SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   Virus in PhotoMe? (https://www.sonyuserforum.de/forum/showthread.php?t=80661)

BadMan 05.11.2009 20:41

Virus in PhotoMe?
 
Einige User hier haben ja auch PhotoMe. Vielleicht hat kann mir ja Jemand weiter helfen.

Gerade meldet mein Antivir Premium den Trojaner TR/Dropper.Gen in der Datei \...\PhotoME\help.exe. :shock:
Kann es sich hierbei um eine Fehlmeldung handeln oder muss ich mir ernsthaft Sorgen machen? Das Programm habe ich schon seit Wochen auf dem Rechner und ich habe die letzte Zeit auch nichts Neues installiert oder herunter geladen.

emanon 05.11.2009 20:57

Also mein Antivir (Free) sowie Spybot haben bei PhotoMe noch nichts entdeckt.
Ich scanne täglich mein System

BadMan 05.11.2009 21:04

Zitat:

Zitat von emanon (Beitrag 916002)
Ich scanne täglich mein System

Ich auch, deswegen wundere ich mich ja. In der Vergangenheit gab es aber ja schon öfters Berichte über falsch-positive Virusmeldungen von Antivir. Das Dateidatum der help.exe ist übrigens der 4.10.2007, also nichts Neues.

emanon 05.11.2009 21:08

Habe heute gescannt --> keine Warnmeldung

Ich vermute mal das es sich mal wieder um eine Falschmeldung handelt, ist ja schön des öfteren bei Antivir so gewesen.
Mach doch mal bei einem anderen Anbieter einen online Viren-scan, dann biste auf nummer sicher.:top:

binbald 05.11.2009 21:25

Kasperksy meldet nichts.

Andreas L. 05.11.2009 21:28

Zitat:

Zitat von emanon (Beitrag 916006)
Habe heute gescannt --> keine Warnmeldung

Ich vermute mal das es sich mal wieder um eine Falschmeldung handelt, ist ja schön des öfteren bei Antivir so gewesen.
Mach doch mal bei einem anderen Anbieter einen online Viren-scan, dann biste auf nummer sicher.:top:

Hab' das Paket mal an Antivir geschickt. Melde mich, wenn die Entwarnung da ist ;)

Andreas

BadMan 05.11.2009 21:45

Ich habe die Datei nun bei VirusTotal checken lassen.
Von 40 Scannern melden Antivir und McAfee-GW-Edition den Trojaner Dropper.Gen, der Rest findet nichts.
Bin ich jetzt schlauer? Ich weiß es nicht.

mad_axe 05.11.2009 21:48

Ja vorhin bekam ich die Meldung sogar gleich 2 mal weil ich wohl noch eine Beta installiert hatte.
Zitat:

Zitat von BadMan (Beitrag 916024)
Bin ich jetzt schlauer? Ich weiß es nicht.

Schlauer bin ich wohl nicht, aber mein System ist jetzt um 2 Dateien leichter :D

Gruß
Micha

BadMan 05.11.2009 22:00

Sicherheitshalber lasse ich im Moment noch einen Komplettscan mit dem Onlinscanner von Panda machen. Im Moment, nach 17%, 6 Funde. :shock:
Den Rechner habe ich doch erst seit ein paar Wochen und eigentlich noch überhaupt nichts von ominösen Quellen geladen, eMail-Anhänge geöffnet o.ä.
Naja, mal abwarten, was er sagt, wenn er fertig ist.

der_knipser 05.11.2009 22:03

Ich habe PhotoME seit April 2008. Die Datei PhotoMe079R12Setup.exe ist sauber, und nach dem Installieren gibt es auch keine help.exe.
Seitdem wurden nur die Datenbänke aktualisiert. Der gesamte Ordner hat nach einem Scan nichts Verdächtiges.

BadMan 05.11.2009 22:05

Zitat:

Zitat von der_knipser (Beitrag 916034)
nach dem Installieren gibt es auch keine help.exe.

Uuups, jetzt mache ich mir aber wirklich Sorgen.

emanon 05.11.2009 22:09

Ich habe auch eine help.exe auf dem Rechner. Scanne auch gerade nochmal durch,lassen wir uns mal überraschen was passiert :roll:

der_knipser 05.11.2009 22:10

Das war Stand 2008. Um sicherzugehen, wende Dich vertrauensvoll ans PhotoME-Forum.

emanon 05.11.2009 22:47

Gerade mit Panda gescannt, nichts auf dem System gefunden worden:top:

BadMan 05.11.2009 23:04

Zitat:

Zitat von emanon (Beitrag 916064)
Gerade mit Panda gescannt, nichts auf dem System gefunden worden:top:

Meine Panda-Meldungen waren auch "nur" Tracking-Cookies. Die help.exe habe ich zunächst mal in Quarantäne geschickt.

raps 06.11.2009 13:52

Hallo, ich habe die Meldung auch.

Ich bin mir zu 100% sicher, dass es eine falsch positive Meldung ist.

Na ja, nervig ist es schon.

BadMan 06.11.2009 14:17

Auf der Arbeit hat er auch gerade angeschlagen. Daher würde ich auch mal sagen, Fehlalarm.

duncan.blues 06.11.2009 14:40

Hallo!

Meldung kam bei mir auch eben (Avira Premium). Habe Datei mit Verdacht auf Falschmeldung an Avira geschickt. Datei derweil in Quarantäne gesteckt (Wer braucht schon bei PhotoME ein Tutorial?).

weberhj 06.11.2009 15:36

Der Autor von Photome ist hier im SUF

http://www.sonyuserforum.de/forum/sh...0&postcount=15

wenn auch sehr selten unterwegs.

Vielleicht mal ne PM.

BG Hans

der_knipser 07.11.2009 01:38

Siehe dazu den Eintrag im PhotoME-Forum. Es scheint sich um eine Fehlmeldung von Avira zu handeln.

emanon 07.11.2009 01:40

Soo, heute hab ich(Free AV) auch die Meldung bekommen.
Naja,mal abwarten - kann sich ja eigentlich zu 99% nur um eine Fehlmeldung handeln-war ja schon öfter das Problem bei AntiVir

BadMan 07.11.2009 10:35

Zitat:

Zitat von der_knipser (Beitrag 916614)
Siehe dazu den Eintrag im PhotoME-Forum. Es scheint sich um eine Fehlmeldung von Avira zu handeln.

Super, vielen Dank. An das PhotoMe-Forum hatte ich gestern gar nicht mehr gedacht. :top:
Da hat Antivir wohl bei den Updates etwas verschlimmbessert. Ich habe PhotoMe schließlich schon längere Zeit auf meinem Rechner und bisher gab es ja keine Meldung (und ein PhotoMe-Update gab es die letzten Tage nicht bei mir).


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:40 Uhr.