Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Avira Antivir Update Malware (https://www.trojaner-board.de/157224-avira-antivir-update-malware.html)

AppData 04.08.2014 13:11

Avira Antivir Update Malware
 
Hallo, ich habe dasselbe Problem wie in dem Thread, der heute Morgen eröffnet wurde (http://www.trojaner-board.de/157216-...taetigung.html): Eine sehr seltsam aussehende Updatemeldung von Antivir erforderte Zustimmung der Lizenz etc.

Leider hatte ich erst tatsächlich zugestimmt, dann aber mit ZoneAlarm dem Programm den Zugriff aufs Internet verweigert, weil diese Updatemeldung einfach unendlich verdächtig aussah.

Nachdem ich die Updateanwendung geschlossen hatte, war im SecurityTaskManager nichts davon zu sehen, auch nach dem Neustart des PCs tauchte die Updatemeldung nicht wieder auf.

ZoneAlarm meint, das Programm heiße "A" und wäre im Ordner C:\Users\meinname\AppData\Local\Temp\{df495620-2ba9-412d-828d-b27f020d9fc8}\.be\Avira.OE.Setup.Bundle.Migration.exe angesiedelt,
die Ziel-DNS des Internet-Zugriffes wäre "spyneteurope" gewesen :confused:

Im Internet habe ich nur Beiträge zu Avira.OE.Setup.Bundle.AntiVirus.En-us.exe gefunden, es wird zwar teilweise als verdächtig einestuft, aber nähere Infos fehlen

(hxxp://processchecker.com/file/Avira.OE.Setup.Bundle.AntiVirus.En-us.exe.html)
(hxxp://www.herdprotect.com/avira.oe.setup.bundle.antivirus.en-us.exe-5a990c3ad3cc6447d6f8c270786012a945311dac.aspx).

Ich habe dann mit Antivir und Malwarebytes Anti-Malware das AppData-Verzeichnis meines PCs durchsucht, aber diese Aviradatei wurde nicht als Malware detektiert.

Sollte ich die Datei einfach manuell löschen?

cosinus 04.08.2014 13:23

Hi,

du hast schon mal davon gehört, dass ein Virenscanner auch Fehlalarme haben kann?
Werte die Datei bei Virustotal aus, dann sieht man mehr.

AppData 04.08.2014 17:55

Hi,
ja, aber die weitere Überprüfung ist gerade nicht möglich, da die Datei nicht da ist, wahrscheinlich hat sie sich schon aus dem temporären Ordner verabschiedet, was auch bedeuten würde, dass es wohl nichts Schadhaftes war.

Nach dem Link zum Avira-Forum (hxxp://forum.avira.com/wbb/index.php?page=Thread&threadID=160900) aus dem anderen Thread scheint das Update wohl auch normal zu sein, es wirkte auf mich aber auch wirklich sehr zusammengebastelt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19