Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Diskrepanz zwischen meinem Antivir und Antivir in Virustotal (https://www.trojaner-board.de/32280-diskrepanz-zwischen-meinem-antivir-antivir-virustotal.html)

supertester 17.09.2006 19:14

Diskrepanz zwischen meinem Antivir und Antivir in Virustotal
 
Hallo,

beim moantlichen HDD-Scan fand Antivir in Windows->System die Datei smss.exe, die da meines Wissens nicht hingehört. Habe die Datei dann in Qurantäne verschoben und die Quarantänedatei aus dem INFECTED-Ordner von Antivir bei VIRUSTOTAL hochgeladen. Laut VIRUSTOTAL ist die Datei absolut sauber. Auch Antivir von VIRUSTOTAL schlägt bei denen nicht an.

Wie kann es dazu kommen?


Vielen Dank im Voraus.

Gruss, Philipp

Sunny 17.09.2006 19:17

Hallo,

hast du mal darauf geachtet wir groß die Datei beim Scannen war???

Normalerweise steht die smss.exe für einen Wurm!

Scan die Datei mal bei Virustotal, poste anschliessend das Ergebnis. (bitte darauf achten das alles markiert & kopiert wurde!)

Gruß
Sunny

supertester 17.09.2006 19:25

Hallo,

habe die Datei bei VIRUSTOTAL geprüft. Das verwundert mich ja so. Virustotal hatte nichts zu bemängeln. Auch das Antivir bei Virustotal blieb ruhig.
Kann es sein, dass die in Quarantäne verschobenen Schädlinge von Virenscannern nicht mehr als virulent erkannt werden?

Als ich nach der Meldung mit ProcessExplorer bzw. Task Manager nachschaute, ob das Ding aktiv geworden war, konnte ich nichts finden. Der On-Access Scanner von Antivir sprang auch erst an, als ich den Windowsordner System (nicht System32) öffnete, weshalb ich davon ausgehe, dass der Schädling sich noch nicht bemerkbar gemacht hat.
Das Komische ist, dass ich regelmäßig solche Fälle habe. Antivir findet was, aktiv wars aber nicht. Da ich ein Auge auf den Task Manager habe, bin ich mir da sehr sicher. Wo kommen die bemängelten Dateien bloß her? Eine Infektion mit aktiven Schädlingen hatte ich noch nie!

Bitte helft mir! Danke schon im Voraus.

Gruss, Philipp

supertester 17.09.2006 19:44

So, hier das VIRUSTOTAL Ergebnis!

http://www.virustotal.com/vt/en/resu...6e5e03a5fb924e

EDIT: Sorry für den Doppelpost!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131