Trojaner Nvidia Treiber

Z!b@l

Lt. Junior Grade
Registriert
März 2007
Beiträge
459
Hallo liebe Gemeinde,

mein GeForce Experience hat einen neuen Treiber gefunden den 516.94 habe ihn angeklickt und aufeinmal springt der virenscanner an und gibt an das ein win32/Ravadon.E mit installiert wird….

Hat jemand ähnliche Erfahrung? Hab den Treiber jetzt nicht installiert
 
Zuletzt bearbeitet:
Ich habe mir den aktuellen Treiber gerade von der Nvidia Homepage geladen und das Setup geöffnet, der Windows Defender ist jedenfalls nicht angesprungen.
 
Mein Defender findet auch nichts, weder über Experience noch wenn ich den Treiber direkt von NVidia nehme. Welcher ist denn DER Virenscanner ?

MfG
 
Der Windows defender
 

Anhänge

  • 286B95E8-9F17-4B88-AC99-8CFC319837A2.jpeg
    286B95E8-9F17-4B88-AC99-8CFC319837A2.jpeg
    4,9 MB · Aufrufe: 495
Software Updates unter Windows sind leider bis heute sehr wackelig. Kommt recht regelmäßig vor, dass Tools falsche Updates untergeschoben werden können
 
madmax2010 schrieb:
Kommt recht regelmäßig vor, dass Tools falsche Updates untergeschoben werden können
Schon, aber via GeForce Experience ? Das ist doch recht verbreitet und hätte doch mittlerweile in jeder Publikation bzw. entsprechenden Foren zu entsprechenden Berichten geführt wenn Nvidia verseuchte Treiber verteilen würde.

MfG
 
Hauro schrieb:
Spontan, ein Fehlalarm. Wurde der Treiber über die offizielle Seite heruntergeladen?
Wie oben schon gesagt über den offiziellen Weg mit GeForce experience

Wenn ich den Download abbreche und ein Scan starte ist alles ok aber sobald ich den Download starte schlägt defender ohne scann Alarm
 
Habe den Treiber gerade mal von der offiziellen Seite heruntergeladen:

Version:516.94 WHQL
Freigabedatum:2022.8.9
Betriebssystem:Windows 10 64-bit, Windows 11
Sprache:Deutsch
Dateigröße:784.45 MB

Prüfsumme SHA-256
4c52cac1b1f1723c3ffa426b31bbd97877548ea5029ec7a71c0c905061f57b1a *516.94-desktop-win10-win11-64bit-international-dch-whql.exe

1660393178649.png1660393327643.png

Dies deutet auf einen Fehlalarm hin.
 
Also über die Webseite ist keine Meldung dort ist auch am Ende kein g zu sehen bei GeForce experience schon whql-g.exe

Hab ihn jetzt von der Website installiert scheint sauber zu sein..

Danke für eure Mithilfe
 
Zuletzt bearbeitet:
Z!b@l schrieb:
Komisch ist die News hat es vorhergesehen

Die Empfehlung für alle Nutzer ist eigentlich ganz einfach: Nvidia-Treiber sollten nur von der offiziellen Website von Nvidia heruntergeladen und installiert werden.

Die Empfehlung gilt generell. Oder Firmware, Treiber und Software von oder über seriösen Seiten wie ComputerBase, Heise, usw. herunterladen.

Z!b@l schrieb:
Hab ihn jetzt von der Website installiert scheint sauber zu sein..

Die Hersteller sollten die Prüfsumme angeben, dann fällt es bei der Prüfung sofort auf.

NVIDIA GeForce Graphics Drivers (516.94 WHQL) Download | TechPowerUp
516.94-desktop-win10-win11-64bit-international-dch-whql.exe

MD5: 28B52D548E90008F597ACAA81CF75430

SHA1: 856EE438B7E0E3DE6014C8A12E08927C39FA5C59

SHA256: 4C52CAC1B1F1723C3FFA426B31BBD97877548EA5029EC7A71C0C905061F57B1A
 
Hey ich bin ebenfalls betroffen. Ich installiere ausschließlich über Geforce Experience. Aber mittlerweile ist Reddit ect auch voll mit Leuten die das nach einem Defender Scan haben. Denke es ist einfach ein Fehlalarm.
Zumindest heist es bei mir schwerwiegende Malware Ravadon.E
Einige Foren sind voll damit.
 
@urker
Lade die Datei mal auf virustotal.com hoch.
 
Der Downloadlink führt auf die Version die kein "g" am Ende des Dateinamens hat.
Wenn tatsächlich eine infizierte Version auf den Servern von Nvidia lag, kann man davon ausgehen, dass das mittlerweile behoben wurde und Gegenmaßnahmen getroffen wurden.

Bei den Downloads handelt es sich vielleicht um selbstextrahierende Pakete.
Man könnte die einzelnen Dateien vergleichen und analysieren.
 
"G" am Ende des Dateinamens?

Der Link für zu exakt der gleichen Datei die auch genannt wird.
 
  • Gefällt mir
Reaktionen: TheRealSutefan
Zuletzt bearbeitet:
Zurück
Oben