Author Topic: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]  (Read 8602 times)

0 Members and 1 Guest are viewing this topic.

pebabu41

  • Guest
Hallo zusammen,
nachdem ich vorgestern Dropbox installiert habe und der Einladung eines anderen Dropbox-Users gefolgt bin, seine Dateien bearbeiten zu können, meldet jetzt der Dateisystemschutz von Avast free (aktuelle Version) ständig verdächtige Objekte und verschiebt sie in den Container. Es handelt sich um Dateien mit der Endung .tmp im Ordner ...Dropbox\.dropbox.cache die mit dem Virus WIN64:Evo-gen [Susp] infiziert sein sollen. Wahrscheinlich Fehlalarme? Weiß jetzt nur noch nicht, wie ich das abstellen soll. Wer kann mir helfen?

Schöne Grüße vom Bodensee
Peter

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #1 on: March 06, 2014, 10:06:03 AM »
Es handelt sich um Dateien mit der Endung .tmp im Ordner ...Dropbox\.dropbox.cache die mit dem Virus WIN64:Evo-gen [Susp] infiziert sein sollen. Wahrscheinlich Fehlalarme? Weiß jetzt nur noch nicht, wie ich das abstellen soll. Wer kann mir helfen?

Siehe: https://www.dropbox.com/help/328/de

Willkommen im Forum,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

pebabu41

  • Guest
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #2 on: March 06, 2014, 02:53:40 PM »
Hallo Asyn,

danke für die schnelle Antwort. Der Cache war schnell gelöscht - aber gleich danach hat Avast wieder ein verdächtiges Objekt gemeldet und im Cache sind 3 neue Dateien. Das passiert ca. im 10-min-Rhytmus. Ich kann das nur unterdrücken, wenn ich bei Dropbox die Synchronisation anhalte.

Gruß Peter

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #3 on: March 07, 2014, 07:45:30 AM »
Bitte bei VT (https://www.virustotal.com) testen und die Resultate posten.

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

pebabu41

  • Guest
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #4 on: March 07, 2014, 12:31:28 PM »
... soll ich also ein von Avast in den Container verschobene Datei wiederherstellen (Risiko?) und dann von Virustotal prüfen lassen?
Noch eine interessante Feststellung: wenn man sich in Avast den Container-Inhalt anzeigen lässt, mit der rechten Maustaste eine Datei anklickt und dann im Kontextmenü "überprüfen", dann jetzt plötzlich bei vielen Dateien "virenfrei" gemeldet!?

Gruß Peter

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #5 on: March 07, 2014, 12:37:39 PM »
Noch eine interessante Feststellung: wenn man sich in Avast den Container-Inhalt anzeigen lässt, mit der rechten Maustaste eine Datei anklickt und dann im Kontextmenü "überprüfen", dann jetzt plötzlich bei vielen Dateien "virenfrei" gemeldet!?

Dann war's vermutlich nur ein FP.

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

pebabu41

  • Guest
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #6 on: March 07, 2014, 02:34:20 PM »
... hab jetzt mal eine Datei aus dem Container, die beim nochmaligen Überprüfen als infiziert bezeichnet wird, wiederhergestellt und dann von Virustotal prüfen lassen. Hier der Link zum Prüfergebnis - ich hoffe, das funktioniert so:
https://www.virustotal.com/de/file/1bf9e6fcdd43873f3c598639dcb583d2a2770b5fb4809082cd063aaf9728fb53/analysis/1394197235/
Demnach also wirklich ein Fehlalarm. Aber wie kann ich die lästigen Alarme verhindern, die Avast alle 10 Minuten akustisch kundtut und auf dem Bildschirm einblendet, wenn ich die Synchronisation bei Dropbox wieder einschalte?

Gruß Peter

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #7 on: March 08, 2014, 06:57:26 AM »
Demnach also wirklich ein Fehlalarm. Aber wie kann ich die lästigen Alarme verhindern, die Avast alle 10 Minuten akustisch kundtut und auf dem Bildschirm einblendet, wenn ich die Synchronisation bei Dropbox wieder einschalte?

Tritt es noch auf..?? VPS ist aktuell..??
Evtl. nochmals DB-Cache löschen.

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

pebabu41

  • Guest
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #8 on: March 08, 2014, 09:10:52 AM »
... habe den DB-Cache gelöscht und die Synchronisation von DB wieder eingeschaltet - sofort sind die Avast-Alarme wieder da :(. Mit VPS (Server?) habe ich nichts zu tun. Wenn, dann der Partner in USA, mit dem ich jetzt über DB zusammenarbeite.

Gruß Peter

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #9 on: March 08, 2014, 04:55:45 PM »
Mit VPS (Server?) habe ich nichts zu tun.

VPS = Virusdatenbank

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

pebabu41

  • Guest
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #10 on: March 08, 2014, 08:31:46 PM »
... oh sorry - ja die VPS hatte ich direkt vorher aktualisiert.
Wie geht es jetzt weiter? Muss da nicht Avast was tun?

Gruß Peter

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #11 on: March 08, 2014, 08:40:52 PM »
- Welches Modul meldet den Fund..??
- Hast du an den Standardeinstellungen etwas geändert..??

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

pebabu41

  • Guest
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #12 on: March 08, 2014, 11:07:55 PM »
... die Meldungen beginnen mit: "avast! Dateisystem-Schutz hat eine Bedrohung blockiert". Wahrscheinlich habe ich diverse Einstellungen geändert; welche wären denn in diesem Zusammenhang von Interesse?
Ich hab jetzt mal die Debug-Protokollierung aktiviert. Wo finde ich denn das erzeugte Protokoll?

Gruß Peter

Offline TerraX

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6559
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #13 on: March 09, 2014, 12:50:24 AM »
Hallo,

die Einstellungen im Dateisystemschutz. Was genau hast du denn geändert, Wirkungsgrad, Heuristik?

TerraX
Win10 64bit / Avast Premium Security / MBAM Free / Firefox ESR [NS/uBO] / Thunderbird / AOS/ASB

pebabu41

  • Guest
Re: Nach Dropbox-Installation ständig Funde von WIN64:Evo-gen [Susp]
« Reply #14 on: March 09, 2014, 06:58:53 AM »
... habe jetzt unter Fehlerbehandlung die Avast-Einstellungen auf Standardwerte zurückgesetzt (nachdem ich sie vorher gesichert habe) und den PC neu gestartet. Die Alarme kommen immer noch.
Zur Erinnerung: ich verwende avast! Free Antivirus.

Gruß Peter