Help - Search - Members
Full Version: Style XP und heimliches Laden von Treibern
Kaspersky Lab Forum > Deutschsprachiges Benutzer-Forum > Virenbezogene Themen
yellow33
Hallo,

ich hoffe ich bin mit meinem Anliegen hier richtig. Bei der Installation von StyleXP (geladen von Chip.de, Installationsdatei StyleXPInstallFemale.exe, mit 23 MB zu groß um sie an Kaspersky oder Virustotal zu schicken) meldet mir KAV 8 das StyleXPInstallFemale.exe versucht, heimlich einen Treiber zu laden.

Der Treiber der geladen wird ist STYLEXPHELPER.exe, eine Datei die im (nach der Installation erstellten) Programmverzeichnis liegt.

Ich hab testhalber das Installationsprogramm mehrfach ausgeführt. Mal erscheint diese Meldung und mal nicht, so als ob KAV es mal mitkriegt und ein andermal wiederum nicht.

Ich habe die STYLEXPHELPER.EXE mal bei virustotal hochgeladen und bis auf eine (völlig unbekannte) AV hat keine angeschlagen. Bei der einen AV war es irgendein WIN32.Downloader.gen oder so.

Muß man diese Meldung von KAV immer allzu ernst nehmen oder kann sich KAV hier auch mal irren und es ist nix "böses"?

Hat jemand ne Idee dazu?

Dickes Danke schonmal!
kasperskynutzer
QUOTE(yellow33 @ 5.11.2009 18:44) *
ich hoffe ich bin mit meinem Anliegen hier richtig. Bei der Installation von StyleXP (geladen von Chip.de, Installationsdatei StyleXPInstallFemale.exe, mit 23 MB zu groß um sie an Kaspersky oder Virustotal zu schicken) meldet mir KAV 8 das StyleXPInstallFemale.exe versucht, heimlich einen Treiber zu laden. Der Treiber der geladen wird ist STYLEXPHELPER.exe, eine Datei die im (nach der Installation erstellten) Programmverzeichnis liegt.
Ich hab testhalber das Installationsprogramm mehrfach ausgeführt. Mal erscheint diese Meldung und mal nicht, so als ob KAV es mal mitkriegt und ein andermal wiederum nicht.
Ich habe die STYLEXPHELPER.EXE mal bei virustotal hochgeladen und bis auf eine (völlig unbekannte) AV hat keine angeschlagen. Bei der einen AV war es irgendein WIN32.Downloader.gen oder so.
Muß man diese Meldung von KAV immer allzu ernst nehmen oder kann sich KAV hier auch mal irren und es ist nix "böses"?
Hat jemand ne Idee dazu?
Dickes Danke schonmal!

Es heißt es arbeitet Proaktive Schutz und heuristische Analyse-> alles ist ok wink.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.