Trojanerwarnung bei DarkLoader 4.3

  • Hm, habe heute nach dem Update von Avira eine Virenwarnung erhalten.
    Angeblich befindet sich im Darkloader4.3 ein Trojaner namens TR/ATRAP.Gen. (Bei mir in drei Dateien im DL-Ordner, bei anderen in einer einzelnen).


    Habe die Dateien vorsichtshalber in Quarantäne geschoben und dann gelöscht, lasse jetzt noch Hijackthis (Edit1: Hm, passiert, keine Änderungen, die ich nicht selber vorgenommen hätte) und ccCleaner laufen - aber ich bin ein wenig skeptisch. Wäre nicht der erste falsche Alarm, den Avira bei mir auslöst.
    Wollte in jedem Falle mal davor warnen, vielleicht scannt Ihr eben Eure DL-Ordner durch.


    Edit2:


    Ich vermute, daß es sich um einen Fehlalarm handelt. Trotzdem ist die Datei bei mir bis auf weiteres in Quarantäne. Sie wird bei Version 4.3 installiert (C:/Games/Darkloader/Source/Components/elsounds-new.zip). Der DL läuft bei mir auch ohne die Datei.


    PS: Heruntergeladen wurde der Darkloader von seiner Hauptseite.

  • Kann ich bestätigen, den TR/ATRAPS.Gen hat AntiVir bei mir auch heraus gesucht - ist jetzt erst mal in Quarantäne.
    Das Schadenspotenzial ist allerdings im Netz als "niedrig" eingestuft. Tja da kann man sich nun was bei denken. :rolleyes:

  • Zitat

    Original von Silentsigh


    PS: Heruntergeladen wurde der Darkloader von seiner Hauptseite.


    Die wäre? Von hier?


    Da DL 4.3 schon eine ganze Weile auf dem Markt ist, kann man von einem Fehlalarm ausgehen.


    Edit: Kann ich für AVG und für o. g. DarkLoaderverionen nicht bestätigen.

  • Daß es ein Fehlalarm ist, denke ich auch.
    Habe die Datei gestern nochmal von thiefmissions.com (Full version, nicht die GPL) heruntergeladen und auf einer anderen Platte komplett neu installiert. Gleiche Warnung.


    Habe schon mit Digital Nightfall gesprochen. Es handelt sich bei der verursachenden Datei um eine Source-File, die der DL im Normalfall nicht benötigt, also kann man sie getrost in Quarantäne stecken, wenn man ganz sicher gehen will oder nicht weiß, wie man den Scanner dazu bekommt, sie zu ignorieren.


    Allgemein dürfte es sch eher um eine "Allergie" von Avira und McAffee handeln, die beide offensichtlich nach dem letzten Update ihre Searchroutinen ein bisschen geändert haben. Möglich, daß andere noch nachziehen und der Fehlalarm bisschen lästiger werden könnte.

  • Fehlalarm? Na ja, ich lasse meine Nebenpartitionen eigentlich nicht scannen da es zu lange dauert, auf einer davon ist Thief 2 und der Darkloader 4.3 . Erst nach diesem Post lief Antivir mal komplett wieder komplett durch.

  • Avira ist ja einerseits bekannt dafür, hängt auch von den Einstellungen mit ab.
    Beim Trillian Messenger ist mir das auch schon passiert, gleichwohl
    aus sicherer Quelle downloadet wurde. :)