• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank

Hilfe zu Avira Fund TR/Decep.IObit.EM

tonystarkcamaro1969

Anwärter/in
Mitglied seit
02.03.2015
Beiträge
29
Reaktionspunkte
1
Hallo an alle Forenmitglieder :)

Heute hat mir der Avira (Free) Scanner angezeigt, dass beim Driver Booster von IObit der Trojanerfund TR/Decep.IObit.EM vorliegt.
Dieser Trojaner ist laut Avira erst seit 17.03.17 registriert.

Ich nutze Driver Booster jetzt schon gut über ein Jahr und mir ist bisher nichts verdächtiges aufgefallen.
Nun lautet meine Frage, ob ich Bedenken zwecks einer Infektion haben sollte oder nicht.

Vielen Dank
 
Zuletzt bearbeitet:
Also, ich halte von solchen Tools eh nix, einfach selber immer die neuesten Treiber runterladen usw. ;) aber generell ist es halt so, dass ein Tool wie Driver Booster ja deinen PC "analysieren" und dafür auch online gehen "darf" .- und das ist halt technisch gesehen wie ein Trojaner. Wenn Avira nun einige Programmzeilen als Trojaner einstuft, dann kann das eben passieren, ist aber dann vlt. auch einfach nur "übertrieben" und somit ein Fehlalarm.
 
Ich nutze das Programm eigentlich schon lange nicht mehr (war nur für die Anfangsphase des neuen PCs gedacht), aber ich habe es halt installiert gelassen, da es ja keine Nachteile bringt.
Aber Danke für deine Antwort.:)
Dann bin ich jetzt erstmal wieder beruhigt.

Falls jemand möglicherweise dennoch erfährt, dass dies eine ernst zu nehmende Gefahr darstellt, möge er dies doch bitte posten.

Vielen Dank

Edit: Malwarebytes erkennt es jetzt übrigens als PUP




-Protokolldetails-
Scan-Datum: 21.03.17
Scan-Zeit: 19:26
Protokolldatei:
Administrator: Ja


-Softwaredaten-
Version: 3.0.5.1299
Komponentenversion: 1.0.75
Version des Aktualisierungspakets: 1.0.1556
Lizenz: Testversion


-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: GLADOS\Richard


-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 413925
Abgelaufene Zeit: 2 Min., 11 Sek.


-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert


-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)


Modul: 0
(keine bösartigen Elemente erkannt)


Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)


Registrierungswert: 0
(keine bösartigen Elemente erkannt)


Daten-Stream: 0
(keine bösartigen Elemente erkannt)


Ordner: 1
PUP.Optional.AdvancedSystemCare, C:\USERS\Richard\APPDATA\ROAMING\IObit\Advanced SystemCare, Keine Aktion durch Benutzer, [1859], [380335],1.0.1556


Datei: 1
PUP.Optional.AdvancedSystemCare, C:\Users\Richard\AppData\Roaming\IObit\Advanced SystemCare\Main.ini, Keine Aktion durch Benutzer, [1859], [380335],1.0.1556


Physischer Sektor: 0
(keine bösartigen Elemente erkannt)




(end)
 
ja, das ist halt eben auch eine vorsichtige Meldung, dass es was böses sein KÖNNTE - da kannst du an sich nichts machen außer den Schutz-Tools zu sagen, dass die Datei doch okay ist, oder du deinstallierst das Treiber-Tool eben ;)
 
Die Deinstallation des Tools wäre mir im Grunde egal.
Hatte ja bloß die Befürchtung, dass falls es einen Trojaner beinhaltet, die Entfernung des Programms nichts mehr bringt und ich u.U. den PC neu aufsetzten müsste um wieder auf der sicheren Seite zu sein.

Gruß
 
Die Deinstallation des Tools wäre mir im Grunde egal.
Hatte ja bloß die Befürchtung, dass falls es einen Trojaner beinhaltet, die Entfernung des Programms nichts mehr bringt und ich u.U. den PC neu aufsetzten müsste um wieder auf der sicheren Seite zu sein.

Gruß

das ist sehr unwahrscheinlich, da müsste ja das Programm sich quasi geupdatet haben UND inzwischen von "bösen" Entwicklern gekapert worden sein. Wenn nach der Deinstallation immer noch Meldungen kommen, wäre ich vorsichtig, Allerdings kommen die Meldungen ja auch um zu zeigen, dass der unerwünschte Kontakt grad geblockt wird.
 
Zurück