1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

trojaner durch online tv browser?

Discussion in 'Sicherheit' started by jessica1981, May 25, 2008.

Thread Status:
Not open for further replies.
  1. hallo,
    ich habe da mal eine frage.
    ich habe auf meinem computer drei online tv browser installiert, weil wir keine satellitenschüssel anbringen dürfen und mein mann dadurch sehr bequem fast alle arabischen kanäle empfangen und ansehen kann.
    wir haben folgende browser installiert:
    JLC internet tv
    any tv
    online tv 4
    bei online tv wurde ich schon während der installation darauf hingewiesen, dass manche virenscanner in diesem programm einen trojaner finden, der aber nicht da ist. ich habe online tv4 von der heft cd pcwelt alles gratis, installiert. die anderen beiden habe ich aus dem internet bei chiponline heruntergeladen. vor der installation habe ich die programme bei virustotal überprüfen lassen, wobei nix gefunden wurde. nach der installation wurden aber bei allen dreien trojaner usw gefunden.
    mein hijack logfile sieht sauber aus, mein virenscanner und der online scanner von trend micro finden nix. ich denke das ist ein fehlalarm, aber ich wollte mich hier nochmal absichern und mal nachfragen was ihr darüber denkt.
    hier mein hijackthis:
    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich als Text-Datei an den Beitrag anhängen, wie auf folgender Seite (bebildert) beschrieben: http://www.pcwelt.de/forum/sicherhe...bedingt-lesen-posten-von-hijackthis-logs.html

    Es kann auch weiterhin der Link zum ausgewerteten Log gepostet werden.

    Gruß
    Nevok

    ----------------------------------------------------------------

    hier die funde von virustotal:
    Datei Internet_TV.exe empfangen 2008.05.25 12:19:03 (CET)
    Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
    Ergebnis: 3/32 (9.38%)

    Antivirus Version letzte aktualisierung Ergebnis
    AhnLab-V3 2008.5.22.1 2008.05.23 -
    AntiVir 7.8.0.19 2008.05.24 -
    Authentium 5.1.0.4 2008.05.23 -
    Avast 4.8.1195.0 2008.05.25 -
    AVG 7.5.0.516 2008.05.24 -
    BitDefender 7.2 2008.05.25 -
    CAT-QuickHeal 9.50 2008.05.24 -
    ClamAV 0.92.1 2008.05.25 -
    DrWeb 4.44.0.09170 2008.05.25 -
    eSafe 7.0.15.0 2008.05.22 -
    eTrust-Vet 31.4.5817 2008.05.23 -
    Ewido 4.0 2008.05.25 -
    F-Prot 4.4.4.56 2008.05.23 -
    F-Secure 6.70.13260.0 2008.05.25 -
    Fortinet 3.14.0.0 2008.05.25 -
    GData 2.0.7306.1023 2008.05.23 -
    Ikarus T3.1.1.26.0 2008.05.25 Backdoor.Win32.Agent.xh
    Kaspersky 7.0.0.125 2008.05.25 -
    McAfee 5302 2008.05.23 -
    Microsoft 1.3520 2008.05.25 -
    NOD32v2 3128 2008.05.23 -
    Norman 5.80.02 2008.05.23 -
    Panda 9.0.0.4 2008.05.24 -
    Prevx1 V2 2008.05.25 Malicious Software
    Rising 20.45.42.00 2008.05.23 -
    Sophos 4.29.0 2008.05.25 -
    Sunbelt 3.0.1123.1 2008.05.17 -
    Symantec 10 2008.05.25 -
    TheHacker 6.2.92.318 2008.05.23 -
    VBA32 3.12.6.6 2008.05.24 -
    VirusBuster 4.3.26:9 2008.05.25 -
    Webwasher-Gateway 6.6.2 2008.05.25 Virus.Win32.FileInfector.gen!94 (suspicious)

    Datei anyTV.exe empfangen 2008.05.25 12:21:50 (CET)
    Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
    Ergebnis: 3/32 (9.38%)


    Antivirus Version letzte aktualisierung Ergebnis
    AhnLab-V3 2008.5.22.1 2008.05.23 -
    AntiVir 7.8.0.19 2008.05.24 -
    Authentium 5.1.0.4 2008.05.23 -
    Avast 4.8.1195.0 2008.05.25 -
    AVG 7.5.0.516 2008.05.24 -
    BitDefender 7.2 2008.05.25 -
    CAT-QuickHeal 9.50 2008.05.24 -
    ClamAV 0.92.1 2008.05.25 -
    DrWeb 4.44.0.09170 2008.05.25 Trojan.PWS.Banker.origin
    eSafe 7.0.15.0 2008.05.22 suspicious Trojan/Worm
    eTrust-Vet 31.4.5817 2008.05.23 -
    Ewido 4.0 2008.05.25 -
    F-Prot 4.4.4.56 2008.05.23 -
    F-Secure 6.70.13260.0 2008.05.25 -
    Fortinet 3.14.0.0 2008.05.25 -
    GData 2.0.7306.1023 2008.05.23 -
    Ikarus T3.1.1.26.0 2008.05.25 -
    Kaspersky 7.0.0.125 2008.05.25 -
    McAfee 5302 2008.05.23 -
    Microsoft 1.3520 2008.05.25 -
    NOD32v2 3128 2008.05.23 -
    Norman 5.80.02 2008.05.23 -
    Panda 9.0.0.4 2008.05.24 -
    Prevx1 V2 2008.05.25 Malicious Software
    Rising 20.45.42.00 2008.05.23 -
    Sophos 4.29.0 2008.05.25 -
    Sunbelt 3.0.1123.1 2008.05.17 -
    Symantec 10 2008.05.25 -
    TheHacker 6.2.92.318 2008.05.23 -
    VBA32 3.12.6.6 2008.05.24 -
    VirusBuster 4.3.26:9 2008.05.25 -
    Webwasher-Gateway 6.6.2 2008.05.25

    Datei onlineTV.exe empfangen 2008.05.25 12:25:55 (CET)
    Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
    Ergebnis: 3/32 (9.38%)


    Antivirus Version letzte aktualisierung Ergebnis
    AhnLab-V3 2008.5.22.1 2008.05.23 -
    AntiVir 7.8.0.19 2008.05.24 -
    Authentium 5.1.0.4 2008.05.23 -
    Avast 4.8.1195.0 2008.05.25 -
    AVG 7.5.0.516 2008.05.24 -
    BitDefender 7.2 2008.05.25 -
    CAT-QuickHeal 9.50 2008.05.24 -
    ClamAV 0.92.1 2008.05.25 -
    DrWeb 4.44.0.09170 2008.05.25 -
    eSafe 7.0.15.0 2008.05.22 -
    eTrust-Vet 31.4.5817 2008.05.23 -
    Ewido 4.0 2008.05.25 -
    F-Prot 4.4.4.56 2008.05.23 -
    F-Secure 6.70.13260.0 2008.05.25 -
    Fortinet 3.14.0.0 2008.05.25 -
    GData 2.0.7306.1023 2008.05.23 -
    Ikarus T3.1.1.26.0 2008.05.25 -
    Kaspersky 7.0.0.125 2008.05.25 -
    McAfee 5302 2008.05.23 -
    Microsoft 1.3520 2008.05.25 -
    NOD32v2 3128 2008.05.23 -
    Norman 5.80.02 2008.05.23 -
    Panda 9.0.0.4 2008.05.24 -
    Prevx1 V2 2008.05.25 System Back Door
    Rising 20.45.42.00 2008.05.23 -
    Sophos 4.29.0 2008.05.25 -
    Sunbelt 3.0.1123.1 2008.05.17 VIPRE.Suspicious
    Symantec 10 2008.05.25 -
    TheHacker 6.2.92.318 2008.05.23 -
    VBA32 3.12.6.6 2008.05.24 -
    VirusBuster 4.3.26:9 2008.05.25 -
    Webwasher-Gateway 6.6.2 2008.05.25 Worm.Win32.Malware.gen (suspicious)

    :danke: im vorraus.
     
  2. Simon11444

    Simon11444 Megabyte

    HJT bitte immer in den Anhang als txt und solche "Logs" am besten auch

    Log ist sauber, wobei ich da mal n bisschen ausmisten würde.

    Ansonsten eventuell mal das hier lesen:

    Pc absichern Kurz Mittel Lang
     
  3. hallo simon 11444,
    bin neu hier, deshalb wußte ich das mit den logs nicht.
    was empfiehlst du mir denn auszumisten?
    die regeln zur pc sicherheit befolge ich eigentlich, aber was hälst du denn von den funden bei virustotal, denkst du, dass ist nur fehlalarm?
    gibt es besondere risiken bei tv browsern? und wie kommt es dazu, dass manche antiviren programme trojaner in diesen programmen finden?
    ich weiß sind viele fragen..:grübel:
    vielleicht kannst du oder jemand anderes hier mir diese fragen beantworten.

    lg jessica
     
  4. Simon11444

    Simon11444 Megabyte

    was empfiehlst du mir denn auszumisten?

    Unnötige BHO´s entfernen, unnötige Autostart Einträge entfernen, unnötige Dienste beenden.
    Weiß jetzt nicht was bei dir alles wichtig ist, deswegen kann ich dazu nichts sagen.

    Zu den TV Browsern kann ich nichts sagen, aber solange du sie nur im eingeschränktem Konto laufen lässt, sollte da nichts schlimmes passieren.

    Zu den Logs von Virustotal sag ich mal nichts, da ich die Programme nicht kenne, warte da vll. mal auf jemand mit etwas mehr Ahnung
     
Thread Status:
Not open for further replies.

Share This Page