Help - Search - Members
Full Version: Trojan-Spy.Win32.Agent.eie
Kaspersky Lab Forum > Deutschsprachiges Benutzer-Forum > Virenbezogene Themen
flying Horse
Benutze schon ewig das Programm: Blaero Start Orb(simuliert den Vista-Start Button unter XP).
Hatte gestern meine Treiber mit Driver Genius gesichert und heute nochmals(etwas abgeändert).
Gestern meckerte KIS(7) nicht, eben gerade findet es (angeblich) im Programmordner unter C :\.....\ Blaero Start Orb-Resized taskbar.exe einen Trojaner:
Trojan-Spy.Win 32.Agent.eie

Bin mir 100% sicher daß es ein Fehlalarm ist. Habe die Datei mal kopiert und zur Analyse gesendet.
flying Horse
Kein False Positiv: Kaspersky(nach Antwort) und Virus Total zeigen die Bestätigung!
flying Horse
Auch wenn Kaspersky-labs meint es ist ein Trojaner, so ganz kann ich das nicht glauben.
Siehe: http://www.heise.de/newsticker/Avast-und-G.../meldung/119473

Habe das Programm Blaero Start Orb zwar durch ViOrb ersetzt... aber ich bezweifle die Meldung von KIS.
Lucian Bara
hallo
sende es nochmal zur analyze, was genau hat truecrypt mit dem orb zu tun?
flying Horse
QUOTE(Lucian Bara @ 27.11.2008 00:00) *
hallo
sende es nochmal zur analyze, was genau hat truecrypt mit dem orb zu tun?


Wie kommst Du auf "Truecrypt"? Nutze ich doch garnicht! Und mit dem Blaero Start Orb hat sich jetzt eh erledigt, nutze ViOrb.
Deswegen kann ich die (angeblich) infizierte Datei(eine exe) auch nicht mehr zur Analyze senden.

Mich macht Folgendes an der Sache stutzig:
- Blaero Start Orb nutze ich schon über 1 Jahr, nie hat KIS darin einen Trojaner gefunden
- 1 Tag vor dem Fund habe ich noch einen Systemscan durchgeführt, danach meinen Rechner runtergefahren
- 1 Tag später , als ich eine Treibersicherung durchführte, wurde dann der(angebliche) Trojaner gefunden

Übrigens: Trojaner kommen ja nur auf den Rechner wenn man gefährliche Dateien runterlädt und/oder diese öffnet.
Oder als Mail-Anhang-oder beim surfen auf gefährlichen Webseiten

Nichts davon konnte in der Zeit nachdem mein Rechner aus war passieren!

P.S. Vielleicht wird die Datei: Blaero Start Orb-Resized Taskbar.exe fälschlicherweise für einen Trojaner gehalten weil die Signatur (oder Code) so ähnlich ist.
Lucian Bara
Avast und GDATA wieder mit Fehlalarm im link. dort ist die rede uber truecrypt nicht uber dem orb, wie schon gesagt sende die datei zur analyze.
flying Horse
Ach so , Du beziehst Dich auf meinen Link zu Heise....
Nee, das sollte nur bedeuten daß man nicht sicher sein kann ob die Meldungen der Antivirenprogramme auch stimmen!
Könnte ja neben TrueCrypt auch Blaero betreffen.
Aber wie erwähnt: zu spät, habe das Programm durch ein identisches ersetzt damit KIS mich in Ruhe läßt!
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2010 Invision Power Services, Inc.