Author Topic: Fund  (Read 6433 times)

0 Members and 1 Guest are viewing this topic.

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Fund
« on: May 11, 2013, 04:32:53 PM »
Habe heute einen Fund auf meinem Laptop von der Datei rdpclient6.exe mehr darüber hier: https://www.virustotal.com/de/file/bd295f5dd5208903008cbd400e3eb36595b7c6b5b29bdfbaf7d4eff7c9d961ff/analysis/

Avast erkennt diese Datei jetzt auch als Win32 ? Ist das wirklich was böses?
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Fund
« Reply #1 on: May 11, 2013, 04:40:54 PM »
Avast erkennt diese Datei jetzt auch als Win32 ? Ist das wirklich was böses?

Bei der hohen VT-Erkennungsrate, mit ziemlicher Sicherheit.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Fund
« Reply #2 on: May 11, 2013, 04:46:39 PM »
Ja dachte ich mir auch so aber bin und war mir etwas unsicher. Die erste Erkennung war vor 6 Monaten und noch immer erkennen das nicht alle?

Habe heute nur mal zum Spass Avast Free installiert auf dem Lappi da ist normal Avira IS drauf der hat nichts erkannt obwohl die Datei seit 12/2012 dort drauf ist. Nun muss ich mal suchen wo die Datei herkommt. Wie es aussieht ist es eine Remotedesktopverbindung.
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Fund
« Reply #3 on: May 11, 2013, 04:55:43 PM »
1. Die erste Erkennung war vor 6 Monaten und noch immer erkennen das nicht alle?

2. Habe heute nur mal zum Spass Avast Free installiert auf dem Lappi da ist normal Avira IS drauf der hat nichts erkannt obwohl die Datei seit 12/2012 dort drauf ist. Nun muss ich mal suchen wo die Datei herkommt. Wie es aussieht ist es eine Remotedesktopverbindung.

1. Müsstest du neu hochladen, dann bekommst du die neuesten Ergebnisse - deine Daten sind vom 18. März.
2. Führe eine Startzeit-Überprüfung mit avast! durch.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Fund
« Reply #4 on: May 11, 2013, 04:58:13 PM »
1.) Habe es aktuell prüfen lassen muss den Link nochmal suchen es waren aber glaub weniger die es erkannten 7 oder so.

2.) Er ist grad dabei und rödelt sich einen ab :-)
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Fund
« Reply #5 on: May 11, 2013, 05:06:48 PM »
Habe es aktuell prüfen lassen muss den Link nochmal suchen es waren aber glaub weniger die es erkannten 7 oder so.

Der neue Link wäre hilfreich - bitte posten.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Fund
« Reply #6 on: May 11, 2013, 05:59:13 PM »
So hier der aktuelle Link: https://www.virustotal.com/de/file/9443eae802eaa837f8255f25ea64c7e55e1ad5e28bb3c7ead12993d77f7bf8d1/analysis/1368279539/

Also hier sieht man die Elite der AV's hält diese Datei für einen Trojaner!
« Last Edit: May 11, 2013, 06:01:35 PM by mato »
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Fund
« Reply #7 on: May 11, 2013, 06:06:00 PM »
So hier der aktuelle Link: https://www.virustotal.com/de/file/9443eae802eaa837f8255f25ea64c7e55e1ad5e28bb3c7ead12993d77f7bf8d1/analysis/1368279539/

Also hier sieht man die Elite der AV's hält diese Datei für einen Trojaner!

In welchem Ordner ist es abgelegt..??
Was hat die Startzeit-Überprüfung ergeben..??
Wenn du's nicht dringend brauchst, würde ich's in den Container verschieben.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Fund
« Reply #8 on: May 11, 2013, 06:39:29 PM »
Noch weiß ich nicht genau wo das hingehört...die Datei lag im Ordner C/Benutzer/tswebplusclient


Bis jetzt benötige ich das nicht, muss prüfen ob evtl. was vom TS Printer ist. Im Anhang ist die Boot Log.
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Fund
« Reply #9 on: May 11, 2013, 08:23:55 PM »
Also es ist von einem Treiber TSPrint Cient (http://www.terminalworks.com/remote-desktop-printing/) nur komisch ist der Ordner in dem die Datei lag, diesen habe ich auf meinen Hauptrechner nicht.
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Fund
« Reply #10 on: May 12, 2013, 08:38:02 AM »
Also es ist von einem Treiber TSPrint Cient...

Du kannst ein mögliches FP hier melden: http://www.avast.com/de-de/contact-form.php
Dann ein paar Tage warten und erneut überprüfen.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline mato

  • Was über mich....gibts nicht das Internet ist doch Anonym? ^^
  • Advanced Poster
  • **
  • Posts: 708
  • -:::Ma To:::-
Re: Fund
« Reply #11 on: May 12, 2013, 11:21:22 AM »
Ja danke das hatte ich gestern schon an Avast übermittelt.
Avast Internet Security (immer aktuellste) - Avast Mobile Security (immer die aktuellste) 
Win 7 Pro 64Bit  SP1
Win 10 Home 64 Bit
PROTEST: Ich will den Ton und das Popup des automatischen Updates zurück!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Fund
« Reply #12 on: May 12, 2013, 11:23:20 AM »
Ja danke das hatte ich gestern schon an Avast übermittelt.

Gut, dann warten wir auf das Ergebnis.

Schönen Sonntag,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0