Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HackTool.Win32.Hidd.d gefunden? (https://www.trojaner-board.de/22722-hacktool-win32-hidd-d-gefunden.html)

Yggdrasil 13.10.2005 10:53

HackTool.Win32.Hidd.d gefunden?
 
Hallo Community,
es geht um die folgende, hartnäckige Trojanermeldung, die ich nach wie vor für ein False Positiv halte.
Die *.dll gehört zu einem Tool, mit dem man Dateien versteckt. Dies funktioniert problemlos, wie auch der PC keinerlei "Eigenleben" zeigt, HJT Log ist (online geprüft) unauffällig, also alles schön und grün. Aber ich kann einfach nicht meine Kiste nach Ungeziefer scannen, ohne dass diese nervige Meldung von Avast angezeigt wird. An meinem XP-Rechner mit AVG als Scanner wird die *.dll übrigens nicht angezeigt. Ich habe auf der Avast-HP keinen Link gefunden, um diese Fehlermeldung zu melden. Wohin wende ich mich in diesem Falle, bzw. wer prüft mir die Datei noch einmal professionell?
Danke für die Tipps.

Yggi

Hier die Auswertung von "jotti":
Datei: ahf.dll
Status:
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
UPX

AntiVir
SecurityPrivacyRisk/Hcktool.Hidd.D gefunden
ArcaVir
Trojan.Hacktool.Hidd.D gefunden
Avast
Win32:Hidtool gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Virtool.Hidd.D gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Tool.HideApp gefunden
F-Prot Antivirus
security risk or a "backdoor" program gefunden
Fortinet
W32/Hidd.D-tr gefunden
Kaspersky Anti-Virus
HackTool.Win32.Hidd.d gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
UNA
HackTool.Win32.Hidd gefunden
VBA32
HackTool.Win32.Hidd.d gefunden

Wildone 13.10.2005 11:03

Hallo,
der(die) Virenscanner zeigen ja auch keinen Trojaner an, sondern ein Hacktool, worunter ein Programm mit dem man Dateien verstecken kann (das wollen ja auch "Hacker") durchaus bezeichnen kann. Auch der Zusatz Hidd könnte durchaus vom englischen hidden kommen, was übersetzt versteckt heißt.
Also, lange Rede kurzer Sinn, wenn du das Programm absichtlich installiert hast ist es kein Problem.


Grüße Wildone

dartus 13.10.2005 11:23

Hallo,

sende die Datei per Email zu Avast. --> Kontaktadresse . Möglichst gepackt und mit Passwort versehen und verweise auf Dein installiertes Programm.

dartus

Wildone 13.10.2005 11:34

Hallo,
@dartus
Warum?
Avast hat doch die Datei bereits als "Verstecktool" erkannt. Einen False Positiv kann ich dabei nicht erkennen, man müßte nur dem Programm beibringen können nicht mehr auf die Datei anzuschlagen, kenne mich aber mit avast nicht aus und weiß nicht wie man das bewerkstelligen kann.


Grüße Wildone

dartus 13.10.2005 12:10

Hallo Wildone,

aber wohl als infiziert. Sofern es sich aber um einen Bestandteil eines harmlosen Tools handelt, ist es IMHO eine Fehlmeldung.

dartus

P.S.
@Yggdrasil,

wie heisst das Tool?

Wildone 13.10.2005 12:19

Hallo,
also laut der (spärlichen) Beschreibung von Sophos ist die einzige "Gefahr" die von dem "Trojaner" ausgeht, das man mit ihm Dateien verstecken kann, und dieses natürlich auch von Malware mißbraucht werden könnte, aber da der TE das Programm zu diesem Zweck installiert hat, sehe ich keine Gefahr, aber ein False Positiv halt eben auch nicht.


Grüße Wildone

Yggdrasil 13.10.2005 15:11

@dartus
Es handelt sich um Akas Hide Folder.
Danke für die Antworten. Werd wohl damit leben müssen, dass die dll dauernd angezeigt wird.

dartus 13.10.2005 22:59

Hallo Yggdrasil,

damit braucht man nicht leben. Verfahre wie von mir zuerst beschrieben.

dartus


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131