Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   FRST Logfile Auswertung (https://www.trojaner-board.de/149339-frst-logfile-auswertung.html)

cosinus 08.02.2014 13:00

Ja und genau deswegen solltest du den Problemrechner mal unter einem anderen Betriebssystem testen und schauen wie die WLAN/Internetverbindung da ist

Keckrem 08.02.2014 13:38

Okay, mache ich demnächst, sage dann Bescheid ob's einen Unterschied macht.
Ich muss aber sagen dass das Problem die letzten Tage kleiner geworden ist.
War überhaupt noch ein Virus drauf?

cosinus 08.02.2014 13:43

Nur Adware-Reste siehe Log vom adwcleaner

Keckrem 08.02.2014 13:46

ESET waren Fehlarlame? (Außer die in der Adwcleaner Quarantäne)

cosinus 08.02.2014 13:47

Log mal komplett durchsehen? Was meinst du wohl was das für ein Pfad ist? :D

=> C:\AdwCleaner\Quarantine

Keckrem 08.02.2014 14:05

vn="Win32/Bundled.Toolbar.Google.D potentially unsafe application" ac=I fn="C:\Users\Gideon\Downloads\ccsetup409.exe"

Hm...?

cosinus 08.02.2014 14:16

Du lädst Sachen runter und weiß dann nicht mehr was das ist? :blabla:
Das ist das Setup vom CCleaner

Keckrem 08.02.2014 14:35

Ich weiß, aber da steht was von wegen voll der schlimme Virus der dein Pc puttet :D
Schau mal, sieht das hier aus wie ein False Positive?
https://www.virustotal.com/en/file/40f3721e6163ccd7fecd1d5b28abc4510cfcc7a0744d486b3af7b039ac6d6eb4/analysis/

cosinus 08.02.2014 14:37

Mal locker bleiben. Was verrät dir wohl diese Klassifizierung => "Win32/Bundled.Toolbar.Google.D"

Und was möchte der CCleaner noch gerne über das Setup installieren?

Keckrem 08.02.2014 14:40

Achso... Natürlich... Hätte ich auch dran denken können :D
Und was sagt dir das bei Virustotal? Fehlalarm, oder?

cosinus 08.02.2014 14:47

Das ist eine Frage der Definition. Es ist schon lästig, dass jedes Setup Beiwerk installieren will. Wenn man den CCleaner haben will, dann erwartet man normalerweise nicht, dass man eine ganz andere Software nämlich Google Chrome mitinstalliert bekommt. Der Browser ist keine Malware, aber vermutlich könnte dieser noch mit einer Adware/Toolbar bestückt sein. Keine Ahnung, ich installier so etwas eh nie mit. Und den CCleaner empfehlen wir eh nicht, da er als Registry-Cleaner eingestuft wird. Nur im Notfall, wenn TFC nicht läuft, kann auf CCleaner zurückgegegriffen werden, aber schön Finger von der Registry lassen

Keckrem 08.02.2014 14:58

Okay, ich lasse die Finger von der Registry (wie immer), aber deinstalliere es sicherheitshalber trotzdem.
Das auf Virustotal ist was anderes, hier nochmal:
https://www.virustotal.com/en/file/40f3721e6163ccd7fecd1d5b28abc4510cfcc7a0744d486b3af7b039ac6d6eb4/analysis/

False Positive?

cosinus 09.02.2014 15:25

Zitat:

SHA256: 40f3721e6163ccd7fecd1d5b28abc4510cfcc7a0744d486b3af7b039ac6d6eb4
Dateiname: VisualBoyAdvance-1.7.2.zip
Was für ne Datei hast du denn da ausgewertet?? :wtf:

Keckrem 09.02.2014 20:08

Ne .zip Datei eines Emulators für GBA-Spiele...

cosinus 10.02.2014 09:03

Aus welcher Quelle das Ding kommt weiß ich nicht :glaskugel: Nutzung auf eigene Gefahr


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131