proxya.exe = Trojaner?

  • #1
A

Alexander16

Bekanntes Mitglied
Themenersteller
Dabei seit
26.08.2002
Beiträge
473
Reaktionspunkte
0
Hi

Ich bekam heute von meinem Virenscanner (Avast Home Edition) beim Komplettscannen eine Virusmeldung, die folgendes ausspuckte:

Dateipfad: C:\Windows\proxya.exe
Verdächtig als: Win32:Trojan-gen. {UPX!}

Die Programmversion und die Signatur des Virenprogramms ist aktuell.

Das Packverfahren UPX benutze ich auch manchmal für meine Programme und bei einem hat der Virenscanner danach auch gesagt, es sein ein Virus. Liegt wohl daran, dass viele Virenschreiber das UPX benutzen, um die Virenscanner auszutricksen. Nun erkennt wahrscheinlich jedes Virenprogramm die UPX gepackten Programme als Viren.

Ich möchte aber nun sicher sein, ob es sich um einen Trojaner handelt oder nicht.

BS: Windows XP Home SP2

Mfg Alexander
 
  • #2
Entpack es mit UPX wieder und scanne dann nochmal. Nicht alle Versionen von UPX können entpackt werden bzw. entpacken.

Schau in die Hilfe vom UPX, da wird der Befehlszeilenschalter zum Entpacken erklärt.
 
  • #3
Hi

Hab es mal auf den Desktop kopiert, mit UPX entpackt und nochmal gescannt. Nun wird es nicht mehr als Trojaner verdächtigt :)

Nun frag ich mich aber für was die Datei ist. Ist sie bei euerer WindowsXP-Version auch dabei?

Mfg Alexander
 
  • #4
also das ist sicher keine windows-datei, ich würde sie an deiner stelle mal umbenennen, oder sogar löschen ...

greetz

hugo
 
  • #6
Hi

PCDpan_fee schrieb:
könnte der TrojanDownloader.IstBar.K (laut Google) sein ???

pan_fee

Als ich mit Google gesucht hatte, fand ich nur ca. 2 Seiten und die waren in einer unverständlichen Sprache ::)

Ich habe die Datei seit einigen Tagen gelöscht und habe bis heute noch kein fehlerhaftes Verhalten von meinem System festgestellt.

Vielen Dank an euch ;)

Mfg Alexander
 
  • #7
That language would probably be Finnish...
I've had very little luck finding any English advice for this file, AVG antivirus picked it up, it's quarentined but I would like to know what it does and where it comes from.

If anyone can help mail me please
Thanks
Eric


Alexander16 schrieb:
Hi

PCDpan_fee schrieb:
könnte der TrojanDownloader.IstBar.K (laut Google) sein ???

pan_fee

Als ich mit Google gesucht hatte, fand ich nur ca. 2 Seiten und die waren in einer unverständlichen Sprache ::)

Ich habe die Datei seit einigen Tagen gelöscht und habe bis heute noch kein fehlerhaftes Verhalten von meinem System festgestellt.

Vielen Dank an euch ;)

Mfg Alexander
 
  • #8
Eric schrieb:
That language would probably be Finnish...
I've had very little luck finding any English advice for this file, AVG antivirus picked it up, it's quarentined but I would like to know what it does and where it comes from.

If anyone can help mail me please
Thanks
Eric


Eric, try thsi link

Here you´ll find all the answers

... greetings

Martin

[red]Zitat-Tags korrigiert[/red]
 
Thema:

proxya.exe = Trojaner?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben