Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner im Avira Antivir-Update? (https://www.trojaner-board.de/125959-trojaner-avira-antivir-update.html)

PacSimon 21.10.2012 13:41

Trojaner im Avira Antivir-Update?
 
virustotal.com fand für die Installationsdatei des aktuellen Updates von Avira Antivirus, das ich heruntergeladen habe, einen Trojaner (2 Funde):

Trojan.ADH
bzw.
Trojan.ADH.X

Heute nochmal runtergeladen; für die aktuelle Datei findet sich:
TROJ_GEN.RCBH1JH

-->
https://www.virustotal.com/file/412dbf544737d2f22ce9ce6f5ed871019f8b8e87f56c1a6a6144b840b07f752d/analysis/1350822930/

Möglicherweise ist/war die Installationdatei kompromittiert? Oder ist es wahrscheinlich, dass da Erkennungsmechanismen überreagieren? Avira hat auf eine entsprechende Anfrage von vor Tagen (bisher) nicht geantwortet.

Hier die von mir verwendete Download-Seite (16.10.2012):
hxxp://www.avira.com/de/update-avira-antivirus-premium?x-av13-launch=av13_ipm&utm_source=ipm&utm_medium=1606&utm_campaign=2&x-a-source=IPM&x-a-medium=1487&x-a-version=1606&x-a-item=upgrade

Lieber nochmal runterladen? Oder kann man Avira eben einfach vertrauen und ich bin gerade paranoid? Was haltet ihr davon?

cosinus 22.10.2012 12:57

Da nur TrendMicro etwas findet, kann man wohl eher von einem Fehlalarm ausgehen - außerdem hast du direkt von Avira runtergeladen

PacSimon 22.10.2012 20:17

Danke cosinus.
Eben habe ich die alte Datei nochmal bei virustotal überprüfen lassen. Es scheint sich nicht die Download-Datei geändert zu haben, sondern die Heuristik der eingesetzten Scanner: Jetzt findet auch bei der alten, vorher zweifach als trojan.adh-infiziert angesehenen Datei nur noch Trend.Micro den anderen Trojaner. Da gehe ich mal davon aus, dass die anderen Scanner zwischenzeitlich erkannt haben, dass das Avira-Update nicht böse ist.

cosinus 23.10.2012 16:02

Zitat:

TrendMicro-HouseCall TROJ_GEN.RCBH1JH
V.a. wenn nur einer und rel. "unbestimmte" Namen sowie einem Zusatz mit gen oder generic meldet, ist die Fehlalarmwahrscheinlichkeit sehr hoch


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19