Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   GData meldet Gen:Variant.Graftor.Elzob.1354 (Fehlalarm ?) (https://www.trojaner-board.de/115011-gdata-meldet-gen-variant-graftor-elzob-1354-fehlalarm.html)

Rod 11.05.2012 12:28

GData meldet Gen:Variant.Graftor.Elzob.1354 (Fehlalarm ?)
 
Hallo,

nach einem Virenupdate und anschließender manueller Rechnerprüfung bekam ich von meinem GData 2012 obige Meldung mit dem zusätzlichen Hinweis "Ihr Computer ist möglicherweise infiziert". Betroffen war die Datei stax.exe.

Bei Virustotal fanden nur 2 von 42 Scannern etwas, darunter auch wieder mein GData.

Ich vermutete einen Fehlalarm, spielte aber trotzdem auf ein 2 Wochen altes Image zurück. Bei einem erneuten Test bei Virustotal wurde nun auch hier von den selben 2 Scannern der vermeintliche Virus gefunden.

Ich spielte nun auf weitere Images bis zum Februar zurück und immer wieder fanden die selben 2 Virenscanner den vermeintlichen Virus.

Da ich vor jeder Imageerstellung mehrere Online-scanner laufen lasse und auch Malwarebytes benutze, erstaunt mich das sehr. Ich hätte also schon seit Februar einen Virus und GData hätte das jetzt im Mai erst durch sein Virenupdate bemerkt ?! Also vielleicht doch ein Fehlalarm ?

Im Moment ist die Datei auf meinem PC bei GData in Quarantäne.

Gruß

Rod


Vielleicht sollte ich noch eine aktuelle Eigenschaft der Datei stax.exe vor der Quarantäne hinzufügen:

Also, letzter Zugriff: 30.9. 2008

Shadow 12.05.2012 11:49

Zitat:

Zitat von Rod (Beitrag 827301)
Bei Virustotal fanden nur 2 von 42 Scannern etwas, darunter auch wieder mein GData.

Welche zwei?
Aktuelles G-Data-Anitivirus nutzt die Engines von Avast und BitDefender.
Sende die Datei doch an G-Data mit bitte um Klärung/Überprüfung.

Zitat:

Zitat von Rod (Beitrag 827301)
Ich vermutete einen Fehlalarm,

Ich würde davon ausgehen, du solltest aber trotzdem bei G-Data dies überprüfen lassen.

Rod 12.05.2012 12:21

Ja, außer GData kam die Meldung auch von Bitdefender !

Ok, ich sende die Datei an GData.

Gruß
Rod


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131