![]() |
TR/Click.Agent.ktx in eauninstall.exe Guten Tag, liebes Trojaner Board. Musste heute leider mal wieder einen unerwünschten Fund machen. Als ich einen MBAM Suchlauf machte ploppte Folgende Meldung von Antivir auf: In der Datei 'C:\Program Files (x86)\Maxis\SimCity 4\eauninstall.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Click.Agent.ktx' [trojan] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben Habe die daruaf unter dem Namen test.vir wiederhergestellt und bei virustotal hochgeladen hier das ergebnis Code: Antivirus Version letzte aktualisierung Ergebnis Habe jetzt beide Dateien (euninstall.exe und test.vir) in der quarantäne, malwarebytes auf neuestem stand brachte keine weiteren funde. Hoffe ihr könnt mir schnell helfen da ich nicht weiß, ob und was dieses Teil bereits angerichtet hat. OS: Windows Vista 64-Bit |
Hier noch die log.txt und info.txt von RSIT Code: Logfile of random's system information tool 1.06 (written by random/random) Code: info.txt logfile of random's system information tool 1.06 2010-02-19 18:27:17 |
Hallo, mach bitte noch einen Durchgang mit MBAM: Malwarebytes' Anti-Malware
|
MBAM Scan brachte keine infizierten Objekte hervor, verlief also ergebnislos. |
MBAM Datenbank-Version upgedatet auf 387x? (Habe die Nr. jetzt nicht genau im Kopf) Sieht alles nach einem Fehlalarm von AntiVir aus. Wenn nur knapp 13% der Virenscanner von Virustotal einen Trojaner vermuten, und auch RSIT und MBAM nichts finden, dann ist es ein Fehlalarm. |
Zitat:
Wenns ein fehlalarm ist was soll ich dann mit den Dateien machen? Wenn ich sie wiederherstelle meckert Antivir. Aber wenn sie lösche, geht das in Ordnung? Muss nur aufpassen das ich dann das Spiel hinterher noch löschen kann. Wenn du mir diese Fragen noch Beantworten kannst bin zufrieden, danke bis jetzt schonmal für die Hilfe. |
Hab jetzt die test.vir datei aus der Quara gelöscht, da diese ja quasi nur eine Kopie zum hochladen war. Wie soll ich nun mit der anderen Datei vorgehen? War das wirklich alles, oder soll ich noch was machen? |
Sorry für die vielen Posts, aber ich möchte noch diese Fragen beantwortet haben, die ich in den vorherigen Posts gestellt habe. Ansonsten danke für die Hilfe. EDIT: Grade gemerkt dass ich RSIT nicht als Admin ausgeführt habe daher nochmal log.txt und info.txt bitte nochmal ansehen Code: Logfile of random's system information tool 1.06 (written by random/random) Code: info.txt logfile of random's system information tool 1.06 2010-02-19 18:27:17 |
Hallo, sorry für die späte Antwort! Die eauninstall.exe ist auf jeden Fall kein Schädling / Virus. Ich erinnere mich gelesen zu haben, dass man bei Antivir auch Ausnahmen definieren kann, weiß aber nicht wirklich, wie das zu bewerkstelligen wäre. Du könntest die eauninstall.exe auch einfach auf einen USB-Stick packen und bei Bedarf zur Deinstallation wieder in das Verzeichnis laden ;) |
*kurz reinhüpf* Moin Moin, lade die fragliche "eauninstall.exe" doch bitte bei avira hoch (Verdacht auf Fehlalarm auswählen), warte auf die Antwort per E-Mail und poste das Ergebnis. Moritz *wieder raushüpf* |
Zitat:
geht nicht, da der Guard jeden Zugriff verhindert. Eine URL angeben, wie soll das gehen, da ein Upload irgendwohin auch nicht geht. Bin seit gestern ebenfalls betroffen - war mitten in SimCity 4 :-( Im Avira-Forum gibts auch noch nix dazu - aber müsste ja bald was kommen - ich denk es war ein Fehlalarm. |
Hi, dann den guard temporär deaktivieren (rechtsklick auf den Schirm, bei "Antivir Guard aktivieren" den Haken wegnehmen und nach dem hochladen den haken wieder setzen. Moritz |
Zitat:
|
Zitat:
|
Hast du den Guard für den Upload deaktiviert? Dann müsste das ohne Probleme klappen. |
Zitat:
EDIT: ach komm , ok - habs upgeloaded (als verdächtige Datei weil ich sonst ja keinen URL hab) |
Ich hab den auch, das habe ich hier beschrieben. EDIT: Ich hab doch in vorigen Beiträgen geschrieben, wie das geht... du Musst "Verdacht auf Fehlalarm"auswählen, keine URL angeben und dann die Datei eauninstall.exe dort hochladen... |
Ich glaube, du hast meinen Edit übersehen ;) : Ich hab doch in vorigen Beiträgen geschrieben, wie das hochladen geht... du Musst "Verdacht auf Fehlalarm"auswählen, keine URL angeben und dann die Datei eauninstall.exe dort hochladen... |
ok, habs also jetzt nochmal als 'Verdacht auf Fehlalarm' upgeloaded *SchnellInfizierteFingerWasch* |
Halb so wild :D postest du das Ergebnis, wenn es per Mail kommt? Das kann von ein paar Stunden bis 2 Tagen dauern. Also: Abwarten^^ |
kleiner Indiez für einen Fehlalarm vorweg: Bemerkung von Avira zum letzten Update: >> iVDF Version 7.10.05.112 VDF Datei erstellt am Wed, 17 Mar 2010 13:28 (GMT+1) Die folgenden Erkennungsmuster wurden zu Ihrer Erkennungsmuster-Datenbank hinzugefügt (338 Einträge): ... TR/Click.Agent.ktx ... << Da die Datei eauninstall.exe aber schon seit etwa 2002 existiert sieht das sehr nach nen Fehlalarm aus - aber warten wir's ab... |
Soll ich die fragliche Datei dann auch noch hochladen? Mir sieht das nämlich auch sehr nach Fehlalarm aus. Gut das ich nicht alleine mit dem Problem bin :D Die datei eauninstall.exe wird bei allen Maxis-Spielen mit installiert dies weiß ich da ich viele Sims2 Add-ons auf dem PC habe und da meckert Antivir nicht. Naja werd die Datei jetzt einfach mal in der Quara lassen und abwarten was mir noch so geraten wird. Und das die Definition relativ neu ist, ist mir auch aufgefallen. Daher kann es sein das diese Definition noch fehlerhaft ist, evtl. wird das von Avira noch gefixt, denn ich glaube nicht das Sim City 4 nen Virus installiert :) |
Nein, wenn die Datei einmal hochgeladen ist und LoneSR das Ergebnis hier postet, dann reicht das. |
Gut, dann warte ich solange :) |
Immer noch keine Antwort auf mein Upload. Zitat der Statusabfrage immer noch: "Das Virenlabor Team ist momentan mit der Analyse beschäftigt" Falls sich avira jemals melden sollte sag ich bescheid... |
Habe soeben Antwort bekommen: >> ... The file 'eauninstall.exe' has been determined to be 'FALSE POSITIVE'. Dies bedeutet, dass diese Datei nicht gefährlich und eine Fehlmeldung unsererseits ist. Detection will be removed from our virus definition file (VDF) with one of the next updates. ... << Also, wie erwartet Fehlalarm so long... |
Jop Fall ist gelöst nach erneutem Überprüfen der Datei klassifiziert Antivir sie nicht mehr als Virus sondern lediglich als Verdächtig. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board