Win32: Trojan-Gen in Wise Installation Wizard

[sauba]

Commander
Registriert
Jan. 2005
Beiträge
2.319
Grüß Gott!

Als heute mein Virenscanner (G Data AV 2010) seinen gewöhnten Gang durchlief, fand der Virenscanner leider etwas auf das er anschlug (zumindest Engine B).

"Win32:Trojan-Gen" im Verzeichnis
"C:\Program Files (x86)\Common Files\Wise Installation Wizard",

Dateiname ist ellenlang.

Ich habe versucht, die Datei zu desinfizieren, was aber leider nicht möglich war, und Sie dann zunächst einmal in die Quarantäne verschoben. Da Sie dort ja verschlüsselt im "PC-Gefängnis" steckt, geht von ihr vorerst keine Gefahr mehr aus, oder?

Weiß jemand zufällig, ob es sich dabei um einen Fehlalarm handelt? Was wäre der sinnvollste nächste Schritt?

Achja, das System ist mein Dell XPS M1530 Notebook mit Windows 7 Professional x64.

Wie kann ich sichergehen, dass der PC wirklich virenfrei ist? Und ist das Programm wichtig für den laufenden Windows-Betrieb? Ansonsten wird es gelöscht...

Ich hoffe ihr könnt mir helfen. Ein Screenshot von den Details ist angehängt.

Und wie kommt der Virus bitte auf den PC? Besuche keine "zweifelhaften" Websites, G Data 2010 ist immer aktiv und aktuell, Win7 auf dem neuesten Stand, Windows Firewall an und zudem die UAC auf höchster Stufe. Sehr merkwürdig.

Freundlicher Gruß,
[sauba]
 

Anhänge

  • Vermutlich_Virus.JPG
    Vermutlich_Virus.JPG
    33,9 KB · Aufrufe: 205
Zuletzt bearbeitet:
Hallo

Die Endung Gen deutet auf eine Erkennung durch die Heuristik hin. Grad hier kommt es oft zu "Fehl-Funden". Sicher sein kann man sich aber nicht.

Du kannst mal einen anderen Virenscanner verwenden, bevorzugt einen direkt von einer Boot-CD, sowas findet sich im Netz. Oder die Datei mal durch einen Onlinescanner jagen.

MfG

edit: hier ist ein ähnlicher thread: https://www.computerbase.de/forum/threads/tr-dropper-gen-virus.612257/
 
Zuletzt bearbeitet:
Ok, hab's gerade bei virustotal.com durchlaufen lassen, schlägt nicht aus - 0/41.

Also vermutlich ein Fehlalarm? Hätte mich auch stark gewundert, wie der PC sich hätte infizieren sollen...

Gruß,
[sauba]
 
Zurück
Oben