Author Topic: Rootkit oder Fehlalarm??  (Read 6588 times)

0 Members and 1 Guest are viewing this topic.

phil_4455

  • Guest
Rootkit oder Fehlalarm??
« on: June 10, 2012, 02:12:09 PM »
hi,

habe vor kurzem folgende Meldung von avast bekommen.

C:\Windows\system32\driver\scdemu.sys wurde als rootkit erkannt.

google ergab das es sich bei der Datei um eine Datei von Poweriso handelt.

kann ich das als Fehlalarm abstempeln, oder muss ich mir Sorgen machen??

danke gruss

Offline DJBone

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6366
Re: Rootkit oder Fehlalarm??
« Reply #1 on: June 10, 2012, 02:17:59 PM »
Du kannst die Datei auf www.virustotal.com scannen und anschliessend den Link hier posten.

DJBone
Win10 x64, APS (always latest version)
Avast Mobile Security (always latest version)

phil_4455

  • Guest
Re: Rootkit oder Fehlalarm??
« Reply #2 on: June 10, 2012, 02:43:13 PM »
habe sie bereits von avast löschen lassen, mache mir halt sorgen ob sie sich schon aufm Rechner verbreitet hat oder sonstwas angestellt hat...

Offline TerraX

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6557
Re: Rootkit oder Fehlalarm??
« Reply #3 on: June 10, 2012, 02:45:00 PM »
Hallo,

du kannst ja zur Sicherheit eine Startzeitüberprüfung mit avast! durchführen.
Win10 64bit / Avast Premium Security / MBAM Free / Firefox ESR [NS/uBO] / Thunderbird / AOS/ASB

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Rootkit oder Fehlalarm??
« Reply #4 on: June 10, 2012, 02:48:11 PM »
habe sie bereits von avast löschen lassen, mache mir halt sorgen ob sie sich schon aufm Rechner verbreitet hat oder sonstwas angestellt hat...

Löschen sollte nie deine erste Wahl sein, jetzt können wir nicht mehr viel tun.
Das nächste Mal bitte "In Container verschieben" wählen.

Schönen Sonntag,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline DJBone

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6366
Re: Rootkit oder Fehlalarm??
« Reply #5 on: June 10, 2012, 02:53:47 PM »
habe sie bereits von avast löschen lassen, mache mir halt sorgen ob sie sich schon aufm Rechner verbreitet hat oder sonstwas angestellt hat...
Besser ist es in so einem Fall die Datei in den Viruscontainer zu verschieben falls es ein Fehlalarm ist.

DJBone
Win10 x64, APS (always latest version)
Avast Mobile Security (always latest version)

phil_4455

  • Guest
Re: Rootkit oder Fehlalarm??
« Reply #6 on: June 10, 2012, 03:05:26 PM »
achso ja gut schade beim nächsten mal weiss ich bescheid, sollte ich trotzdem lieber formatieren oder reicht die startzeitüberprüfung?

ps: habe eben bei einer gepackten Datei die Meldung erhalten, dass nicht alle Dateien geprüft werden konnten und das es sich um eine Archiv-Bombe handelt?? Was soll das sein??

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Rootkit oder Fehlalarm??
« Reply #7 on: June 10, 2012, 03:09:40 PM »
1. achso ja gut schade beim nächsten mal weiss ich bescheid, sollte ich trotzdem lieber formatieren oder reicht die startzeitüberprüfung?

2. ps: habe eben bei einer gepackten Datei die Meldung erhalten, dass nicht alle Dateien geprüft werden konnten und das es sich um eine Archiv-Bombe handelt?? Was soll das sein??

1. Gut. Und nein, du sollst nicht formatieren..!!!
2. Ist ein extrem komprimiertes Archiv, kein Grund zur Sorge. Kannst du ignorieren.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

phil_4455

  • Guest
Re: Rootkit oder Fehlalarm??
« Reply #8 on: June 10, 2012, 04:45:13 PM »
alles klar
danke für die schnelle/ gute Hilfe!!!

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Rootkit oder Fehlalarm??
« Reply #9 on: June 11, 2012, 08:01:36 AM »
alles klar
danke für die schnelle/ gute Hilfe!!!

Sehr gerne. :)

Schönen Tag,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

phil_4455

  • Guest
Re: Rootkit oder Fehlalarm??
« Reply #10 on: June 14, 2012, 07:52:50 PM »
hi,

eine Frage hätte ich noch:

gibt es eine möglichkeit bei avast die gefundenen Viren bzw. die durchgeführte Aktion einzusehen? also sowas wie eine History oder einen Verlauf??

da ich im Virus Container nichts über das gefundene "Rootkit" finde oder sonst wo...

danke gruss

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Rootkit oder Fehlalarm??
« Reply #11 on: June 15, 2012, 08:30:43 AM »
...gibt es eine möglichkeit bei avast die gefundenen Viren bzw. die durchgeführte Aktion einzusehen? also sowas wie eine History oder einen Verlauf??

Wie wurde es gefunden..?? Bei einem Scan oder von einem der Schutz-Module..??

Schönes Wochenende,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0