Malware Fund?

Miguel14.05

Lt. Junior Grade
Registriert
Feb. 2012
Beiträge
509
Hey,

ich lasse immer mal wieder AdwareCleaner oder MalwareBytes durchlaufen.
In den letzten Wochen hatte AdwCleaner nie was gefunden gerade auch nicht.
Aber MalwareBytes hat das hier gefunden..

Ist das richtige Adware oder wie?

Habe nichts komisches Gedownloadet und nutze uBlockOrigin daher wundert mich der Fund.


Clipboard01.jpg
 
Zuletzt bearbeitet:
Wahrscheinlich false positive. Das ist ein Treiber, ein 64Bit Treiber. Die sind signiert und können nur dann genutzt werden.
drvagent64.sys ist Software von Phoenix Technologies, einem BIOS/UEFI Hersteller für OEM Boards.
 
Windows 10?
also bei mir habe ich die Datei nicht, schieb die halt mal in Quarantäne, wenn der Rechner dann noch normal läuft
würde ich die Datei nach paar Wochen dann löschen.
 
hab ein AsRock z170 extreme 4
Ergänzung ()

BmwM3Michi schrieb:
Windows 10?
also bei mir habe ich die Datei nicht, schieb die halt mal in Quarantäne, wenn der Rechner dann noch normal läuft
würde ich die Datei nach paar Wochen dann löschen.

ja habe windows 10 (64 Bit)
 
Selbst bei PCs mit Phoenix BIOS welche diese Datei haben können ist sie nicht wirklich notwendig. Gegen Quarantäne spricht nix.

Ich würde aber vorher genau nachsehen was atime, ctime, mtime, etc. der Datei sind und was damals zu dieser Zeit gemacht wurde: dann kann man meist feststellen wie die Datei auf den PC kam.

PS: Ach ja: da die Datei ein Treiber ist und signiert sein muss, nachsehen wer sie signiert hat.

Alles das findet man heraus indem man rechte Maustaste auf die Datei und "Eigenschaften" auswählt.
 
Zuletzt bearbeitet:
ja hast du mal Software oder Tools fürs z170 installiert?
 
HominiLupus schrieb:
Selbst bei PCs mit Phoenix BIOS welche diese Datei haben können ist sie nicht wirklich notwendig. Gegen Quarantäne spricht nix.

Ich würde aber vorher genau nachsehen was atime, ctime, mtime, etc. der Datei sind und was damals zu dieser Zeit gemacht wurde: dann kann man meist feststellen wie die Datei auf den PC kam.

PS: Ach ja: da die Datei ein Treiber ist und signiert sein muss, nachsehen wer sie signiert hat.

Alles das findet man heraus indem man rechte Maustaste auf die Datei und "Eigenschaften" auswählt.

sorry ich komme gerade nicht so ganz mit

habe die 2 Dateien in die Quarantäne verschoben und wollte jetzt nachsehen unter Eigenschaften aber die Datei ist nicht da
Muss ich die wieder aus der Quarantäne holen?

Clipboard01.jpg
Ergänzung ()

habe den PC erst 4 Monate und kann mich nicht daran erinnern speziell für das Board was installiert zu haben
Ergänzung ()

Clipboard01.jpg

habe die Datei widerhergestellt und hier die Signatur
 
mache ich mal :D

kommt das raus

Clipboard01.jpg
Ergänzung ()

habe es jetzt trotzdem mal gelöscht
 
Wann wurde die Datei erstellt, geändert, zuletzt zugegriffen?
Was wurde am Erstelldatum installiert?
 
erstellungsdatum stand jetzt 2.3 weil ich es in die quarantäne verschoben hatte daher weiß ich es leider nicht

aber bei virustotal steht ebenfalls das es sehr wahrscheinlich harmlos ist
 
Zuletzt bearbeitet:
Zurück
Oben