Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   virustotal.de Meldung: malicious_confidence_70% (D) (https://www.trojaner-board.de/189023-virustotal-de-meldung-malicious_confidence_70-d.html)

JoBe 18.02.2018 15:32

virustotal.de Meldung: malicious_confidence_70% (D)
 
Hallo zusammen,

ich bekomme immer mal kleinere Dateien/Anwendungen und lasse diese natürlich immer auf Vieren/Trojaner prüfen.

Meistens sind diese immer sauber oder sowas von verseucht, dass diese dann einfach und ohne Feedback gelöscht werden. Natürlich nutze ich dafür ein alten Laptop um mein Hauptsystem zu schützen.

Nun habe ich ein Programm bekommen was bei virustotal.com 1/66 Meldung anzeigt mit einem "malicious_confidence_70% (D)" Hinweis. Siehe Bild

Leider kann ich zu dieser Meldung keine brauchbaren Hinweise im Internet finden. Kann mir einer erklären um was es sich hierbei handelt?

LG JoBe

http://up.picr.de/31867123cc.jpg

cosinus 18.02.2018 15:45

Zitat:

ich bekomme immer mal kleinere Dateien/Anwendungen
Ahja und von wem was genau? Es ist allein DEINE Aufgabe, dem Absender zu vertrauen oder eben nicht.

Allgemein lässt sich aber sagen: wenn bei Virustotal weniger als fünf Scanner anspringen, ist ein Fehlalarm wahrscheinlich - aber eben nicht komplett ausgeschlossen. Es ist ein Problem, wenn du glaubst, dass du mit VT 100%ige erreichen kannst.

stefanbecker 18.02.2018 16:21

Kleine Bemerkung: Vieren sind in fast jeder Datei. In genauso vielen finden sich auch Fünfen und Sechsen.

Fragerin 18.02.2018 16:24

Stefan, ich dachte, auf dem Computer sind nur Nullen und Einsen?

JoBe, zu Cosinus würde ich noch hinzufügen, dass ich in so einem Fall ein paar Tage warten und die Datei dann nochmals überprüfen würde. Ein Fehlalarm ist bis dahin evtl. behoben (oder auch nicht), bei einem echten Befall dürften dann mit Sicherheit mehr Virenscanner anspringen.

JoBe 18.02.2018 19:08

Die Frage auf den Punkt gebracht
 
Hallo zusammen,

Danke für die Beiträge nur scheint mir, dass ich in meinem ersten Beitrag einfach zu viele Informationen beigepackt habe. Daher bringe ich es mal auf den Punkt:

Beim scannen einer Datei bei Virustotal habe ich Meldung „malicious_confidence_70% (D)“ erhalten. Siehe Bild im ersten Beitrag. Leider kann ich zu dieser Meldung keine brauchbaren Hinweise im Internet finden. Kann mir einer erklären um was es sich hierbei handelt?

LG JoBe

cosinus 18.02.2018 19:11

Zitat:

Kann mir einer erklären um was es sich hierbei handelt?
Soll das jetzt witzig sein? Wie wärs denn mal wenn du erstmal meine gestellten Fragen beantwortest und die von mir und den anderen geposteten Hinweise zur Kenntnis nimmst?

cosinus 18.02.2018 19:11

Zitat:

Kann mir einer erklären um was es sich hierbei handelt?
Soll das jetzt witzig sein? Wie wärs denn mal wenn du erstmal meine gestellten Fragen beantwortest und die von mir und den anderen geposteten Hinweise zur Kenntnis nimmst?

JoBe 18.02.2018 19:29

Zitat:

Zitat von cosinus (Beitrag 1684822)
Ahja und von wem was genau?

Du meinst diese Fragen?

Diese Fragen habe ich wirklich nicht für ernst genommen, weil ich keinen Sinn darin sehe von wem die Datei ist und was die Datei beim starten machen soll.

Mir geht es nur um die Frage: Was ist „malicious_confidence_70% (D)“

Nicht mehr und nicht weniger.

Explo 18.02.2018 19:33

Frag Crowdstrike, wenn du den Rest hier schon ignorieren willst -_-

Bootsektor 18.02.2018 19:58

Also malicious confidence bedeutet, dass das AV aufgrund vom Verhalten der Datei zu 70 % unterstellt, dass diese sich bösartig verhält, warum auch immer. AVs sind manchmal einfach unergründlich in ihren Aussagen.

Wenn ich ein AV wär würde ich alles was keinen Kaffee kocht als malicious confidence 70% bezeichnen und alles was Bier aus grünen Flaschen trinkt als malicious confidence 100 %. :zunge:

cosinus 18.02.2018 20:43

Zitat:

Zitat von JoBe (Beitrag 1684837)
Du meinst diese Fragen?

Diese Fragen habe ich wirklich nicht für ernst genommen, weil ich keinen Sinn darin sehe von wem die Datei ist und was die Datei beim starten machen soll.

Mir geht es nur um die Frage: Was ist „malicious_confidence_70% (D)“

Nicht mehr und nicht weniger.

Büschen merkbefreit heute? :lach:
Was haben wir denn geschrieben bzgl Fehlalarmquote? Aber ja, ignorier ruhig meine unwichtigen Fragen, es ist ja bedeutend wichtiger was eine defacto bedeutungslose Klitsche an Fehlalarmen raushaut. :lach:

cosinus 18.02.2018 20:44

Zitat:

Zitat von Bootsektor (Beitrag 1684841)
Wenn ich ein AV wär würde ich alles was keinen Kaffee kocht als malicious confidence 70% bezeichnen und alles was Bier aus grünen Flaschen trinkt als malicious confidence 100 %. :zunge:

Nun komm mir nicht so an! Ich trink auch Bier aus braunen Flaschen! :lach:

Fragerin 18.02.2018 21:11

Dazu muss man evtl. noch erklären, dass es kein einheitliches Bezeichnungssystem für Malware gibt.

Die Autoren geben ihren bösen Programmen ja keine schönen Namen und Versionsnummern mit, wie das bei nützlicher Software der Fall ist (Ausnahmen: Potentiell unerwünschte Programme sowie Ransomware, die sich in ihrem Erpressungs-Begleitschreiben selber benennt, namentlich die verschiedenen Verschlüsselungstrojaner).

Deshalb wird das Benennen, Einordnen und Kategorisieren von den AV-Herstellern gemacht, und zwar von jedem anders. Oft wird dabei auch verdächtiges Verhalten oder verdächtige Merkmale erkannt, ohne dass das AV exakt ein Schadprogramm benennen kann. Dadurch kommen dann so Namen mit "malicous confidence", "generic" bzw. "gen.", "heuristic" bzw. "heur." zustande.

JoBe 19.02.2018 10:16

Danke Fragerin,
Danke Bootsektor,
für eure wirklich verständliche Erklärung.

Ich werde, wie Fragerin in ihrem 1. Beitrag geschrieben hat, einige Tage abwarten und dann das ganze nochmal scannen lassen. Mal sehen ob sich bis dahin etwas getan hat.

cosinus 19.02.2018 10:27

Zitat:

Zitat von JoBe (Beitrag 1684876)
Mal sehen ob sich bis dahin etwas getan hat.

Man könnte auch einfach mal die anderen Hinweise zur Kenntnis nehmen und sich damit abfinden, dass es ein Fehlalarm ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131