• Hallo,

    bei einem Routine-Check mit "HijackThis" taucht eine Datei auf, die von diesem Programm nicht als "bösartig" bezeichnet wird, sondern als "unbekannt". Sie taucht bei dem Check zweimal auf.

    Bezeichnung: C:\WINDOWS\VPDAgent.exe

    Frau Gugel ist auch überfragt. Sicher ist, dass die Datei bei meinem letzten Scan nicht vorhanden war. Weiß hier Jemand, um was es sich handelt und ob ich das Ding probemlos mit "HijackThis" entfernen kann?

    PC: Windows 11 Pro, Intel Core i3 @ 3.60GHz, RAM 16 GB, Grafik MD20433, Festplatte 476GB Intenso SSD Sata III, Sound Card High Definition Audio-Gerät

    Laptop: Windows 11 Pro, Intel Core i3 @ 2.30 GHz, Festplatte SSD 223 GB, Arbeitsspeicher 8 GB DDR 4, Grafikkarte Intel HD Graphics 620

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Sollte ein Druckertreiber sein. Lad die Datei vorsichtshalber bei virustotal.com hoch und poste den Link hier in den Thread :)

  • "virustotal" meint:

    "This file was already analysed by VirusTotal on 2012-06-12 12:32:17.

    Detection ratio: 0/42

    You can take a look at the last analysis or analyse it again now."


    War das gemeint?

    Zeitlich würde das mit dem Druckertreiber passen, da ich zwischen den beiden "HijackThis"-Scans einen neuen Drucker installiert habe.

    PC: Windows 11 Pro, Intel Core i3 @ 3.60GHz, RAM 16 GB, Grafik MD20433, Festplatte 476GB Intenso SSD Sata III, Sound Card High Definition Audio-Gerät

    Laptop: Windows 11 Pro, Intel Core i3 @ 2.30 GHz, Festplatte SSD 223 GB, Arbeitsspeicher 8 GB DDR 4, Grafikkarte Intel HD Graphics 620

  • OK Laut VT ist der sauber und laut uns ist der sauber :) --> Du bist sauber und entlassen :)

    Zur 100000000000% Sicherheit klicke bei Virustotal auf Reanalyse :)

  • Zitat von Gary12345;932946

    OK Laut VT ist der sauber und laut uns ist der sauber :)

    Zusammen mit der o. g. zeitlichen Komponente reicht mir das völlig. Ich halte euch für vertrauenswürdig ;).

    Nochmal danke!

    PC: Windows 11 Pro, Intel Core i3 @ 3.60GHz, RAM 16 GB, Grafik MD20433, Festplatte 476GB Intenso SSD Sata III, Sound Card High Definition Audio-Gerät

    Laptop: Windows 11 Pro, Intel Core i3 @ 2.30 GHz, Festplatte SSD 223 GB, Arbeitsspeicher 8 GB DDR 4, Grafikkarte Intel HD Graphics 620

  • Zitat

    Eine aktuell sauberes Resultat von VT bedeutet also (10^11)% Sicherheit...?

    Nein, das nicht ganz, ist aber mehr als 95% sauber. Laut Google ist der auch sauber also was ergibt 1+1? ==>2 ! Also 95% + Google = 100% ;)

  • Zitat von Gary12345;933389

    100%

    Was für ein Unsinn!
    Noch nie mit einem Crypter gespielt..? Und das Resultat dann gleich zu benennen wie eine existierende vertrauenswürdige .exe ist etwa nicht möglich...?
    Der TO muss selber genau verifizieren, bei welcher Installation diese Datei mitgekommen ist. Der Hinweis mit dem Drucker ist ein guter Start, wo er zu suchen beginnen soll, aber noch lange kein Anlass, von 100% Sicherheit zu fantasieren. Selbst wenn tatsächlich in der fraglichen Zeit (über was für eine Zeitspanne spricht man hier überhaupt? 10 Monate?) irgendwann irgendein Drucker installiert wurde, erhärtet das zwar zweifellos die Drucker-These, aber nix 100% - auch unwahrscheinliche Ereignisse kommen manchmal vor (zum Beispiel dass man innerhalb des selben Jahrs einen neuen Drucker installiert und sich eine Malware einfängt, welche gleich benannt ist wie irgendwelche Druckerdateien).

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!