Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Eventuell doch nicht gefährlicher Eintrag: Win32.Agent.yr (https://www.trojaner-board.de/37626-eventuell-gefaehrlicher-eintrag-win32-agent-yr.html)

Urgixgax 02.04.2007 23:14

Eventuell doch nicht gefährlicher Eintrag: Win32.Agent.yr
 
Hallo!

Nach dem ausführen eines Keygen (man möge es verzeihen) und einem anschließenden Scan mit Spybot S&D wir ein Eintrag:

Win32.Agent.yr: Einstellungen (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\S-1-5-21-299502267-789336058-725345543-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache\*\keygen.exe

muniert.

Allerdings können keine Viren, oder Trojaner, bei einem Virenscan gefunden werden. Auch der vorherige Scan, des Keygen.exe, brachte keine Verdächtigkeiten.

Was nun?

MfG, Urgixgax.

KarlKarl 03.04.2007 00:18

Hi,

eine kleine Geschichte: Ich brauche für mein System zwar keine Keygens und Cracks, hab mir aber mal vor längerer Zeit eine große Menge solcher Dateien aus dem Web und aus P2P-Netzen geladen. Habe dann diverse Virenscanner über die Sammlung laufen lassen, fast alle Dateien waren Trojaner, Würmer, Backdoors. Die sehr wenigen, die kein Scanner bemeckert hat, da liegt die Vermutung nahe, daß sie einfach noch nicht in den Erkennungen angekommen waren.

Und selbst wenn Du wirklich einen Keygen erwischt haben solltest, der keine verborgene Nebenfunktion hat, brauchst Du nicht zu erwarten, daß eine eventuelle "Fehlerkennung" behoben wird. Habe neulich in einem anderen Forum einen Thread gelesen, in dem es genau darum ging, daß jemand begehrte, sein sauberer Keygen dürfe nicht mehr erkannt werden. Einer der Techniker der Firma hat geantwortet, daß eine solche "Falscherkennung" nicht behoben wird, da es um illegale Software geht und sie besseres zu tun haben, als sowas zu unterstützen (oder so ähnlich, ist schon eine Zeit her).

Finde dich einfach damit ab, daß der Einsatz solcher Programme auch Folgen hat. Kannst ja das Scannen in Zukunft sein lassen, dann wirst Du nicht mehr damit konfrontiert.

Gruß, Karl

Urgixgax 03.04.2007 00:47

Danke, für die Info!

Sicher hast Du mit Deinen Ausführungen recht, aber wer probiert nicht mal etwas ... Du hast es ja auch getan :) .
Ich habe hier im Forum einen Betrag gefunden:

http://www.trojaner-board.de/36787-win32-agent-yr.html

... dort wurde sicher auch mal "probiert", wenn man sich den genau identischen Spybot S&D Eintrag ansieht :) .

Ich habe auch einmal alle Einträge im MUICache gelöscht usw. Nach Neustart PC gescannt und es wurde nichts gefunden, weder mit Spybot S&D, Virenscan.

Überdies hatte ich auch mal Keymaker, oder Keygens gesehen, die bei einem Scan ihrer "Mitbringsel" entlarvt werden konnten.

MfG, Urgixgax.

felix1 03.04.2007 07:31

Benutze auch keine keygens. Allerdings ist es vorübergehend erlaubt, wenn man die Software offziell gekauft hat, den Freischaltschlüssel verlegt hat und von Hersteller den neuen Freischaltschlüssel noch nicht erhalten hat, das Programm wieder freizuschalten,wenn man die Software dringend braucht. Allerdings sollte man es nach Neuaktivierung sofort wieder entfernen.

Zu keygens kann ich nur eins sagen. Wie willst du denn wissen, was derjenige hier programmiert hat?? Auf jeden Fall ist die Benutzung zur Freischaltung von illegal genutzer Software strafbar!! Also überlege das nächste mal, ob du sowas benutzt!

Gruss:teufel3:

Urgixgax 03.04.2007 10:15

Hallo und danke für die Info!
Dies ist mir ja auch alles bekannt und ich hoffe, dem anderen Poster, von Beitrag http://www.trojaner-board.de/36787-win32-agent-yr.html auch.
Ich denke das Thema kann man sicher viel und lange Diskutieren.

Für mich waren aber auch Infos, zu dem Eintrag vom Win32.Agent.yr wichtig, der damit begründet wurde, dass im MUICache ein Eintrag, Namens keygen.exe steht, bzw. stand. Ist dieser denn typisch, für den Win32.Agent.yr?

MfG, Urgixgax.

Urgixgax 03.04.2007 12:46

... sprich, wenn man die Datei keygen.exe umbenennt und mal probeweise ausführt und anschließend Spybot S&D prüfen lässt, gibt es keinen Hinweis, auf Win32.Agent.yr ...

MfG, Urgixgax.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:17 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28