Trojaner - Falsch positiv?

  • Hallo,

    nach dem Update des Erkennungsmusters von AntiVir am 06.06.09 findet es plötzlich "TR/patched.GY.12" in einer Datei, die ich schon länger besitze. Nun gut, dachte ich also mal wieder neu aufsetzen.
    Hab zunächst allerdings mal virustotal.com drüber gehen lassen. Hier schlagen nur 8 von 41 Scannern an. Daraufhin habe ich die Datei unter LINUX nochmal vom Server geladen, wo sie seit 2007 unverändert liegt. Und siehe da auch hier schlägt virustotal.com mit dem gleichen Ergebnis an.
    Jetzt meine Frage, wie wahrscheinlich ist es, dass der Virus seit 2007 existiert, aber erst seit einigen Tagen erkannt wird? Kann es sein, dass es sich um einen falsch positiven Fund handelt? Würde nur ungern wegen nem überempfindlichen Antivir das System neu aufsetzen.

    XPS M1530 - Core 2 Duo T7500, Geforce 8600M GT, 3GB DDR667, 320GB HDD

    A64 X2 4200+ (@2,75Ghz), Radeon HD 4830 (@690/990Mhz), 3GB DDR400, 500GB & 320GB & 250GB HDD

  • Was den das für ne Datei ?

    Warez ?

    Ex-M1330 Besitzer

    jetzt ein LG P310:
    Centrino2 - P9500@2.64 Ghz- 9600M GT GDDR3 (OC)-WLED-Display- 1.65kg :baby:
    7500 Punkte 3dMark06 :)

  • Zitat


    bei AVIRA auf Fehlalarm prüfen lassen:
    Die Datei zur genaueren Analyse an das Antivir-Labor:
    http://analysis.avira.com/samples/index.php
    senden, unter Typ: "Verdacht auf Fehlalarm " angeben- ausführliche Antwort per Mail sollte längstens binnen 1-2 Tagen eintreffen.

    Diese Patch.xx Trojaner sind immer ein wenig fehlerbehaftet, da die Prüfsummen sich meist kaum von dem normalem File unterscheidet. Dadurch ergeben sich ab und zu Fehler...
    Lass es dir aber mal vom Lab austesten, die geben dir da sicher eine Antwort drauf

    3 Mal editiert, zuletzt von Djthills (11. Juli 2009 um 11:31)

  • Zitat

    Original von Larkin
    Was den das für ne Datei ?

    Warez ?

    Handelt sich um ne *.dll aus ner für XP gemoddeten Vista Sidebar. Die Sidebar liegt seit 2007 unverändert auf dem Server - Prüfsummen stimmen überein.

    XPS M1530 - Core 2 Duo T7500, Geforce 8600M GT, 3GB DDR667, 320GB HDD

    A64 X2 4200+ (@2,75Ghz), Radeon HD 4830 (@690/990Mhz), 3GB DDR400, 500GB & 320GB & 250GB HDD

  • Hier nun die Antwort vom Avira Lab, in Hinblick auf FP relativ wenig aussagekräftig, oder?

    Sehr geehrte Dame, sehr geehrter Herr,

    Vielen Dank für Ihre Email an Avira's Virenlabor.
    Auftragsnummer: INC00337613.

    Eine Auflistung der Dateien und Ergebnisse sind im folgenden aufgeführt:
    Datei ID Dateiname Größe (Byte) Ergebnis
    25392734 wlsrvc.dll 65.5 KB MALWARE


    Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt:
    Dateiname Ergebnis
    wlsrvc.dll MALWARE

    Die Datei 'wlsrvc.dll' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen TR/Patched.GY.12 gegeben. Bei der Bezeichnung "TR/" handelt es sich um ein Trojanisches Pferd, dass in der Lage ist, ihre Daten auszuspähen, Ihre Privatsphäre zu verletzen und nicht erwünschte Änderungen am System vornehmen kann.Ein Erkennungsmuster ist mit Version 7.01.04.190 der Virendefinitionsdatei (VDF) hinzugefügt.

    XPS M1530 - Core 2 Duo T7500, Geforce 8600M GT, 3GB DDR667, 320GB HDD

    A64 X2 4200+ (@2,75Ghz), Radeon HD 4830 (@690/990Mhz), 3GB DDR400, 500GB & 320GB & 250GB HDD

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!