Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.win32.memleak (https://www.trojaner-board.de/27826-trojan-win32-memleak.html)

HarryVic 25.03.2006 11:16

Trojan.win32.memleak
 
Hallo,

Was kann der Trojaner win32.memleak auf meinem Rechner für einen Schaden angerichtet haben? Mein Viren-Scaner hat ihn plötzlich in einem Programm gefunden, das ich schon seit längerem auf meinem Rechner habe und in letzter Zeit überhaupt nicht mehr genutzt habe?

Der Viren-Scaner hat den Trojaner erstmal in Quarantäne geschickt. Wie kann ich ihn endgültig loswerden?

HarryVic

rock 25.03.2006 11:55

Zitat:

Zitat von HarryVic
Hallo,
Mein Viren-Scaner hat ihn plötzlich in einem Programm gefunden, das ich schon seit längerem auf meinem Rechner habe und in letzter Zeit überhaupt nicht mehr genutzt habe?
HarryVic

na klingt doch eher nach fehlalarm...
wie heisst den das programm das mit einem trojaner bemängelt wird? der virenscanner der sowas meldet??

gegebenenfalls die entsprechende datei bei virus total.com hochladen/prüfen.

rock

chaosman 25.03.2006 11:57

Hallo HarryVic
Du postest wenig Infos, weder BS noch Avscanner werden genannt.
Lasse diese befallene Datei bei jotti überprüfen und poste das Ergebniss.
Poste dann auch den Pfad und das BS.


chaosman

HarryVic 25.03.2006 23:39

Zitat:

Zitat von chaosman
Hallo HarryVic
Du postest wenig Infos, weder BS noch Avscanner werden genannt.
Lasse diese befallene Datei bei jotti überprüfen und poste das Ergebniss.
Poste dann auch den Pfad und das BS.


chaosman

Rock und dir vielen Dank für die nützlichen Links.
Entschuldigt, dass ich euch nicht alle Infos gegeben habe, aber ich bin neu hier. Das Programm stammt ist Steuerspartipps 2004 und der Virenscanner GDATA AVK 2005.
Das Problem habe ich mittlerweile selbst gelöst. Mein Viren-Scaner konnte die Datei in der Quarantäne desinfizieren. Verwundert hat mich bloß, wie ein Trojaner in ein solch altes Programm geraten kann, das ich seit fast 2 Jahren nicht mehr angerührt habe. Die regelmäßige vollständige Virenprüfung hat mir bisher nie einen solchen Trojaner angezeigt. Wahrscheinlich war es nur ein Fehlalarm.

Schöne Grüße
HarryVic

rock 26.03.2006 11:46

Zitat:

Zitat von HarryVic
Rock und dir vielen Dank für die nützlichen Links.
Entschuldigt, dass ich euch nicht alle Infos gegeben habe
HarryVic

doch, du hast es in einem satz erklärt. :)

wenn du jetzt diese datei aus deinem steuererklärungsprogramm noch an "gdata" zur korrektur an den signaturen einsendest, bzw. an den hersteller der engine, die es meldet. also bitdefender oder kaspersky, würde der fehler auch schneller behoben werden...

hier für bitdefender:
virus_submission@bitdefender.com

hier für kaspersky engine:
newvirus@kaspersky.com

inzwischen kannst du die bemängelte datei bei deinem schutzprogramm zu den vom scan/prüfen auzulassenden datein setzen...also zu den ausnahmen...je nach dem wie es bei gdata funktioniert.

besten gruss
rock

rock 26.03.2006 11:48

Zitat:

Zitat von HarryVic
Mein Viren-Scaner konnte die Datei in der Quarantäne desinfizieren. Verwundert hat mich bloß, wie ein Trojaner in ein solch altes Programm geraten kann, das ich seit fast 2 Jahren nicht mehr angerührt habe.

da ist kein trojaner, es ist eine datei aus deinem steuererklärungsprogramm wobei eine engine deines scanners fälschjlicherweise alarm ausgibt.

rock :)

edit: fehlerkorrekturen


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131