Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   QNAP NAS Storage ClamAV findet Win.Trojan.Atraps-132 (https://www.trojaner-board.de/146248-qnap-nas-storage-clamav-findet-win-trojan-atraps-132-a.html)

desti84 17.12.2013 13:42

QNAP NAS Storage ClamAV findet Win.Trojan.Atraps-132
 
Hallo Board !

Erstmal super das es euch gibt, bin heute zufällig auf das Forum gestoßen :)

Folgende Situation:

Ich betreibe ein QNAP NAS auf welchem ein ClamAV läuft.
Dieser hat sich in den letzten Tagen mit einem Virusfund gemeldet:

Code:

JobName = DATEN
LogLastScanTime = 2013/12/15 12:00:01

-------------------------------------------------------------------------------

/DATEN/Daten03/bhz1/Duerr/VistaScan/Install/scres.dll: Win.Trojan.Atraps-132 FOUND
/DATEN/Daten03/bhz1/Duerr/VistaScan/Scres.dll: Win.Trojan.Atraps-132 FOUND

----------- SCAN SUMMARY -----------
Known viruses: 3020635
Engine version: 0.97.4
Scanned directories: 40711
Scanned files: 848910
Infected files: 2
Data scanned: 524379.06 MB
Data read: 551614.22 MB (ratio 0.95:1)
Time: 120481.935 sec (2008 m 1 s)

Die Datei scres.dll habe ich dann auf virustotal.com getestet. Hierbei kam herraus, dass nur ClamAV auf diese Datei anspringt.

Win.Trojan.Atraps-132 gegoogelt, jedoch (für einen Laien) nichts gefunden was mir weiterhilft.

Meine Fragen:
  • Woran kann es liegen, dass ClamAV auf die Datei anspricht, jedoch kein anderes AV Programm. Ist Clam hier zu sensibel ?
  • Der Installer beinhaltet ein Remote Support Tool (meines Wissens TeamViewer). Ich habe keine Erfahrung mit der Software. Kann der Fund mit dem Teamviewer zusammenhängen ?
  • Mag wer ggf. die Datei einmal gegenprüfen ?

Sollten weitere Infos nötig sein werde ich diese gerne ergänzen.
Vielen vielen Dank für die Hilfe.

EDIT:
Hier der Link zu virustotal.com.
Ich hoffe er funktioniert bei euch:

https://www.virustotal.com/de/file/081097a5efaacbdc18d05321e971ed22ac179e41da3f15bdf9126ac18ff27589/analysis/

Irgendwie funktioniert die URL Funktion nicht mit dem Link, sorry :(

MfG,
Desti84

schrauber 17.12.2013 15:53

Hi,

falsche generische Erkennung, oder Datenbankfehler. Datei einschicken damit die das fixen können :)

desti84 18.12.2013 09:56

Danke, ist erledigt ;)

schrauber 18.12.2013 12:18

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:43 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129