Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Handelt es sich hier um einen Trokajaner? (https://www.trojaner-board.de/202038-handelt-um-trokajaner.html)

Sandraa 16.06.2021 06:18

Handelt es sich hier um einen Trokajaner?
 
Hallo Experten*innen :-)

Ich hoffe, ihr könnt mir helfen. Ich habe im Netz eine Anwendung gefunden, das als Tastaturtreiber arbeitet und Zeichen anders setzen kann. Wenn ich die heruntergeladene Zipdatei auspacke, bekomme ich folgende Trojanerwarnung: HEUR:Trojan.Win32.Generic. Da ich mich damit nicht auskenne, wollte ich euch fragen, ob das etwas Gefährliches oder ein Fehler des Antivirenprogramms ist.

Hier ist die Downloaddatei:
- schädlichen Link entfernt - (M-K-D-B)

LG Sandra

M-K-D-B 16.06.2021 15:48

:hallo:


sieht nicht nach einem Fehlalarm, sondern wirklich nach Malware aus, siehe VirusTotal.

Das .zip Archiv und alle extrahierten Dateien bitte umgehend löschen.

Ich hoffe, du hast die .exe Datei nicht ausgeführt... :D

Sandraa 17.06.2021 06:51

Danke @M-K-D-B

Mein Antivirenprogramm hat die .exe kurz nach dem Entpacken gelöscht. So konnte ich erst gar nicht ausführen.

Irgendwo im Netzt fand ich inzwischen den Hinweis (kann ihn leider nicht mehr finden), der Alarm sei ein Fehler, er werde angezeigt, weil die Anwendung Tastenumleitungen generiert. Tastenumleitung ist aber Aufgabe dieser Anwendung, damit Zeichen richtig gesetzt werden. Nur wie kann man überprüfen, ob es wirklich sauber ist?

M-K-D-B 17.06.2021 08:39

Zitat:

Zitat von Sandraa (Beitrag 1754218)
Irgendwo im Netzt fand ich inzwischen den Hinweis (kann ihn leider nicht mehr finden), der Alarm sei ein Fehler, er werde angezeigt, weil die Anwendung Tastenumleitungen generiert. Tastenumleitung ist aber Aufgabe dieser Anwendung, damit Zeichen richtig gesetzt werden. Nur wie kann man überprüfen, ob es wirklich sauber ist?

Mit dem Entwickler/Hersteller Kontakt aufnehmen und das klären.

Normalerweise ist es so, dass Entwickler/Hersteller die Sicherheitsfirmen kontaktieren und diesen Fehlalarm melden, so dass das Programm nicht mehr erkannt wird.

Stellt sich also die Frage, warum das nicht gemacht wird... im Zweifel vertraue ich den Sicherheitsfirmen mehr als deinem Hinweis bzw. irgendwelchen Aussagen von irgendwelchen Leuten im Internet. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:34 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129