Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Comodos Malware-Scanner zu scharf eingestellt? (https://www.trojaner-board.de/62205-comodos-malware-scanner-scharf-eingestellt.html)

Schief 16.10.2008 15:06

Comodos Malware-Scanner zu scharf eingestellt?
 
Hallo alle zusammen.
Das ist mein 1. Beitrag also bitte nicht gleich draufhauen, wenn noch nicht alles passt. Nun aber mal zu meinem Problem:
Mein Betriebssystem:
Win XP SP3

Ich habe noch etwas freie Zeit dieses Semester und wollte diese nutzen, indem ich die vorinstallierte Norton Internet Security, bei der das Abo abgelaufen war, zu entfernen und mit avira und der Comodo Firewall Pro nachzurüsten.
Avira ist drauf und läuft prima. Scan ist auch durch, ohne Probleme.
Jetzt habe ich die Firewall installiert und bei dieser ist so eine Art Malware-Scanner dabei.
Den lasse ich gerade durchlaufen und der schlägt bei Sachen an, die weder bei Avira, noch bei HJT oder bei Jottis Malwarescan 299 to 3.00 aufgefallen sind.
Ich habe sie gleich nocheinmal mal durchlaufen lassen und wieder kein beunruhigendes Ergebnis.
Es handelt sich bisher um folgende Files:

C:\WINDOWS\$NTServicePackUninstall$\winlogon.exe -> Ergebnis lt. comodo: Trojan.Win32.Patched.m(ID = 0x4d69a)

C:\Downloads\qip8040.exe -> Ergebnis lt. comodo: TrojWare.Win32.Adware.BHO.OIK(ID = 0x57619)

C:\Programme\Online-Dienste\TOnline\T-Online\cdstart.exe -> Ergebnis lt. comodo: Anti.T_Online_install(ID = 0x1ff85)




Den neueren QIP-Installer hat er nun auch noch aufgeführt mit dem identischen Ergebnistext. Die beiden könnte ich ohne Probleme löschen, aber das Programm selbst würde ich gerne weiter nutzen. Bestehen da Bedenken?
Das T-Onlinezeug könnte ich auch löschen und per dfü alles machen, allerdings würde ich es drauf lassen, wenn es nichts schlechtes ist. So wie es alle anderen Programme sehen.
Bei winlogon.exe bin ich am unsichersten.

Hoffe, es ist klar geworden, was ich für ein Problem habe. Performance-mäßig habe ich keine Probleme und Abstürze, Programmfehler o.ä. sind auch nicht aufgetaucht. Kein ganz dringendes Problem, aber so ein Scanergebnis stört mich einfach. Möchte ein halbwegs sauberes System haben.

Gruß Schief

TR-Vundo 19.10.2008 16:34

Lade die Dateien (fals vorhanden) bei virustotal hoch.
Dort werden sie mit mehreren Virenscannern gecheckt.
Das ergebnis müsste alles sagen!;)

Schief 19.10.2008 21:25

done.
Nur beim t-online-ding kam was heraus:
Ergebnis: 3/36 (8.34%)

eSafe 7.0.17.0 2008.10.19 Suspicious File

Sunbelt 3.1.1732.1 2008.10.18 VIPRE.Suspicious

Ikarus T3.1.1.44.0 2008.10.19 Trojan-Downloader.Win32.Banload.eta


werde es dann wohl ma löschen.

Grüße


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129