Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Die Problemzone Spinnt der Rechner mal wieder? Stellt eure Fragen hier und es wird geholfen.

Win32.Banker?

Diskussion: Win32.Banker? im Forum Die Problemzone, in der Kategorie PC Foren; Anzeige Hallo, bei mir auf dem PC befand sich eine Datei namens "Lame". Die musste ich mir runterladen damit ich ...

Antwort
Alt 05.12.10, 18:13   #1 (permalink)
 
Registriert seit: 19.07.10
Keisuke Leistung: Facit NTK
Likes: 0
Standard Win32.Banker?

Anzeige

Hallo,

bei mir auf dem PC befand sich eine Datei namens "Lame".
Die musste ich mir runterladen damit ich mit (ich glaube mit) "Audacity" Lieder bearbeiten kann.
Nun dachte ich mir mal ich lad die Datei bei Virustotal hoch.
Und siehe da:

eSafe 7.0.17.0 2010.12.05 Win32.Banker

"eSafe" meint es ist ein Virus oder was auch immer.
Die restlichen 42 Antivirus-Programme haben es nicht als Virus oder sonst was eingestuft.

Hab es jetzt mal einfach gelöscht.
Hatte es ziemlich lange auf dem PC und meiner EXHDD.
Das Teil war doch jetzt aber nicht etwas ernsthaft Schlimmes oder?

Keisuke ist offline   Mit Zitat antworten
Alt 05.12.10, 18:19   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 51
Standard

Wo hast du Lame denn her? Wenn es von der offiziellen Seite des Projektes kommt, sollte es sich hier um einen false-positive handeln.

Ansonsten hat die Dauer, die ein Schädling auf der Platte ist, selten einen Einfluss auf den Schaden. Wenn er aktiv war, ist ein Schaden entstanden bzw. in diesem Fall vielleicht Bankdaten und Passwörter übertragen worden.
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.12.10, 19:43   #3 (permalink)
Themenstarter
 
Registriert seit: 19.07.10
Keisuke Leistung: Facit NTK
Likes: 0
Standard

Ich weiß auch nicht mehr woher ich das runtergeladen habe.
Ist schon lange her.
Ich habe es auf jeden Fall für Audacity gebraucht.
Als ich Lame dann endlich hatte konnte ich mit Audacity weiterarbeiten.
Naja, wenn tatsächlich PWs usw weitergeschickt wurden hätte ich jetzt inzwischen bestimmt keine E-Mail-adressen oder es würde sich in anderer Form bemerkbar machen.
Bis jetzt geht es mir gut.
Ich habe den Rechner vorhin formatiert und bin zufällig auf Lame wieder zugestoßen... dachte mir einfach mal ich lads bei virustotal hoch... habs aber wieder gelöscht.

Wenn es nicht das "Lame" für Audacity war, hätte ich mir das doch nicht weitergeholfen oder?
Ich mein, es hat seine Arbeit getan.
Keisuke ist offline   Mit Zitat antworten
Alt 05.12.10, 20:38   #4 (permalink)
Member of Honour
 
Registriert seit: 07.12.04
end4win hat die Renommee-Anzeige deaktiviert
Likes: 256
Standard

Zitat:
Zitat von Keisuke Beitrag anzeigen
Wenn es nicht das "Lame" für Audacity war, hätte ich mir das doch nicht weitergeholfen oder?
Ich mein, es hat seine Arbeit getan.
Gute Spionagesoftware zeichnet sich dadurch aus, dass sie nicht auffällt
Alles andere wäre suboptimal.

Gruss
__________________
Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen.
Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form
veröffentlichen.
end4win ist offline   Mit Zitat antworten
Alt 06.12.10, 11:30   #5 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

LAME ist der MP3-Encoder - den brauchst du, um mit Audacity bearbeitete Dateien als MP3 zu speichern.

Wenn du ihn von hier hattest:
http://audacity.sourceforge.net/help...&item=lame-mp3

bzw. von der dort verlinkten Seite:
http://lame.buanzo.com.ar/

dann sollte es sich bei dem "Fund" tatsächlich um ein False-Positive handeln - also ein Fund, der in Wirklichkeit gar keiner ist (wenn wirklich nur 1 Antiviren-Programm was zu meckern hat und kein anderes, dann ist das durchaus möglich, dass das eine Programm einfach mal unrecht hat)

Wenn du LAME aus einer anderen Quelle hattest, dann ist es natürlich auch gut möglich, dass du eine mit Spyware verseuchte Software hattest...
beavisbee ist offline   Mit Zitat antworten
Alt 06.12.10, 11:33   #6 (permalink)
Themenstarter
 
Registriert seit: 19.07.10
Keisuke Leistung: Facit NTK
Likes: 0
Standard

Ja, die Seite kommt mir ziemlich bekannt vor.
Glaube auch, dass es ein Fehlalarm war.
Keisuke ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » PC Foren » Die Problemzone » Win32.Banker?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61