Willkommen, Gast ( Anmelden | Registrierung )
Suche · Mitglieder · Kalender · Hilfe · Windows 7 Special
   
  Informationen
 

Zuständige Moderatoren: Stan

Anzeige
Trojaner Im Updatepack Für Windows Xp Sp3
Zusätzlich zu den Tipps unten hilft eventuell ein Registry-Scan: Nervige Windows-Fehler lassen sich oft mit einem Aufräumen der Windows Registry beheben. In der Regel läuft und startet Windows danach auch wieder schneller!
Gratis System-Scan jetzt starten
2 Seiten V   1 2 >  
Reply to this topicStart new topic
  Trojaner Im Updatepack Für Windows Xp Sp3
 
> Trojaner Im Updatepack Für Windows Xp Sp3
tim1980
Beitrag 24.11.2009, 13:39
Beitrag #1


Gruppensymbol

Forumbewohner
Beiträge: 25
Beigetreten: 10.08.2009




Hallo!
Immer wieder zeigt mir Antivir kurz nach dem Beginn des Downloads vom neusten Updatepack für XP SP3 eine Virenwarnung an.

Auf mehrmaliges Anschreiben des Winfuture Teams wurde noch nie reagiert !!!

Hat noch jemand Virenmeldungen?
Auch auf unterschiedlichen PCs werden diese Virenmeldungen angezeigt.

Gruß
Tim
Angehängte Vorschaubilder
Angehängtes Bild
 
Profile Card PM Email Poster +ZitierenGo to the top of the page
Urne
Beitrag 24.11.2009, 14:25
Beitrag #2


Gruppensymbol

Grandmaster Spam
Beiträge: 11.524
Beigetreten: 12.06.2005
Wohnort: Garbage Home




Kannst Du mal den kompletten Pfad da aus der Meldung rausschreiben/ kopieren? Ohne den Dateinamen ist es sehr schlecht was zu machen.


--------------------
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.

Profile Card PM Email Poster +ZitierenGo to the top of the page
dernoname
Beitrag 24.11.2009, 14:29
Beitrag #3


Gruppensymbol

Junior
Beiträge: 23
Beigetreten: 23.11.2007




konnte das File problemlos runterladen - mein Virenscanner aus dem Hause Symantec hat nichts entdeckt.

Das Problem liegt entweder an deinem Virenscanner oder an deinem PC.

http://dlgbit.winfuture.de/bede69f06641f14...Vollversion.exe

Der Beitrag wurde von dernoname bearbeitet: 24.11.2009, 14:29
Profile Card PM Email Poster +ZitierenGo to the top of the page
DK2000
Beitrag 24.11.2009, 14:33
Beitrag #4


Gruppensymbol

Futterzwerg
Beiträge: 8.805
Beigetreten: 19.08.2004
Wohnort: Kühlschrank (in der Nähe jedenfalls)




Der Scanner stolpert vermutlich über die UPX Komprimierung. Wenn man die Heuristik zu scharf einstellt, wird UPX gerne für was Böses gehalten. Siehe auch hier: TR/Crypt.ULPM.Gen - Trojan

avast findet da bei mir auch nichts.

Der Beitrag wurde von DK2000 bearbeitet: 24.11.2009, 14:38
Profile Card PM +ZitierenGo to the top of the page
tim1980
Beitrag 24.11.2009, 22:33
Beitrag #5


Gruppensymbol

Forumbewohner
Beiträge: 25
Beigetreten: 10.08.2009




Hallo!
Mir wird auch nicht der komplette Pfad angezeigt, nur das was auf dem Bild zu sehen ist.

Ich gehe auch mal nicht davon aus das es ein Virus wirklich ist, aber für ausgeschlossen habe ich es auch nicht gehalten.
Also wenn andere Virenscanner sich nicht zu Wort melden, wird es wohl ein Falschalarm von Antivir / Antivir Premium sein.

Dann muss ich nochmal das Update runterladen und den Virenscanner auf ignorieren stellen.
Trotzdem fand ich es sehr merkwürdig, dass meine Anfragen bei Winfuture per E-Mail noch nie beantwortet wurden.
Da lag der Verdacht schon nahe irgendwo, dass Winfuture sich beim zusammenstellen des Updatepacks vielleicht was eingefangen hätte, wäre ja theoretisch nicht ausgeschlossen gewesen.

Gruß
Tim

PS: Irgendwie funktioniert die E-Mail Benachrichtigung bei mir nicht. :-(
Profile Card PM Email Poster +ZitierenGo to the top of the page
Ler-Khun
Beitrag 25.11.2009, 04:07
Beitrag #6


Gruppensymbol

WF-Guru
Beiträge: 1.025
Beigetreten: 16.12.2006




Der komplette Pfad wird einem angezeigt wenn man eine Zeit lang mit dem Mauszeiger auf dem Feld in dem ein Stück von dem Pfad angezeigt wird, verweilt.

BTW: Gibt es eigentlich eine Möglichkeit herauszubekommen ob ein File mit UPX eingestampft wurde?

Der Beitrag wurde von Ler-Khun bearbeitet: 25.11.2009, 04:07


--------------------
MfG

Achte auf deine Gedanken,denn sie werden Worte.
Achte auf deine Worte,denn sie werden Handlungen.
Achte auf deine Handlungen,denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten,denn sie werden dein Charakter.
Achte auf deinen Charakter,denn er wird dein Schicksal
.

Profile Card PM Email Poster +ZitierenGo to the top of the page
dernoname
Beitrag 25.11.2009, 07:36
Beitrag #7


Gruppensymbol

Junior
Beiträge: 23
Beigetreten: 23.11.2007




alternativ - zieh die Updates direkt von Microsoft, Stichwort WindowsUpdate
Profile Card PM Email Poster +ZitierenGo to the top of the page
tim1980
Beitrag 25.11.2009, 16:23
Beitrag #8


Gruppensymbol

Forumbewohner
Beiträge: 25
Beigetreten: 10.08.2009




So bin jetzt auf ignorieren gegangen und werde das Updatepack installieren.

Gruß
Tim
Profile Card PM Email Poster +ZitierenGo to the top of the page
sкavєи
Beitrag 26.11.2009, 06:52
Beitrag #9


Gruppensymbol

Community-Manager
Beiträge: 6.331
Beigetreten: 20.07.2004
Wohnort: Kiel




ZITAT(Ler-Khun @ 25.11.2009, 04:07) *
BTW: Gibt es eigentlich eine Möglichkeit herauszubekommen ob ein File mit UPX eingestampft wurde?
Ich glaube 7-zip zeigt das in den Archivdetails an, wenn man eine UPX gepackte Executable damit öffnet. Bin mir aber nicht ganz sicher.


--------------------
[v] Lenovo ThinkPad X61 Tablet 7767-BFG
(Preis NOCHMAL gesenkt)


Resistance is futile ...
... if R=0Ω
Profile Card PM Email Poster +ZitierenGo to the top of the page
tim1980
Beitrag 26.11.2009, 10:33
Beitrag #10


Gruppensymbol

Forumbewohner
Beiträge: 25
Beigetreten: 10.08.2009




So bin im Virenscanner auf ignorieren gegangen und habe das Updatepack installiert.
Nach der Installation hat er jedenfalls noch nicht geschrien, dass er einen Trojaner oder ähnliches gefunden hat.

Schon merkwürdig.

Gruß
Tim
Profile Card PM Email Poster +ZitierenGo to the top of the page
DON666
Beitrag 26.11.2009, 11:06
Beitrag #11


Gruppensymbol

Lebendes Lexikon
Beiträge: 2.156
Beigetreten: 30.10.2003
Wohnort: Verden (Niedersachsen)




ZITAT(dernoname @ 25.11.2009, 07:36) *
alternativ - zieh die Updates direkt von Microsoft, Stichwort WindowsUpdate

Ist m. E. sowieso der beste Ratschlag. Bei ordnungsgemäß lizensiertem Windows klappt das hervorragend (Internetverbindung natürlich vorausgesetzt, aber die scheint beim TE ja vorhanden zu sein...) wink2.gif


--------------------
Motörhead
Queens Of The Stone Age
Fu Manchu
Napalm Death
The Best Page In The Universe.

"Is my cock big enough,
is my brain small enough
for you to make me a star?"
(Jello Biafra "Pull My Strings")
Profile Card PM Email Poster +ZitierenGo to the top of the page
Ler-Khun
Beitrag 26.11.2009, 13:37
Beitrag #12


Gruppensymbol

WF-Guru
Beiträge: 1.025
Beigetreten: 16.12.2006




ZITAT(sкavєи @ 26.11.2009, 06:52) *
Ich glaube 7-zip zeigt das in den Archivdetails an, wenn man eine UPX gepackte Executable damit öffnet. Bin mir aber nicht ganz sicher.

+Schnell mal getestet*
Hm nicht direkt. Es zeigt den Algorhitmus an. In diesem Fall Lzma.
Schön wäre eine Möglichkeit /Tool ohne jedes Mal erst googlen zu müssen ob der genutzte Algorithmus zu UPx gehört.


--------------------
MfG

Achte auf deine Gedanken,denn sie werden Worte.
Achte auf deine Worte,denn sie werden Handlungen.
Achte auf deine Handlungen,denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten,denn sie werden dein Charakter.
Achte auf deinen Charakter,denn er wird dein Schicksal
.

Profile Card PM Email Poster +ZitierenGo to the top of the page
XDestroy
Beitrag 21.12.2009, 17:09
Beitrag #13


Gruppensymbol

WF-Guru
Beiträge: 1.900
Beigetreten: 08.08.2002




warum eigtl. updatepack. hats vorteile?
Profile Card PM Email Poster +ZitierenGo to the top of the page
TI-User
Beitrag 21.12.2009, 18:16
Beitrag #14


Gruppensymbol

WF-Guru
Beiträge: 1.281
Beigetreten: 27.06.2007




Ja, da man die Updates einmal runterlädt, aber dafür auf mehreren Rechnern installieren kann. Keine Schlechte Sache wenn man ne lahme Internetleitung hat.


--------------------

Profile Card PM +ZitierenGo to the top of the page
XMenMatrix
Beitrag 05.01.2010, 14:25
Beitrag #15


Gruppensymbol

Insider
Beiträge: 343
Beigetreten: 30.06.2007




Insbesondere mit DSL 1000 dauert es bei jeder Neuinstallation immer sehr lange, mal eben 150MB Updates herunterzuladen!


--------------------
ASUS P5KC - Intel Core 2 Quad Q9550 - NVIDIA GTX 260 - Corsair 2x2GB (8500)
SAMSUNG SyncMaster 2333sw - Realtek HD Audio (On-Board) - SAMSUNG HD501LJ (500GB)
Logitech G15 Refresh - Razer Diamondback 3G
Windows 7 Home Premium (64-Bit)

Acer Aspire One A150X - Ubuntu Netbook Edition
Profile Card PM +ZitierenGo to the top of the page
2 Seiten V   1 2 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:
 
Haftungshinweis

RSS Vereinfachte Darstellung Aktuelles Datum: 30.07.2010, 18:08