Angeblich Trojaner, aber

Hi

Zuerst muss ich aber noch sagen, das ich seit Jahren immer regelmäßig meinen PC auf Viren. Trojaner, Mailware usw. teste. (Ich weiß, das trotzdem nichts 100% sicher ist.)

Meine verwendeten Programme: Avira AntiVir, Spywareblaster, Search & Destroy, Malewarebytes, Hijack This und auch den Online Symantec Security Check.

Avira AntiVir Personal(Freeversion) hat gestern beim Systemcheck den Trojaner TR/Agent.HM.916 gefunden. Obwohl ich am 6. Juli den letzten Systemcheck mit Avira hatte, beschuldigt er jetzt eine Datei, die ich seit dem August letzten Jahres auf dem Rechner habe.
Jetzt kann es gut sein, das dieses Erstellungsdatum gefälscht ist (wenn das überhaupt möglich ist). Allerdings kommt noch dazu, das zu dieser Datei nichts relevantes im Internet zu finden ist.

Ich stelle die betreffende Avira Zeile mal hier rein:

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Dokumente und Einstellungen\Nino\Anwendungsdaten\Ownix\icuza.exe
[FUND] Ist das Trojanische Pferd TR/Agent.HM.916

und

Beginne mit der Suche in ‚C:‘
C:\Dokumente und Einstellungen\Nino\Anwendungsdaten\Ownix\icuza.exe
[FUND] Ist das Trojanische Pferd TR/Agent.HM.916

Der Ordner „Ownix“ wurde angeblich am Freitag, 7. August 2009, 21:45:03 erstellt. Darin enthalten war dann die Anwendung „icuza.exe“.
Keine Ahnung ob das stimmt. Immerhin haben wir schon 2010. Eine Überprüfung meinerseits hat ergeben, das die Erstellungsdaten z.Z. richtig angezeigt werden, da ein kürzlich installiertes Programm ein richtiges Datum anzeigt.
OK, ich kann mich nicht an ein Programm erinnern, das den gefundenen Beschreibungen entspricht.

Avira hat diesen (angeblichen ) Trojaner in Quarantäne gesteckt. Was mich nicht weiter stört.
Mich wundert es nur, das so viele Sicherheitsprogramme diesen Trojaner vorher nicht gefunden haben sollen.

Bevor ich nun diesem Trojaner hinterher jage, was meint ihr dazu?

Gruß Nino

Hi Nino

Avira hat diesen (angeblichen ) Trojaner in Quarantäne
gesteckt. Was mich nicht weiter stört.
Mich wundert es nur, das so viele Sicherheitsprogramme diesen
Trojaner vorher nicht gefunden haben sollen.

nun abgesehen davon, dass das Datum rein gar nichts besagt, würde ich einfach Avira die Datei zum Überprüfen schicken.

Gruss
ExNicki

Hi

Kannst du mir was zum Trojaner „TR/Agent.HM.916“ etwas sagen?

Würde ein einfaches entfernen oder in die Quarantäne verschieben überhaupt etwas nützen?

Gruß Nino

Hi

Kannst du mir was zum Trojaner „TR/Agent.HM.916“ etwas sagen?

nein, sorry, das kann nur Avira

Würde ein einfaches entfernen oder in die Quarantäne
verschieben überhaupt etwas nützen?

tja, wenn es sich wirklich um einen Trojaner handelt, würde das Entfernen oder in die Quarantäne verschieben nur was nutzen, wenn der Trojaner bis dahin noch nicht aktiv war.

Du solltest sicherheitshalber mal deinen PC mit einer bootbaren Live-CD scannen. Avira hat zwar auch eine im Angebot, aber ich würde eher einen andere nehmen, zB http://www.f-secure.com/linux-weblog/2008/06/19/f-se…

Gruss
ExNicki