Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist "patch.exe" immer ein Wurm? (https://www.trojaner-board.de/34539-patch-exe-immer-wurm.html)

he.kern 19.12.2006 15:34

Ist "patch.exe" immer ein Wurm?
 
hallo,
"patch.exe" ist angeblich ein wurm.
  • kann es sein, daß meine "patch.exe" eine harmlose exe ist?
  • kann ich ggf. mit einer software prüfen, ob es ein wurm ist oder nicht?
Mein Virenscanner findet nichts böses an ihm.

nochdigger 19.12.2006 15:57

mOIn

wenn du Zweifel an der Datei hast kannst, du sie hier
Virustotal
oder hier
Jotti
kostenlos überprüfen (kann bisschen dauern) lassen.
Mistrauisch solltest du werden, wenn bei der Auswertung als größe 0K erscheint die Datei also leer zu sein scheint.

MFG

petrili 26.10.2008 13:29

Hi,
gibt es auch genaueres zur Analyse? Die Onlinevirenscanner habe ich eben mal getestet und da melden oft nur die Hälfte einen Trojaner, malware oder sonstwas und die andere hälfte meldet nichts.

Silent sharK 26.10.2008 13:34

Wer illegale Sachen läd, wird mit Recht infiziert. :twak:

petrili 26.10.2008 13:36

Zitat:

Zitat von Silent sharK (Beitrag 385391)
Wer illegale Sachen läd, wird mit Recht infiziert. :twak:

Hi,
erst einmal muss man die 2 Sachen ganz klar trennen. Haben nix miteinander zu tun.
Mich interessiert es rein technisch gesehen wie man so etwas klar definieren kann. Desöfteren teste ich verschiedene Scanner und nicht immer leuchtet es mir ein warum manche anschlagen und manche nicht. Damit sind alle Art von Dateien gemeint.

Silent sharK 26.10.2008 13:38

Man sollte sich nicht immer auf Scanner verlassen.
Kein Scanner erkennt jemals 100% aller Malware, da die Coder den AV-Herstellern immer ein Schritt vorraus sind. So ist es und so wird es immer bleiben.

petrili 26.10.2008 13:41

Hi,
ist schon einige Zeit her wo ich einmal den Patch vom Hersteller einer Defragmentierungssoftware geladen habe die im Online Scanner kein eindeutiges Ergebnis brachte. Natürlich sollte man sicher sein wenn es direkt vom Hersteller kommt aber das beruhigt mich nicht wirklich bzw stellt mein Gewissen nicht ruhig.

Silent sharK 26.10.2008 13:44

Generell jede Seite kann mit Malware infiziert werden, bzw. kann auf eine "böse" Seite umgeleitet werden.
Dateien, die crack.exe, keygen.exe oder patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte.

petrili 26.10.2008 13:48

Zitat:

Zitat von Silent sharK (Beitrag 385400)
Generell jede Seite kann mit Malware infiziert werden, bzw. kann auf eine "böse" Seite umgeleitet werden.
Dateien, die crack.exe, keygen.exe oder patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte.

Hi,
es war eine patch.exe von Ashampoo die dazu da war einen Bug des Programmes zu beheben. Geladen hatte ich sie direkt von der Herstellerseite. Es war zwar nur kurz nach Neuveröffentlichungen von einigen Scannern bemängelt worden aber dennoch recht fragwürdig da eine "vertrauenswürdige" Quelle.
Zumal ma nnicht wirklich eine Mitteilung bekommt die die Identifikation einfacher macht.

Silent sharK 26.10.2008 13:50

Alles in allem:

Je weniger Software man hat, desto weniger Probleme können sich entwickeln. ;)

petrili 26.10.2008 13:57

Hi,
ich habe mal gerade eine aktuelle Patch.exe vom Programm Magical Defrag genommen. Ist schon länger zu haben und trotzdem kommmt von einem Scanner folgende Meldung.

SecureWeb-Gateway 6.7.6 2008.10.25 Trojan.LooksLike.Dropper

Sicher keine Datei die illegal erworben wurde und dennoch die Warnung. Und es muss etwas geben um das ganze etwas konkretisieren bzw noch sicher in der Einstufung machen zu können.

Die Datei könnt ihr auf folgendem Link bekommen.

http://www.computerbild.de/artikel/cb-Aktuell-Sicherheit-Ashampoo-Magical-Defrag-2-Patch-soll-Problem-mit-optischen-Maeusen-beheben_2529214.html

Silent sharK 26.10.2008 13:59

Du kannst die Datei wenn du willst bei Avira hochladen: Submit your sample

Wichtig: Unter "Typ" auf "Verdacht auf Fehlalarm" stellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131