Eset schlägt Alarm bei Flashget

kronen

Lieutenant
Registriert
Aug. 2012
Beiträge
901
Ich wollte mir Flashget runterladen und bekam direkt eine Warnung. Habe es dann nicht ausgeführt.
Jetzt nach nem Scan mit Eset zeigt mir Eset immer noch eine Bedrohnung an weil ich die exe noch auf dem PC habe.
Ist Flashget wirklich gefährlich? Ich dachte das sei ein normales Programm.

C:\Users\Downloads\flashget1.9.6_de.exe - Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
 
Steht doch in der Beschreibung: Download Sponsor.
Im Setup liegt wahrscheinlich sowas wie die Ask-Toolbar und ESET erkennt das als unerwünschte Anwendung.
 
kronen schrieb:
..evtl. unerwünschte Anwendung

das musst du schon selber entscheiden ob es für dich evtl. unerwünscht ist,das schreibt Eset ja auch.
Der eine User mag Werbung und der andere nicht so ...
 
Was die Toolbar ja auch ist ;)
 
@kronen
Wundert mich nicht wirklich das Eset bei Flashget angeschlagen hat denn während des Setups sieht man(siehe die 2 Bilder) das Flashget eMule: http://www.chip.de/downloads/eMule_13006107.html mitinstallieren will(Enable e-Mule, kann man abwählen)sowie die Google Toolbar die man auch abwählen kann wenn man aufpasst. Ich denke, Eset hat erkannt das eMle in dem Installer mit dabei ist und deswegen die Warnung ausgegeben hat.
 
Flashget hat schon lange keinen guten Ruf mehr, genauso wie die Klone davon, jüngstes Beispiel der OrbitDownloader. Würde um solche Programme wenn du sie nicht unbedingt brauchst einen Bogen machen.
 
Hallo,
Eset hat das Zeug jetzt gelöscht. Was mich halt wundert ist, dass es schon als Bedrohnung erkannt wurde obwohl ich es nciht ausgeführt habe. Ist das normal? Ich dachte ne exe wird erst gefährlich wenn man sie ausführt.

Bin jetzt aber echt etwas irritiert ich dachte eigentlich, dass man bei solchen programmen sicher ist. Da weiß man ja in Zukunft nie ob ein Programm sicher ist oder nicht.
 
Wenn du das Programm (den Virus) startest, ist es in der Regel schon zu spät für ein Antiviren Produkt einzugreifen.
Vor- ist besser als Nachsicht und deswegen wird es präventiv gelöscht.
 
Das ist ja krass. Also kann man hinterher den Virus nicht einfach mehr entfernen?
 
Es kommt immer ganz auf den Virus an, da gibt es ja unendlich viele verschiedene.

Ich verlinke dir hier mal ein Video, wie man den recht bekannten Gema-Virus entfernen kann. Es ist also (teilweise) möglich die Viren nachher wieder zu entfernen, auch manuell.
Von diesem Virus gibt es zum Beispiel eine Version, wo im Hintergrund noch alle Dateien verschlüsselt werden, dadurch wird es dann um einiges schwerer das Betriebssystem wieder zum laufen zu bringen.

Wenn man die Viren allerdings vom Rechner schmeißt, wenn diese noch gar nicht gestartet wurden, muss man sich darum erst gar keine Gedanken machen.
Deswegen: Vor- ist besser als Nachsicht.
 
Ich verlinke dir hier mal ein Video, wie man den recht bekannten Gema-Virus entfernen kann. Es ist also (teilweise) möglich die Viren nachher wieder zu entfernen, auch manuell.
Von diesem Virus gibt es zum Beispiel eine Version, wo im Hintergrund noch alle Dateien verschlüsselt werden, dadurch wird es dann um einiges schwerer das Betriebssystem wieder zum laufen zu bringen.
Von diese Ransoms bzw Ransomware(werden allgemein als Trojaner oder Virus bezeichnet und SLE in Rokop erklärte mir mal das die Bezeichnung Trojaner oder Virus falsch sei)gibt es wahrscheinlich tausende Varianten egal ob es sich um GVU, BKA oder GEMA Varianten handelt und wie du richtig schreibst gibt es auch Varianten die Dateien verschlüsseln. Deshalb ist es das Beste was man machen kann: regelmässige Systembackups machen und private Dateien die nicht verloren gehen sollen auf ein externes Medium zu sichern. Gerät man als User der sich nicht daran hält an ein solches Ransomware und es ist nicht eine Variante die Dateien verschlüsselt, hat man gute Chancen mit entsprechenden Scannern wie Kaspersky Rescue Disk und Malwarebytes Free das System wieder bereinigt zu kriegen. Allerdings sollte dann der nicht so erfahrene User das bereinigte System danach von einem PC-Fachmann oder einem Bekannten mit erweiterten PC Kenntnissen überprüfen lassen um sicher zu gehen das alles wieder okay ist und keine Reste der Infektion übrig blieben.
 
Allerdings sollte dann der nicht so erfahrene User das bereinigte System danach von einem PC-Fachmann oder einem Bekannten mit erweiterten PC Kenntnissen überprüfen lassen um sicher zu gehen das alles wieder okay ist und keine Reste der Infektion übrig blieben.

Viel besser wäre es aber wenn derjenige sein System komplett neu aufsetzen lässt,damit Windows wieder vertrauenswürdig ist.
 
Viel besser wäre es aber wenn derjenige sein System komplett neu aufsetzen lässt,damit Windows wieder vertrauenswürdig ist.
cc207, diese Diskussion hatten wir ja schonmal und du hast nicht Unrecht damit. Andererseits: wenn ein PC-Fachmann dem Kunden das System "nur" bereinigen kann damit es anschliessend wieder sauber ist, dann sollte man den PC-Fachmann(erst recht wenn man ihn kennt)auch vertrauen können. Erst letzte Woche hatte mein Bekannter der einen PC Service/Werkstatt hat wieder einen Privatkunden PC mit einem GVU Ransom drauf und er bereinigte den PC zuerst mit Malwarebytes(fand und löschte alle Infektionen)und überprüfte dann das System mit noch weiteren Scannern(fanden nichts mehr)und übegab den Privatkunden wieder den bereinigten PC(war ein XP System). Denkst du, wenn der PC-Fachmann bei so etwas nur einmal falsch entscheiden würde, dann wäre er noch vertrauenswürdig? Nein, er selbst sagt: "Ich darf mir nicht einen Fehler erlauben bei so etwas sonst ist mein guter Ruf dahin und mir laufen die Kunden weg bzw kommen nicht mehr zu mir". Was das für den PC-Fachmann bedeuten würde brauch ich dir ja nicht zu sagen oder?;) Deshalb wiederhole ich auch immer wieder das:
Deshalb ist es das Beste was man machen kann: regelmässige Systembackups machen und private Dateien die nicht verloren gehen sollen auf ein externes Medium zu sichern.
Das ist in jedem Fall schneller als Windows neu aufsetzen zu müssen oder Bereinigungen mit Scannern durchzuführen wenn man ein zeitnahes Systembackup einspielen kann.
Ergänzung ()

Wenn man die Viren allerdings vom Rechner schmeißt, wenn diese noch gar nicht gestartet wurden, muss man sich darum erst gar keine Gedanken machen.
Prinzipiell richtig, aber bei Drive By Downloads oder Exploits hat man als User keinen Einfluss darauf ob der Virus, Trojaner....ausgeführt werden soll oder nicht denn beide "fragen" nicht danach und man steht entweder in dem Moment machtlos da oder aber ein Schutzmechanismus des Virenschutz Programmes greift und verhindert das Ausführen und die Infizierung durch den Drive By Download oder Exploit.
 
Uwe,die sicherste Methode ist und bleibt bei Windows XP,Vista und 7 das System neu aufzusetzen
oder ein Backup(da gebe ich dir Recht) einzuspielen.Bei Windows 8 kann man den Rechner auffrischen.
Alles andere ist fahrlässig zumal aus dem Sicherheitsloch weitere rSchadecode nachgeladen werden kann.
Nur so ist man auf der sicheren Seite.
Mehr gibt es jetzt auch meinerseits nicht zu sagen.
 
Alles andere ist fahrlässig zumal aus dem Sicherheitsloch weitere rSchadecode nachgeladen werden kann.
Nur so ist man auf der sicheren Seite.
Und du glaubst demnach ein PC-Fachmann kann demnach nicht beurteilen wie bei einem PC mit GVU, BKA oder GEMA Ransom Befall vorzugehen hat? Denkst du der geht her, schaut sich den PC nicht an und sagt pauschal vorher das er bereinigen könne oder das er dem Kunden das System neuaufsetzen müsse weil dieser keine Systembackups hat? Solltest du das(oder so ähnlich denken), dann geh mal in deiner Stadt in einen PC-Laden/Werkstatt und frag mal dort nach wie die das bei GVU, BKA oder GEMA Ransoms händeln und ob die immer in solchen Fällen den zumeist Privatkunden Windows neu aufsetzen und eine Bereinigung von vorne herein ausschliessen. Oder warte mal ab was kammerjäger1 hier dazu schreiben würde der seit über 30 Jahren einen PC-Laden/Werkstatt betreibt.
 
Fängst du diese Diskussion schon wieder an, Purzel.

1. PC-Fachmann ist kein Ausbildungsberuf. Jeder DAU darf sich so nennen und eine "PC-Werkstatt" eröffnen.

2. Der Wunsch des Kunden ist eine "Bereinigung", damit alles so aussieht wie vorher. Was gibt man ihm -> Eine Bereinigung.

Du glaubst einfach viel zu sehr an das Gute im Menschen.

Bekannter der einen PC Service/Werkstatt hat wieder einen Privatkunden PC mit einem GVU Ransom drauf und er bereinigte den PC zuerst mit Malwarebytes(fand und löschte alle Infektionen)und überprüfte dann das System mit noch weiteren Scannern(fanden nichts mehr)und übegab den Privatkunden wieder den bereinigten PC(war ein XP System). Denkst du, wenn der PC-Fachmann bei so etwas nur einmal falsch entscheiden würde, dann wäre er noch vertrauenswürdig?

Die Vorgehensweise ist und bleibt fahrlässig, leider hat dein PC-"Fachmann" auch nichts zu befürchten, wie will der Kunde denn nachweisen, dass es sich nicht um eine neue Infektion handelt.
 
PC neu aufsetzen ist am sichersten aber auch ne sau Arbeit. Allein bis die ganzen Windows Updates wieder installiert sind dauert Stunden das ist das nervigste bei der ganzen Sache. Die Installation vom Betriebssystem selbst von DVD geht eher schnell. :(
 
Die Vorgehensweise ist und bleibt fahrlässig, leider hat dein PC-"Fachmann" auch nichts zu befürchten, wie will der Kunde denn nachweisen, dass es sich nicht um eine neue Infektion handelt.
Du musst es ja wissen und kannst aus der Ferne die "Qualität" der PC-Werkstatt(Update: es sind 2 verschiedene PC-Werkstätten die nichts miteinander zu tun haben aber deren Besitzer ich beide persönlich kenne)beurteilen und behaupten die PC-Werkstatt würde im Falle einer Bereinigung fahrlässig handeln. Okay, dazu äussere ich mich jetzt nicht weiter und will das auch nicht vertiefen weil das sonst zu ausufernd werden könnte und nichts mit dem eigentlichen Threadtitel zu tun hat.
2. Der Wunsch des Kunden ist eine "Bereinigung", damit alles so aussieht wie vorher. Was gibt man ihm -> Eine Bereinigung.
Das ist sehr oft der Fall das weiß ich auch aber es gibt auch genug Fälle wo eine PC-Werkstatt zum Kunden sagt: "Pass auf es ist besser das System neu aufzusetzen weil die Infektion(en)zu tief im System sitzen oder es einfach zu viele und/oder zu gefährliche Infektionen sind bei denen es nicht gewährleistet ist das nach einer Bereinigung das System wieder vertrauenswürdig ist". Und solche Aussagen und anschliessende Handlungen(Windows dem Kunden neu aufsetzen)tätigten und tätigen die beiden angesprochenen PC-Werkstättenbesitzer auch Kunden gegenüber die zu ihnen kommen.
PC neu aufsetzen ist am sichersten aber auch ne sau Arbeit. Allein bis die ganzen Windows Updates wieder installiert sind dauert Stunden das ist das nervigste bei der ganzen Sache. Die Installation vom Betriebssystem selbst von DVD geht eher schnell. :(
Meine persöbliche Meinung: kronen, wenn du dein System von Flashget bereinigen konntest, bin ich der Meinung, musst du deswegen Windows nicht neu aufsetzen. Pass in Zukunft einfach besser auf was du installieren willst und wähle immer bei der Installation von vor allem Freeware Programmen die Option Benutzerdefinierte Installation. Ausserdem befasse dich mit dem Thema Systembackup wenn du eine externe Festplatte hast und fang damit an regelmässig Systembackups zu machen. Als Alternative zu den BackupIImagefunktionen in Win7 und Win8 kannst du dafür Paragon Backup & Recovery Free Edition : http://www.paragon-software.com/de/home/br-free/ nehmen.
 
Zuletzt bearbeitet:
Du musst es ja wissen und kannst aus der Ferne die "Qualität" der PC-Werkstatt(Update: es sind 2 verschiedene PC-Werkstätten die nichts miteinander zu tun haben aber deren Besitzer ich beide persönlich kenne)beurteilen und behaupten die PC-Werkstatt würde im Falle einer Bereinigung fahrlässig handeln.

purzel,du bist eine richtige Nervensäge.

Bei einem Arbeitssystem wo u.a. auch Online-Banking betrieben wird, auch sicherheitsrelevante Daten bearbeitet werden, etc. würde ich persönlich das rumfuckeln mit irgendwelchen Tools nicht machen wollen.

Und das schreibt Adok,auch ein PC-Profi.

Also,bei jeglichen Malware-Befall System neu einspielen oder Backup.
Selbst du spielst dein Backup ein,wenn du deine Spielerchen mit den Ramsons machst.
Ende der Diskussion.:D
 
Zurück
Oben