1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojan Horse

Discussion in 'Heft: Fragen zur aktuellen PC-WELT' started by blackforrest, Feb 9, 2010.

Thread Status:
Not open for further replies.
  1. Guten Tag zusammen.
    Ich habe ein Problem mit der aktuellen DVD der PC-Welt.
    Mein Virenscanner meldet eine Bedrohung mit der Einstufung HOCH.
    TROJAN HORSE gefunden in DVD [wget.exe] in [\pcwsoft\pcwwin7pe_v1.1.zip]
    "Es handelt sich um ein vollwertiges Windows-System für die Hosentasche."
    Von einem Test kann man ja da nur abraten! :confused:
    Nach dem entpacken wird sich wohl das Horse im System einnisten und wer weis was anstellen. Schade das Avira wie in novirus.txt zu lesen den nicht findet. Wollte das den Usern nicht vorenthalten.
    Also vorsichtig sein.
    Gruß.
     
  2. -humi-

    -humi- Joker

    [​IMG]
    Wie wärs, wenn du die Datei mal auf Jotti/Virustotal überprüfst, bevor du sowas schreibst?
     
  3. mike_kilo

    mike_kilo Ganzes Gigabyte

    Last edited: Feb 9, 2010
  4. Hinweis: WGET.EXE wird von einigen Virenscanner irrtümlich als Trojaner eingestuft und daher blockiert.
    Danke für den Hinweis.
    Habe immer die aktuellsten Signaturen für meinen Scanner und kann nicht immer, wenn so eine Meldung kommt die Datei von 20 anderen Scannern testen lassen. Da hätte ich ein Zeitproblem.
    Sollte halt nur ein Hinweis sein, dass es diese Meldung gibt.
    Gruß
     
  5. -humi-

    -humi- Joker

    Das testen auf einem Onlinescanner dauert nicht länger als das registrieren und posten im Forum :rolleyes:

    Aber gut zu wissen, dass sich doch noch jemand Sorgen macht, was er sich installiert und nicht einfach drauf los klickt
     
  6. mike_kilo

    mike_kilo Ganzes Gigabyte

    Dann solltest du auch darauf hinweisen, dass wget.exe einen Fehlalarm auslösen kann.
    Macht ja sonst nur die Pferde scheu.
     
  7. Dem ist nichts hinzu zu fügen.
    Gruß
     
  8. Wenn einem das bekannt ist, dann ja wenn nicht?
    Gruß
     
  9. mike_kilo

    mike_kilo Ganzes Gigabyte

    na vorher recherchieren und verifizieren lassen. ;)
     
  10. deoroller

    deoroller Wandelndes Forum

    Auch bei anderen Live-CDs schlagen Virenscanner an. Die haben in der Regel Tools an Board, um Passwörter auszulesen, Remoteverbindungen herzustellen, auf fremde Systeme zuzugreifen und sie zu verändern. Dazu sind Live-CDs gedacht.
    Das sind Methoden, die auch Trojaner und anderen Schädlingen anwenden und deshalb kommt es zu den Funden.
     
  11. Abraham54

    Abraham54 Kbyte

    Es gibt ein legitiemes wget.exe und es gibt Malware mit der Nahme wget.exe!

    Daher schlagen Antivirprogramme alarm!
    Denn vorbeugen ist besser nichtwahr!
     
  12. tempranillo

    tempranillo Guest

    Ach so ist das also. Ich habe mich schon immer gefragt, wie so ein Virenscanner eigentlich funktioniert. Der guckt also nach, wie eine Datei heißt und wenn sie einen pöhsen Namen hat, dann blinkt es.
    :totlach:
     
  13. deoroller

    deoroller Wandelndes Forum

  14. tempranillo

    tempranillo Guest

    @ deo
    YMMD. Den Klomeister hatte ich schon längst vergessen.
     
  15. kingjon

    kingjon Ganzes Gigabyte

    Irgendwie ist in diesem gesamten Board(Sicherheit) ein Wurm drin, gibt es nicht da so einen Namenscanner um ihn zu finden? :rolleyes:

    Gruß kingjon
     
    Last edited: Feb 9, 2010
  16. boston123

    boston123 Kbyte

    nun, z.b. mbam setzt u.a. eine solche "technologie";) ein.
    nicht nur in bezug auf dateien/ordner, sondern auch hinsichtlich der registry.

    die idee dahinter ist ja auch gar nicht dumm.
    ein beispiel: eine svchost.exe hat hier %windir% rein gar nichts verloren.
    allerdings muss beachtet werden, daß die mbam-einordnungen(um was für einen schädling es sich handelt) prinzipbedingt oft danebenliegen.
     
  17. deoroller

    deoroller Wandelndes Forum

    mbam meldet bei mir, das Sicherheitscenter sei deaktiviert. Das stimmt auch, ich habe es absichtlich still gelegt, so wie auch die XP Firewall und Automatische Updates. :fire:
    mbam ist nichts für Leute, die auf jede Warnung mit Löschen reagieren.
    Diese Vorgehensweise führt in die Sackgasse, wenn man keine Systemsicherungen hat. Die Leute, die auf jede Virenwarnung mit Löschen reagieren, werden sich dann auch ein FakeAV runter laden, wenn die entsprechende Meldung kommt. Sicherheitssoftware kommt ohne Entscheidungen des Nutzers nicht aus. Nur ist der dann derjenige, der keine Ahnung hat. Was dann dabei heraus kommt, dürfte klar sein. :aua:
     
  18. kingjon

    kingjon Ganzes Gigabyte

  19. neppo1

    neppo1 Halbes Gigabyte

    Erstens ein Hilferuf
    zwotens die frage mut ich wirklich neu Aufsetzen, oder kann man es nicht so grade biegen.....
     
  20. mike_kilo

    mike_kilo Ganzes Gigabyte

    ging mir auch so, aber lustig wars!
    [​IMG]oder ein [​IMG] ? "..mit Klomeister-Tool.exe wär Ihnen das nicht passiert", dank Klomeister. :baeh:
     
Thread Status:
Not open for further replies.

Share This Page