Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Trojan Agent found in Medion Driver ?!??

Pagina: 1
Acties:
  • 529 views sinds 30-01-2008
  • Reageer

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Ik heb al een hele tijd een Medion MD98200 notebook. Onlangs een format gedaan, en had uiteraard de drivers nodig. Ik had AVG 7.5 al geïnstalleerd. Ik ga naar de Medion site en typ bij "Service en Ondersteuning" MD-98200 in. Als ik dan klik op "Download" bij de eerste driver, begint mijn AVG alarm te slaan. Hij vind een Trojan Agent.

Ik direct klikken op "Heal" en een hoop scans gaan uitvoeren, maar echt geen virus te bespeuren.

Wat is dit ? Een false positive ? Medion goes malware ?

In ieder geval, hier hebben ze er ook last van (zie helemaal onderaan)

Somewhere in Texas there's a village missing its idiot.


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 04-11 17:57
Wat je zelf al zegt: false positive. Zet anders AVG even uit, download het bestand en test het op Jotti's malware scan.

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Probleempje, AVG laat mij het bestand helemaal niet meer downloaden. Heb hem al eens uitgezet, én alle AVG processen beeïndigd, maar hij laat mij het bestand niet meer downloaden. Er komt dan (in firefox) "Server niet gevonden" en in IE6 blokkeert AVG het kopieren naar de HDD.

Somewhere in Texas there's a village missing its idiot.


  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
laat eventueel een seintje naar medion, zodat zij dat kunnen opklaren met avg.
(en zo ook een false positive uit de wereld kunnen helpen ev. of net een boel infectie's voorkomen)

(voor hen is het klantenservice, en ze winnen er zelf ook mee:
is het idd een 'false positive' dan wordt hun naam niet langer bedoezeld door avg
is het toch een correcte detectie, dan kunnen ze snel genoeg actie ondernemen om verdere verspreiding te voorkomen (en zo hun naam ook redden) (en wie weet win je er zelf ook nog iets mee als melder ;-) )

ps: ik ben hem voor je op die joot's scanner aan't laten controleren, maar de server heeft het daar wat druk... ik post ev. resultaten zodra ze bekend zijn
edit: bezig met scan...
edit2: scan mislukte bij mij, pc deed wat moeilijk door een ander programma dat openstond en begon te flippen.

[ Voor 20% gewijzigd door soulrider op 26-12-2007 16:57 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Heb AVG eraf gegooid, en laten scannen op virustotal.com:

Bestand crwim2120xpvst.exe ontvangen op 2007.12.26 14:47:48 (CET)

Antivirus Versie Laatst geüpdatet Resultaat
AhnLab-V3 2007.12.26.10 2007.12.26 -
AntiVir 7.6.0.46 2007.12.26 -
Authentium 4.93.8 2007.12.26 -
Avast 4.7.1098.0 2007.12.26 -
AVG 7.5.0.516 2007.12.25 Agent.MCH
BitDefender 7.2 2007.12.26 -
CAT-QuickHeal 9.00 2007.12.25 -
ClamAV 0.91.2 2007.12.26 -
DrWeb 4.44.0.09170 2007.12.26 -
eSafe 7.0.15.0 2007.12.25 suspicious Trojan/Worm
eTrust-Vet 31.3.5400 2007.12.24 -
Ewido 4.0 2007.12.26 -
FileAdvisor 1 2007.12.26 -
Fortinet 3.14.0.0 2007.12.26 -
F-Prot 4.4.2.54 2007.12.25 -
F-Secure 6.70.13030.0 2007.12.26 -
Ikarus T3.1.1.15 2007.12.26 -
Kaspersky 7.0.0.125 2007.12.26 -
McAfee 5192 2007.12.24 -
Microsoft 1.3109 2007.12.26 -
NOD32v2 2747 2007.12.25 -
Norman 5.80.02 2007.12.26 -
Panda 9.0.0.4 2007.12.25 -
Prevx1 V2 2007.12.26 -
Rising 20.24.21.00 2007.12.26 -
Sophos 4.24.0 2007.12.26 -
Sunbelt 2.2.907.0 2007.12.21 -
Symantec 10 2007.12.26 -
TheHacker 6.2.9.168 2007.12.22 -
VBA32 3.12.2.5 2007.12.26 -
VirusBuster 4.3.26:9 2007.12.26 -
Webwasher-Gateway 6.6.2 2007.12.26 BlockReason.0

Extra informatie:

File size: 636297 bytes
MD5: 3315160479bbe703732785feb5779638
SHA1: 5d100e475b12659a9ff5d87f70d2e80b37dc3795
PEiD: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers: UPX
packers: UPX
packers: UPX

EDIT: Ga eens bellen met Medion...

Hoewel: (van Medion site)

Belangrijke Informatie: Voor eventuele fouten, veroorzaakt door het uitvoeren van deze update, accepteren wij geen verantwoordelijkheid voor eventuele schade of het verliezen van data. De klant gaat accoord met deze voorwaarden bij het uitvoeren van deze update.

[ Voor 36% gewijzigd door Petervanakelyen op 26-12-2007 15:03 ]

Somewhere in Texas there's a village missing its idiot.


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Ik heb 'm ook bij Jotti er doorheen gegooid en die geeft alleen een melding bij de AVG scannen.

Aangezien e-safe ook een melding geeft is bellen/mailen een goed idee.
Die belangrijke info die je hierboven meldt, moet je je niets van aantrekken, als ze echt een Trojan in hun downloads hebben, willen ze dat echt weten.
Zij zetten het er neer, zodat ze geen gezeur krijgen met klanten die de drivers verkeerd installeren.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Ja, zal direct eens bellen, maar mij lijkt het de unpacker te zijn. (UPX ofzo) Ik heb alle bestandjes die de unpacker heeft uitgepakt eens ingepakt met WinRAR in ZIP formaat en daarbij zegt virustotal niks.

Somewhere in Texas there's a village missing its idiot.


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Heb onlangs naar Medion gebeld, en deze vertelden mij dat ze het zouden bekijken.

offtopic: de persoon aan de andere kant van de lijn had trouwens een account op tweakers.net ;)

Somewhere in Texas there's a village missing its idiot.

Pagina: 1