Software-Reiseset von Pctipp virenverseucht??

swordfish

Stammgast
Hallo zusammen

Vorhin habe ich mir die de-luxe-Version des USB Reisesets, von pctipp.ch gedownloadet. Die rar. Datei "usb512" wurde dann gespeichert, knapp 132 MB gross.

Als ich die Dateien dann mit WinRar entpacken wollte, wurden mir zwei Dateien von AntiVir als Viren angegeben:

- In der Datei 'C:\Users\............\Documents\USB-Büro\Sicherheit\Antivirus\aswclnr.exe'

WORM/Agent.CT

- In der Datei 'C:\Users\..............\Documents\USB-Büro\Office\Packer\vzipper\vzipper.exe'

DR/Delphi.Gen

Ich habe dann den Zugriff verweigert, jetzt bin ich aber schon ein bisschen verunsichert:D, ist das Softwarepaket jetzt virenverseucht, oder weisen die angegeben Dateien, einfach bloss ein ähnliches Verhaltensmuster auf?

lg swordfish
 

Larusso

Stammgast
Ich tippe da mal auf ein False Positive.

Update mal Avira.

Um nachzusehen ob es wirklich was ist.

Bereinigung mit Malwarebytes' Anti-Malware (Quick-Scan)

Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter:

  • Anwendbar auf Windows 2000, XP und Vista.
  • Installiere das Programm in den vorgegebenen Pfad.
  • Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
  • Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
  • Aktiviere "Quick-Scan durchführen" => Scan.
  • Wenn der Scan beendet ist, klicke auf "Ergebnisse anzeigen".
  • Bei Funden in C:\System Volume Information den Haken entfernen.
    Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren.
    Er könnte jedoch trotz Malware noch gebraucht werden.
  • Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen".
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
  • Berichte, wie der Rechner nun läuft.
Hier findest Du eine ausführliche und bebilderte Anleitung
 

swordfish

Stammgast
Hallo

Also hier das Log:
Malwarebytes' Anti-Malware 1.42
Datenbank Version: 3443
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
28.12.2009 17:20:05
mbam-log-2009-12-28 (17-20-05).txt
Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 231420
Laufzeit: 26 minute(s), 55 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Ich habe keine Infizierungen gefunden.
Das kann aber auch daran liegen, dass ich den Zugriff verweigert habe.
Naja, ich werds jetzt mal so belassen, vielleicht äusser sich auch noch jemand von der Redaktion dazu.

Lg swordfish
 
Oben