S
selfm@n
Gast
Hallo,
KIS 2017 will bei einem vollständigen System-Scan den Trojaner "Trojan-GameThief.MSIL.Stim.bdn" in mehreren Dateien (Paketen) im Programm Ordner der Logitech Harmony Fernbedienungssoftware gefunden haben.
Da es sich hierbei nicht um eine Desktop Software sondern eine "App" (Win10) handelt, liegt das ganze unter:
C:\Users\*****\AppData\Local\Apps\2.0\G6YQODGB.VR8\BAHO5PC8.YXM\myha..tion_893f52c973591bc9_0001.0000_6a878e02a9e32088\AppFiles\temp\data
Die Pakete haben die Namen f_000014, f_000018 und so weiter und enthalten Dateien wie Silverlight.Newtonsoft.Json.dll die angeblich den Trojaner enthalten sollen.
Zunächst war ich recht schockiert da es dieser Trojaner auf Zugangsdaten zu diversen Spielclients abgesehen hat.
Nun habe ich den gesamten Ordner gelöscht, das Programm neu von der Logitech Seite heruntergeladen und installiert. Dann habe ich den Ordner gescannt und siehe da er findet den Trojaner wieder.
Kann ich davon ausgehen dass es sich dabei um einen Fehlalarm handelt ?
Danke im Vorraus
KIS 2017 will bei einem vollständigen System-Scan den Trojaner "Trojan-GameThief.MSIL.Stim.bdn" in mehreren Dateien (Paketen) im Programm Ordner der Logitech Harmony Fernbedienungssoftware gefunden haben.
Da es sich hierbei nicht um eine Desktop Software sondern eine "App" (Win10) handelt, liegt das ganze unter:
C:\Users\*****\AppData\Local\Apps\2.0\G6YQODGB.VR8\BAHO5PC8.YXM\myha..tion_893f52c973591bc9_0001.0000_6a878e02a9e32088\AppFiles\temp\data
Die Pakete haben die Namen f_000014, f_000018 und so weiter und enthalten Dateien wie Silverlight.Newtonsoft.Json.dll die angeblich den Trojaner enthalten sollen.
Zunächst war ich recht schockiert da es dieser Trojaner auf Zugangsdaten zu diversen Spielclients abgesehen hat.
Nun habe ich den gesamten Ordner gelöscht, das Programm neu von der Logitech Seite heruntergeladen und installiert. Dann habe ich den Ordner gescannt und siehe da er findet den Trojaner wieder.
Kann ich davon ausgehen dass es sich dabei um einen Fehlalarm handelt ?
Danke im Vorraus
Zuletzt bearbeitet von einem Moderator: