Forum: PC Hard- und Software Backdoor.Win32.Androm! - Soundcard Oscilloscope installieren oder nicht?


von Joachim (Gast)


Lesenswert?

Hi,

Onlinevirusscanner sagt:
1
2 engines detected this file
2
----------------------------
3
4
CMC:
5
6
Backdoor.Win32.Androm!O
7
8
Trapmine
9
10
Malicious.moderate.ml.score

https://www.virustotal.com/gui/file/d57a6ec9940909206caa9a8f970a5622f5e8b4e6cb8254d7cc0cbe6c039efae4/detection

Die anderen Engines dort geben grüßes Licht.


https://www.zeitnitz.eu/scms/scope?mid=2

Soundcard Oscilloscope 1.46 installieren oder nicht?

von el_berliner (Gast)


Lesenswert?


von Joachim (Gast)


Lesenswert?

Danke werde ich testen!

el_berliner schrieb:
> nimm VA64 ist besser
>
> http://www.sillanumsoft.org/prod01.htm

Da werden auch keine Viren gemeldet:


No engines detected this file

https://www.virustotal.com/gui/file/dd90c6417152708597fa3441263686a51f29341c6e24a77dba23969ae4ee07d7/detection

von Nano (Gast)


Lesenswert?

Joachim schrieb:
> Die anderen Engines dort geben grüßes Licht.

Das sieht für mich nach einem false positive aus.
Beachte dass die bekanntere bzw. größere Antivirensoftware nichts 
melden, das spricht dann eher dafür, dass die Engineheuristic der 
kleineren Antivirensoftwarehersteller sich über etwas beschweren, was 
nicht da ist.
Auch das es ein Selbstausführendes Archiv ist, könnte die Engine der 
Antivirensoftware zur False positive Meldung verleiten, so etwas kann 
die Antivirensoftware schon triggern, da auch für Schadsoftware versucht 
wird, diese möglichst klein zu halten, so dass sie meist selbst mit 
selbstausführende Packroutinen ausgestattet wird.

Was du noch machen könntest wäre mit dem Programm 7z das 
selstausführende Archiv zu entpacken, anstatt es auszuführen und dann 
die einzelnen entpackten Programmdateien einzeln auf Virustotal zu 
testen.
Ich schätze mal, dann wird da nicht mehr viel an Falschmeldungen übrig 
bleiben.

Natürlich könntest du dich auch mit dem Autor in Verbindung setzen, dann 
kann sich der mit den Antivirenherstellern, deren Software das als false 
positv meldet, unterhalten, damit die das behandeln und sich die 
Antivirensoftware nicht mehr darüber beschwert.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.