Trojaner Im Updatepack Für Windows Xp Sp3
Anzeige
#17
geschrieben 05. Februar 2010 - 07:57
Dokumente und Einstellungen\MeinNutzername\Lokale Einstellungen\Temp\7zS1.tmp\Data\WindowsXP-KB950762-x86-DEU.exe
F-Secure: Suspicious:W32/Malware!Gemini
TrendMicro:TROJ_FAKEAL.SMDO
Da scheint etwas nicht mit dem Pack in Ordnung zu sein.
#18
geschrieben 05. Februar 2010 - 08:39
Probier meine GUI, den VMRConnector (Alucards Vmware Vmrc-gui)
#19
geschrieben 05. Februar 2010 - 08:48
Edit: Der PC wurde direkt nach der Neuinstallation mit dem Update-Pack geupdated und war zum Zeitpunkt des Updatens nicht mit dem Internet verbunden (Netzwerkkabel entfernt).
Edit 2: Anleitung zum selber testen:
1. Updatepack herunterladen http://winfuture.de/...chalt,2136.html
2. Update-Pack ausführen
3. Nachdem das "Vorbereiten der Installation" abgeschlossen ist Start-Ausführen und %temp% eingeben
4. Tmp-Verzeichnis mit den Buchstaben "7z" öffnen
5. Unter dem Data-Ordner befindet sich die infizierte Datei "WindowsXP-KB950762-x86-DEU.exe"
Dieser Beitrag wurde von N3XT bearbeitet: 05. Februar 2010 - 11:08
#20
geschrieben 05. Februar 2010 - 11:12
http://www.microsoft.com/downloads/details...;displaylang=en
wenn dann immernoch die Virenwarnung kommt ist es wohl ein falscher Alarm deines Virenscanners und bei Virustotal 2/40 weißt da auch drauf hin, zumal "Suspicious:W32/Malware!Gemini" sich nach Heuristik anhört, also sich der Patch nur "komisch" in den Augen deines Virenscanners verhällt.
Probier meine GUI, den VMRConnector (Alucards Vmware Vmrc-gui)
#21
geschrieben 05. Februar 2010 - 11:20
Edit: Warum haben die Patches im Update-Pack überhaupt andere Dateieigenschaften als die Original-Datei? (Digitale Signatur etc.)
Dieser Beitrag wurde von N3XT bearbeitet: 05. Februar 2010 - 12:04
#22
geschrieben 05. Februar 2010 - 12:17
Habe Avast Pro 4.8 drauf.
Die Datei im Temp Ordner habe ich geprüft, ist ok.
Kann es sein, das vielleicht irgendein anderes Programm im Hintergrund bei dir arbeitet?
Mein Verdacht, das irgendein Programm die Datei verändert hat.
#23
geschrieben 05. Februar 2010 - 12:53
Zitat
Aber ob das jetzt wirklich eine gute Idee ist, alle Updates zu modifizieren, um Platz zu sparen, weiß ich da nicht. Ich würde es vorziehen, wenn die Updates unangetastet bleiben und im Original in das Updatepack kommen, selbst wenn es dadurch dann größer wird. Bin der Meinung, das war auch mal so. Keine Ahnung, wann das umgestellt wurde.
Dieser Beitrag wurde von DK2000 bearbeitet: 05. Februar 2010 - 13:16
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
#24
geschrieben 05. Februar 2010 - 16:47
#25
geschrieben 12. Mai 2010 - 21:50
Ich gehen mal davon aus, dass wie bisher auch, kein Trojaner als besondere Zugabe eingebaut wurde, sondern, dass wieder irgendwas an der Komprimierung geändert wurde uns sich somit diese Falscherkennung ergibt. Ist allerdings schon etwas nervig.
#26 _Dr Bakterius_
geschrieben 12. Mai 2010 - 23:27
#27
geschrieben 13. Mai 2010 - 11:11

Hilfe
Neues Thema
Antworten
Nach oben




