Anwendungen Trojaner in Update Datei von Real Player11 ?

    habe mir auf meinem WinXP Pro Sp3 den real player 11 installiert.

    Nach abgeschlossener Installation und anschliessendem Start von Real Player

    wies mich das Programm auf ein Update hin, welche allen Nutzern angeraten wurde.

    Das update war etwa ~400KB groß. (muss wohl der WebInstaller gewesen sein, denn danach km das hauptfile)

    Doch als es fertig gedownloadet war sprang Kaspersky an und meldete den

    Trojaner-Fund "rnsetup0". Deklariert als Trojaner Win32.Agent.Boy.

    Kaspersky hat die Datei aus dem Temp-Ordner genommen, und in

    "Backup" (also nicht Quarantäne) verschoben.

    kann da jemand was zu sagen? Konnte über google keine wirklichen infos kriegen.

    Für jede Hilfe dankbar ......
    Warum schickst du die nicht an Kaspersky?
    Die prüfen das nach. Kann ja auch eine Falschmeldung sein.
    Wie muss ich das machen?
    Uh, der ist aber verdammt alt. Sicher das es ein Update vom Realplayer war?

    Denn dieser Wurm/Virus/Malware Downloader stammt aus dem Jahre von 2005.

    Virus Description: Trojan-Downloader:W32/Agent.BOY

    Scheint aber eher eine Art von Rootkit zu sein und hat nichts mit dem Update von Realplayer zu tun.
    Probier mal den online-Scan von Kaspersky, vielleicht bieten die danach ein Tool zum desinfizieren.
    Kaspersky Lab: Anti-Virus, Internet Security, Mobile Security & Antiviren-Software und Services für Unternehmen

    @Protector: Gibt auch noch nen Backdoor!


    PS: Scheinen noch mehr das Problem zu haben:

    Ist ein Fehlalarm, sofern du aus real-quelle gezogen hast.
    ja, das war ein Update Fenster vom realPlayer.
    Nach dem Starten des Programms RealPlayer11 öffnete sich ein fenster mit dem hinweis.

    Win XP und kasperksy sind aktuell gehalten.

    Der Kaspersky hat die Datei verschoben in "Backup".
    Da kann ich sie löschen oder wiederherstellen.

    Wie kriege ich sie zum OnlineScanner ?
    Wenn du sie noch nicht gelöscht hast, dann aus dem Backupordner von Kaspersky.

    Falls es aber echt ein Rootkit ist, dann bist du bestens mit Blacklight dran den loszuwerden.

    Wenn es ein Backdoor ist...ouh, dann würd schnell handeln.
    @La Bou
    Ist definitiv ein Fehlalarm.
    Denke mal bei der nächsten Aktualisierung der Datenbanken ist es behoben.
    Geb einfach mal den Dateinamen in Google ein und du findest jede Menge Treffer bei Real.
    Teilweise soll erneute Installation des Players geholfen haben.
    Ach so der Realplayer telefoniert gerne nach Hause. (Erklärung)
    Eine Prüfung kann dennoch nicht schaden :rolleyes: , du kennst doch Windows :p
    Ok, ich danke euch beiden.

    Ich werde die Datei mal prüfen, wenn ich heut abend zu Haus bin.

    Hoffe nur, wenn ich das ding aus Kaspersky wiederherstelle,

    das ich mir dann kein Shice einfange oer gar noch mehr verbreitet wird.
    Wie gesagt in den real-foren haben sich die Meldungen auch gehäuft.
    Wenn die Datei aus einer sicheren Quelle stammt (real) ist es eine Falschmeldung.
    So, habe jetzt mehrere OnlineScans gemacht.
    Dafür die Datei als *zip gepackt, damit ich sie überhaupt hochgeladen kriege.
    Kaspersky ist auch nach Update noch der Meinung es ist ein Trojaner.

    Kaspersky Anti-Virus has detected a virus in the file you have submitted.
    Scanned file:  - Infected - infected by Trojan-Downloader.Win32.Agent.boys 
    Known viruses:	2043433  	Updated:	14-04-2009
    File size (Kb):	196 	Virus bodies:	1
    Files:	1 	Warnings:	0
    Archives:	1 	Suspicious:	0
     Datei empfangen 2009.04.14 16:59:17 (CET)
    Antivirus 	Version 	letzte aktualisierung 	Ergebnis
    a-squared	2009.04.14	-
    AhnLab-V3	2009.04.14	[COLOR="Red"]Win-Trojan/Agent.390676[/COLOR]
    AntiVir	2009.04.14	-
    Antiy-AVL	2009.04.14	-
    Authentium	2009.04.14	-
    Avast	4.8.1335.0	2009.04.14	-
    AVG	2009.04.14	-
    CAT-QuickHeal	10.00	2009.04.14	-
    ClamAV	0.94.1	2009.04.14	-
    Comodo	1113	2009.04.14	-
    DrWeb	2009.04.14	-
    eSafe	2009.04.13	-
    eTrust-Vet	31.6.6455	2009.04.14	-
    F-Prot	2009.04.14	-
    F-Secure	8.0.14470.0	2009.04.14	[COLOR="Red"]Trojan-Downloader.Win32.Agent.boys[/COLOR]
    Fortinet	2009.04.14	-
    GData	19	2009.04.14	-
    Ikarus	T3.	2009.04.14	-
    K7AntiVirus	7.10.700	2009.04.11	-
    Kaspersky	2009.04.14	[COLOR="Red"]Trojan-Downloader.Win32.Agent.boys[/COLOR]
    McAfee	5583	2009.04.13	-
    McAfee+Artemis	5583	2009.04.13	-
    McAfee-GW-Edition	6.7.6	2009.04.14	-
    Microsoft	1.4502	2009.04.14	-
    NOD32	4006	2009.04.14	-
    Norman	6.00.06	2009.04.14	-
    nProtect	2009.1.8.0	2009.04.14	-
    Panda	2009.04.14	-
    PCTools	2009.04.14	-
    Prevx1	V2	2009.04.14	-
    Rising	2009.04.14	-
    Sophos	4.40.0	2009.04.14	-
    Sunbelt	3.2.1858.2	2009.04.13	-
    Symantec	2009.04.14	-
    TheHacker	2009.04.12	-
    TrendMicro	8.700.0.1004	2009.04.14	-
    VBA32	2009.04.12	[COLOR="Red"]suspected of Win32.Trojan.Downloader[/COLOR]
    ViRobot	2009.4.14.1692	2009.04.14	-
    VirusBuster	2009.04.14	-
    File size: 200382 bytes
    A-Squared  	[COLOR="Lime"]Found nothing[/COLOR]
    AntiVir 	        [COLOR="Lime"]Found nothing[/COLOR]
    ArcaVir 	        [COLOR="Lime"]Found nothing[/COLOR]
    Avast 	        [COLOR="Lime"]Found nothing[/COLOR]
    AVG Antivirus 	[COLOR="Lime"]Found nothing[/COLOR]
    BitDefender 	[COLOR="Lime"]Found nothing[/COLOR]
    ClamAV 	        [COLOR="Lime"]Found nothing[/COLOR]
    CPsecure 	[COLOR="Lime"]Found nothing[/COLOR]
    Dr.Web 	       [COLOR="Lime"] Found nothing[/COLOR]
    F-Prot Antivirus [COLOR="Lime"] Found nothing[/COLOR]
    F-Secure Anti-Virus [COLOR="Red"]Found Trojan-Downloader.Win32.Agent.boys[/COLOR]
    Ikarus 	       [COLOR="Lime"]Found nothing[/COLOR]
    Kaspersky Anti-Virus 	[COLOR="Red"]Found Trojan-Downloader.Win32.Agent.boys[/COLOR]
    NOD32 	    [COLOR="Lime"]  Found nothing[/COLOR]
    Norman Virus Control 	Found nothing
    Panda Antivirus 	[COLOR="Lime"]Found nothing[/COLOR]
    Quick Heal 	        [COLOR="Lime"]Found nothing[/COLOR]
    Sophos Antivirus 	[COLOR="Lime"]Found nothing[/COLOR]
    VirusBuster 	        [COLOR="Lime"]Found nothing[/COLOR]
    VBA32 	                [COLOR="Red"]Found Win32.Trojan.Downloader (probable variant)[/COLOR] 

    Code:	   [COLOR="Green"]clear[/COLOR]	   [COLOR="Green"]clear[/COLOR]
    Nun bin ich auch nicht schlauer als vorher ...
    Was sagte der Support von real.
    Falschmeldung, wie du gesehen hast sind 4 Programme der Auffassung es handelt sich um einen Trojaner.
    laut real ist es aber keiner, sofern du das update dort bezogen hast.
    Im übrigen würde ich den Player komplett busten und nur die Codecs installieren, dann kann auch jeder Player real-Dateien abspielen, ohne den Real überhaupt installiert zu haben.
Die Seite wird geladen...