Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Batch to Exe zaubert Trojaner? (https://www.trojaner-board.de/63073-batch-to-exe-zaubert-trojaner.html)

Silent sharK 28.10.2008 18:44

Ich bezweifle, dass du infiziert worden bist, da du ja ein 64bit System besitzt und die meisten Schädlinge darauf nicht kompatibel sind.

Ich denke, du bist mit einem blauen Auge davongekommen. ;)

al_borland 28.10.2008 19:05

Also zunächst mal danke, das Du deinen nachmittag bis jetzt mit mir verbracht hast. Das ging ja wie am Fliessband.

Abschliessend ist für mich interessant zu wissen, ob ich diese exe Dateien einsetzen kann. Natürlich könnte ich sie löschen... Aber das wäre dann eben nur die einfache Alternative, ich bin mit der Funktionsweise aus dem Stick Menü ganz zufrieden. Deswegen würde ich sie gern weiternutzen...

Silent sharK 28.10.2008 19:08

Kein Problem,

ehrlich gesagt, würde ich mich von dem Programm verabschieden. Das VT-Ergebnis spricht da für sich. Am besten suchst du dir eins, von einer vertrauenswürdigen Seite.
Sie sollte auf jedenfall ein Impressum enthalten.

al_borland 28.10.2008 19:17

kann es ein methodisches Problem sein?

wie gesagt, ich hatte gelesen, das es damit schon häufiger auffällige ergebnisse gegeben hat.

Also ich meine, dann könnte es doch sein, das es mit anderen Programmen auch passiert?!

Silent sharK 28.10.2008 19:20

Ich glaube nicht, das es an der Art des Programmes liegt.

al_borland 28.10.2008 19:22

ok, ich werd mich nach einem alternativ programm umschauen...

al_borland 28.10.2008 19:50

Ich hänge hier gleich nochmal ne Frage an. Obwohl es nicht direkt hierher passt.

Also mit dem Fritzbox Router und dem MS Windows Paket (Defender/ Firewall) und Avira Premium Security Suite bin ich im laufenden Betrieb unterwegs. Ausserdem nutze ich Firefox.

Für regelmäßige Überprüfungen benutze ich ausserdem

a squared
ad aware
spybot s& d
und von Mc Affee Avert den stinger

ich würde das Programm jetzt noch um

F Secure Blacklight
Gmer
und Malwarebytes Anti-Malware erweitern.

Zu ängstlich oder sinnvoll um alle Bedrohungen abzudecken?



Noch was...

ich hab hier von dem selben Autor ein anderes Konverter Programm entdeckt.

computerbild.de/download/hersteller/Fatih_Kodak_2345611.html

Ist der selbe Software Autor. Aber eine Vertrauenswürdige Site?

Kann ein Download von so einer Site potenziell gefährlich sein?

N Impressum wäre vorhanden...:-)

Silent sharK 28.10.2008 20:10

Zitat:

Zu ängstlich oder sinnvoll um alle Bedrohungen abzudecken?
Zu ängstlich.
Avira reicht vollkommen als permanente Virenklingel und MBAM ist bestens geeignet für gelegentliches Scannen, mehr braucht man definitiv nicht.
Zitat:

Noch was...

ich hab hier von dem selben Autor ein anderes Konverter Programm entdeckt.

computerbild.de/download/hersteller/Fatih_Kodak_2345611.html

Ist der selbe Software Autor. Aber eine Vertrauenswürdige Site?

Kann ein Download von so einer Site potenziell gefährlich sein?

N Impressum wäre vorhanden...:-)
Programme von Computerbild sollten eigentlich clean sein, vorrausgesetzt sie sind noch im legalen Geschäft. ;)
Spaß beiseite, du kannst es ja bei Virustotal überprüfen lassen, bevor du eine solche .exe ausführst.

al_borland 29.10.2008 15:57

Danke für Deine umfangreiche Hilfe. Die Step by Step Anleitungen haben es anschlaulich gemacht und den Ablauf vereinfacht...

al_borland 29.10.2008 19:25

Hallo Silent,

ich wäre ja nicht ich, wenn ich mich nicht nochmal melden würde... :-)

Also, ich hab mir ne anderes Programm gesucht, Quick Batch File Compiler.

Hier ist der Download her... battoexe.com/

War alles easy, Virustotal sagt clean.

Den Compiler benutzt, bat in exe umgewandelt, der Windows Defender sagt, alles grün.

Hm, Virustotal aber nicht...

Virustotal sagt:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.10.28.3 2008.10.29 Win-Trojan/Xema.variant
AntiVir 7.9.0.10 2008.10.29 -
Authentium 5.1.0.4 2008.10.29 W32/Backdoor2.DAUQ
Avast 4.8.1248.0 2008.10.29 -
AVG 8.0.0.161 2008.10.29 -
BitDefender 7.2 2008.10.29 -
CAT-QuickHeal 9.50 2008.10.29 -
ClamAV 0.93.1 2008.10.29 Trojan.Startpage-773
DrWeb 4.44.0.09170 2008.10.29 Trojan.StartPage.21579
eSafe 7.0.17.0 2008.10.29 -
eTrust-Vet 31.6.6179 2008.10.29 -
Ewido 4.0 2008.10.29 -
F-Prot 4.4.4.56 2008.10.29 W32/Backdoor2.DAUQ
F-Secure 8.0.14332.0 2008.10.29 -
Fortinet 3.117.0.0 2008.10.28 -
GData 19 2008.10.29 -
Ikarus T3.1.1.44.0 2008.10.29 Trojan-Dropper.Qhost.PK
K7AntiVirus 7.10.511 2008.10.29 Trojan-Downloader.Win32.Qhost.c
Kaspersky 7.0.0.125 2008.10.29 -
McAfee 5417 2008.10.28 -
Microsoft 1.4005 2008.10.29 -
NOD32 3566 2008.10.29 -
Norman 5.80.02 2008.10.29 -
Panda 9.0.0.4 2008.10.29 Suspicious file

Und jetzt kommst du... :-))

Silent sharK 29.10.2008 19:28

So,
Schicke die Datei zu Avira => Submit your Sample
Wichtig ist, dass du bei der Option Typ auf Verdacht auf Fehlalarm stellst.
Avira wird dich innerhalb von 2 Tagen per Email benachrichtigen, wenn die Analyse fertig ist. ;)

al_borland 01.11.2008 15:38

Hallo,

so ich hab jetzt einige Infos um dieses Thema wohl zum Abschluss zu bringen.

Ich hab nochmal einiges ausprobiert. Die exe Dateien die mir das letzte Programm erstellt hatte (Quick Batch File Compiler), wurden von den Windows eigenen Mitteln (Defender, Firewall) nicht gemeldet. Wohl aber wieder von Virustotal und Jotti.

Ich hab die Dateien dann gezippt und zu Avira geschickt, beide Dateien wurde mit clean eingestuft.

Sind die online scanner zu ungenau/ zu sensibel oder warum bekomme ich nur dort, eine Viruswarnung?

Wäre klasse, hierzu nochmal eine Meinung zu bekommen, danach wäre das Thema dann nämlich für mich geklärt und der Thread könnte zu gemacht werden...


Danke


Al Borland

Heike 01.11.2008 15:50

eigentlich werden alle batch2exe-Dateien als infiziert gemeldet, es liegt offensichtlich lediglich an den Programmen, die man dazu benutzt, denn auf den eigentlichen Zweck des Programmes kommt es nicht an.

Meiner Meinung nach sind die Ergebnisse von Jotti und Virustotal nicht immer aussagekräftig, das bezieht sich nicht lediglich auf diesen Fall, sondern ist allgemein gemeint. :)

al_borland 01.11.2008 16:10

Hallo Heike,

danke für Deine schnelle Reaktion.

Deine Antwort (er)klärt eigentlich den Ursprung meines Problems... Hattest du meine einstiegsfrage gelesen? Ich hatte bereits in anderen Foren auch schon gelesen, das derlei kompilierte Dateien häufig erkannt werden als Schadware.

Ich konnte es bei der Vielzahl der unterschiedlichen Ergebnisse, von verschiedenen Quellen nicht richtig deuten.

Einige Scanner erkannten garnichts, andere widerrum hatten eindeutige Ergebnisse...

Ich geh also in meinem beschriebenen Fall davon aus, das die Online Scanner hier nicht richtig justiert gewesen sind.

Danke für die Auskunft


Al Borland


p.s. Problem gelößt= Fragesteller glücklich :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130