KINGx - Das inoffizielle PlayStation Forum & News Portal

Normale Version: Virusmeldung
Sie sehen gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Ich habe von PSPKing diese Datei heruntergeladen:
http://www.pspking.de/Downloads/ppd.zip

Antivir meldet:


Vieleicht ist es ja nur ein Fehlalarm?
wir hatten schon mal so ein problem

PSP-Hilfe :
Ich habe von PSPKing diese Datei heruntergeladen:
http://www.pspking.de/Downloads/ppd.zip

Antivir meldet:


Vieleicht ist es ja nur ein Fehlalarm?


hmmm wähle einfach ignorieren und was machst du schon um 5 in der früh ?

lad die datei mal hier http://www.virustotal.de hoch und poste dann die erbenisse der einzelnen scanner.

Ich würd aber auch mal auf Fehlalarm tippen, neueste Version und datenbank von antivir hast du?

Jay :
lad die datei mal hier http://www.virustotal.de hoch und poste dann die erbenisse der einzelnen scanner.

Ich würd aber auch mal auf Fehlalarm tippen, neueste Version und datenbank von antivir hast du?


Ja habe ich immer, hier die Ergebnisse von VirusTotal.COM:

Antivirus Version Last Update Result
a-squared 4.5.0.41 2009.11.12 -
AhnLab-V3 5.0.0.2 2009.11.12 -
AntiVir 7.9.1.65 2009.11.12 TR/Dropper.Gen
Antiy-AVL 2.0.3.7 2009.11.12 -
Authentium 5.2.0.5 2009.11.12 -
Avast 4.8.1351.0 2009.11.12 -
AVG 8.5.0.425 2009.11.12 -
BitDefender 7.2 2009.11.12 -
CAT-QuickHeal 10.00 2009.11.12 -
ClamAV 0.94.1 2009.11.12 -
Comodo 2930 2009.11.12 -
DrWeb 5.0.0.12182 2009.11.12 -
eSafe 7.0.17.0 2009.11.11 -
eTrust-Vet 35.1.7117 2009.11.12 -
F-Prot 4.5.1.85 2009.11.12 -
F-Secure 9.0.15370.0 2009.11.11 -
Fortinet 3.120.0.0 2009.11.11 -
GData 19 2009.11.12 -
Ikarus T3.1.1.74.0 2009.11.12 -
Jiangmin 11.0.800 2009.11.12 -
K7AntiVirus 7.10.894 2009.11.11 -
Kaspersky 7.0.0.125 2009.11.12 -
McAfee 5799 2009.11.11 -
McAfee+Artemis 5799 2009.11.11 -
McAfee-GW-Edition 6.8.5 2009.11.12 Trojan.Dropper.Gen
Microsoft 1.5202 2009.11.12 -
NOD32 4600 2009.11.12 -
Norman 6.03.02 None.. -
nProtect 2009.1.8.0 2009.11.12 -
Panda 10.0.2.2 2009.11.12 -
PCTools 7.0.3.5 2009.11.12 -
Prevx 3.0 2009.11.12 -
Rising 22.21.03.09 2009.11.12 -
Sophos 4.47.0 2009.11.12 -
Sunbelt 3.2.1858.2 2009.11.12 -
Symantec 1.4.4.12 2009.11.12 -
TheHacker 6.5.0.2.066 2009.11.11 -
TrendMicro 9.0.0.1003 2009.11.12 -
VBA32 3.12.10.11 2009.11.11 -
ViRobot 2009.11.12.2033 2009.11.12 -
VirusBuster 4.6.5.0 2009.11.11 -
Additional information
File size: 314684 bytes
MD5...: 1c9ce1d3ac2dbcd841362f63b5ad1ec3
SHA1..: 96ae23e70ea050edca81a680a54e2209e8dc44f4
SHA256: ff3e7aebba326e4c7cca4cc460949e728a4c8344795072bc548f34fb26aa 3cd7
ssdeep: 6144:i6A5vcUjj8JFWuJMH/Q3EYWYNEPGqSy1oUl8+BRAM1s2Wp28n:i6A5LWWaK
sbqPGverlfBRDA28
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x661e
timedatestamp.....: 0x494adc58 (Thu Dec 18 23:27:20 2008)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x2000 0x4624 0x5000 5.22 cdc228874242fc070ef54ff63514c083
.rsrc 0x8000 0x11e8 0x2000 3.25 1030275e7ff6e9cb4d49af0075a7dcca
.reloc 0xa000 0xc 0x1000 0.01 8ba6def0196ab6546d272f32e68dff71

( 1 imports )
> mscoree.dll: _CorExeMain

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (51.8%)
Generic CIL Executable (.NET, Mono, etc.) (44.4%)
Win16/32 Executable Delphi generic (1.2%)
Generic Win/DOS Executable (1.2%)
DOS Executable Generic (1.2%)
sigcheck:
publisher....: n/a
copyright....:
product......: n/a
description..:
original name: actmp.dll
internal name: actmp.dll
file version.: 0.0.0.0
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

wenn ich das richtig sehe schlagen nur 2 scanner an ? wenn ja is es auf jedenfall fehlalarm
ich schätz jetzt auch mal auf fehlalarm aufgrund der niedrigen ausschlagrate und weil die downloads von pspking eingentlich nie verseucht sind Smile

Jay :
ich schätz jetzt auch mal auf fehlalarm aufgrund der niedrigen ausschlagrate und weil die downloads von pspking eingentlich nie verseucht sind Smile


Naja wenn der Download frisch wäre dann würde mich die niedrige Ausschlagrate nicht gerade beeindrucken.

PSP-Hilfe :

Jay :
ich schätz jetzt auch mal auf fehlalarm aufgrund der niedrigen ausschlagrate und weil die downloads von pspking eingentlich nie verseucht sind Smile


Naja wenn der Download frisch wäre dann würde mich die niedrige Ausschlagrate nicht gerade beeindrucken.

Wenn du ganz sicher willst kannst du die Datei in Quarantäne laden und die Datei mit Verdacht auf Fehlalarm den Leuten bei Avira schicken.

Oder du machst ein HJT-Log, jagst ein Dutzend Scans drüber unter anderem mit irgendwelchen russischen Toolkits, GMER, MBAM, Superantispyware, MBR.exe von GMER, Online Scnas von mindestens 5 AV-Firmen, logfiles von RSIT usw. usw.
XD

edit: aber du musst auch bedenken das, das .gen hinter TR.Dropper, generic heisst, das heisst das ist ne erkennungsroutine und wenn der dann Programme findet die so ähnlich aussehen schlägt er aus Smile

Hab jetzt gedownloadet und ausprobiert und hatte auch eine Virusmeldung, diese aber ignoriert (Guard deaktiviert) und bis jetzt keine Probleme und würde deswegen sagen Fehlalarm.
Antivir meldet bei allen Dateien Fehlalarm, die auf Systemprozesse zugreifen. Das liegt an der eingestellten Heuristik. In dem Fall zeigt es immer einen TR/Dropper.gen an, was aber Blödsinn ist.

Es gibt definitiv keine Viren auf PSPKing. Alle Dateien wurden vor dem Upload gecheckt.
Referenz-URLs