Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor Pcclient oder nicht? Bitte um Hilfe. (https://www.trojaner-board.de/41303-backdoor-pcclient-bitte-um-hilfe.html)

hirsebrei 25.07.2007 13:37

Backdoor Pcclient oder nicht? Bitte um Hilfe.
 
Hallo,

seit einer Woche gibt mein AntiVir nach dem Windows-Start folgende Meldung aus:

F:\Multimedia\...\Rebuilder.exe

Enthält eine Signatur des (gefährlichen) Backdoorprogrammes
BDS/Pcclient.GV.315

Das Programm mit der Rebuilder.exe habe ich Anfang Mai 2007 installiert und seitdem mehrfach verwendet.

Ich habe nun zusätzlich einen Gegencheck bei virusscan.jotti.org gemacht mit dem Ergebnis, dass AntiVir und BitDefender den Pcclient melden, alle anderen Scanner melden nichts.

Wie bekomme ich heraus, ob es sich um einen Fehlalarm handelt oder eben nicht? Meine Zweifel sind wie folgt begründet:

- Die meisten Scanner erkennen keinen Virus, obwohl die Signatur seit über einer Woche bekannt ist.
- Die hijackthis.log ergibt nach (zugegebermaßen automatischer) Auswertung keine Anhaltspunkte.
- An der Rebuilder.exe hat sich seit der Installation scheinbar nichts verändert.
- Mein System funktioniert völlig normal ohne erkennbare Veränderung.

Gruß, hirsebrei

Rene-gad 25.07.2007 13:43

Zitat:

Zitat von hirsebrei (Beitrag 282296)
Das Programm mit der Rebuilder.exe habe ich Anfang Mai 2007 installiert und seitdem mehrfach verwendet.

Wo hast du das Programm her?
NACHTRAG: Wenn du die Datei mit rechter Maustaste einklickst und auf Eigenschaften gehst, soll da eine Registerkartei sein, die Version heißt. Was steht da geschrieben? Evtl.sollest du bevor den AV-Guard abstellen.

hirsebrei 25.07.2007 14:02

Zitat:

Wo hast du das Programm her?
Gute Frage - ich weiß es nicht mehr genau. Es wurde verlinkt in einem Forum, entweder zum Hersteller oder zu einem anderen Server. Unter Version steht 1.20.0.6., Copyright: 2004 - 2007, jdobbs softworks.

Rene-gad 25.07.2007 14:08

Zitat:

Zitat von hirsebrei (Beitrag 282300)
Unter Version steht 1.20.0.6., Copyright: 2004 - 2007, jdobbs softworks.

Zu 99% ist es ein Fehlalarm. Bitte die Signaturen von AntiVir updaten, ggf. das Programm selbst. Die Datei kannst du unter VirusTotal - Free Online Virus and Malware Scan überprüfen.

hirsebrei 25.07.2007 15:03

Danke für Deine Antwort. Mit VirusTotal habe ich auch nochmal getestet, Ergebnis:

AntiVir: BDS/Pcclient.GV.315
BitDefender: Backdoor.Pcclient.GV
eSafe: SuspiciousR-Mytob3
Ikarus: Backdoor.Win32.Rbot
Panda: Suspicious File
Webwasher-Gateway: Trojan.Pcclient.GV.315

Die anderen 24 Scanner: no virus found

Schon seltsam, das Ganze. Vielleicht hat ja Avira eine (günstige) Antwort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129