Download von Computerbase mit Trojaner?

Audioslave36

Lt. Commander
Registriert
Mai 2005
Beiträge
1.262
Morgen Leute,
habe mir gestern das neue XP-Anti Spy im Downloadbereich runtergeladen und mein Bit Defender meldet mir jetzt einen Trojaner in der Uninstall.exe von dieser Datei. Genaue Bez.: Trojan.Downloader.Zlob.SH
Werden die Downloads bei Computerbase denn nicht gecheckt bevor sie freigegeben werden oder ist das eine Falschmeldung? Bin jetzt einigermassen verunsichert, da ich mir eigentlich ziemlich sicher war, dass gerade hier sowas nicht passiert. weiss jemand was das ist und kann mir helfen? Habe versucht die uninstall.exe zu löschen, geht aber nicht.
Danke und Gruss, George
 
Ich werde Steffen informieren, er wird sich darum kümmern.
 
Zur Zeit scheint eine größere Attacke mit Trojanern zu laufen... Habe mir Sonntag-Abend beim Betrachten einer ebay Seite ebenfalls einen eingefangen, der die komplette Registry umgeschrieben hat - Systemwiederherstellung, regedit etc. blieben ohne Funktion bzw. konnten nicht ausgeführt werden! In so fern also: Neuinstallation und wohl dem, der ein Image von seiner Pladde gemacht hat!

Sonnige Grüße aus dem Rheinland und immer EASY,
superhohn
 
Mann, Mann, habe gerade erst Neu aufgespielt, die ganze Prozedur mit aktivieren und formatieren und, und, und...
Versuche jetzt erst mal das lästige Teil so los zu werden. Melde mich danach nochmal und sage Bescheid obs geklappt hat. Laut Bit Defender soll die Streuung gross sein. Hoffe nur dass er noch nicht überall drin steckt.
Gruss, George

Alles klar, habe ihn komplett rausbekommen. Nochmal alles gescannt und ist jetzt sauber.
Gott sei Dank, denn ich hatte die Exe schon auf dem USB-Stick und von da lies er sich einfach nicht mehr löschen. Musste den Stick also formatieren, anders ging es nicht.
Gruss, George
 
Zuletzt bearbeitet von einem Moderator: (Doppelpost, bitte in Zukunft vermeiden.)
Ja dann kannste ja noch froh sein: Ich konnte kein einziges Programm mehr ausführen... Komplett Schicht im Schacht! Zum Glück konnte ich meine Daten noch über USB-Platte sichern...

Na ja, passiert wohl ein Mal im Leben so was!! Ärgerlich iss es trotzdem - aber denke, dass mein Läppi dann heute wieder läuft... ;-)


Sonnige Grüße,
superhohn
 
hab selbigen trojaner gehabt, letzte zeit kaum was runtergeladen. mächtig doof, irgendwie geht jetzt nur noch die hälfte des systems. hab zwar noch ne taskleiste, da sind aber keine symbole mehr, und so einiges andere ist auch nicht mehr so wie es sein soll.
 
Sag mal habt ihr keine Antiviren Software oder ist dieser Thread hier Käse?

Ebay Seite betrachten und Rechner kaputt, das kommt doch aus dem Tal der Märchen...
 
Also ich muss sagen, mein Bit Defender 9 Professional Plus leistet wirklich erstklassige Dienste. Trotzdem konnte der Download ausgeführt werden, ohne dass ich eine Warnung bekam. Habe dann auch gleich installiert und die Einstellungen vorgenommen. Alles lief ohne Probleme, das einzige was ich feststellte war dass mein Internet plötzlich sehr langsam wurde. Dachte dann es kommt von dem neuen Windows Defender und hab den wieder entfernt. Trotzdem gab es keine Besserung. Dann heute morgen nach dem ersten Update von Bit Defender, kam sofort die Warnung, dass im XP Anti Spy ein Trojaner sitzt. Obwohl mein Bit Defender alle Updates automatisch macht und das sind min. zwei am Tag, bekam ich die Warnung so spät. Also irgendwie werden diese Programme wohl immer schlauer, sonst dürfte das eigentlich gar nicht passieren. Beim Betrachten einer Seite ist mir sowas auch noch nie passiert, aber es ist durchaus möglich dass man sich auf allen möglichen Wegen sowas einfängt. Jedenfalls bin ich froh dass mein Laptop jetzt wieder sauber ist, denn unangenehm ist es in jedem Fall. Und dass es ausgerechnet im Computerbase passiert zeigt ja wohl auch, dass diese Programme immer intelligenter vorgehen.
Gruss, George
 
Hi ho! Joah, klingt seltsam, iss aber so...! Logisch habe ich entsprechende Antivirensoftware und Firewall auf dem Rechner! Aber momentan ist da wohl irgendwas stark in der Verbreitung...

Ich habe meine Kiste gestern neu aufgesetzt! Denke mal, dass ich dann heute damit fertig werde!! Also unbedingt Virenupdates fahren!!!!!!
Symantec meldet nämlich auch aktuelle Trojaner als akute Bedrohung!
 
War gerade im Downloadbereich und die Datei ist dort immer noch zu finden. Wurde das Teil denn jetzt durch eine saubere Version ersetzt, oder ist das immer noch die Trojan verseuchte Version? Man sollte vielleicht eine kleine Meldung für die Mitglieder hinterlassen, denn das betrifft doch alle, die hier hier ziehen.
Würde mich jedenfalls freuen, wenn es hierzu eine kurze Stellungsnahme gäbe.
Gruss, George
 
Wie ich oben schon erwähnt habe, wurde die Information weitergeleitet. Sobald sich am
Status etwas ändert, wird man dieses hier bestimmt bekannt geben. Etwas Geduld bitte.
 
Wir haben die Datei mit Norton AntiVirus, AntiVir, Kaspersky und BitDefender geprüft. Einzig und allein BitDefender glaubt, eine Bedrohung zu finden. Zu dem Trojaner "Trojan.Downloader.Zlob.SH" finden Google und Yahoo aber nicht eine einzige Seite (ok, bald wahrscheinlich diese hier). Merkwürdige Aktivitäten sind mir auf dem System nach der Installation ebenfalls nicht aufgefallen, daher tippe ich sehr stark auf Fehlalarm.
 
Bei Avira kann man die Datei zur Überprüfung ob Fehlalarm oder nicht einschicken (funktioniert prima innerhalb 1-2 Tagen). Ist das bei BitDefender nicht möglich?
 
So Leute,
habe eben versucht die fertige Version bei Chip runter zu Laden. Selbes Ergebnis, hatte mitten im Download diesmal sofort die Warnmeldung und Download wurde von Bit Defender unterbrochen. Beim Versuch die Datei zu löschen wurde sofort blockiert und mir wurde mitgeteilt dass das zuständige Laufwerk nicht zur Verfügung stände. Einzig Bit Defender war imstande, die Datei vom PC zu löschen. Habe ich dann auch sofort gemacht. Nach wiederholtem Scan war das System wieder sauber.
Dann noch eine Meldung bezüglich der Infektion beim Betrachten einer Ebay Seite. Das gehört eben doch nicht ins Land der Märchen und ist tatsächlich möglich. Es gibt neue Tricks das eben Viren nicht mehr ausschliesslich in Dateien versteckt werden, sondern seit neuestem auch in Bildern. Und wenn man die dann betrachtet dann findet die Infektion auch statt. Also, keine voreiligen Schnellschüsse, erst mal informieren, dann kritisieren.
In diesem Sinne Euch allen einen schönen Sommerabend, ich hab sowieso Frust, da mein Haussegen recht schief hängt. Dafür komme ich bald zurück in die Heimat und das Freut mich doch sehr.
Berlin- see you next Time:freaky:
George

Edit: -------------------------------

Danke trotzdem für Eure Mühe, ich ziehe es vor dieses Programm nicht zu installieren. Ist schon gut möglich dass es ein Fehlalarm ist. Aber der Umstand dass sich diese Datei auf herkömmlichem Wege nicht wieder entfernen lässt, ist mir schon zuviel. Auch wenn es vielleicht nur an Bit Defender liegt.
Ich bin Froh wenn ich vor solchen Meldungen meine Ruhe habe und auf Bit Defender möchte ich ehrlich gesagt nicht verzichten.
Gruss, George
 
Zuletzt bearbeitet von einem Moderator: (Doppelpost zusammengeführt. Bitte mal die Regeln lesen.)
Habe es auch runtergeladen, aber noch nicht ausgeführt. Werde es sofort löschen von mein Rechner
 
das wird in anderen Foren auch schon besprochen. Als Grund wird ein Trojaner im Uninstaller gefunden, also wer dieses sinnlose Programm schon nutzen will, sollte sich das Archiv (ohne Setup) laden.
 
Bin eigentlich gewohnt immer die Lite version zu laden also in diesem Fall das Zip Archiv wo nur die Exe und die Help Datei drin war.
Ich hatte bisher keine Probleme (nutze Kaspersky 6).
Entweder habe ich Glück gehabt oder ich habe den Rechner einfach richtig abgesichert (Dienste und co.)

Nya :)
 
Laut Virustotal erkennt wirklich nur Bitdefender den (vermeintlichen?) Trojaner. :rolleyes:

Allerdings sagt die offizielle Homepage von Xp-Antispy

Q: Enthält dieses Programm Trojaner oder Viren?
A: Nein!
 

Anhänge

  • xpantispy.jpg
    xpantispy.jpg
    143,4 KB · Aufrufe: 227
Ich habe die Datei auch nochmal durch meinen Virenscanner gejagt und bin auch nicht fündig geworden. itdefender schicken, ich bin mir doch fast zu 100% sicher, dass es sich um einen Fehlalarm handelt. Ist ja nicht das erste mal, dass so etwas passiert.

Just 4 Info: Wir haben die Datei ja nicht auf dem CB-FTP, sondern linken i.d.R. auf die Herstellerseite weiter, also habt ihr die Datei direkt von dort bezogen.

Ich denke mal, wir können die Sache dann hiermit schließen.
 
Moin, erstmal tut es mir leid, zu diesem Thema einen überflüssigen Thread gemacht zu haben.

Aber Google spuckt schon was aus, und es scheint, als ob NUR Bitdefender auf dem neuesten Stand ist oder ihr non-BD Nutzer mal updaten müßtet. Siehe hier=
http://reviews.cnet.com/5208-6132-0.html?forumID=32&threadID=183194&messageID=1998726

Dieser Trojaner scheint eine Abart von anderen Zlobs zu sein und relativ neu in der Verbreitung. Insofern glaube ich nicht an einen Fehlalarm.

Wenn ein Virenscanner in einem Uninstaller einen Trojaner erkennt, liegts oft an der Heuristik des AV, weil der Uninstaller eine Verbindung zu einer URL aufbauen will (das muß nicht immer gefährlich sein). Dies ist hier aber so nicht der Fall.

Folgt man dem Link in dem Beitrag des ersten links von mir, landet man bei Sophos und da steht auch, was der Zlob macht=
http://www.sophos.com/virusinfo/analyses/trojzlobsh.html
 
Zurück
Oben