Hilfe - Suche - Mitglieder - Kalender
Vollansicht: MBAM Fund Spyware.Password
Rokop Security > Security > Trojaner, Viren und Würmer
lemmertz
Hallo zusammen,

ich bin neu hier im Forum und hätte natürlich auch gleich ein Problem. Über Hilfe wäre ich sehr dankbar.

Mein System: es handelt sich um ein Netbook mit Windows 7 SP1 alle aktuellen Updates. Mein AV-Scanner ist Avast.

Ich scanne mein System regelmäßig mit Malwarebytes Anti-Malware. Das letzte Mal vor ca. 20 Tagen. Niemals gab es je einen Fund. Gestern dann schlug MBAM an:
ZITAT
Infizierte Dateien: 1
C:Users\^^\Downloads\wrar300d.exe (Spyware.Password)

Die Datei liegt schon seit über einem Jahr in dem Ordner und wurde nie bemängelt.

Ergebnis bei Virustotal:
https://www.virustotal.com/de/file/6fcaaa53...sis/1375298323/

3/46
Kingsoft Win32.Troj.Generic.(kcloud)
Malwarebxtes Spyware.Password
Symantec WS.Reputation1

Die Datei wurde vorher schon vor ca. 2 Wochen geprüft mit dem Ergebnis 1/44.

Mir wurde in einem anderen Forum nahegelgt, dass es sich um keine legale Version von winrar handelt. Der Vollständigkeit und Aufrichtigkeit halber hier der Link:http://www.computerbase.de/forum/showthread.php?t=1237010

Ich habe winrar nicht installiert, schon gar keine illegale Version. Ich kann mich nicht erinnern je etwas aus illegaler Quelle heruntergeladen zu haben.

Meine Frage ist nun: wie kann ich sicher stellen dass mein System nicht kompromittiert ist?

Wäre es aus eurer Sicht ratsam, die Datei z.B. bei MBAM oder Symantec einzusenden? Wie wäre das, wenn es sich tatsächlich um eine nicht legale version handelt?

Herzlichen Dank schonmal
Jeannie87
ZITAT
Die Datei liegt schon seit über einem Jahr in dem Ordner und wurde nie bemängelt.

ZITAT
Ich habe winrar nicht installiert, schon gar keine illegale Version.

Dann lösche doch das winrar,wenn du es eh nicht installiert hast und der Fall ist erledigt.
lemmertz
Hi,

es wird immer geraten bei Funden nichts voreilig zu löschen. Daher dachte ich, besser lieber erst im Fachforum nachfragen.
Jeannie87
So wie es bei Virustotal aussieht scheint es doch ein Fehlalarm zu sein.Ich würde die Datei normal löschen.
Dieses ist eine vereinfachte Darstellung unseres Foreninhaltes. Um die detaillierte Vollansicht mit Formatierung und Bildern zu betrachten, bitte hier klicken.
Invision Power Board © 2001-2024 Invision Power Services, Inc.