Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32 Vitro Befall oder Fehlalarm? (https://www.trojaner-board.de/85289-win32-vitro-befall-fehlalarm.html)

Arcus 25.04.2010 17:06

Win32 Vitro Befall oder Fehlalarm?
 
Hallo,

erstmal muss ich sagen ich bin neu hier, also geht bitte gnädig mit mir um :)

Bei mir hat sich gerade folgendes zugetragen: Auf einem anderen Rechner wollte wir (Freundin und ich) eine .xlsx Datei von einem Usb Stick öffnen. Als wir dies taten kam eine Warnung vor einer unbekannten Dateierweiterung bzw Beschädigung. Die Datei ließ sich aber trotzdem problemlos öffnen und bearbeiten. Bei dem Verschieben von .pttx auf dem Stick kam kurz darauf die Meldung von AVG, dass eine Datei von Win32/Vitru (ja mit U, nicht mit O) infinziert ist. F:Imation Drive Manager V3.0.4.exe

Sie hat sie in die Quarantäne verschoben. Daraufhin einen scan des gesamten Systems durchgeführt und nichts gefunden. Ich habe nun schon einiges über dieses Vieh gelesen und einerseits beunruhigt, da es wohl polymorph sein soll und ein Künstler im Verstecken. Andererseits waren auf dem Stick nur xlsx, docx, pttx, tif und jpg files. Also keine exe files wo es sich sonst noch einnisten könnte. Da der Stick jedoch aus einem "halb-öffentlichen Computer" kam bin ich trotzdem beunruhigt. Ihr Rechner ist(war) sauber, da bin ich mir so sicher wie man es sein kann, da er die gängigen Sicherheitsfeatures hat und sehr sehr selten am Internet hängt.

Kann es ein Fehlalarm sein, oder muss ich nur besser suchen?

cosinus 25.04.2010 20:44

Hallo und :hallo:

Welches Betriebssystem? XP, Vista oder Win7?
Ihr solltet unbedingt zusehen, dass man diese Schwachsinnsfunktion der automatischen Wiedergabe von Wechselnmedien komplett deaktiviert.

Du kannst mal gern noch einen Routinedurchgang mit Malwarebytes machen, aber allen Anschein nach habt ihr Glück gehabt, dass der sich automatisch startende Schädling nicht ausführen konnte. Glück, weil der Virenscanner das erkannte. Das muss aber nicht sein, deswegen, Automatische Wiedergabe auf allen Laufwerken abstellen. Und optimalerweise nicht mit Adminrechten arbeiten!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131