Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MSWorks\Inchtour.exe:Trojan.Downloader.Banload 4568 Found (https://www.trojaner-board.de/51959-msworks-inchtour-exe-trojan-downloader-banload-4568-found.html)

Ramtha 30.04.2008 19:54

MSWorks\Inchtour.exe:Trojan.Downloader.Banload 4568 Found
 
Hallo,

ich habe meinen System mit ClamWin 0.93 - AntiVir-Programm geprüft und zwei "Trojaner Downloader.Banload 4568" in einer MSWorks Anwendung "Inchtour.exe" gefunden wurden. Danach habe ich ebenfall die Online-AntiViren-Dienste in Anspruch genommen und diese verseuchte Anwendung prüfen lassen und es kam wieder dasselbe heraus. Kein andere AntiViren-Programm erkennt diesen Trojaner überhaupt, lediglich das "ClamWin" findet diesen Trojaner.
Deshalb weiß ich nicht, wie ich mich da verhalten soll. Einerseits möchte ich nicht das MSWorks-Programm funktionsunfähig bleibt, wenn ich die Anwendung "Inchtour.exe" entferne, anderseits will ich auch keine Trojaner im System haben.

Wer kann es mir sagen, ob diese Meldung von ClamWin korrekt ist, oder ist es das eher ein falscher Alarm?

Gruß
Ramtha

myrtille 06.05.2008 08:32

Hi,
*alte threads rauskram*
Sorry, deine Anfrage muss wohl irgendwie untergegangen sein.

Falls das Problem noch nicht behoben ist, kannst du die Datei mal an clam schicken und überprüfen lassen.
Bei the file attached is "a false positive" anwählen.
Am besten setzt du in das "What does the Virus do" noch eine kurze Erklärung à la
Zitat:

This file is part of MSWorks (Version einsetzen). It is recognized as Trojan Downloader.Banload 4568 by ClamWin 0.93
und eventuell das Ergebnis von virustotal ebenfalls hinzukopieren, um zu zeigen, dass die Datei nur von ClamWin erkannt wird.

Wenn du den Haken bei "notify me" setzt und eine gültige Emailadresse eingibst, wird dich ClamWin dann informieren, ob deine Datei tatsächlich ein FalsePositive ist, oder ob sie von einem Schadprogramm manipuliert und missbraucht wurde.

Aus der Entfernung lässt sich erstmal schlecht sagen was von beidem der Fall ist.
Poste bitte hier noch den kompletten Virustotalbericht plus einem Link zum Originalbericht. Danke. :)

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131