Kodi bringt Trojaner mit?!

bf2_hero

Cadet 4th Year
Registriert
Nov. 2008
Beiträge
111
Habe auf einen jungfreulichen PC soeben Kodi installiert. Und zwar von hier: https://kodi.tv/download für Windows 10. Somit also offizielle Seite und Mirror für den Installer unter Windows direkt darüber abgerufen.

Kurz nach der Installation ist der Windows Defender angesprungen und hat den Trojaner Win32/Vigorf.A gefunden. Die .exe vom Installer ist scheinbar betroffen.

Beim Download wird mir use.se bzw. beim zweiten Download zur Prüfung, ob das nur in der einen .exe war, leaseweb.net als Quelle im Firefox Download Fenster angezeigt.

Weiß jemand genaueres darüber und kann mir da jemand sagen, ob das nur ein false-positive ist oder tatsächlich Kodi mit einem Trojaner ausgeliefert wird?
 
Hmm also ich habe mir in letzter zeit kein Kodi mehr runtergeladen für windows, aber damals habe ich noch keine Warnung bekommen. Wenn ich jetzt die exe lade dann schon. Ich würde also vorsichtig sein, weiß aber auch nichts genaues, da ich die neuen Versionen alle auf nem Raspberry nutze.
Alternativ einfach mal mit http://openelec.tv/get-openelec probieren, ist finde ich persönlich eh die bessere Version=)
 
up.whatever schrieb:
https://www.virustotal.com/de/file/...f5e294b3f59b273987762cd8bed805afb0a/analysis/
Wenn du wirklich den offiziellen Downloadlink verwendest hat, vermutlich ein false positive. Stimmt dein SHA256 Hash mit obigem Link überein?

Seh ich das in den Eigenschaften? Digitale Signatur? Richtig?
Ergänzung ()

DeusoftheWired schrieb:
Für den 32-Bit-Installer von Windows 10 hier der Report von virustotal.com:

https://www.virustotal.com/#/file/6...f5e294b3f59b273987762cd8bed805afb0a/detection

Hast du ’ne Nightly installiert?

Nein, normale Version 17.6 Krypton.

Das interessante ist, ich kann jetzt die .exe nicht mehr runterladen, der Download bricht immer kurz vor dem Ende ab.
Ergänzung ()

Habe jetzt Kodi deinstalliert und alle .exe die ich gezogen hab gelöscht. Defender findet nichts mehr. Malwarebytes runtergeladen, findet auch nichts.

Habe Kodi jetzt über den Windows App Store installiert, ohne Warnungen vom Defender.

Versuche jetzt nochmals die .exe über eine Mirror von kodi.tv zu ziehen. Bis jetzt bricht er mir jeden neuen Download bei ca. 99% ab.

So, Download wieder nicht erfolgreich. Defender schreit bei der .exe.part auf, dass der Vigro.A gefunden wird.
 
..., weil der Windows Defender die Datei dann bis zum nächsten Neustart sperrt, das ist normal.

Gruß von Cin-Hoo
 
Cin-Hoo schrieb:
..., weil der Windows Defender die Datei dann bis zum nächsten Neustart sperrt, das ist normal.

Gruß von Cin-Hoo

ok, dann start ich doch gleich mal neu. bin gespannt.
 
Mein Beitrag bezog sich auf deinen Text vor dem Edit. Dann wird es wohl bei dem Scanergebnis bleiben.

Gruß von Cin-Hoo
 
Also auch nach einem Neustart, kann ich die .exe nicht mehr vollständig laden und der Defender schreit auf.
 
nein. ich hab nur rechtsklick draufgemacht und "mit Windows Defender überprüfen..." angeklickt.
Achso: beim runterladen hat es am Ende auch sehr lange gedauert bis 100% erreicht wurde - einfach warten.
 
Ist es nicht die übliche Vorgehensweise, direkt den Anbieter (also die Kodi-Macher bzw den Webmaster) diesbezüglich anzuschreiben oder das dortige Forum nach ähnlicher Virusmeldung zu durchforsten?
 
Zurück
Oben