Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   fehlgeschlagene Installation auffinden (https://www.trojaner-board.de/185846-fehlgeschlagene-installation-auffinden.html)

Tipsi15 06.06.2017 21:37

Wahrscheinlich wird es darauf hinauslaufen, danke purzelbär!

Ich habe jetzt leider noch eine Virenfrage:
Ein Scan mit der Gratis-Malwarebytes-Version hat folgende Bedrohungen gemeldet:
Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 06.06.17
Scan-Zeit: 22:30
Protokolldatei: Malwareytesfund_nach_cabal.txt
Administrator: Ja

-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.103
Version des Aktualisierungspakets: 1.0.2099
Lizenz: Abgelaufen

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: ***_PC\***

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 369206
Abgelaufene Zeit: 1 Min., 6 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 3
Trojan.FakeAlert.Gen, C:\USERS\***\APPDATA\LOCAL\TEMP\299511942.EXE, Keine Aktion durch Benutzer, [4076], [205246],1.0.2099
Trojan.FakeAlert.Gen, C:\USERS\***\APPDATA\LOCAL\TEMP\570528145.EXE, Keine Aktion durch Benutzer, [4076], [205246],1.0.2099
Trojan.Agent.Gen, C:\USERS\***\APPDATA\LOCAL\TEMP\48275436.EXE, Keine Aktion durch Benutzer, [844], [223931],1.0.2099

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)

Ich habe mir die drei Dateien im Ordner angeschaut und sie sind exakt in der Minute installiert worden, in der ich den cabal install idris - Befehl ausgeführt habe.

Meine kostenpflichtige Kaspersky-Version hat allerdings keine Bedrohungen gefunden.

Kann ich daher davon ausgehen, dass sie harmlos sind und zu jener fehlgeschlagenen Installation gehören oder habe ich mir mehrere Trojaner eingefangen? :(

cosinus 06.06.2017 22:06

Hast du auch noch Fragen zum C64 und deinem Smartphone? Weil wenn offtopic, dann bitte richtig schön kräftig :Boogie: :lach:

purzelbär 06.06.2017 22:48

Zitat:

Wahrscheinlich wird es darauf hinauslaufen, danke purzelbär!
Tipsi15, wenn du einen nicht so prall gefüllten Geldbeutel hast, aber dennoch eine ziemlich gute SSD willst mit 240-256 GB Speicher, dann schau dir die: https://www.amazon.de/dp/B01K8A2A0E/ref=asc_df_B01K8A2A0E43216168?smid=A21CC0XFXA69X8&tag=bc_bestcheck_site-21&linkCode=df0&creative=22514&creativeASIN=B01K8A2A0E&childASIN=B01K8A2A0E&ascsubtag=9731389ee3485975996df40e993fef04x2#Ask mal an und lese vorher die Kundenrezensionen. Es muss keine teure Samsung sein:daumenhoc
Zitat:

Hast du auch noch Fragen zum C64 und deinem Smartphone? Weil wenn offtopic, dann bitte richtig schön kräftig :Boogie::lach:
cosinus, wo bekomm ich eine Sega Master System Konsole inkl. 2 Controller für lau?:blabla:

cosinus 06.06.2017 23:10

Zitat:

Zitat von purzelbär (Beitrag 1656338)
cosinus, wo bekomm ich eine Sega Master System Konsole inkl. 2 Controller für lau?:blabla:

Vllt fragst du mal bei offtopic.de - ach sry, hier bist du ja genau richtig in diesem Thread damit :applaus: schonma bei ihhhbää geschaut :confused:

purzelbär 06.06.2017 23:25

Zitat:

Zitat von cosinus (Beitrag 1656351)
Vllt fragst du mal bei offtopic.de - ach sry, hier bist du ja genau richtig in diesem Thread damit :applaus: schonma bei ihhhbää geschaut :confused:

Das mit der Konsole war ein Gag cosinus:abklatsch:aber wenn meine HDD die Grätsche machen würde, würde ich mir die zuletzt verlinkte SSD holen und einbauen und die benutzen. Die würde auch von der Grösse her reichen, meine 500 GB HDD ist nicht mal halbvoll.

Tipsi15 07.06.2017 01:56

Okay, ich find's toll, dass ihr euch so amüsiert...:cool:

Aber nochmal ernst bitte: Die Frage hab ich noch in den Thread gepackt, weil der Virenfund für mich in klarem Zusammenhang mit der Installation, auf die sich der Titel bezieht, steht. (Kann natürlich auch Zufall sein, dass diese drei .exe-Dateien genau in derselben Minute auf meinen Laptop gelangt sind, in der ich den Installationsbefehl gegeben habe, aber naja - wohl eher nicht...)
Soll ich dafür jetzt trotzdem einen neuen Thread aufmachen oder lässt sich das hier noch klären?

Danke für den SSD-Vorschlag, purzelbär!

purzelbär 07.06.2017 08:36

Zitat:

Aber nochmal ernst bitte: Die Frage hab ich noch in den Thread gepackt, weil der Virenfund für mich in klarem Zusammenhang mit der Installation, auf die sich der Titel bezieht, steht. (Kann natürlich auch Zufall sein, dass diese drei .exe-Dateien genau in derselben Minute auf meinen Laptop gelangt sind, in der ich den Installationsbefehl gegeben habe, aber naja - wohl eher nicht...)
Soll ich dafür jetzt trotzdem einen neuen Thread aufmachen oder lässt sich das hier noch klären?
Tipsi15, Führe den Malwarebytes Scan erneut aus und wenn er wieder die Funde anzeigt die nur in einem Temp Verzeichnis sind, dann lass die mit Malwarebytes löschen so das sie in Quarantäne von Malwarebytes kommen. Danach teste ob dein kürzlich installiertes Programm noch einwandfrei funktioniert und wenn das der Fall ist, kannst du die 3 Funde endgültig löschen in der Malwarebytes Quarantäne.

Tipsi15 08.06.2017 11:43

Hallo purzelbär,
ja, Malwarebytes stuft sie mir jedes Mal als Trojaner an. Es sind ausschließlich die 3 Dateien aus dem Temp-Verzeichnis. Kaspersky hat kein Problem mit ihnen.
Ich hab sie nun in Quarantäne verschoben und soweit ich das mit den wenigen Funktionen, die ich bis jetzt mit dem Programm ausgeführt habe, beurteilen kann, scheint es noch zu funktionieren. Kann ich die 3 .exe-Dateien trotzdem noch in Quarantäne liegen lassen für den Fall, dass irgendwas im Programm nicht ohne sie funktioniert? Oder können sie dort schaden anrichten, wenn es Trojaner sind?

Kann man mittels Eset oder FRST irgendwie feststellen, ob im Rahmen des Installationsbefehls noch mehr potentiell gefährliche Dateien auf meinen Laptop gelangt sind oder die drei möglichen Trojaner sich schon ausgebreitet haben?

purzelbär 08.06.2017 12:13

Zitat:

Kann ich die 3 .exe-Dateien trotzdem noch in Quarantäne liegen lassen für den Fall, dass irgendwas im Programm nicht ohne sie funktioniert? Oder können sie dort schaden anrichten, wenn es Trojaner sind?
In der Quarantäne können die 3 Dateien keinen Schaden anrichten. Wichtig ist jetzt nur für dich zu wissen wenn du das Programm startest, also benutzt ob dann die 3 Dateien wieder erstellt werden oder nicht. Deshalb: mal das Programm starten und ausführen und danach abermals mit Malwarebytes scannen ob erneut die 3 Dateien erzeugt wurden oder nicht. Wenn nein, geschah das bei der Installation und wenn das Porogramm auch läuft ohne die 3 Dateien in der Quarantäne, dann kannst du die dann auch endgültig in der Qurantäne löschen.

Tipsi15 09.06.2017 19:43

Okay danke! Also bei den Befehlen, die ich jetzt zur Probe im Programm ausgeführt habe, haben sich die Dateien nicht wiederhergestellt, sie sind immer noch bei Malwarebytes in der Quarantäne geblieben.
Kann ich nun noch irgendwie überprüfen, ob sich mehr als potentielle Trojaner eingestufte Dateien auf meinem System befinden oder sich jene ausgebreitet oder irgendwo eingenistet haben?

purzelbär 09.06.2017 19:48

Zitat:

Kann ich nun noch irgendwie überprüfen, ob sich mehr als potentielle Trojaner eingestufte Dateien auf meinem System befinden oder sich jene ausgebreitet oder irgendwo eingenistet haben?
Wenn du das willst um Gewissheit zu haben das dein System clean ist, dann mach ein Thema auf in der Plagegeister Sektion: http://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/ ich schick dir dann cosinus rüber:blabla:

hht 09.06.2017 20:10

Oder die dateien auf Virustotal hochladen und das ergebnis hier posten

Tipsi15 12.06.2017 13:36

Okay, also ich hab sie schnell aus der Quarantäne wiederhergestellt und auf virustotal hochgeladen und da haben sie jeweils Erkennungsraten 0/61, 0/58 und 0/61 (manche Virenprüfer scannen die Dateien offenbar nicht, die anderen Häkchen waren alle grün, komischerweise auch das von Malwarebytes).
Kann ich somit davon ausgehen, dass die Dateien harmlos sind und mein Malwarebytes grundlos angeschlagen hat oder wäre es ratsam, meinen Laptop weitergehend zu prüfen?

purzelbär 12.06.2017 14:23

Sind dann ja wohl Fehlalarme von Malwarebytes:pfeiff:ob du deinen Rechner trotzdem mal überprüfen lassen willst durch einen Helfer, ist deine Entscheidung. Schaden kann es nicht.

Tipsi15 19.06.2017 11:05

Okay, danke euch! :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131