PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Windows - VistaCodecPack enthält Trojaner


Masterp
2008-01-07, 21:09:37
Nabend,

hier wurde mal das Windows Vista Codepack empfohlen. Hab heut A-Squaret Anti Malware mal laufen lassen und der identifiziert zwei ExE Dateien als Trojaner an. Sind die Dateien: 233.exe und 237.exe

Ist darüber was bekannt ?

san.salvador
2008-01-07, 21:13:17
Es ist allgemein bekannt, dass es kaum was dümmeres gibt, als sich (unnötige, siehe ffdshow) Codecpacks zu installieren.
Du hasts jetzt auf die Harte Tour lernen müssen. ;)

Masterp
2008-01-07, 21:27:24
Toller Beitrag Junge .

Rooter
2008-01-07, 21:27:48
Es ist allgemein bekannt, dass es kaum was dümmeres gibt, als sich (unnötige, siehe ffdshow) Codecpacks zu installieren.
Du hasts jetzt auf die Harte Tour lernen müssen. ;)Super... :uclap:

Lade die beiden Dateien mal bei einem dieser Dienste hoch:
www.virustotal.com
virusscan.jotti.org/de

MfG
Rooter

Haarmann
2008-01-07, 22:31:11
Masterp

Alleine bei solchen Namen würde ich stutzig...

Brain 1.0 ...

Masterp
2008-01-07, 22:35:28
Jas genau. Erzähl mir mal einer das ihr euch jede Datei anschaut die bei solch ein Codepack installiert wird.

darph
2008-01-07, 22:59:19
Jas genau. Erzähl mir mal einer das ihr euch jede Datei anschaut die bei solch ein Codepack installiert wird.
Das ist ja grad das. Da wird eine Menge Zeug installiert, von dem du nicht weißt (und nicht wissen willst, wie es scheint), was das ist. Also jetzt nicht du persönlich, sondern eher generell gesprochen.

Da ist es doch fast zu erwarten, daß da etwas dabei ist, was in irgendeiner Form nicht das ist, was du erwartest. Man schaut einem geschenkten Gaul zwar nicht in's Maul, aber die Zähne eines Pferdes sind auch wenig sicherheitsrelevant. Alles, was auf deinen Computer (als Datensammlungszentrale) kommt, aber offensichtlich schon.

(Fast) alles, was du so brauchst, solltest du hier finden.

anddill
2008-01-07, 23:05:54
Es gibt hocheffiziente Packroutinen, die erst mal den eigentlichen Entpacker oder Generator ausführbar im RAM extrahieren, wie sie z.B. in der Demoscene verwendet werden. Die lösen immer mal wieder einen Fehlalarm aus. Ist vielleicht hier das selbe.
Ist halt eine Technik, die auch gerne bei Schadsoftware verwendet wird.

Schrotti
2008-01-08, 03:19:14
Masterp was für ein Antivirenpaket nutzt du?

Scoty
2008-01-08, 05:56:58
laut Kaspersky ist alles ok. und das Vista Codepack ist so ziemlich das beste was es gibt da es nicht das System zu müllt wie manche meinen.

aehmkei
2008-01-08, 08:25:53
laut Kaspersky ist alles ok. und das Vista Codepack ist so ziemlich das beste was es gibt da es nicht das System zu müllt wie manche meinen.

Absolut und eines der wenigen Codec Packs mit optional erhältlicher und auch aktueller 64bit Erweiterung.

Das gute A
2008-01-08, 09:35:14
Absolut und eines der wenigen Codec Packs mit optional erhältlicher und auch aktueller 64bit Erweiterung.

Auch bei mir schlägt Avast keinen Alarm, bei meiner Freundin Norton AV ebenfalls nicht.

Grüße

Haarmann
2008-01-08, 11:20:36
Masterp

Wenn man einmal nen Pack runterlädt und es nutzt, auch wenns nimmer aktuel sein soll, bis es was nimmer abspielen kann, dann hat man auch die Zeit, sich mal damit zu befassen, was denn drin ist.

anddill

Meinst Du das, was zu Amigazeiten Cruncher genannt wurde?

Masterp
2008-01-08, 15:36:11
Naja, mir ist es Latte. Hab das AVK 2008 aufn Rechner und der zeigte mir auch nichts an. Bin da erst selbst durch das Anti Malwaretool "A-Squared" drauf gestossen, da dieser mir die zwei Dateien als höchst gefährlich makiert hatte.

Trotzdem schon arm dass ich hier von ein paar Spinner direkt angegriffen werde...

ESAD
2008-01-08, 18:33:17
wo er recht hat aber aber recht