Author Topic: avast! FA 6.0.1367 erkennt Trojaner nicht  (Read 9900 times)

0 Members and 1 Guest are viewing this topic.

HDW38

  • Guest
avast! FA 6.0.1367 erkennt Trojaner nicht
« on: January 24, 2012, 02:44:00 PM »
Hi!
Hab seit gestern nachmittag ein Problem mit 'avast! FA'.
Eine von einer Arztpraxis erstellte CD mit einem Rö.-Bild drauf wurde von MBAM Free (Version 2012.01.23.03) gescannt und für 'schädlich' befunden!
Ein darauf von mir initialisierter avast-Scan bracht nichts, d. h. der Trojaner auf der CD wurde nicht erkannt!
Gruß
HDW38

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76038
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #1 on: January 24, 2012, 02:55:45 PM »
Was spuckt MBAM aus..?? Eventuell ist es nur ein FP...
1. Datei bei VT testen: https://www.virustotal.com/ und den Link der Ergebnisseite posten.
2. Datei bitte auch hier testen: http://www.isthisfilesafe.com/
Schönen Tag,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

HDW38

  • Guest
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #2 on: January 24, 2012, 03:45:35 PM »
0. Was spuckt MBAM aus..?? Eventuell ist es nur ein FP...
1. Datei bei VT testen: https://www.virustotal.com/ und den Link der Ergebnisseite posten.
2. Datei bitte auch hier testen: http://www.isthisfilesafe.com/
Hi!
Zu 0: MBAM hat Log (als .txt) ausgespuckt, das ich Dir (bitte wie) posten kann. [3 Scans gleich]!
Zu 1 + 2: Das ist beides leider nicht mehr möglich, da ich nach Sicherung des Log-Files das
              'schädliche' Teil 'TROJAN.AGENT in 'H:\cd_start.exe' unter Quarantäne gestelt
               habe.
               Beim NEUSTART wurde es leider von der CD gelöscht, womit ich nicht gerechnet 
               hatte!
               CD war nicht fixiert!
Tut mir leid.
Gruß
HDW38

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76038
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #3 on: January 24, 2012, 05:44:10 PM »
Zu 1 + 2: Das ist beides leider nicht mehr möglich, da ich nach Sicherung des Log-Files das
              'schädliche' Teil 'TROJAN.AGENT in 'H:\cd_start.exe' unter Quarantäne gestelt
               habe.
               Beim NEUSTART wurde es leider von der CD gelöscht, womit ich nicht gerechnet 
               hatte!
               CD war nicht fixiert!
Tut mir leid.

Nun, dann gibt's auch nichts mehr zu analysieren. ;)
Schönen Abend,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

HDW38

  • Guest
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #4 on: January 24, 2012, 07:36:24 PM »
Zu 1 + 2: Das ist beides leider nicht mehr möglich, da ich nach Sicherung des Log-Files das
              'schädliche' Teil 'TROJAN.AGENT in 'H:\cd_start.exe' unter Quarantäne gestelt
               habe.
               Beim NEUSTART wurde es leider von der CD gelöscht, womit ich nicht gerechnet 
               hatte!
               CD war nicht fixiert!
Tut mir leid.

Nun, dann gibt's auch nichts mehr zu analysieren. ;)
Korrekt.
Und das MBAM-Log interessiert nicht?
HDW38

Offline TerraX

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6557
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #5 on: January 24, 2012, 07:59:36 PM »
Und das MBAM-Log interessiert nicht?
Na dann häng es doch einfach mal mit an, wenn es für dich so wichtig ist! ;)
Dann kann man mal drüber schauen... :)
Win10 64bit / Avast Premium Security / MBAM Free / Firefox ESR [NS/uBO] / Thunderbird / AOS/ASB

HDW38

  • Guest
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #6 on: January 24, 2012, 09:40:23 PM »
Und das MBAM-Log interessiert nicht?
Na dann häng es doch einfach mal mit an, wenn es für dich so wichtig ist! ;)
Dann kann man mal drüber schauen... :)

Hi Terra!
Mach ich glatt:
Code: [Select]
Malwarebytes Anti-Malware (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.23.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrator :: LIFETEC2 [Administrator]

Schutz: Aktiviert

23.01.2012 15:25:08
mbam-log-2012-01-23 (17-06-29).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 199059
Laufzeit: 1 Stunde(n), 39 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
H:\cd_start.exe (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)
Wie bereits gesagt: das war auf der CD, nicht auf der HDD!
Vielen Dank!
HDW38

HDW38

  • Guest
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #7 on: January 27, 2012, 09:22:39 AM »
Hi!
Mal sehen, ob ich vom Doc ne 2. CD kriege (zum Testen).
HDW38

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76038
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #8 on: January 27, 2012, 09:40:50 AM »
Hi!
Mal sehen, ob ich vom Doc ne 2. CD kriege (zum Testen).
HDW38

Gute Idee...!!
Es liegt sicher auch im Interesse des Arztes, ob er wirklich Trojaner verteilt.
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

HDW38

  • Guest
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #9 on: January 27, 2012, 06:58:54 PM »
Mal sehen, ob ich vom Doc ne 2. CD kriege (zum Testen).
Es liegt sicher auch im Interesse des Arztes, ob er wirklich Trojaner verteilt.
Die Frage ist: wie sag ich's dem 'Kinde', ohne dass es in Panik kommt?

Offline TerraX

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6557
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #10 on: January 27, 2012, 07:07:04 PM »
Mal sehen, ob ich vom Doc ne 2. CD kriege (zum Testen).
Es liegt sicher auch im Interesse des Arztes, ob er wirklich Trojaner verteilt.
Die Frage ist: wie sag ich's dem 'Kinde', ohne dass es in Panik kommt?
Hallo,

ich würde ihm es einfach erklären um was es geht. Wie Asyn schon sagte...es sollte auch im seinem Interesse sein. :)
Win10 64bit / Avast Premium Security / MBAM Free / Firefox ESR [NS/uBO] / Thunderbird / AOS/ASB

HDW38

  • Guest
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #11 on: January 27, 2012, 08:42:09 PM »

ich würde ihm es einfach erklären um was es geht.
Hi Terra!
Da sind nur Damen (jeden alters)! Kommen schnell in Panik!
Mir wird schon was einfallen.
HDW38

HDW38

  • Guest
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #12 on: January 31, 2012, 10:40:25 PM »

 Eventuell ist es nur ein FP...

Hi!
FP? Was ist das? Dafür gibt's einige Definitionen.  ???
HDW38

Offline INGBEAN

  • Sr. Member
  • ****
  • Posts: 366
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #13 on: January 31, 2012, 11:51:15 PM »
FP? Was ist das? Dafür gibt's einige Definitionen.  ???
FP = False Positive = Fehlerkennung, wird später durch eine Aktualisierung der Datenbank behoben.

INGBEAN
Notebook A: DELL Inspiron 8000 | Pentium III (800 MHz) | 512 MB RAM | Win 2000 Pro (SP4+UR1) | avast! Free V7.0.1474
Notebook B: MAXDATA Pro 700T | Pentium III (800 MHz) | 256 MB RAM | Win 2000 Pro (SP4+UR1) | avast! Free V8.0.1497
Notebook: DELL LATITUDE E6530 | i7-3540M (3 GHz) | 4 GB RAM | Win 7 Pro (SP1, 64bit) | avast! Free V8.0.1497

Offline TerraX

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6557
Re: avast! FA 6.0.1367 erkennt Trojaner nicht
« Reply #14 on: February 01, 2012, 12:08:42 AM »
FP? Was ist das? Dafür gibt's einige Definitionen.  ???
FP = False Positive = Fehlerkennung, wird später durch eine Aktualisierung der Datenbank behoben.
Hallo,

+1 :)
Win10 64bit / Avast Premium Security / MBAM Free / Firefox ESR [NS/uBO] / Thunderbird / AOS/ASB