Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   G-Data Warnung:Trojan.Win32.Patched.dn in User32.dll (https://www.trojaner-board.de/63614-g-data-warnung-trojan-win32-patched-dn-user32-dll.html)

mistermm 04.11.2008 13:27

G-Data Warnung:Trojan.Win32.Patched.dn in User32.dll
 
Gestern, bzw. heute morgen bekam ich folgende Meldung von meiner G-Data Software ausgespuckt:

Beim Öffnen der Datei "D:\WINDOWS\system32\user32.dll" wurde der Virus "Trojan.Win32.Patched.dn" von der Engine "Engine A" entdeckt.

Daraufhin habe ich Malwarebytes laufen lassen:

Malwarebytes' Anti-Malware 1.30
Datenbank Version: 1361
Windows 5.1.2600 Service Pack 2

04.11.2008 04:45:27
mbam-log-2008-11-04 (04-45-27).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 92937
Laufzeit: 43 minute(s), 25 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Jedoch meldete sich G-Data immer wieder und verschob die Datei auch in Quarantäne, desinfizieren ist aber dennoch nicht möglich. Ich will die Datei aber auch nicht unbedingt zurückschieben, um damit keine Sicherhetslücke entstehen zu lassen.

Bei der Kaspersky-Software hat sich ja mittlerweile herausgestellt dass es ein false positive ist, nur wie sieht es hier aus?

cosinus 04.11.2008 20:27

Hallo,

G-DATA verwendet auch die Kaspersky-Engine. Ich gehe hier davon aus, dass es ein Fehlalarm ist. Du kannst und solltest die Datei wieder aus der Qurantäne holen, zur Sicherheit kannst Du sie noch bei Virustotal.com auswerten lassen. Ich glaube aber nicht, dass sie befallen ist. :rolleyes:

cosinus 04.11.2008 23:29

Hier von Kaspersky => Fehlalarm
http://forum.kaspersky.com/index.php?showtopic=90316


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131