1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner: Joke.FakeAlert.W

Discussion in 'Sicherheit' started by maricopa, Nov 26, 2007.

Thread Status:
Not open for further replies.
  1. maricopa

    maricopa Kbyte

    Hallo alle,

    Spyware Doctor (SD) hat eine Bedrohung gefunden, die er "hoch" einschätzt.

    Die gefundene Datei heist "Joke.FakeAlert.W" und befindet sich in der Anwendung slideshow.exe des Programmes IrfanView. Der Programmierer des Programmes, Irfan, sagt, er habe dieses Programm selbst geschrieben und da sei nix drinnen. Eine Internetrecherche mit Google ergab zwei Fundstellen, in denen behauptet wird, daß das ein Trojaner ist.

    SD hat auch "Packed/Upack" in System Volume Information (restore) gefunden. Ich bin mir nicht sicher, ob das eine andere Bedrohung sein soll oder ob das dieselbe in eine Sicherungs- (Backup-) Kopie sein soll.

    Kann mir jemand weiter helfen? Einen Screenshot habe ich beigefügt.

    PS: Mit dem SD kann ich das Zeug jedenfalls nicht entfernen, da ich nur die Probierversion habe.
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

  3. hoc1968

    hoc1968 Byte

    hijackthis wäre hilfreich

    gruss thomy
     
  4. Nevok

    Nevok Ganzes Gigabyte

    Hallo maricopa

    Beim "Joke.FakeAlert.W" in der Anwendung slideshow.exe des Programmes IrfanView handelt es sich meiner Meinung nach um einen Fehlalarm. Was sagt denn dein Anti-Viren-Programm zu der Sache?

    Die "Packed/Upack" in System Volume Information wirst du los, in dem du die Systemwiederherstellung deaktivierst und anschließend wieder aktivierst. Dabei gehen aber sämtliche Systemwiederherstellungspunkte verloren.

    Gruß
    Nevok
     
  5. maricopa

    maricopa Kbyte

    Danke für die zahlreichen Ratschläge!

    Mit VirusTotal habe ich dasselbe (positive) Ergebnis (mit eSafe) erhalten:
    VirusTotal - Kostenloser online Viren- und Malwarescanner - Ergebnis
    Da bei diesem Service der Spyware Doctor fehlt, müßte es eigentlich VirusSubtotal heißen, oder? ;-)

    Das Antivirusprogramm von SD sagt nur Bedrohung "hoch", sonst weiter nichts, auch nicht auf der Herstellerseite.
    (AdAware und MS Malicious Software Removal Tool sagen übrigens auch nix.)

    Das Ergebnis von Hijackthis werde ich in den nächsten Tagen als Textdatei (oder so) anfügen. Ich muß das Programm erst besorgen.
     
  6. maricopa

    maricopa Kbyte

    Hier ist das logfile von HijackThis. Ich habe den Scan nach Löschung der Wiederherstellungspunkte mit einer etwa ein Jahr alten Programmversion gemacht. Was nun?
     

    Attached Files:

  7. maricopa

    maricopa Kbyte

  8. deoroller

    deoroller Wandelndes Forum

    Im Log ist jedenfalls kein Schädling zu sehen. Du könntest aber mal die Sun Java-Runtime updaten. Aktuell ist 1.6 Update 3.
     
  9. maricopa

    maricopa Kbyte

    Danke für den Hinweis. Kann ich das bei pcwelt.de herunterladen?
     
  10. Nevok

    Nevok Ganzes Gigabyte

  11. deoroller

    deoroller Wandelndes Forum

  12. maricopa

    maricopa Kbyte

    Ich habe die aktuelle Version jetzt installiert, aber ich bin mir nicht sicher, ob ich JRE überhaupt brauche. Kannst du mir weiterhelfen? Ich führe jedenfalls keine digitalen Spielprogramme aus. Schon im voraus vielen Dank!

    PS: Ich habe bemerkt, daß ich jetzt drei Versionen in dem Java-Ordner habe. Kann ich die beiden älteren Ordner einfach löschen? Im Software-Manager sind jetzt zwei Versionen. ie ältere müßte ich dann ja löschen können!?
     
  13. deoroller

    deoroller Wandelndes Forum

    Die ältere sollte man vor der Installation löschen oder das Update über die Updatefunktion machen.
     
  14. maricopa

    maricopa Kbyte

    Hallo alle,

    hier bin ich wieder. Nachdem ich im Januar alle Daten neu aufgespielt habe, ist es jetzt wieder soweit. Zwar nicht genau dasselbe, aber ein ähnliches Problem (zumindest dem Namen des Mistdinges nach).

    Spyware Doctor (SD) meldet "Trojan.FakeAlert" mit der Risikostufe "hoch".

    Muß ich wieder dasselbe machen oder ist der Infektion mit milderen Methoden beizukommen?

    Schönen Dank im voraus!
     

    Attached Files:

Thread Status:
Not open for further replies.

Share This Page