Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   avast! - Falschpositiver Alarm? (https://www.trojaner-board.de/133042-avast-falschpositiver-alarm.html)

MRO 01.04.2013 00:05

avast! - Falschpositiver Alarm?
 
Hallo, ich habe heute diese Meldung von Avast! (Freeware) erhalten:

VERDÄCHTIGE DATEI BLOCKIERT
avast! Dateisystemschutz hat eine Bedrohung blockiert.
keine Aktion erforderlich.

Objekt: C:\Program Files (x86)\Common Files\Lenovo\paapp.exe
Infektion: Win32:Evo-gen [Susp]
Aktion:
Prozess: C:Windows\System32\rundll32.exe

Eine Bedrohung wurde gefunden und noch vor der Dateiöffnung blockiert.
Die Datei zur Ausnahmeliste hinzufügen


Ist das "Objekt" auf meinem Rechner?

Die Meldung ist auf meinem NoteBook erschienen. Ich habe jedoch seit Stunden damit nicht gearbeitet. Im IE war mein GoogleMail Postfach offen. Parallel habe ich an meinem Desktop-PC gearbeitet.

ryder 01.04.2013 16:28

Du kannst beide Dateien ja einfach mal bei Virustotal.com checken lassen.

MRO 01.04.2013 16:45

Ich habe C:\Program Files (x86)\Common Files\Lenovo\paapp.exe
bei Virus total hochgeladen. paapp.exe war schon bekannt, mit der Auswertung konnte ich allerdings nichts anfangen. :confused:

EDIT: Beim Hochladen hatte ich die komplette Aresse in den Explorer eingefügt und Avast hat daraufhin sofort gewarnt und die exe dann wohl in den Container verschoben. Da ich von dort aus Virustotal nicht prüfen lassen konnte habe ich die paapp.exe aus dem Container wiederhergestellt und danach hochgeladen. Wenn ich jetzt die exe direkt im alten Verzeichnis (C:\Program Files (x86)\Common Files\Lenovo\paapp.exe) mit rechter Maustaste klicke und auf Viren prüfen gehe, zeigt mir Avast, dass keine Viren vorhanden sind. :confused::confused::confused:

ryder 01.04.2013 17:05

Es hilft wirklich wenn man diese URL der Auswertung auch zum nachsehen.

MRO 01.04.2013 17:07

Zitat:

Zitat von ryder (Beitrag 1038555)
Es hilft wirklich wenn man diese URL der Auswertung auch zum nachsehen.

Wie bitte?! Ich verstehe nicht.

ryder 01.04.2013 17:57

Zitat:

Ich habe C:\Program Files (x86)\Common Files\Lenovo\paapp.exe
bei Virus total hochgeladen. paapp.exe war schon bekannt, mit der Auswertung konnte ich allerdings nichts anfangen.
Da meine Kristallkugel derzeit defekt ist weiß ich natürlich nicht was dabei rausgekommen ist.

MRO 01.04.2013 18:26

https://www.virustotal.com/de/file/4094c72393dd294e8fa2204259b90c03342fce4e473f460d2584c2b204ae515e/analysis/

Ich hoffe das funktioniert so...

Übrigens: Ich habe 2 Kinder (3 u. 5 J.a.). Ich versuche ihnen beizubringen, ihre Wünsche klar verständlich zu formulieren. Da ich mit meinen Kindern jeden Tag zusammen bin, verstehe ich sie oft auch wenn das mal nicht klappt. Deine "Wünsche" sind für mich (noch) nicht so ganz verständlich ;o) Wenn Du beim nächsten mal schreibst "Bitte URL zum Scanergebnis von Virustotal hier posten" fällt es mir leichter Dir ohne erneute Nachfrage zu folgen. :)

ryder 01.04.2013 20:10

Diese Datei ist sauber. Da muss man nichts unternehmen.

MRO 01.04.2013 20:12

DANKE! Woran erkenne ich das (ggf. fürs nächste mal)?

ryder 01.04.2013 20:15

0 / 46 .... heißt dass keiner der Scanner angeschlagen hat.

Schön, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129