehlalarm?

Für eine Einschätzung von Eurer Seite wäre ich sehr dankbar.
Sieht nach Riskware aus.
Zitat:

Als Riskware bezeichnet man Computerprogramme, die von ihrem Urheber zwar nicht programmiert wurden, um Schaden anzurichten, jedoch sicherheitskritische Funktionen aufweisen. Diese Funktionen können zum Beispiel zum Beenden oder Neustarten laufender Prozesse oder gar zum Fernsteuern des Computers benutzt werden.
Eset und andere AV-Hersteller schlagen hier wohl an, weil das Programm sicherheitskrititische Funktionen aufweist.
Es handelt sich nicht um Malware (Schadsoftware).

50 € kostet das Teil... naja, wer sichs einbildet... ;)
Meiner Meinung nach ist das rausgeschmissenes Geld. :D







Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:
Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Clocks 18.06.2019 12:25

Hallo Matthias,

vielen Dank für Deine schnelle Antwort. Das Programm habe ich aus der Computer Bild(Preis 4,90 €!!) und werde es deinstallieren.

Ich habe keine Fragen mehr an Dich und danke herzlich für Deine Hilfe.

Gruß

Clocks

M-K-D-B 19.06.2019 09:41

Ich bin froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131