1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner nach PCW-Download?

Discussion in 'Sicherheit' started by RayyJayy, May 7, 2008.

Thread Status:
Not open for further replies.
  1. RayyJayy

    RayyJayy ROM

    ich habe gestern auf ihrer website ein tool heruntergeladen (http://www.pcwelt.de/index.cfm?pid=662&pk=128031) . als ich es installieren wollte, kam von antivir eine warnung:

    "In der Datei 'C:\PCWELT\0711\pcwPatchLoader1.4.9\Tools\wget.exe'
    wurde ein Virus oder unerwünschtes Programm 'TR/Agent.347083' [trojan] gefunden."

    nach einem systemscan fand ich den trojaner auch im systemwiederherstellungsordner.

    das scheint kein einzelfall zu sein (http://www.pcwelt.de/forum/meinung-...s/250663-pcwultimateloader-6.html#post1697835)

    hat jemand eine ahnung, um was es sich bei diesem ominösen trojaner/ what-eva handelt?

    nachtrag: ich habe auch schon pcw kontaktiert. wenn es eine antwort gibt, werde ich sie hier posten.
     
  2. Sele

    Sele Freund des Forums

    Die ständigen Fehlalarme von AntiVir sind seit Jahr und Tag hinlänglich bekannt.

    Und übrigens: Was hat Eva mit der ganzen Sache zu tun?
     
  3. RayyJayy

    RayyJayy ROM

    ich hatte noch nie einen fehlalarm von avira (sowieso schon seit über einem jahr überhaupt kein alarm). und deine mutmaßung bringt mich und die anderen betroffenen in diesem konkreten fall so gar nicht weiter.
     
  4. Sele

    Sele Freund des Forums

    Wenn Dir die Tatsache der häufigen Fehlalarme als Mutmaßung erscheint, dann schaue Dir Dein AntiVir doch einmal genauer an; dort findest Du sicher eine Option zum Einschicken der verdächtigen Datei.
     
  5. RayyJayy

    RayyJayy ROM

    Die Mutmaßung bezog ich auf diese konkrete Warnung. Weißt *du*, was wget.exe/ TR/Agent.347083 ist? Wenn nein, nehme ich deinen Hinweis (ein klein wenig erleichtert) zur Kenntnis, aber die eigentliche Frage bleibt weiterhin offen. Sicherlich ist auch PCW nicht daran interessiert, dass AntiVir auf einen seiner Tools mit einer Warnung reagiert, sei es nun false oder true positive.
     
  6. Terminator66

    Terminator66 Halbes Megabyte

  7. Sele

    Sele Freund des Forums

    Ich weiß nicht, was diese Datei ist, ich weiß aber um die Funktionsweise der Heuristik von AntiVir; da wird nämlich auf puren Verdacht hin Alarm geschlagen - ich betone: Verdacht! Und gegen diese wilden Verdächtigungen kann weder PC-Welt, noch sonst wer etwas tun.

    So, und nun kannst Du mir sicher auch sagen, was beim Einschicken der Datei herausgekommen ist.
     
  8. deoroller

    deoroller Wandelndes Forum

  9. RayyJayy

    RayyJayy ROM

    Antwort von PCW:

    ""Guten Tag,

    vielen Dank für Ihre Mail.

    Diese Meldung ist normal und indiziert k e i n e n Virus.
    Aufgrund der integrierten allgemeinen Heuristik schlagen einige Antiviren-Programme bei
    allen Scripts und Programmen an, die
    * Prozesse terminieren
    * in die Registry schreiben
    * oder in Systemordnern schreiben

    Die Antiviren-Programme haben aber in aller Regel Ausnahmelisten, in die Sie erwünschte
    Programme eintragen können - so etwa auch dieses Prgramm.

    Mit freundlichen Grüßen""
     
Thread Status:
Not open for further replies.

Share This Page