Evt. Trojaner?


30.06.2024, 20:52

Update; Windows defender hat eine datei namens Trojan.downloader oder so gefunden, hab sie entfernen lassen


30.06.2024, 20:54

Neues update

Kann beides sein 100%
ja, löschen 0%
Nein 0%

2 Stimmen

3 Antworten

Kann beides sein
hallo, hab mir ein programm für windows heruntergeladen, und auf Virustotal steht 2/69 sind unsicher.

Selbst wenn da 0/69 oder 69/69 steht sagt das nichts aus. Virustotal ist nicht dafür gedacht das man sich in Sicherheit wiegen soll.

Gute Neue Schadware wird nicht von AV Programmen entdeckt, immerhin will Schadware meist unbekannt bleiben.

Genauso gut kann auch ein simpler Auto clicker von dutzenden Programmen als Schadware erkannt werden.

TLDR Ein virustotal scan ist keine Garantie für irgendwas.

TrojanDownloader:Win32/Nemucod!ml

Summary von Microsoft:

"This threat downloads and installs other programs, including other malware, onto your PC without your consent."

Faustregel bei Schadware lautet immer Neuinstallation.

Weil

A: Weißt du nicht ob da mehr Schadware ist die nicht entdeckt wurde.

B: Weißt du nicht ob Schadware schon schaden angerichtet hat.

Es bleibt deine Entscheidung was du machst.

2 von 69? Nun ja, das sieht mir wie ein Crack oder Keygen aus --> vermutlich False Positive.

Kann beides sein

Ein so altes Programm wäre als Malware längst bekannt. Ein Setup kann natürlich durchaus unseriöse Adware enthalten. Viel größeren Gefahren wärst du wohl kaum ausgesetzt.


SynovaX 
Beitragsersteller
 30.06.2024, 20:58

Also gefährlich oder nicht? hab die Datei von windows in quarantäne geben lassen

0
SynovaX 
Beitragsersteller
 30.06.2024, 21:03
@SynovaX

Muss mich korigieren, die App ist für windows 8/10/11, aber die erste version war wohl für windows 8/11. Die app wurde zulezt vor 2 Monaten geupdated

0
PaterAlfonso  30.06.2024, 21:04
@SynovaX

Kannst du mit dem Begriff „Adware” nichts anfangen? Weißt du nicht, wie man deren Installation vermeiden kann?

0
SynovaX 
Beitragsersteller
 30.06.2024, 21:06
@PaterAlfonso

Nee, hab bis vor nem Monat noch nicht mal nen eigenen PC gehabt. Virus oder so hatte ich auch noch nie, lade auch nicht graßartig viele programme runter

0
PaterAlfonso  30.06.2024, 21:21
@SynovaX

Oh je, also blutiger Laie.

Adware wird gerne zusammen mit normalen Programmen installiert, wenn du die auf einem Download-Portal wie Chip.de herunterlädtst. Diese Adware manipuliert dann deinen Browser, die Suchergebnisse im Browser, die Suchmaschine und die Werbung, die du auf Seiten siehst. Sie gibt Nutzungsdaten weiter, mit denen man dir noch mehr Werbung vorsetzt usw.

Solche Adware kann man vermeiden, wenn man die benutzerdefinierte Installation der Setups der Programme wählt. Dann wird einem angezeigt, welche Adware installiert werden soll und man kann sich entscheiden, diese abzuwählen. Oder man besorgt sich seine Programme direkt beim Hersteller und nicht bei Downloadportalen.

Hat man doch mal Adware, wird man sie mit AdwCleaner von Malwarebytes wieder los.

1