Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kaspersky Fehlalarm ! (https://www.trojaner-board.de/22073-kaspersky-fehlalarm.html)

Domino 22.09.2005 14:53

Kaspersky Fehlalarm !
 
siehe


C:\windows\System32\wextract.exe


Das ist ein Fehlalarm !




Domino

berti007 22.09.2005 15:28

Meinst du zufällig:

Trojan-Dropper.Win32.Agent.VJ ?

Edit: hups sorry hab den Link übersehen...

Domino 22.09.2005 15:28

Genau den meine ich. :D



Mit dem neuesten Update ist der Fehlalarm behoben -> Datenbanken aktualisieren !


Falls doch gelöscht, die Datei aus dem Ordner "Backup" wiederherstellen.




Domino

berti007 22.09.2005 15:32

kleiner Hinweis, falls andere das Problem auch noch haben:

ich habe den gleichen Trojaner bei WM9Codecs.exe (direkt von Microsoft geladen) - denke mal das ist dann auch ein Fehlalarm...

Domino 22.09.2005 15:33

Gib mir mal den Downloadlink.



Domino

berti007 22.09.2005 15:37

habe es hier geladen:

http://www.microsoft.com/downloads/d...displaylang=en

bringe dann gleich die Signaturen auf den neusten Stand und lasse alles nochmal durchlaufen...

auf jedenfall danke für den Hinweis

Mettbrötchen 22.09.2005 15:59

Hallo zusammen,

ich benutze den Virenscanner von GDATA Internet Security 2006, der ja auch die KAV-Engine nutzt. Ich habe heute beim Komplett-Scan jede Menge "Virenfunde" gehabt - halte sie aber für eher unwahrscheinlich, da ich

1. ganz brav erstmal in diesem Forum gelesen habe.
2. mein System erst gestern komplett neu aufgesetzt habe.

Das habe ich alles gefunden:

Virenprüfung mit AntiVirenKit
Version 16.0.1
Virensignaturen vom 22.09.2005
Startzeit: 22.09.2005 14:39
Engine(s): KAV-Engine (AVK 16.621), BD-Engine (BD 16.610)
Heuristik: Ein
Archive: Ein
Systembereiche: Ein

Prüfung der Systembereiche...
Prüfung aller lokalen Festplatten...
Objekt: wextract.exe
In Archiv: C:\I386\WEXTRACT.EX_
Status: Virus gefunden
Virus: Trojan-Dropper.Win32.Agent.vj (KAV-Engine)
Objekt: WEXTRACT.EX_
Pfad: C:\I386
Status: Virus gefunden
Virus: Trojan-Dropper.Win32.Agent.vj (KAV-Engine)
Objekt: wmfdist95.exe
Pfad: C:\Programme\Windows Media Connect\Redist
Status: Virus gefunden
Virus: Trojan-Dropper.Win32.Agent.vj (KAV-Engine)
Objekt: WinRMSrv.Cab wmfdist95.exe
In Archiv: C:\WINDOWS\Installer\WinRMSrv.msi
Status: Virus gefunden
Virus: Trojan-Dropper.Win32.Agent.vj (KAV-Engine)
Objekt: WinRMSrv.msi
Pfad: C:\WINDOWS\Installer
Status: Virus gefunden
Virus: Trojan-Dropper.Win32.Agent.vj (KAV-Engine)
Objekt: WinRMSrv.msi/WinRMSrv.Cab wmfdist95.exe
Objekt: wextract.exe
Pfad: C:\WINDOWS\system32
Status: Virus gefunden
Virus: Trojan-Dropper.Win32.Agent.vj (KAV-Engine)
Analyse vollständig durchgeführt: 22.09.2005 16:47
29619 Dateien überprüft
6 infizierte Dateien gefunden
0 verdächtige Dateien gefunden

Gruß Mettbrötchen

Combine 22.09.2005 16:16

Ich wär froh wenn bei mir kaspersky läuft... :mad: :mad: :mad:

berti007 22.09.2005 16:19

das sieht bei mir ähnlich aus...alles Microsoft Dateien, die jedoch nicht geändert/überschrieben wurden soweit ich das sehe und alle mit diesem blöden Trojan-Dropper.Win32.Agent.vj.

Benutze übrigens auch GData und da gibt es noch kein weiteres Update...da hilft wohl erstmal nur den Scanner ausschalten...denn jedesmal wenn ich aus der Quarantäne zurückverschiebe weil ich die Dateien brauche muckelt er ja wieder rum...nervig

Ich habe jetzt nur die BD Engine laufen, würde dir das gleiche empfehlen, bis ein neues Updata kommt

Mettbrötchen 22.09.2005 16:25

Zitat:

Zitat von berti007
das sieht bei mir ähnlich aus...alles Microsoft Dateien, die jedoch nicht geändert/überschrieben wurden soweit ich das sehe und alle mit diesem blöden Trojan-Dropper.Win32.Agent.vj.

Benutze übrigens auch GData und da gibt es noch kein weiteres Update...da hilft wohl erstmal nur den Scanner ausschalten...denn jedesmal wenn ich aus der Quarantäne zurückverschiebe weil ich die Dateien brauche muckelt er ja wieder rum...nervig

Ich habe jetzt nur die BD Engine laufen, würde dir das gleiche empfehlen, bis ein neues Updata kommt

Ist richtig. Gibt leider noch kein Update. Ich habe zum Glück direkt nach dem Fund von C:\I386\WEXTRACT.EX_ hier ins Forum gefunden... und alles erstmal gelesen. So habe ich alle "Virenfunde" auch lediglich protokolliert und nicht gelöscht oder isoliert.

Mettbrötchen

P.S. Übrigens nettes Forum hier - netter Umgangston! Finde es sehr angenehm, wie mit Newbies und Laien (wie ich es einer bin) umgegangen wird. War auch der Grund, warum ich mich gerne angemeldet habe. Macht weiter so, Jungs und Mädels!

Domino 22.09.2005 16:39

Das sieht sehr nach Fehlalarm aus, die wextract.exe ist auf jeden Fall einer.

Ich weiß nun nicht wie oft bei Gdata die Signaturen aktualisiert werden.

Aber mach mal ein Update deines Scanners und scanne nochmal. Die Kasperskysignaturen sollten älter als 22.09.05 16:30 Uhr sein.



Domino

Mettbrötchen 22.09.2005 16:49

Zitat:

Zitat von Domino
Das sieht sehr nach Fehlalarm aus, die wextract.exe ist auf jeden Fall einer.

Ich weiß nun nicht wie oft bei Gdata die Signaturen aktualisiert werden.

Aber mach mal ein Update deines Scanners und scanne nochmal. Die Kasperskysignaturen sollten älter als 22.09.05 16:30 Uhr sein.



Domino

Hallo Domino,

bei GDATA gibt es ja laut Werbung "Stündliche Updates" :D

Aber mal im ernst: Das Kasperskyupdate wurde von GDATA noch nicht zur Verfügung gestellt - momentan ist es noch die Version 16.622.

Ich melde mich wieder, wenn es ein neues Update gab und ich einen Scan habe laufen lassen.

Gruß
Mettbrötchen

Domino 22.09.2005 16:51

Du mußt ja nicht jedesmal einen Komplettscan machen, du kannst die Datei ja auch einzeln scannen, geht schneller. :)



Domino

Mettbrötchen 22.09.2005 16:55

Zitat:

Zitat von Domino
Du mußt ja nicht jedesmal einen Komplettscan machen, du kannst die Datei ja auch einzeln scannen, geht schneller. :)



Domino

Siehste... da zeigt sich der Laie in mir. Ich mach immer alles ganz oder gar nicht.

:D Mettbrötchen

Aber es gibt ja noch kein Update. Dafür aber die Simpsons. Bis später... .

berti007 22.09.2005 16:58

Update ist raus...


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131